KPI뉴스 - 전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

  • 구름많음청주24.7℃
  • 구름많음영덕18.0℃
  • 흐림부여21.9℃
  • 흐림남해19.3℃
  • 구름많음대구20.1℃
  • 흐림북창원21.9℃
  • 흐림김해시20.6℃
  • 구름많음홍성22.8℃
  • 구름많음추풍령19.3℃
  • 구름많음영월21.5℃
  • 구름많음영주20.8℃
  • 비서귀포20.0℃
  • 흐림부안20.7℃
  • 흐림거창20.3℃
  • 흐림창원19.9℃
  • 흐림진주19.2℃
  • 구름많음제천22.4℃
  • 흐림동해17.8℃
  • 맑음속초18.6℃
  • 구름많음봉화18.6℃
  • 구름많음청송군18.3℃
  • 흐림전주22.0℃
  • 구름많음수원23.8℃
  • 흐림순창군20.7℃
  • 구름많음의성21.1℃
  • 흐림임실20.5℃
  • 흐림목포20.4℃
  • 흐림해남20.1℃
  • 흐림합천21.4℃
  • 흐림여수19.8℃
  • 구름많음이천23.5℃
  • 구름많음강화21.4℃
  • 흐림울진17.7℃
  • 흐림보성군20.0℃
  • 흐림북강릉17.8℃
  • 흐림장흥20.1℃
  • 흐림양산시21.3℃
  • 흐림고창21.0℃
  • 흐림성산20.7℃
  • 흐림북부산20.7℃
  • 흐림진도군20.0℃
  • 구름많음북춘천24.0℃
  • 구름많음춘천23.9℃
  • 흐림부산19.3℃
  • 흐림세종21.4℃
  • 흐림남원21.0℃
  • 흐림경주시18.8℃
  • 흐림고창군21.4℃
  • 흐림울산18.5℃
  • 흐림문경21.0℃
  • 흐림함양군20.4℃
  • 흐림순천18.4℃
  • 구름많음보은21.3℃
  • 구름많음홍천20.3℃
  • 맑음태백14.7℃
  • 흐림정선군18.3℃
  • 흐림금산22.0℃
  • 맑음파주23.8℃
  • 맑음인제19.6℃
  • 비울릉도16.9℃
  • 흐림동두천19.3℃
  • 흐림정읍21.0℃
  • 흐림통영18.9℃
  • 흐림영광군20.5℃
  • 비제주20.5℃
  • 흐림거제19.0℃
  • 흐림천안23.9℃
  • 구름많음서울25.0℃
  • 흐림군산21.3℃
  • 흐림산청19.7℃
  • 흐림서청주23.2℃
  • 흐림밀양21.9℃
  • 흐림장수19.8℃
  • 흐림포항19.5℃
  • 흐림광양시19.2℃
  • 흐림의령군20.7℃
  • 흐림안동20.2℃
  • 구름많음대전22.8℃
  • 맑음백령도19.9℃
  • 맑음대관령13.9℃
  • 구름많음영천19.2℃
  • 흐림고산18.9℃
  • 구름많음원주24.6℃
  • 흐림강진군19.8℃
  • 흐림강릉18.6℃
  • 흐림고흥19.1℃
  • 흐림서산21.9℃
  • 흐림광주21.3℃
  • 구름많음상주21.6℃
  • 구름많음인천23.1℃
  • 맑음양평24.6℃
  • 흐림철원22.5℃
  • 구름많음구미22.0℃
  • 흐림흑산도17.6℃
  • 구름많음충주22.6℃
  • 흐림보령21.3℃
  • 흐림완도19.2℃

전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

오다인
기사승인 : 2019-04-12 11:16:01
IBM '2019년 기업 사이버 공격 대응 실태' 보고서 발표
▲ IBM 로고. [IBM 제공]

 

IBM이 '2019년 기업 사이버 공격 대응 실태' 보고서를 12일 공개했다. 이 보고서에 따르면 전 세계 기업 2곳 중 1곳이 사이버 공격에 대응할 수 있는 능력이 부족한 것으로 드러났다.

IBM은 전 세계 3600명 이상의 보안·IT 전문가를 대상으로 설문조사를 진행했다. 보안 컨설팅 업체 포네몬 연구소가 조사에 공동 참여했다.

조사 결과 응답 기업의 77%는 조직 전반에 일관되게 적용하는 사이버 보안 사고 대응계획(CSIRP)을 보유하고 있지 않았다. 대응계획을 갖추고 있다고 답한 기업의 54%도 이 계획에 대한 정기적인 테스트는 실시하고 있지 않다고 했다.

아울러 유럽연합 개인정보보호법(GDPR)이 시행된 지 1년이 지났지만, 규정을 완벽하게 준수하지 못하고 있다고 답한 기업의 비율은 46%에 달했다.

IBM은 올해 처음으로 자동화가 기업의 사이버 공격 대응 역량에 미치는 영향을 분석하기도 했다. 자동화를 활용하는 기업은 사이버 공격 피해 탐지, 예방, 대응에 있어 높은 역량을 보유하고 있었다. 특히 사이버 공격 탐지와 예방 부문에서 자동화 미활용 기업 대비 25% 높은 역량을 갖춘 것으로 조사됐다.

하지만 조직 내에서 자동화를 활용하고 있다고 답한 기업의 비율은 23%에 그쳤다. 보통 혹은 미미한 수준으로 활용하거나 전혀 활용하지 않는다고 답한 비율은 77%였다.

기업의 사이버 공격 대응 역량을 저해하는 요인으로는 보안 인력 부족이 꼽혔다. 응답자의 70%가 사고 대응 계획을 적절하게 관리하고 테스트할 수 있는 인력이 필요 수준보다 크게 부족하다고 했다. 또 기업의 48%는 조직에서 사용하는 보안 툴의 수가 너무 많아 운영상 복잡성이 증가하고 전반적인 보안 상태에 대한 가시성이 떨어졌다고 지적했다.

홍성광 한국IBM 보안사업부 총괄 상무는 "IBM은 조사를 통해 기업이 30일 이내에 사이버 공격에 대응하고 피해 확산을 방지한다면 평균 100만 달러 이상의 비용을 절감할 수 있다는 결과를 얻었다"면서 "기업들이 사전 사고 대응 계획을 철저히 세우고 정기적인 모의 테스트와 충분한 인력, 프로세스 및 기술을 확보해야 한다"고 권고했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]