Á¤º¸½Ã½ºÅÛ°¨»çÅëÁ¦Çùȸ(ISACA)ÀÇ ‘2017³âµµ »çÀ̹öº¸¾È ¿¬±¸ ÇöȲ(State of Cyber Security Study)’ 2Æí¿¡ µû¸£¸é Áö¼ÓÀûÀ¸·Î ¹Ýº¹µÇ´Â Àç¿ø ¹®Á¦¿Í ´õºÒ¾î »õ·Ó°Ô ÁøÈÇÏ°í ÀÖ´Â À§ÇùÀÌ »çÀ̹ö ħÀÔÀ» ¹æ¾îÇÒ ¼ö ÀÖ´Â ±â¾÷ÀÇ ´É·ÂÀ» ÀúÇϽÃÅ°°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿¬±¸¿¡ Âü¿©ÇÑ º¸¾È ´ã´ç ÀÓ¿øµé Áß 80%°¡ ÀڽŵéÀÇ ±â¾÷ÀÌ ¿ÃÇØ »çÀ̹ö°ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ´Ù°í È®½ÅÇÏÁö¸¸, ´Ù¼öÀÇ ±â¾÷µéÀº À§ÇùÀÌ µÇ´Â ȯ°æÀ» µû¶óÀâ±â À§ÇØ °í±ººÐÅõÇÏ°í ÀÖ´Ù.
ÀÀ´äÀÚÀÇ ¹Ý ÀÌ»ó(53%)ÀÌ 2016³â¿¡ ºñÇØ »çÀ̹ö°ø°ÝÀÌ ´Ã¾î³µ´Ù°í Çߴµ¥ ÀÌ´Â À§ÇùÀÇ ÁøÀÔÁöÁ¡(entry point)°ú À¯ÇüÀÌ ¸ðµÎ ¹Ù²î°í ÀÖÀ½À» ³ªÅ¸³½´Ù.
97%ÀÇ ±â¾÷¿¡¼ »ç¹°ÀÎÅͳÝ(IoT) »ç¿ëÀÌ ´Ã¾î³²¿¡ µû¶ó IoT°¡ ¸ð¹ÙÀϺ¸´Ù »çÀ̹ö ¹æ¾îÀÇ °¡Àå ¿ì¼±ÀûÀÎ ÁßÁ¡»çÇ×ÀÌ µÇ¾ú´Ù. Á¶Á÷ ³»¿¡¼ IoT°¡ Á¡Á¡ ´õ ³Î¸® ÀÌ¿ëµÊ¿¡ µû¶ó »çÀ̹öº¸¾È Àü¹®°¡µéÀº »õ·Î¿î À§Çù ÁøÀÔÁöÁ¡À» ¾ÈÀüÇÏ°Ô ÁöÅ°±â À§ÇÑ ÇÁ·ÎÅäÄÝÀ» ½ÃÇàÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
ÀÀ´äÀÚÀÇ 62%°¡ 2016³â¿¡ ·£¼¶¿þ¾î¸¦ °æÇèÇßÁö¸¸ ´ÜÁö 53%¸¸ ·£¼¶¿þ¾î¸¦ ÇØ°áÇϱâ À§ÇÑ °ø½ÄÀûÀÎ ÀýÂ÷¸¦ ½ÃÇàÇÏ°í ÀÖ´Ù°í ÀÀ´äÇߴµ¥ ÀÌ´Â ÃÖ±ÙÀÇ ¿ö³ÊÅ©¶óÀÌ(WannaCry) ·£¼¶¿þ¾î °ø°ÝÀÌ ¼¼°èÀûÀ¸·Î ¾öû³ ÆÄÀåÀ» ÀÏÀ¸Å°°í ÀÖÀ½À» °¨¾ÈÇÒ ¶§ ¿ì·Á½º·¯¿î ¼öÄ¡ÀÌ´Ù.
±â¾÷ ¿î¿µÀ̳ª »ç¿ëÀÚ µ¥ÀÌÅ͸¦ ¼Õ»ó½Ãų ¼ö ÀÖ´Â ¾ÇÀÇÀûÀÎ °ø°ÝÀÇ À§ÇèÀÌ ¿©ÀüÈ÷ ³ô´Ù(±â¾÷ÀÇ 78%°¡ °ø°ÝÀ» ¹Þ¾Ò´Ù°í ÀÀ´ä).
