• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스플렁크'통합검색 결과 입니다. (10건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"CISO, CEO에 직접 보고 비중 82%로 높아져"

시스코 자회사로 사이버 보안 및 옵저버빌리티 전문기업인 미국 스플렁크(Splunk)가 영국 경제 연구기관 옥스퍼드 이코노믹스(Oxford Economics)와 함께 글로벌 연구 보고서 'CISO 리포트 2025 (The CISO Report 2025)'를 최근 발표했다. 이 보고서에는 최고정보보호책임자(CISO, Chief Information Security Officer)와 이사회를 대상으로 조사한 비즈니스 목표와 전략, 주요 우선순위 등에 대한 내용이 종합적으로 담겼다. 최고정보보호책임자(이하 CISO)가 C레벨 경영진으로 자리 잡으면서, CISO는 이사회와 더 자주 협업하고 CEO와 직접 소통하며, 전략적인 비즈니스 의사 결정을 내릴 수 있는 권한을 갖게 됐다. 이번 설문에 응답한 CISO의 82%가 CEO에게 직접 보고하고 있다고 답했는데, 이는 2023년(47%) 대비 크게 증가한 수치다. 또 83%의 CISO는 이사회 회의에 자주 또는 대부분 참석한다고 답했다. 응답자 60%는 사이버보안 경력을 보유한 이사회 구성원이 보안 관련 결정에 더 큰 영향을 미친다고 답한 반면, 이사회에 최소 한 명 이상의 보안 전문성을 가진 구성원이 있다는 응답은 29%에 불과했다. 마이클 패닝(Michael Fanning) 스플렁크 최고정보보호책임자는 “사이버 보안이 비즈니스 성공의 핵심 요소로 자리 잡으면서, CISO와 이사회는 보안 격차를 해소하고 더 긴밀히 협력하며, 상호 이해를 높일 더 많은 기회를 얻게 됐다”며 “이는 CISO가 단순히 IT 분야를 넘어 비즈니스 전체를 폭넓게 이해하고, 보안 투자로 얻을 수 있는 이익(ROI)을 이사회에 효과적으로 설명할 수 있는 새로운 방법을 찾아야 한다는 것을 의미한다"고 짚었다. 이어 "반면, 이사회는 보안을 최우선으로 고려하는 기업 문화를 만들고, 기업의 리스크 관리와 운영 방식과 관련된 중요한 의사 결정을 내릴 때 CISO를 핵심 이해관계자로 인정하고 CISO의 역할을 적극적으로 반영해야 한다"면서 "이를 위해서는 이사회가 사이버 보안에 대한 세부 내용을 학습하고, CISO는 비즈니스 언어와 요구 사항을 깊이 이해하며, 보안을 단순한 방어 수단이 아닌 비즈니스 성장의 촉진 요소로 인식하는 것이 필요하다”고 강조했다. 셰팔리 무켄체리(Shefali Mookencherry) 일리노이 시카고 대학교의 최고정보보호 및 프라이버시 책임자는 “고등 교육 기관에서 사이버 보안과 프라이버시 프로그램을 효과적으로 운영하려면, 이사회 구성원, 프라이버시 담당자, 직원, 교수진, 학생 등 다양한 구성원과 긴밀히 협력하고 소통하는 것이 중요하다. 그래야 운영 전반에 보안이 자연스럽게 스며들 수 있다”고 말한다. 