사이버 보안의 최대 위협은 무엇인가?
소규모 비즈니스에 가장 큰 피해와 혼란을 야기하며 가장 광범위하게 퍼지는 위협은 단연 피싱 공격입니다. 2013년 한 해에만 피싱 공격으로 인해 120억 달러 이상의 사업 손실이 발생했습니다. 피싱은 조직이 직면하는 전체 침해 사고의 약 90%를 차지하며, 지난 1년간 65% 이상 증가했습니다.
엔터프라이즈 사이버 보안이란?
엔터프라이즈(기업용) 사이버 보안의 목적은 기업 데이터를 보호하는 것입니다. 여기에는 회사의 온프레미스 및 클라우드 인프라를 안전하게 유지하고, 제3자 서비스 제공업체를 철저히 검증하며, 네트워크에 연결된 수백만 개의 IoT 기기를 확보하는 작업도 포함됩니다.
사이버 보안의 주요 문제점
현재 사이버 보안 분야에서 직면한 주요 문제는 다음과 같습니다.
- 랜섬웨어 기반 공격
- 사물인터넷(IoT) 대상 공격
- 클라우드 환경 공격
- 피싱 공격
- 블록체인·암호화폐 대상 공격
- 소프트웨어 취약점
- 인공지능(AI) 기반 머신러닝 공격
- BYOD(Bring Your Own Device) 정책으로 인한 보안 공백
원격근무 시대, 더 커지는 위협
재택근무가 확대되면서 랜섬웨어와 멀웨어의 위험도 함께 증가했습니다. 원격 접속, 클라우드 컴퓨팅, SaaS의 확산은 해커들이 엔드포인트를 공격하기 더 쉬운 환경을 만들었고, 피싱 수법도 한층 정교해졌습니다. 또한 제3자 및 공급망을 노린 공격도 지속적으로 늘어나는 추세입니다.
사이버 사고의 주요 원인
많은 조직이 간단한 보안 강화 조차 제대로 알지 못하고 있으며, 이에 대한 지원도 매우 부족합니다. 사이버 범죄자들은 시스템 취약점을 발견하는 즉시 신속히 악용하기 때문에, 잠재적 리스크를 사전에 식별하는 것이 무엇보다 중요합니다.
5대 신흥 사이버 보안 과제
- 위협과 해결책에 대한 이해를 높이기 위한 원격근무 환경 연구
- 새로운 위협으로 떠오른 랜섬웨어
- 다중 인증(MFA) 도입 확대
- AI 기술의 지속적인 성장과 이를 악용한 공격
- 클라우드 서비스 대상 공격 증가
- 데이터 프라이버시 규율의 중요성 대두
- COVID-19 관련 피싱 기법 확산
- 사이버 보안 전문가 수요 급증
인터넷 보안의 5대 기본 문제
- 제로데이 취약점(ZDV): 소프트웨어 공급업체조차 알지 못하는 취약점
- 피싱 스캠: 사기성 이메일을 통한 개인정보 탈취
- 랜섬웨어: 데이터를 인질로 삼는 금품 요구 공격
- 멀웨어 감염: 시스템을 손상시키는 악성 코드
- DDoS 공격: 서비스 가용성을 마비시키는 분산 서비스 거부 공격
보안을 위협하는 5대 요소
피싱 공격은 오늘날 가장 흔한 공격 유형입니다. 그 외에도 컴퓨터를 노리는 멀웨어 공격, 데이터와 정보에 대한 다양한 위협, 취약한 비밀번호 사용, 그리고 내부자 위협(Insider Threats)이 대표적인 보안 위협으로 꼽힙니다.
주목해야 할 상위 5대 위협
랜섬웨어의 위협은 부정할 수 없으며, 지난 1년간 관련 공격이 폭발적으로 증가했습니다. 여기에 자체 데이터에 대한 위협, IoT 기기가 만들어내는 공격 표면, 그리고 최근 급부상한 딥페이크(Deepfake) 기술까지 더해지면서 2021년 이후 사이버 공격은 더욱 증가할 것으로 전망됩니다. 따라서 강력한 방어 태세를 미리 구축하는 것이 필수적입니다.
알아야 할 상위 10대 사이버 보안 위협
- 소셜 엔지니어링: 사회적 상호작용을 통해 핵심 데이터에 접근하는 수법
- 제3자 데이터 노출
- 패치 관리 실패
- 클라우드 취약점 공격
- 랜섬웨어 위협
- 컴플라이언스와 보호를 혼동하는 실수
- 모바일 기기 관련 보안 위협
- BYOD 정책의 보안 공백
2020년 최대 사이버 보안 위협
클라우드 보안의 주요 위협으로는 데이터 유출, 잘못된 설정, 취약한 API, 계정 탈취, 악의적인 내부자 위협, DDoS 공격 등이 꼽힙니다. 견고한 클라우드 보안 전략을 수립하지 않는 기업들은 이러한 위협에 계속 노출될 수밖에 없습니다.
엔터프라이즈 사이버 보안 프로그램의 목적
엔터프라이즈 사이버 보안 프로그램은 조직의 사람, 예산, 기술, 프로세스를 통합하여 대규모 사이버 공격에 대응하는 방법을 다룹니다. 침해 사고 발생 시 피해를 최소화하고, 동일한 사고의 재발을 방지하는 것이 핵심 목표입니다.
사이버 보안이 왜 중요한가?
사이버 보안은 모든 유형의 데이터를 도난과 손상으로부터 보호합니다. 그러나 클라우드 서비스가 잘못 구성된 경우가 많고 사이버 범죄자들의 기술이 날로 정교해지면서, 조직이 성공적인 사이버 공격이나 데이터 유출을 당할 가능성은 계속 높아지고 있습니다.
2021년 최대 사이버 보안 위협
- 클라우드 재킹(Cloud Jacking): 클라우드 환경 탈취 공격
- 네트워크 경계 및 엔드포인트 보안의 한계
- 급증하는 모바일 멀웨어
- Wi-Fi 관련 보안 취약점
- 인터넷에 연결되는 IoT 기기의 위험성
- 딥페이크 기술의 악용
- 고도화된 랜섬웨어 공격
사이버 보안과 엔터프라이즈 보안의 차이
정보, 자원, 기기 등은 모두 사이버 공격에 취약하며, 사이버 보안의 목표는 이러한 공격으로부터 사이버 공간을 보호하는 것입니다. 사이버 보안은 일반적으로 사이버 범죄, 사이버 사기, 법 집행 문제를 다룹니다. 반면 정보 보안은 정보에 대한 무단 접근, 공개, 수정, 파괴를 방지하는 데 초점을 맞춘다는 점에서 차이가 있습니다.
최고의 사이버 보안 기업은?
시만텍(Symantec), 체크포인트(Check Point Software), 시스코(Cisco), 팔로알토 네트워크스(Palo Alto Networks), 맥아피(McAfee) 등이 대표적인 사이버 보안 솔루션 기업입니다. 이들 대부분은 네트워크, 클라우드, 이메일, 엔드포인트 전반에 걸친 보안 솔루션을 제공합니다.
주요 사이버 보안 기업 목록
그 외에도 래피드7(Rapid7), 카본블랙(Carbon Black), 스플렁크(Splunk), 바리오니스(Varonis), 포티넷(Fortinet), F5 네트워크스(F5 Networks) 등이 업계에서 주목받는 사이버 보안 기업들입니다.