´õ¿íÀÌ ±â¾÷ ¼Â Áß Çϳª ÀÌÇÏ(31%)¿¡¼¸¸ º¸¾È °ü¸®¸¦ ±ÔÄ¢ÀûÀ¸·Î Å×½ºÆ®ÇÏ°í ÀÖ°í 13%´Â Å×½ºÆ®¸¦ ÀüÇô ÇÏÁö ¾Ê°í ÀÖ´Ù°í ´äÇß´Ù. 16%´Â »ç°í´ëÀÀ°èȹÀÌ ¾ø´Ù°í ÀÀ´äÇß´Ù.
CISA, CISM ¹× ISACA À§¿øȸ ȸÀåÀÌÀÚ INTRALOT ÀÇ Á¤º¸º¸¾È ´ÜÀåÀÎ Å©¸®½ºÅ佺 µð¹ÌÆ®¸®¾Æµð½º(Christos Dimitriadis)´Â “±â¾÷µéÀÌ Á÷¸éÇÏ°í ÀÖ´Â À§Çù°ú ÀÌ·¯ÇÑ À§ÇùÀ» Àû½Ã¿¡ ȤÀº È¿À²ÀûÀÎ ¹æ¹ýÀ¸·Î ó¸®ÇÒ ¼ö ÀÖ´Â Áغñż¼ °£¿¡´Â »ó´çÇÑ °ø¹éÀÌ ÀÖ¾î ¸Å¿ì ¿ì·Á½º·´´Ù”¸ç “»çÀ̹ö º¸¾È Àü¹®°¡µéÀº ±â¾÷ÀÇ ÀÎÇÁ¶ó¸¦ º¸È£ÇØ¾ß ÇÏ´Â ¹«°Å¿î ¿ä±¸¿¡ Á÷¸éÇÏ°í ÀÖ°í »çÀ̹öº¸¾È ÆÀÀº ÀûÀýÈ÷ ÈÆ·Ã ¹Þ°í ÀÚ¿øÀ» Á¦°ø¹ÞÀ¸¸ç Áغñż¼¸¦ °®Ãß¾î¾ß ÇÑ´Ù”°í ¸»Çß´Ù.
»çÀ̹ö º¸¾È Àç¿ø ¹®Á¦
Á¶»ç¿¡ ÀÀÇÑ ÀÀ´äÀÚµéÀº ±â¾÷ ÁöµµÀÚµéÀº »çÀ̹öº¸¾È¿¡ ÃÖ¿ì¼±¼øÀ§¸¦ µÎ°í ÀÖÁö¸¸ »çÀ̹öº¸¾È Àü¹®°¡µéÀº ¿©ÀüÈ÷ Àå¾Ö¿äÀο¡ Á÷¸éÇÏ°í ÀÖ´Ù°í ÁöÀûÇß´Ù.
ÁÁÀº ¼Ò½ÄÀº Áö±ÝÀº ±× ¾î´À ¶§º¸´Ù ¸¹Àº ±â¾÷µéÀÌ Á¤º¸º¸¾ÈÃ¥ÀÓÀÚ¸¦ °í¿ëÇÏ°í Àִµ¥ 2016³â 50%¿¡¼ 65%·Î ´Ã¾î³µ´Ù´Â Á¡ÀÌ´Ù. ±×·¯³ª ±Ý³âµµ »çÀ̹öº¸¾È ÇöȲ º¸°í¼ 1ºÎ¿¡¼ ÁöÀûÇÑ ¹Ù¿Í °°ÀÌ º¸¾È Ã¥ÀÓÀÚµéÀº »çÀ̹öº¸¾È ´ã´çÀÚµéÀÇ ºóÀÚ¸®¸¦ ä¿ì´Âµ¥ ´Ã ¾î·Á¿òÀ» °Þ°í ÀÖÀ¸¸ç °ÅÀÇ ¹Ý Á¤µµ(48%)ÀÇ ÀÀ´äÀÚµéÀÌ ´Ü¼øÇÑ »çÀ̹ö º¸¾È ¹®Á¦¸¦ ³Ñ¾î¼´Â ¹«¾ð°¡¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ÀÚ»ç »çÀ̹ö ÆÀÀÇ ¿ª·®¿¡ ´ëÇØ ¾È½ÉÇÏÁö ¸øÇÑ´Ù°í ´äÇß´Ù. ´õ¿íÀÌ ÀÀ´äÀÚÀÇ Àý¹Ý ÀÌ»óÀÌ »çÀ̹öº¸¾È Àü¹®°¡µéÀÌ ±â¾÷À» ÀÌÇØÇÏ´Â ´É·ÂÀÌ ºÎÁ·ÇÏ´Ù°í ÀüÇß´Ù.