이어 “CISO 역할이 점점 더 복잡하고 중요해지면서, 보안 책임자는 보안 요구 사항과 비즈니스 목표, 조직 문화를 균형 있게 조율할 수 있어야 한다”며 “다양한 부서와 이해관계자들과 탄탄한 관계를 구축함으로써, CISO는 사이버 보안과 프라이버시를 발전시키는 데 필요한 리더십과 방향성을 제공할 수 있다”고 덧붙였다. CISO와 이사회간 협력으로 얻는 성과 CISO 경력을 가진 이사회 구성원들은 보안 팀과 더 긴밀하게 협력하며 조직의 보안 상황에 대해 더 확신한다. 이들이 '우리 조직이 보안을 충분히 강화하지 못하고 있다'고 걱정하는 비율은 37%로, 다른 이사회 구성원들의 평균(62%)보다 상대적으로 낮았다. 또한 CISO와 이사회가 다음과 같은 분야에서 좋은 협력 관계를 유지하고 있다고 평가했다. -사이버 보안 목표 설정 및 조율 (CISO 출신 구성원을 포함한 이사회 80% vs CISO 출신 구성원이 없는 이사회 27%) -보안 목표 달성과 진행 상황 공유 (CISO 출신 구성원을 포함한 이사회 60% vs CISO 출신 구성원이 없는 이사회 16%) -보안 목표 달성을 위한 충분한 예산 확보(CISO 출신 구성원을 포함한 이사회 50% vs CISO 출신 구성원이 없는 이사회 24%) 아울러 이사회와 원활한 관계를 유지하는 CISO들은 조직 전반에 걸쳐 여러 부서들과 긴밀하게 협력하는 것으로 나타났다. 특히 IT 운영팀과 협력한다고 답한 CISO들의 비율은 82%로, 이사회와 관계가 원활하지 않은 CISO들의 69%보다 높았고, 엔지니어링팀과 협력하는 경우도 74%로, 다른 CISO들의 63%보다 많았다. 또한 이들은 보안 업무에 생성형 AI를 활용하는 기회도 다른 CISO 대비 더 많이 얻고 있다. 특히 위협 탐지 규칙 생성(43% vs. 31%)이나 데이터 분석 수행 (45% vs. 28%), 사이버 공격 대응 및 조사(42% vs. 29%), 사전 위협 탐지(46% vs. 28%)와 같은 업무에서 확인된다. 우선순위, 역량 강화, 성과 지표에 대한 CISO와 이사회간시각 차이 CISO와 이사회는 보안의 중요성을 점점 더 비슷하게 인식하고 있지만, 여전히 시각 차이를 보이는 부분도 있다. 특히 CISO와 이사회가 중요하게 여기는 부분에서 가장 큰 차이를 보이는 것은 다음과 같다. -새로운 기술을 통한 혁신 (CISO 52% vs. 이사회 33%) -보안팀 직원의 역량 강화 및 재교육 (CISO 51% vs. 이사회 27%) -회사 수익 성장에 기여 (CISO 36% vs. 이사회 24%) 또한 이사회는 CISO가 더 뛰어난 비즈니스 리더가 되기 위해 새로운 역량을 키우기를 기대한다. 하지만 새로운 기술을 배우는 것은 CISO의 업무를 더욱 복잡하게 만든다. 실제로 CISO의 53%가 이 직책을 맡은 후 업무 부담과 기대치가 더 커졌다고 답했다. CISO가 발전시켜야 할 역량에 대한 질문에서는 다음과 같은 부분에서 이사회와 CISO가 큰 차이를 보였다. -비즈니스 감각 (이사회 55%/CISO 40%) -감성 지능 (Emotional intelligence) (이사회 45%/CISO 35%) -의사소통 능력 (이사회 52%/CISO 47%) -규제 및 컴플라이언스(규정 준수) 지식 (이사회 44%/CISO 57%) 이사회와 CISO는 사이버 보안 성과 핵심 지표(KPI)에 대해 대체로 비슷한 의견을 갖고 있지만, CISO의 79%는 최근 몇 년 사이 보안팀의 KPI가 크게 달라졌다고 답했다. 