KPI뉴스 - 전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

  • 흐림장수20.7℃
  • 흐림홍천20.6℃
  • 흐림진주19.8℃
  • 흐림군산22.0℃
  • 흐림광주21.7℃
  • 구름많음봉화19.4℃
  • 맑음인천24.2℃
  • 흐림거제19.0℃
  • 흐림북부산21.1℃
  • 맑음충주24.8℃
  • 소나기북춘천25.2℃
  • 흐림강진군20.2℃
  • 맑음속초18.9℃
  • 맑음서울25.8℃
  • 구름많음천안24.6℃
  • 흐림영광군20.6℃
  • 흐림흑산도18.1℃
  • 구름많음서청주24.4℃
  • 비제주21.0℃
  • 흐림합천21.7℃
  • 구름많음서산23.6℃
  • 흐림김해시20.7℃
  • 맑음제천23.5℃
  • 흐림북창원22.0℃
  • 흐림남원21.6℃
  • 흐림순천18.7℃
  • 구름많음춘천25.3℃
  • 구름많음보은22.4℃
  • 구름많음동두천25.6℃
  • 맑음원주25.9℃
  • 구름많음울릉도17.2℃
  • 구름많음대전23.8℃
  • 흐림거창20.7℃
  • 흐림통영19.1℃
  • 흐림순창군21.2℃
  • 흐림고창21.4℃
  • 맑음이천25.8℃
  • 흐림장흥20.2℃
  • 구름많음정선군19.2℃
  • 맑음양평25.7℃
  • 흐림부산19.5℃
  • 맑음백령도20.5℃
  • 맑음수원25.4℃
  • 흐림고창군21.8℃
  • 흐림대구20.8℃
  • 흐림고흥19.4℃
  • 흐림해남20.3℃
  • 맑음파주25.6℃
  • 맑음인제20.5℃
  • 맑음강릉19.0℃
  • 흐림여수19.7℃
  • 구름많음청송군19.7℃
  • 흐림완도19.4℃
  • 흐림함양군20.8℃
  • 흐림보성군20.1℃
  • 흐림의령군21.3℃
  • 맑음대관령14.1℃
  • 구름많음상주22.3℃
  • 흐림철원23.9℃
  • 흐림진도군20.1℃
  • 구름많음영덕18.1℃
  • 흐림포항19.4℃
  • 흐림광양시19.6℃
  • 구름많음울진17.7℃
  • 맑음동해18.2℃
  • 구름많음태백15.0℃
  • 구름많음문경22.4℃
  • 구름많음부여22.9℃
  • 비서귀포20.2℃
  • 흐림남해19.8℃
  • 구름많음보령21.7℃
  • 흐림밀양22.3℃
  • 구름많음세종24.0℃
  • 흐림금산22.6℃
  • 흐림목포20.5℃
  • 맑음강화22.9℃
  • 흐림산청19.7℃
  • 흐림고산19.9℃
  • 맑음영월23.2℃
  • 흐림정읍21.4℃
  • 흐림임실21.0℃
  • 흐림창원20.0℃
  • 구름많음청주25.7℃
  • 흐림양산시21.6℃
  • 구름많음의성22.5℃
  • 구름많음영주21.4℃
  • 흐림울산19.3℃
  • 흐림구미22.4℃
  • 흐림성산20.4℃
  • 구름많음안동21.7℃
  • 구름많음추풍령20.7℃
  • 구름많음홍성24.0℃
  • 맑음북강릉18.2℃
  • 흐림부안21.4℃
  • 흐림경주시19.9℃
  • 흐림전주22.5℃
  • 흐림영천19.8℃

전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

오다인
기사승인 : 2019-04-12 11:16:01
IBM '2019년 기업 사이버 공격 대응 실태' 보고서 발표
▲ IBM 로고. [IBM 제공]

 

IBM이 '2019년 기업 사이버 공격 대응 실태' 보고서를 12일 공개했다. 이 보고서에 따르면 전 세계 기업 2곳 중 1곳이 사이버 공격에 대응할 수 있는 능력이 부족한 것으로 드러났다.

IBM은 전 세계 3600명 이상의 보안·IT 전문가를 대상으로 설문조사를 진행했다. 보안 컨설팅 업체 포네몬 연구소가 조사에 공동 참여했다.

조사 결과 응답 기업의 77%는 조직 전반에 일관되게 적용하는 사이버 보안 사고 대응계획(CSIRP)을 보유하고 있지 않았다. 대응계획을 갖추고 있다고 답한 기업의 54%도 이 계획에 대한 정기적인 테스트는 실시하고 있지 않다고 했다.

아울러 유럽연합 개인정보보호법(GDPR)이 시행된 지 1년이 지났지만, 규정을 완벽하게 준수하지 못하고 있다고 답한 기업의 비율은 46%에 달했다.

IBM은 올해 처음으로 자동화가 기업의 사이버 공격 대응 역량에 미치는 영향을 분석하기도 했다. 자동화를 활용하는 기업은 사이버 공격 피해 탐지, 예방, 대응에 있어 높은 역량을 보유하고 있었다. 특히 사이버 공격 탐지와 예방 부문에서 자동화 미활용 기업 대비 25% 높은 역량을 갖춘 것으로 조사됐다.

하지만 조직 내에서 자동화를 활용하고 있다고 답한 기업의 비율은 23%에 그쳤다. 보통 혹은 미미한 수준으로 활용하거나 전혀 활용하지 않는다고 답한 비율은 77%였다.

기업의 사이버 공격 대응 역량을 저해하는 요인으로는 보안 인력 부족이 꼽혔다. 응답자의 70%가 사고 대응 계획을 적절하게 관리하고 테스트할 수 있는 인력이 필요 수준보다 크게 부족하다고 했다. 또 기업의 48%는 조직에서 사용하는 보안 툴의 수가 너무 많아 운영상 복잡성이 증가하고 전반적인 보안 상태에 대한 가시성이 떨어졌다고 지적했다.

홍성광 한국IBM 보안사업부 총괄 상무는 "IBM은 조사를 통해 기업이 30일 이내에 사이버 공격에 대응하고 피해 확산을 방지한다면 평균 100만 달러 이상의 비용을 절감할 수 있다는 결과를 얻었다"면서 "기업들이 사전 사고 대응 계획을 철저히 세우고 정기적인 모의 테스트와 충분한 인력, 프로세스 및 기술을 확보해야 한다"고 권고했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]