KPI뉴스 - 전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

  • 흐림정읍20.5℃
  • 구름많음의성17.7℃
  • 흐림군산20.9℃
  • 구름많음흑산도17.9℃
  • 비포항18.6℃
  • 구름많음홍성21.0℃
  • 흐림봉화17.8℃
  • 구름많음철원19.8℃
  • 흐림임실20.1℃
  • 흐림함양군18.9℃
  • 흐림진도군19.4℃
  • 구름많음구미20.9℃
  • 구름많음서산20.1℃
  • 흐림장수18.2℃
  • 흐림인제18.1℃
  • 구름많음상주19.7℃
  • 흐림밀양20.3℃
  • 흐림순창군20.2℃
  • 구름많음영덕17.7℃
  • 구름많음인천21.5℃
  • 흐림영주19.3℃
  • 비서귀포20.2℃
  • 구름많음강릉17.8℃
  • 흐림고흥19.1℃
  • 구름많음동두천18.6℃
  • 흐림목포19.7℃
  • 흐림남원20.1℃
  • 흐림진주18.3℃
  • 흐림거제19.4℃
  • 흐림동해17.9℃
  • 맑음백령도18.9℃
  • 흐림강진군19.9℃
  • 흐림보성군19.8℃
  • 흐림김해시19.1℃
  • 흐림통영18.6℃
  • 흐림북춘천21.0℃
  • 흐림거창19.7℃
  • 구름많음울릉도16.7℃
  • 구름많음세종20.1℃
  • 흐림충주20.5℃
  • 구름많음대전21.5℃
  • 구름많음정선군17.1℃
  • 흐림울산18.4℃
  • 구름많음강화19.3℃
  • 구름많음영월18.7℃
  • 구름많음안동18.8℃
  • 흐림원주20.7℃
  • 흐림장흥19.5℃
  • 흐림북창원21.3℃
  • 흐림전주21.0℃
  • 구름많음보은19.6℃
  • 흐림영광군19.8℃
  • 구름많음속초18.5℃
  • 흐림산청18.6℃
  • 흐림합천20.1℃
  • 흐림천안21.7℃
  • 흐림서청주21.8℃
  • 흐림영천18.2℃
  • 흐림고창20.2℃
  • 구름많음서울23.2℃
  • 구름많음수원21.3℃
  • 흐림남해18.8℃
  • 흐림고창군20.9℃
  • 흐림춘천21.4℃
  • 흐림의령군19.1℃
  • 구름많음태백14.5℃
  • 구름많음청송군16.0℃
  • 흐림광양시19.0℃
  • 흐림문경20.0℃
  • 흐림성산20.3℃
  • 구름많음대관령13.3℃
  • 흐림해남19.9℃
  • 흐림제천20.4℃
  • 흐림고산19.2℃
  • 구름많음홍천19.2℃
  • 구름많음보령20.4℃
  • 흐림경주시18.3℃
  • 구름많음금산20.6℃
  • 구름많음북강릉17.7℃
  • 구름많음양평21.3℃
  • 흐림순천17.4℃
  • 흐림대구19.3℃
  • 흐림완도19.3℃
  • 구름많음추풍령19.0℃
  • 흐림부안20.6℃
  • 구름많음파주19.6℃
  • 구름많음이천22.0℃
  • 흐림양산시20.8℃
  • 흐림창원19.1℃
  • 흐림여수19.8℃
  • 구름많음광주21.0℃
  • 흐림제주20.6℃
  • 흐림청주23.0℃
  • 흐림북부산20.3℃
  • 구름많음울진17.3℃
  • 흐림부산19.2℃
  • 구름많음부여19.6℃

전 세계 기업 2곳 중 1곳, 사이버 공격 대응 능력 부족

오다인
기사승인 : 2019-04-12 11:16:01
IBM '2019년 기업 사이버 공격 대응 실태' 보고서 발표
▲ IBM 로고. [IBM 제공]

 

IBM이 '2019년 기업 사이버 공격 대응 실태' 보고서를 12일 공개했다. 이 보고서에 따르면 전 세계 기업 2곳 중 1곳이 사이버 공격에 대응할 수 있는 능력이 부족한 것으로 드러났다.

IBM은 전 세계 3600명 이상의 보안·IT 전문가를 대상으로 설문조사를 진행했다. 보안 컨설팅 업체 포네몬 연구소가 조사에 공동 참여했다.

조사 결과 응답 기업의 77%는 조직 전반에 일관되게 적용하는 사이버 보안 사고 대응계획(CSIRP)을 보유하고 있지 않았다. 대응계획을 갖추고 있다고 답한 기업의 54%도 이 계획에 대한 정기적인 테스트는 실시하고 있지 않다고 했다.

아울러 유럽연합 개인정보보호법(GDPR)이 시행된 지 1년이 지났지만, 규정을 완벽하게 준수하지 못하고 있다고 답한 기업의 비율은 46%에 달했다.

IBM은 올해 처음으로 자동화가 기업의 사이버 공격 대응 역량에 미치는 영향을 분석하기도 했다. 자동화를 활용하는 기업은 사이버 공격 피해 탐지, 예방, 대응에 있어 높은 역량을 보유하고 있었다. 특히 사이버 공격 탐지와 예방 부문에서 자동화 미활용 기업 대비 25% 높은 역량을 갖춘 것으로 조사됐다.

하지만 조직 내에서 자동화를 활용하고 있다고 답한 기업의 비율은 23%에 그쳤다. 보통 혹은 미미한 수준으로 활용하거나 전혀 활용하지 않는다고 답한 비율은 77%였다.

기업의 사이버 공격 대응 역량을 저해하는 요인으로는 보안 인력 부족이 꼽혔다. 응답자의 70%가 사고 대응 계획을 적절하게 관리하고 테스트할 수 있는 인력이 필요 수준보다 크게 부족하다고 했다. 또 기업의 48%는 조직에서 사용하는 보안 툴의 수가 너무 많아 운영상 복잡성이 증가하고 전반적인 보안 상태에 대한 가시성이 떨어졌다고 지적했다.

홍성광 한국IBM 보안사업부 총괄 상무는 "IBM은 조사를 통해 기업이 30일 이내에 사이버 공격에 대응하고 피해 확산을 방지한다면 평균 100만 달러 이상의 비용을 절감할 수 있다는 결과를 얻었다"면서 "기업들이 사전 사고 대응 계획을 철저히 세우고 정기적인 모의 테스트와 충분한 인력, 프로세스 및 기술을 확보해야 한다"고 권고했다.

 

KPI뉴스 / 오다인 기자 odi@kpinews.kr 

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]