또한 CISO의 46%는 보안 목표를 달성하는 것이 중요한 성과 지표라고 생각하지만, 이사회에서 이와 같이 생각하는 사람은 19%에 불과했다. 비즈니스의 필수 요소가 된 규정 준수 법과 규정이 점점 더 복잡해지고 적용 범위도 넓어지면서 규정을 어길 경우 처벌도 강화되고 있다. 그만큼 보안 사고가 발생하면 더 빠르게 보고되어야 하고, CISO의 책임도 더욱 커지고 있다. 기업 운영에 있어 규정을 준수하는 것은 매우 중요하지만, 이를 가장 중요한 성과 지표로 꼽은 CISO는 15%에 불과했다. 반면, 이사회에서는 45%가 규정 준수를 최우선 성과 지표로 꼽아 CISO와 큰 인식 차이를 보였다. 또한 CISO의 21%는 규정 위반 문제를 보고하지 말라는 압력을 받은 적이 있다고 답했지만, 59%는 조직이 규정을 무시할 경우 내부 고발자가 될 의향이 있다고 밝혔다. 사이버 보안 위험으로 이어질 수 있는 예산 삭감 사이버 보안 예산이 충분하지 않거나 제대로 지원되지 않는 경우도 많다. 실제 보안 목표를 달성하는 데 필요한 예산을 받고 있다고 답한 CISO는 29%지만, 사이버 보안 예산이 적절하다고 생각하는 이사회 구성원은 41%에 달해 두 그룹 간의 인식 차가 확인됐다. 현재의 보안 위협과 규제 환경 속에서 CISO의 64%는 '지금의 대응이 충분하지 않다'고 우려하고 있다고 밝혔다. 또한 CISO의 18%는 지난 12개월 동안 예산 부족으로 인해 중요 비즈니스 프로젝트를 지원하지 못했다고 답했으며, 64%는 예산 삭감이 결국 사이버 공격으로 이어졌다고 답했다. . CISO들은 비용 절감 조치로 인해 보안 솔루션 및 도구 축소(50%), 보안 인력 채용 중단(40%), 보안 교육 축소 또는 폐지(36%)와 같은 영향을 받았다고 밝히기도 했다. 게다가 CISO의 94%는 사이버 공격을 경험했으며, 55%는 최소 두 번 이상의 사이버 공격을, 27%는 여러 번 사이버 공격을 경험했다고 밝혔다.

2025.02.09 17:03방은주

30주년 맞은 시스코코리아, AI·보안으로 사업 저변 확대

설립 30주년을 맞이한 시스코코리아가 네트워크 및 통신 사업에 이어 인공지능(AI)과 보안 분야로 사업 영역을 확장하고 있다. 이는 급변하는 IT 서비스 환경 속에서 고객사가 가장 필요로 하는 것을 제공하겠다는 기조에서 비롯된 변화다. 18일 시스코코리아는 서울 강남구 사옥에서 30주년 기념 미디어 라운드테이블을 개최했다. 시스코코리아, 국내 IT 역사와 함께한 30년 최지희 시스코코리아 대표는 30년간의 역사를 소개하며, "시스코코리아의 역사는 대한민국 IT의 역사와 맞닿아 있다. 전 세계 인터넷 트래픽의 80%가 시스코 인프라를 통해 움직이는 것처럼, 시스코코리아도 한국의 IT 발전과 디지털 전환에 기여했다고 자부한다"고 강조했다. 시스코코리아는 제조, 금융 서비스, 웹스케일러, 리테일, 정부 공공기관 등 다양한 산업군에서 안정적이고 효율적인 솔루션을 지원해왔다. 특히, 시대 변화에 맞춰 고객사가 가장 필요로 하는 서비스와 인프라를 제공해왔다. 1990년대 고속 인터넷 도입이 본격화되던 시기에는 라우터와 스위치 등 네트워크 장비를 공급했고, 2000년대에는 광대역 네트워크 인프라를 보급하며 IT 산업 성장과 인터넷 기반 서비스 확산에 기여했다. 2010년 이후로는 AI, 보안, 협업 도구 등 소프트웨어(SW) 사업을 확대하고, 최근에는 AI 기반 솔루션을 전 사업 영역에 제공하며 AI 기업으로 거듭나고 있다. 