KPI뉴스 - 전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

  • 구름많음북춘천13.3℃
  • 맑음양산시13.1℃
  • 구름많음원주14.4℃
  • 흐림전주14.2℃
  • 구름많음정읍12.5℃
  • 맑음천안11.5℃
  • 맑음대구16.8℃
  • 구름많음보은12.1℃
  • 맑음강진군11.4℃
  • 구름많음고창11.5℃
  • 맑음광양시13.6℃
  • 맑음여수14.7℃
  • 맑음의성12.1℃
  • 흐림서산13.6℃
  • 맑음영천12.9℃
  • 맑음보성군10.4℃
  • 흐림춘천13.7℃
  • 맑음울진16.2℃
  • 맑음의령군12.0℃
  • 맑음서청주12.1℃
  • 흐림홍천13.1℃
  • 맑음충주12.6℃
  • 구름많음목포14.9℃
  • 구름많음해남9.6℃
  • 맑음서귀포15.8℃
  • 맑음안동13.8℃
  • 흐림양평14.3℃
  • 맑음문경16.6℃
  • 맑음진주13.2℃
  • 구름많음봉화9.8℃
  • 맑음추풍령12.0℃
  • 구름많음장수10.2℃
  • 구름많음철원11.9℃
  • 구름많음정선군11.7℃
  • 흐림수원14.2℃
  • 맑음남해12.9℃
  • 맑음북부산12.7℃
  • 맑음김해시13.8℃
  • 맑음고흥9.7℃
  • 맑음군산12.1℃
  • 구름많음고창군11.8℃
  • 흐림인천15.7℃
  • 맑음함양군11.2℃
  • 맑음구미14.7℃
  • 맑음상주16.7℃
  • 박무흑산도11.3℃
  • 구름많음보령11.4℃
  • 맑음고산14.2℃
  • 맑음남원13.1℃
  • 구름많음서울16.2℃
  • 맑음장흥10.1℃
  • 맑음동두천13.0℃
  • 구름많음금산11.7℃
  • 흐림부안13.0℃
  • 맑음청주16.4℃
  • 맑음부산15.5℃
  • 맑음거창12.1℃
  • 맑음순천9.3℃
  • 맑음창원14.0℃
  • 맑음통영14.0℃
  • 맑음영주17.2℃
  • 구름많음강릉21.1℃
  • 맑음북창원15.2℃
  • 흐림강화14.7℃
  • 구름많음영월12.2℃
  • 흐림이천15.2℃
  • 흐림인제14.5℃
  • 맑음제주14.9℃
  • 맑음산청12.3℃
  • 흐림속초20.5℃
  • 구름많음광주16.0℃
  • 구름많음진도군10.9℃
  • 맑음동해16.3℃
  • 구름많음순창군12.8℃
  • 맑음밀양13.9℃
  • 구름많음북강릉18.9℃
  • 흐림대관령12.8℃
  • 구름많음임실10.5℃
  • 맑음경주시14.4℃
  • 구름많음홍성13.0℃
  • 맑음영덕13.9℃
  • 맑음성산15.3℃
  • 구름많음파주11.6℃
  • 구름많음백령도14.2℃
  • 맑음부여10.9℃
  • 맑음울산13.6℃
  • 구름많음태백14.0℃
  • 맑음청송군11.1℃
  • 맑음포항18.4℃
  • 구름많음대전15.1℃
  • 맑음울릉도17.3℃
  • 구름많음세종13.9℃
  • 맑음합천13.5℃
  • 구름많음영광군12.0℃
  • 구름많음제천10.4℃
  • 맑음완도12.7℃
  • 맑음거제14.8℃

전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

오다인
기사승인 : 2019-04-12 11:16:01
IBM '2019년 기업 사이버 공격 대응 실태' 보고서 발표
▲ IBM 로고. [IBM 제공]

 

IBM이 '2019년 기업 사이버 공격 대응 실태' 보고서를 12일 공개했다. 이 보고서에 따르면 전 세계 기업 2곳 중 1곳이 사이버 공격에 대응할 수 있는 능력이 부족한 것으로 드러났다.

IBM은 전 세계 3600명 이상의 보안·IT 전문가를 대상으로 설문조사를 진행했다. 보안 컨설팅 업체 포네몬 연구소가 조사에 공동 참여했다.

조사 결과 응답 기업의 77%는 조직 전반에 일관되게 적용하는 사이버 보안 사고 대응계획(CSIRP)을 보유하고 있지 않았다. 대응계획을 갖추고 있다고 답한 기업의 54%도 이 계획에 대한 정기적인 테스트는 실시하고 있지 않다고 했다.

아울러 유럽연합 개인정보보호법(GDPR)이 시행된 지 1년이 지났지만, 규정을 완벽하게 준수하지 못하고 있다고 답한 기업의 비율은 46%에 달했다.

IBM은 올해 처음으로 자동화가 기업의 사이버 공격 대응 역량에 미치는 영향을 분석하기도 했다. 자동화를 활용하는 기업은 사이버 공격 피해 탐지, 예방, 대응에 있어 높은 역량을 보유하고 있었다. 특히 사이버 공격 탐지와 예방 부문에서 자동화 미활용 기업 대비 25% 높은 역량을 갖춘 것으로 조사됐다.

하지만 조직 내에서 자동화를 활용하고 있다고 답한 기업의 비율은 23%에 그쳤다. 보통 혹은 미미한 수준으로 활용하거나 전혀 활용하지 않는다고 답한 비율은 77%였다.

기업의 사이버 공격 대응 역량을 저해하는 요인으로는 보안 인력 부족이 꼽혔다. 응답자의 70%가 사고 대응 계획을 적절하게 관리하고 테스트할 수 있는 인력이 필요 수준보다 크게 부족하다고 했다. 또 기업의 48%는 조직에서 사용하는 보안 툴의 수가 너무 많아 운영상 복잡성이 증가하고 전반적인 보안 상태에 대한 가시성이 떨어졌다고 지적했다.

홍성광 한국IBM 보안사업부 총괄 상무는 "IBM은 조사를 통해 기업이 30일 이내에 사이버 공격에 대응하고 피해 확산을 방지한다면 평균 100만 달러 이상의 비용을 절감할 수 있다는 결과를 얻었다"면서 "기업들이 사전 사고 대응 계획을 철저히 세우고 정기적인 모의 테스트와 충분한 인력, 프로세스 및 기술을 확보해야 한다"고 권고했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]