정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
COVID-19 기간에 보안 구성 오류가 더 많이 발생하는 이유
by FireMon
귀사의 IT 보안팀이 다소 수면 부족으로 보이는 데에는 그럴 만한 이유가 있습니다. 모두가 직면한 COVID-19 팬데믹의 압박에 더해, 고객과 확대되는 원격 근무 인력을 지원하기 위해 새로운 외부 자산(웹사이트, 웹 포털, 모바일 앱 등)이 프로비저닝되면서 네트워크 방화벽 보안에 대한 위험도 높아지고 있기 때문입니다.
첫째, 기업 네트워크가 극적으로, 그리고 매우 빠른 속도로 변화했습니다. 팬데믹으로 인해 많은 조직이 직원들에게 재택근무를 권고했습니다. 많은 기업에서 이는 네트워크 연결의 일반적인 패턴을 완전히 뒤집어 놓았습니다. 대부분의 직원이 유선 사무실 환경에서 안전하게 로그인하는 대신, 이제는 대부분이 원격으로 로그인합니다. 현재 전체 인력의 최대 절반이 재택근무를 하고 있습니다.
IT 팀은 이처럼 급격한 네트워크 구성의 변화에 대응하기 위해 초과 근무를 해야 했습니다. 당사 고객을 대상으로 한 설문 조사 결과, 기업 인프라 변경이 무려 300% 증가한 것으로 나타났습니다.
이러한 변화의 속도와 범위는 의도치 않은 오류로부터 네트워크를 안전하게 지키는 일의 난이도를 헤아릴 수 없을 만큼 높입니다. 오늘날 표준이 된 복잡한 하이브리드 네트워크를 고려하면 더욱 그렇습니다. 팬데믹은 클라우드 서비스 접근 수요를 대폭 확대하며 이러한 복잡성을 한층 가중시켰습니다. Microsoft는 팬데믹으로 인해 클라우드 서비스 사용량이 믿기 어려울 정도인 775% 증가했다고 보고했습니다.
마지막으로, 이처럼 급격한 구성 변경에 직면한 상황에서 - 그리고 부분적으로는 그로 인해 - 보안 위협이 증가하고 있습니다. 공격자들은 혼란 속에서 번성하며, 팬데믹은 그들이 놓칠 수 없는 기회를 만들어 주었습니다. FBI 관계자에 따르면 사이버 범죄 신고 건수는 4배로 증가했습니다. 이는 4월 중순 기준으로 팬데믹 이전 몇 달과 비교한 수치입니다.
또한 악성 활동의 증가는 한두 가지 공격 유형에만 국한되지 않습니다. 모든 종류의 위협이 증가하고 있습니다:
- 기업 네트워크를 겨냥한 DDoS 공격 및 기타 서비스 중단 위험의 지속 시간이 늘어났습니다.
- 악성 봇 트래픽이 증가했으며, 봇 네트워크를 악용하는 모든 위협도 함께 증가했습니다.
- 피싱 공격이 증가했으며, Google은 활성 피싱 사이트의 대폭적인 증가를 탐지했습니다.
- 온라인 쇼핑 증가에 발맞춰 신용카드 스키밍 공격도 증가했습니다.
당사는 이번 팬데믹 기간 동안 네트워크를 운영하는 모든 기업이 직면한 구체적이고 관련성 높은 위험 데이터를 담은 인포그래픽을 제작했습니다. 귀사의 IT 보안팀이 매일 극복하기 위해 노력하는 과제들을 명확하게 요약한 자료입니다.
물론 위협은 네트워크 방화벽 보안을 어떤 식으로든 뚫지 못하는 한 위협에 그칩니다. 그리고 바로 여기에서 IT 팀이 직면한 가장 큰 과제가 드러납니다.
짧은 기간에 네트워크와 클라우드 보안 그룹 구성에 이토록 많은 변경이 발생하면, 수동 변경 프로세스에서 비롯되는 실수는 불가피합니다. 잘못된 구성 오류는 보안 침해 사고에서 놀라울 정도로 높은 비중을 차지합니다. Gartner는 향후 수년간 발생할 모든 방화벽 침해의 99%가 결함이 아닌 잘못된 구성에서 비롯될 것이라고 보고했습니다.
해답은 무엇일까요? 단기적으로는 변경이 있을 때마다 구성을 확인하고 재확인하며, 특히 데이터 침해로 이어지는 가장 흔한 잘못된 구성에 각별히 주의하는 방식이 있지만, 이는 지속 가능하지 않습니다.
그러나 진정한 해결책은 구성 변경 프로세스를 자동화하여 체계적이고 반복 가능한 방식을 적용하는 것입니다. 수작업과 그로 인해 불가피하게 발생하는 오류를 최소화함으로써, IT 팀은 취약점을 의도치 않게 노출시켜 기업의 생명줄인 데이터를 위험에 빠뜨리는 잘못된 구성 사례를 크게 줄일 수 있습니다.