네이버클라우드는 하이퍼스케일 데이터센터 '각 세종'을 구축하면서 시스코의 거대 규모 데이터센터(MSDC) 개념 기반 네트워크 디자인을 채택했다. 이를 통해 소버린 AI 등 글로벌 시장 경쟁력을 강화할 기술적 기반을 마련했다. SK하이닉스는 반도체 팹의 잦은 구조 변경에도 유연하게 대응하며 1초의 지연도 허용하지 않는 고도의 안정성을 확보하기 위해 시스코의 소프트웨어 정의 네트워크(SDN)를 도입했다. 이를 통해 여러 데이터센터 네트워크를 통합하고, 최소 30% 이상의 비용 절감 효과를 거뒀다. 아모레퍼시픽은 신용산 본사 구축 시 팬데믹 기간 동안 빠르게 원격근무 환경으로 전환하기 위해 시스코의 Webex 솔루션을 도입했다. 이를 통해 안전한 보안 체계와 글로벌 경쟁력을 갖춘 개방형 네트워크 인프라를 구축했다. 차기 비즈니스, AI와 보안 최 대표는 시스코의 글로벌 성과와 향후 계획도 발표했다. 2024 회계연도 기준으로 글로벌 매출은 약 538억 달러(약 75~77조 원) 규모이며, 네트워크 매출은 전체의 53%를 차지한다. 다만, AI와 보안 등 구독형 서비스 비즈니스를 확대하며 환경 변화에 대응할 예정이다. 시스코는 네트워킹, 보안, 협업, 가시성 등 4가지 분야로 비즈니스 포트폴리오를 재편하며 AI 기술 확보에 주력하고 있다. 최 대표는 "보안 분야에서 스플렁크와 같은 보안 솔루션 기업을 인수하며 역량을 강화하고 있다. 내년에는 보안 분야 실적이 10% 이상 성장할 것으로 기대한다"고 밝혔다. 최원식 스플렁크코리아 지사장은 "시스코가 보유한 ID인텔리전스 및 사용자 보호와 스플렁크의 분석을 결합해 더욱 효과적으로 보호하고 지원할 수 있게 됐다"며 "최근 AI, 클라우드 사용이 늘면서 보안에 대한 인식이 바뀌고 있는 만큼 내년에는 보안 관련 사업이 더욱 성장할 것으로 기대한다"고 말했다. 또한 시스코는 스플렁크 등 보안 분야를 비롯해 아머블록스, 배블랩스 등 AI기반 서비스도 대거 인수하고 있으며 미스트랄 AI, 코히어 등 주요 AI 스타트업에도 전략적 투자를 단행하고 있다. 시스코코리아 이종래 솔루션 엔지니어링 총괄 부사장은 "시스코의 기술 방향은 AI 시대에 조직과 인프라를 어떻게 잘 연결하고 보호해서 고객이 목표하는 바를 이루게 하는 것"이라며 "시스코의 거의 모든 제품 포트폴리오에 AI 기반 솔루션을 내재하고 있다"고 강조했다. 국내 핵심 키워드 "AI 데이터센터, 디지털 전환(DX), 지역사회, 보안 가시성" 최지희 대표는 내년 국내 사업의 주요 키워드로 AI 데이터센터, DX, 지역사회 기여, 보안 가시성을 꼽았다. AI 중심의 환경 변화 속에서 기업이 요구하는 인프라를 최적화하고 에너지 소비를 줄이며, 데이터센터의 경쟁력을 강화할 계획이다. 또한, IT 인력 부족 문제를 해결하기 위해 지방 대학과 협력해 AI 교육 프로그램을 지원하고 지역 IT 인프라 개발에도 기여할 방침이다. 이를 위해 디지털 전환을 위한 지역 디지털 가속(CDA) 프로그램도 본격 추진한다. 최 대표는 "내년부터 보안과 가시성 분야 등에서 사업 영역을 본격 확대할 계획이다. 한국 기업의 디지털 전환과 글로벌 경쟁력 확보를 위해 최선을 다하겠다"고 강조했다.

