정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
기초 조사 연구에 따르면 보안 팀은 COVID-19 사이버 위협에 대비하지 못했습니다
by FireMon
정부 부처와 계약업체는 퍼블릭 및 하이브리드 클라우드 인프라로 빠르게 디지털 전환을 진행하고 있으며, 복잡성을 줄이고 보안을 확보하기 위해 그 어느 때보다 높은 수준의 네트워크 가시성을 필요로 합니다.
COVID-19 이전에도 정부 기관은 증가하는 데이터 유출과 사람에 의해 발생하는 구성 오류로부터 온프레미스, 퍼블릭 및 하이브리드 클라우드 시스템을 보호하는 데 막대한 어려움을 겪고 있었습니다. 코로나바이러스로 인해 정부 부문 조직은 더 많은 위협에 직면하고 있으며, 특히 현재 원격으로 근무하는 공무원으로부터 데이터와 정보를 확보하는 과정에서 그러합니다.
이러한 사이버 위협은 정부 부문에 새로운 것이 아닙니다. 불과 몇 달 전에도 한 제3자 정부 공급업체가 Amazon Web Services(AWS) 스토리지 버킷 구성 오류로 인해 출생증명서 데이터가 포함된 수십만 건의 신청서를 노출시켰습니다.
팬데믹 정점 직전, FireMon은 연례 State of Hybrid Cloud Security Report를 위해 정부 IT 및 보안 전문가를 대상으로 설문조사를 실시했습니다. 이 조사에서는 클라우드 배포 속도를 따라가려는 보안 인력의 광범위한 부족, 최소한의 예산, 서로 다른 도구와 시스템 전반의 자동화 및 가시성 부재가 드러났습니다. 주요 결과는 다음과 같습니다.
- 디지털 전환이 보안을 앞지르고 있습니다: 보고서에 따르면 54%가 클라우드 배포 속도가 이를 보호할 수 있는 역량을 넘어섰다고 답했습니다.
- 보안 지출이 클라우드 도입 속도에 뒤처지고 있습니다: 실제로 77%는 예산의 25% 미만을 클라우드 보안에 지출합니다. 더욱 놀랍게도 정부 부문 응답자의 7%는 보안 예산을 클라우드에 전혀 지출하지 않습니다.
- 축소되는 보안 팀이 수작업 프로세스의 부담을 가중시킵니다: 정부를 겨냥한 사이버 위협과 데이터 유출이 계속되고 있음에도 보안 예산과 팀 규모는 여전히 작습니다. 설문 응답자의 53%는 보안 팀 인원이 10명 미만이며, 이 중 33%는 보안 팀 인원이 5명 미만이었습니다.
- 구성 오류가 계속해서 기업을 괴롭히고 있습니다: Gartner에 따르면 2025년까지 모든 클라우드 보안 실패의 99%는 고객의 책임이며, 2023년까지 발생하는 모든 방화벽 침해의 99%는 시스템 결함이 아니라 방화벽 구성 오류로 인한 것입니다.
- 보안 도구가 파편화되어 있습니다: 하이브리드 네트워크를 관리하기 위해 여러 환경에서 작동하는 도구를 사용하는 비율은 22%에 불과합니다.
State of Hybrid Security Report에서 응답자의 약 4분의 1이 구성 오류가 가장 큰 위협이라는 데 동의했지만, 43%는 여전히 자동화 대신 수작업 프로세스를 사용하고 있습니다. 그리고 정부 부문 보안 팀의 거의 절반은 하이브리드 클라우드 환경을 보호하는 데 오직 수작업 프로세스만 사용합니다. 이러한 자동화 부재와 오류가 발생하기 쉬운 수작업에 대한 의존은 문제를 복잡하게 만들고 있으며, COVID-19로 인해 보안 인력이 분산되고 축소되면서 구성 오류와 데이터 유출은 더욱 증가할 것입니다.
정부 부문은 이러한 흐름을 어떻게 막고 더 적은 자원으로 더 많은 일을 할 수 있을까요? 답은 자동화입니다. 정부 조직은 구성 변경 프로세스를 자동화해야 합니다. 자동화 도구를 사용하면 실시간 클라우드 가시성과 통제력을 확보하고 과중한 업무에 시달리는 보안 팀을 지원할 수 있습니다. 또한 자원을 극대화하고 사이버 범죄가 증가하는 이 시기에 데이터 유출의 확산을 막는 데 도움이 됩니다.
COVID-19 이후에도 정부 인력의 분산 근무는 계속될 것이므로, 분산된 IT 인력이 야기하는 과제는 새로운 일상의 일부가 될 것입니다. 사람들이 사무실로 돌아온다고 하더라도, 정부 조직은 팬데믹 이전과 동일한 과제, 즉 축소되는 보안 예산과 숙련된 인력의 부족에 계속 직면하게 될 것입니다. 가치 있는 정보와 데이터의 직접적인 표적인 정부 부문은 더 적은 자원으로 더 많은 일을 하고 증가하는 사이버 위협에 대비하기 위해 지금 자동화 활용을 한층 발전시켜야 합니다.