KPI뉴스 - 전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

  • 흐림전주21.0℃
  • 흐림진도군19.3℃
  • 흐림장흥19.6℃
  • 흐림함양군19.5℃
  • 흐림남원20.5℃
  • 구름많음울릉도17.0℃
  • 구름많음청송군17.3℃
  • 흐림순창군20.5℃
  • 구름많음김해시19.7℃
  • 흐림성산20.7℃
  • 구름많음동해17.9℃
  • 흐림통영18.3℃
  • 흐림서청주22.0℃
  • 흐림부안20.5℃
  • 흐림보성군19.7℃
  • 구름많음충주20.7℃
  • 흐림합천20.3℃
  • 구름많음철원20.6℃
  • 흐림순천17.7℃
  • 구름많음영광군20.0℃
  • 흐림영천18.3℃
  • 흐림원주21.4℃
  • 구름많음홍천19.4℃
  • 흐림추풍령18.7℃
  • 구름많음정선군17.4℃
  • 흐림거제19.3℃
  • 흐림완도19.2℃
  • 구름많음흑산도18.0℃
  • 구름많음수원22.0℃
  • 구름많음영덕17.8℃
  • 흐림서산20.5℃
  • 구름많음이천23.5℃
  • 흐림영주19.7℃
  • 구름많음구미21.4℃
  • 흐림울진17.3℃
  • 흐림북춘천22.3℃
  • 흐림고창20.4℃
  • 흐림문경20.2℃
  • 흐림창원19.4℃
  • 흐림광주21.0℃
  • 흐림장수19.3℃
  • 맑음북강릉17.7℃
  • 구름많음태백14.5℃
  • 구름많음북부산20.5℃
  • 구름많음대전21.6℃
  • 흐림산청19.2℃
  • 구름많음서울23.8℃
  • 흐림목포20.1℃
  • 흐림보령21.0℃
  • 흐림여수19.8℃
  • 흐림울산18.7℃
  • 구름많음속초18.3℃
  • 비제주20.4℃
  • 구름많음의령군19.3℃
  • 구름많음동두천18.7℃
  • 구름많음양평21.9℃
  • 구름많음상주20.7℃
  • 흐림고창군21.3℃
  • 흐림남해19.0℃
  • 흐림해남20.0℃
  • 맑음강릉18.1℃
  • 구름많음부여20.4℃
  • 흐림경주시18.3℃
  • 흐림청주23.5℃
  • 구름많음부산19.2℃
  • 흐림거창19.9℃
  • 구름많음파주20.2℃
  • 구름많음양산시20.9℃
  • 흐림군산21.1℃
  • 비서귀포20.1℃
  • 구름많음인제18.4℃
  • 흐림강진군19.8℃
  • 흐림천안22.4℃
  • 흐림세종20.5℃
  • 맑음백령도18.5℃
  • 흐림고흥18.6℃
  • 구름많음강화19.9℃
  • 흐림정읍20.8℃
  • 흐림광양시19.0℃
  • 비포항18.8℃
  • 구름많음안동19.2℃
  • 구름많음보은20.4℃
  • 구름많음밀양20.8℃
  • 구름많음의성18.9℃
  • 흐림임실20.2℃
  • 흐림진주18.7℃
  • 흐림대구19.7℃
  • 흐림고산18.9℃
  • 구름많음북창원21.4℃
  • 흐림춘천22.2℃
  • 흐림봉화18.2℃
  • 흐림금산21.2℃
  • 구름많음대관령13.4℃
  • 구름많음인천21.7℃
  • 구름많음제천21.2℃
  • 구름많음홍성21.4℃
  • 구름많음영월19.8℃

전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

오다인
기사승인 : 2019-04-12 11:16:01
IBM '2019년 기업 사이버 공격 대응 실태' 보고서 발표
▲ IBM 로고. [IBM 제공]

 

IBM이 '2019년 기업 사이버 공격 대응 실태' 보고서를 12일 공개했다. 이 보고서에 따르면 전 세계 기업 2곳 중 1곳이 사이버 공격에 대응할 수 있는 능력이 부족한 것으로 드러났다.

IBM은 전 세계 3600명 이상의 보안·IT 전문가를 대상으로 설문조사를 진행했다. 보안 컨설팅 업체 포네몬 연구소가 조사에 공동 참여했다.

조사 결과 응답 기업의 77%는 조직 전반에 일관되게 적용하는 사이버 보안 사고 대응계획(CSIRP)을 보유하고 있지 않았다. 대응계획을 갖추고 있다고 답한 기업의 54%도 이 계획에 대한 정기적인 테스트는 실시하고 있지 않다고 했다.

아울러 유럽연합 개인정보보호법(GDPR)이 시행된 지 1년이 지났지만, 규정을 완벽하게 준수하지 못하고 있다고 답한 기업의 비율은 46%에 달했다.

IBM은 올해 처음으로 자동화가 기업의 사이버 공격 대응 역량에 미치는 영향을 분석하기도 했다. 자동화를 활용하는 기업은 사이버 공격 피해 탐지, 예방, 대응에 있어 높은 역량을 보유하고 있었다. 특히 사이버 공격 탐지와 예방 부문에서 자동화 미활용 기업 대비 25% 높은 역량을 갖춘 것으로 조사됐다.

하지만 조직 내에서 자동화를 활용하고 있다고 답한 기업의 비율은 23%에 그쳤다. 보통 혹은 미미한 수준으로 활용하거나 전혀 활용하지 않는다고 답한 비율은 77%였다.

기업의 사이버 공격 대응 역량을 저해하는 요인으로는 보안 인력 부족이 꼽혔다. 응답자의 70%가 사고 대응 계획을 적절하게 관리하고 테스트할 수 있는 인력이 필요 수준보다 크게 부족하다고 했다. 또 기업의 48%는 조직에서 사용하는 보안 툴의 수가 너무 많아 운영상 복잡성이 증가하고 전반적인 보안 상태에 대한 가시성이 떨어졌다고 지적했다.

홍성광 한국IBM 보안사업부 총괄 상무는 "IBM은 조사를 통해 기업이 30일 이내에 사이버 공격에 대응하고 피해 확산을 방지한다면 평균 100만 달러 이상의 비용을 절감할 수 있다는 결과를 얻었다"면서 "기업들이 사전 사고 대응 계획을 철저히 세우고 정기적인 모의 테스트와 충분한 인력, 프로세스 및 기술을 확보해야 한다"고 권고했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]