2024.12.18 14:08남혁우

스플렁크 "디지털 시대…옵저버빌리티 리더가 경쟁 이긴다"

디지털 환경의 복잡성이 증가하면서 IT 시스템의 성능·운영 상태를 확인해 신속히 대응하는 '옵저버빌리티'가 기업 운영의 핵심으로 자리잡고 있다는 주장이 나왔다. 12일 스플렁크가 발표한 '2024년 옵저버빌리티 현황 보고서'에 따르면 기업의 86%가 향후 '옵저버빌리티' 투자를 확대할 계획인 것으로 조사됐다. 복잡해지는 IT 환경 속에서 리더 기업들은 옵저버빌리티를 통해 이미 평균 2.6배의 투자 대비 수익(ROI)을 달성하며 문제 해결·개발자 생산성 등에서 차별화된 성과를 보이고 있는 것으로 나타났다. 보고서는 옵저버빌리티 성숙도를 초기·신흥·성장·리더라는 4단계로 구분해 각 기업이 운영 효율성에서 어느 정도 성과를 보이고 있는지도 분석했다. 조사 결과에 따르면 리더 기업들은 애플리케이션 문제를 최대 2.8배 빠르게 인지하고 이에 따라 80% 이상의 문제를 해결해 신뢰도가 높다. 반면 초기 단계 기업에서는 그 비율이 54%에 그쳤다. 소프트웨어 개발 속도 역시 리더 기업이 우위를 보였다. '옵저버빌리티' 리더 기업의 76%가 필요할 때마다 애플리케이션 코드를 배포할 수 있었다. 이에 따라 리더 기업의 개발자는 반복적 문제 해결에 소요되는 시간을 줄이고 혁신적인 작업에 더 많은 시간을 할애하고 있었다. 반면 초기 단계 기업은 30%에 불과했다. 보고서는 옵저버빌리티에서 오픈텔레메트리(OpenTelemetry)의 중요성도 강조했다. 오픈 텔레메트리란 애플리케이션의 성능 데이터를 수집하고 모니터링하기 위해 만들어진 오픈소스 표준 프레임워크로, 응답 기업 중 58%가 도입해 유연성과 비용 절감을 실현하고 있었다. AI와 머신러닝을 도입한 옵저버빌리티 운영 역시 가속화되고 있다. 97%의 응답자가 AI·머신러닝 기반 시스템을 활용해 가짜 문제가 발생했을 때 경보를 울리는 빈도를 줄이고 인사이트 확보 속도를 높이고 있었다. 또 리더 기업의 경우 경보의 절반 이상을 자동으로 해결해 초기 단계 기업과 차별화된 성과를 보였다. 패트릭 린 스플렁크 옵저버빌리티 부문 수석 부사장은 "고객에게 우수한 디지털 경험을 제공하는 것이 곧 경쟁력"이라며 "리더 기업들은 다운타임을 줄이고 개발자 생산성과 혁신을 극대화하고 있다"고 분석했다.

2024.11.12 15:19조이환

[현장] 다운타임 한 번에 기업 주가 '흔들'…스플렁크가 제시한 방안은

"최근 한 조사에서 디지털 복원력이 없을 경우에는 연간 4천억 달러(한화 약 480조원)의 비용 손실이 발생할 수 있다고 합니다. 이에 업계 최고의 보안 및 옵저버빌리티 솔루션과 통합된 플랫폼을 기업에 제공해 디지털 복원력을 강화하려고 끊임없이 노력하고 있습니다." 패트릭 코프린 스플렁크 글로벌 기술 영업 부문 수석 부사장은 24일 강남구 파르나스 호텔에서 개최된 '닷컨프 고 서울 2024' 기조 연설에서 디지털 회복탄력성의 중요성을 이같이 강조했다. 이날 행사에는 코프린 부사장, 최원식 스플렁크 코리아 지사장, 윤성빈 LG전자 책임 등 스플렁크 간부진과 고객사 관계자들이 참여해 스플렁크 솔루션의 활용 사례를 소개했다. 