ÀÌ·¯ÇÑ ±â¼ú ºÎÁ· ¹®Á¦¸¦ ÇØ°áÇϱâ À§Çؼ´Â ¹Ýµå½Ã ÈÆ·ÃÀÌ ÇÊ¿äÇÏÁö¸¸ ±â¾÷ ³Ý Áß Çϳª¸¸ »çÀ̹öº¸¾È ÆÀ ±¸¼º¿ø 1ÀÎ ´ç 1000´Þ·¯ ¹Ì¸¸ÀÇ ÈÆ·Ã ¿¹»êÀ» È®º¸ÇÏ°í ÀÖ¾ú´Ù. ÀüüÀûÀÎ »çÀ̹öº¸¾È ¿¹»êÀº ±¦ÂúÀº ÆíÀ̾úÁö¸¸ ¿ÃÇØ »çÀ̹öº¸¾È ¿¹»êÀ» Áõ¾×ÇÑ ±â¾÷Àº ÁÙ¾îµé¾ú´Ù. ÀÀ´äÀÚÀÇ ¾à Àý¹ÝÀÌ ¿¹»êÀ» ´Ã·È´Âµ¥, ÀÌ´Â 2016³âÀÇ 61%º¸´Ù ³·¾ÆÁø °ÍÀÌ´Ù.
µð¹ÌÆ®¸®¾Æµð½º´Â “±â¾÷ ³»¿¡¼ ÃÖ°íÁ¤º¸º¸È£Ã¥ÀÓÀÚ(CISO)°¡ ¸¹¾ÆÁö°í ÀÖ´Â °ÍÀº ±â¾÷À» ¾ÈÀüÇÏ°Ô º¸È£Çϱâ À§ÇÑ ÁöµµÀÚ±Þ ÀλçÀÇ ÅõÀÔÀÌ ´Ã¾î³ª°í ÀÖÀ½À» º¸¿©Áִµ¥ ÀÌ´Â ¾ÆÁÖ °í¹«ÀûÀÎ ½ÅÈ£Áö¸¸ ÀÌ°ÍÀÌ ´ëÀÀÀÇ ÀüºÎ´Â ¾Æ´Ï´Ù”¸ç “¾ÇÀÇÀûÀÎ °ø°ÝÀÌ ´Ã¾î³ª°í ÀÖÁö¸¸ ±â¾÷µéÀº Àç¿ø ºÎÁ· ¹®Á¦¸¦ °¨´çÇÒ ¼ö ¾ø´Ù”°í ¸»Çß´Ù. ÀÌ¾î “¿©ÀüÈ÷ »ó´ç¼öÀÇ ÀÀ´äÀÚµéÀÌ ÀÚ»ç ÆÀµéÀÇ º¹ÇÕÀûÀÎ ¹®Á¦ ÇØ°á ´É·ÂÀ» È®½ÅÇÒ ¼ö ¾ø´Ù°í ÇßÁö¸¸, ¿ì¸®´Â ¸ðµç ±â¾÷µéÀÌ Á÷¸éÇÏ°í ÀÖ´Â ½Ã±ÞÇÑ »çÀ̹ö º¸¾È °úÁ¦¸¦ ÇØ°áÇϱâ À§ÇØ ÃëÇØ¾ß ÇÒ ´õ ¸¹Àº °ÍÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë°í ÀÖ´Ù”°í µ¡ºÙ¿´´Ù.
ISACAÀÇ 2017 »çÀ̹öº¸¾È ¿¬±¸ ÇöȲ(State of Cyber Security Study)Àº À¥»çÀÌÆ® www.isaca.org/state-of-cyber-security-2017. ¿¡¼ ¹«·á·Î ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù. Á¦1ºÎ´Â ³ëµ¿·Â ¹®Á¦¸¦ ´ã°í ÀÖÀ¸¸ç, Á¦2ºÎ´Â À§ÇùÀÇ ÇöȲÀ» ´Ù·ç°í ÀÖ´Ù. ÀÌ º¸°í¼´Â ISACA »çÀ̹öº¸¾È ³Ø¼½º(CSX: Cybersecurity Nexus)ÀÇ ÃÖ±Ù ÀÚ·á·Î, CSX´Â Áö½Ä°ú ±â¼ú±â¹ÝÀÇ ÈÆ·Ã ¹× ¼º°ú¿¡ ±Ù°ÅÇÑ ÀÎÁõÀ» Á¦°øÇÏ°í, »çÀ̹öº¸¾È Àü¹®°¡ ¹× »çÀ̹öº¸¾È ±â¼úÀ» ±¸ÃàÇÏ°íÀÚ ÇÏ´Â À̵鿡°Ô °æ·ÂÀ» À¯µµÇØÁÖ°í ÀÖ´Ù
Ãâó: ISACA-Newswire