또 스플렁크 엔지니어들이 인공지능(AI) 기반 보안 및 옵저버빌리티 솔루션의 실제 적용 사례를 시연했다. 코프린 부사장에 따르면 아시아 태평양 지역에서는 단 한 번의 다운타임 발생만으로도 기업의 주가가 평균 2.4% 하락하고 73%의 조직이 혁신 속도가 느려지는 경향이 있다. 이러한 추세로 인해 디지털 회복탄력성의 중요성은 시간이 지날수록 점점 중요해지고 있다. 코프린 부사장은 "오늘날 조직들은 전체 디지털 자산을 보호해야 하기 때문에 예기치 않은 다운타임을 피하는 것이 점점 어려워지고 있다"며 "우리는 오히려 회복탄력성에 초점을 두고 업계 최고의 보안 및 옵저버빌리티 솔루션과 통합된 플랫폼을 조직의 전체 디지털 자산 전반에 걸쳐 제공하고 있다"고 말했다. 또 그는 "AI 시대에 성공하기 위해서는 디지털 회복탄력성이 필수적"이라며 "AI가 비즈니스에 가치를 제공하기 위해서는 안정적이고 안전한 데이터 관리가 무조건적으로 필요하다"고 강조했다. 기조연설에 이어 진행된 미디어 간담회에서 최원식 스플렁크 코리아 지사장은 스플렁크의 보안 및 옵저버빌리티 통합 솔루션이 한국 고객사들의 디지털 회복탄력성 구축과 혁신을 지원하는 방법에 대해 소개했다. 특히 최 지사장은 스플렁크가 집중하고 있는 네 가지 핵심 영역에 대해 설명했다. 최 지사장에 따르면 현재 회사는 데이터 접근 및 관리의 혁신, 미래형 보안 운영 센터(SOC) 지원, 옵저버빌리티를 통한 예기치 않은 다운타임 예방, AI를 통한 보안 향상에 초점을 두며 사업을 진행 중이다. 최 지사장은 "'닷컨프 고 서울'은 스플렁크 코리아의 연례행사로, 귀중한 고객 및 파트너와 소통하며 인사이트와 모범 사례를 공유하고 조직의 디지털 회복탄력성을 위한 여정을 지원하는 자리"라며 "이번 행사를 통해 다양한 산업의 고객들이 성공적인 보안 및 옵저버빌리티 활용 사례를 공유하게 돼 기쁘다"고 밝혔다. 이날 행사에 참석한 윤성빈 LG전자 책임은 LG전자가 스플렁크와의 협업을 통해 다양한 AI 솔루션을 스플렁크 엣지 허브(Splunk Edge Hub) 및 스플렁크 엔터프라이즈(Splunk Enterprise)와 통합하고 있다고 소개했다. LG전자는 이를 통해 데이터를 수집, 처리, 분석, 모델링한 결과물을 시각화할 수 있게 됐다. 윤 책임은 "우리 회사 직원들은 스플렁크를 통해 조직의 모든 측면을 모니터링하고 AI 도입을 가속할 수 있게 됐다"며 "스플렁크가 제공하는 300개의 고유한 대시보드를 통해 데이터 사이언스 전문가뿐만 아니라 일반 비즈니스 사용자도 손쉽게 활용할 수 있는 옵저버빌리티, 투명성, 분석 기능을 활용할 수 있다"고 밝혔다. 그는 구체적인 사례로 부품 유사 사양 분석 서비스, B2B 세일즈 인텔리전스 솔루션, 환경 상태 변화 감지 솔루션 등을 소개했다. LG를 포함한 기업들은 현재 이 서비스들을 신속하고 정확한 비즈니스 의사결정 과정에 활용하고 있는 것으로 알려졌다. 윤 책임은 "스플렁크와의 협업으로 AI 모델을 코딩 없이도 손쉽게 구축하고 운영할 수 있게 됐다"며 "이를 통해 다양한 도메인에서 확장성이 높은 솔루션을 제공할 수 있게 되었다"고 강조했다.

2024.09.24 13:27조이환

스플렁크, '다운타임의 숨겨진 비용' 보고서 발표

스플렁크는 영국 경제분석업체 옥스퍼드 이코노믹스와 함께 글로벌 보고서 '다운타임의 숨겨진 비용(The Hidden Costs of Downtime)'을 1일 발표했다. 해당 보고서는 갑작스러운 다운타임으로 인해 발생하는 직접적인 비용과 직접 드러나지 않은 비용에 대해 다룬다. 보고서에 따르면, '포브스 글로벌 2000'에 포함된 글로벌 대기업이 예기치 못한 디지털 환경 장애로 다운타임을 겪는 경우 발생하는 다운타임 비용은 전체 수익의 9%에 달하는 연간 4000억 달러에 이른다. 분석 결과, 다운타임은 직접적으로 드러나는 금전적인 비용뿐만 아니라 기업의 주주 가치, 브랜드 평판, 혁신 속도와 고객 신뢰에도 지속적인 타격을 주는 것으로 나타났다. 예기치 않은 다운타임이란 비즈니스 시스템의 서비스 저하나 중단을 뜻한다. 고객 불편부터 고객의 생명을 위협하는 시나리오까지 다양한 형태의 예기치 못한 다운타임이 발생할 수 있다. 포브스 글로벌 2000에 해당되는 전 세계 대기업의 임원 2천명을 대상으로 조사를 시행한 결과, 다운타임이 다음과 같은 직접적인 비용과 드러나지 않은 비용을 유발하는 것으로 확인됐다. 직접적인 비용은 기업이 명확하게 측정할 수 있는 비용을 말한다. 매출 손실, 법규 위반으로 인한 벌금, SLA (서비스 수준 계약) 위반으로 인한 벌금, 초과 근무 수당 등이 여기에 해당된다. 드러나지 않은 비용은 측정하기 어렵고 기업에 즉각적인 영향을 미치진 않지만, 그만큼 기업에 타격을 줄 수 있다. 예시로는 주주 가치 하락, 개발자 생산성 정체, 시장 출시 지연, 브랜드 평판 훼손 등이 있다. 보고서는 다운타임 사고 원인의 56%가 피싱과 같은 보안 사고이며, 44%는 소프트웨어 장애 등 애플리케이션 또는 인프라 문제라는 점에 대해서도 강조했다. 이 두 가지 원인 모두 사람으로 인한 경우가 많다는 점에서 인적 오류는 다운타임 발생의 가장 큰 원인으로 꼽힌다. 다운타임 발생 빈도와 그로 인한 비용을 감소시킨 사례도 확인됐다. 연구에 따르면, 상위 10%에 해당하는 엘리트 기업 집단은 뛰어난 회복탄력성으로 다운타임 빈도를 줄여, 직접적인 비용을 낮추고 드러나지 않은 비용이 끼치는 타격도 최소화하는 것으로 나타났다. 이러한 조직은 '회복탄력성 리더' 로 정의되며, 이들이 공유하는 전략과 특성은 회복탄력성의 청사진을 제시한다. 또한 회복탄력성 리더는 다른 조직보다 4배 빠른 속도로 기존 도구에 내장된 생성형 AI 기능 활용을 확대하는 등 생성형 AI 도입에 있어 더 적극적이다. 다운타임의 영향은 단일 부서나 어느 한 비용 카테고리에 국한되지 않는다. 해당 보고서는 다양한 시각을 제공하기 위해, 최고재무책임자(CFO)와 최고마케팅책임자(CMO), 보안·IT운영·엔지니어링 전문가들을 대상으로 설문조사를 실시해 다운타임으로 인한 비용을 여러 차원에서 측정했다. 다운타임으로 인해 연간 4천900만 달러의 수익이 손실되며, 그 수익을 회복하는 데만 75일이 걸릴 수 있다. 두 번째로 큰 비용은 연간 평균 2000만 달러에 이르는 법규 위반 벌금이다. 세 번째는 SLA 위반 벌금으로, 연간 1천600만 달러에 이른다. 단 한 번의 다운타임 사고로 주가가 최대 9%까지 하락할 수 있으며, 이를 회복하는 데는 평균적으로 79일이 소요된다. 설문에 참여한 최고재무책임자(CFO) 중 67%가 랜섬웨어 공격을 당했을 때 공격자에게 돈을 지불할 것을 최고경영자(CEO)와 이사회에 권고한 적 있다고 응답했다. 이들은 범죄자에게 직접 또는 보험이나 제3자를 통해 지불하는 방법을 선택했다. 이러한 랜섬웨어 및 갈취 지불금은 매년 1천900만 달러에 달한다. 설문에 응답한 기술 임원 중 74%는 다운타임으로 인해 제품 출시가 지연됐으며, 64%는 개발자 생산성이 정체됐다고 밝혔다. 서비스 저하가 발생하면 개발 팀은 고부가가치 작업 대신 소프트웨어 패치 적용과 사후 분석 작업에 집중하게 되는 경우가 많기 때문이다. 다운타임은 고객 충성도를 약화시키고 대중의 인식을 훼손할 수 있다. 보고서에 따르면, 41%의 기술 임원들은 종종 또는 항상 고객이 다운타임을 가장 먼저 감지한다고 응답했다. 또한 최고마케팅책임자(CMO) 중 40%는 다운타임이 고객 평생 가치(CLV)에 영향을 미친다고 답했고, 또 다른 40%는 비즈니스 파트너와의 관계에도 악영향을 미친다고 밝혔다. 미국 기업의 연간 다운타임 손실은 2억 5천600만 달러로, 규제 정책과 디지털 인프라 등 다양한 요인으로 인해 글로벌 평균보다 더 높은 것으로 나타났다. 유럽의 다운타임 손실은 1억 9800만 달러, 아시아-태평양 지역은 1억 8천700만 달러에 달한다. 유럽의 경우, 엄격한 노동 정책과 사이버 규제로 인해 초과 근무 수당(1천200만 달러)과 백업 복구 비용(900만 달러)이 더 많이 발생했다. 지리적 특성 또한 다운타임 사고 후 재정적 회복 속도에 영향을 미치는데, 유럽과 아태 지역은 회복 시간이 가장 긴 반면, 아프리카와 중동 지역 기업들은 가장 빠르게 회복했다. 개리 스틸 시스코 및 스플렁크의 시장 진출 부문 사장은 “비즈니스에서의 혼란은 피할 수 없다. 예기치 않게 디지털 시스템 장애가 발생할 경우, 기업은 상당한 수익 손실과 법규 위반 벌금의 위험에 처할 뿐만 아니라 고객의 신뢰와 평판도 잃게 된다”며 “혼란에 대응하고 적응하며 진화하는 방식이 리딩 기업을 구분하는 기준이 될 것”이라고 설명했다. 그는 “회복탄력적인 기업이 되기 위한 기본 요소는 보안과 옵저버빌리티에 대한 통합 접근 방식을 갖추는 것으로, 전체 디지털 영역에서 문제를 신속하게 감지하고 해결하는 것이 중요하다”고 강조했다. 다운타임으로부터 더 빨리 회복하는 기업들은 공통된 특성과 전략을 통해 디지털 회복탄력성의 청사진을 제시한다. 이들은 단순히 더 많은 투자하는 게 아니라, 전략적으로 투자한다. 회복탄력성 리딩 기업은 다른 응답 기업 대비 사이버 보안을 위해 1200만 달러, 옵저버빌리티에 240만 달러를 더 투자하는 것으로 나타났다. 회복탄력성 리더는 생성형 AI를 적극적으로 도입하며, 다른 기업보다 4배 더 빠르게 기존 도구에 내장된 생성형 AI 기능 활용을 확장하고 있다. 회복 속도가 빠르면 고객 경험을 개선할 수 있고 언론으로부터 불필요한 주목을 받게 될 가능성도 줄일 수 있다. 회복탄력성 리더는 애플리케이션이나 인프라 관련 다운타임에서는 다른 응답자들 대비 28% 더 빠른 평균복구시간(MTTR)을, 사이버 보안 관련 다운타임 사고에서는 23% 더 빠른 MTTR를 자랑한다. 대부분의 회복탄력성 리더는 드러나지 않은 비용으로 인한 피해가 없거나 '보통' 수준이라고 설명한다. 이는 드러나지 않은 비용의 영향을 '보통' 또는 '매우 손상'이라고 평가한 나머지 90%의 조직과는 크게 대조된다. 회복탄력성 리더는 수익 손실에서 1천700만 달러, 규제 벌금의 재정적 영향을 1천만 달러, 랜섬웨어로 지불해야 하는 금액을 700만 달러만큼 절감한다. 옥스퍼드 이코노믹스 연구진은 '포브스 글로벌 2000' 기업의 기술(보안, IT, 엔지니어링 직책 포함), 재무(최고재무책임자 포함), 마케팅(최고마케팅책임자 포함) 부문 임원 2천 명을 대상으로 아프리카, 아시아태평양, 유럽, 중동, 북미, 남미를 포함한 53개국에서 설문조사를 실시했다. 에너지 및 유틸리티, 금융 서비스, 의료 및 생명과학, 정보 서비스 및 기술, 제조, 통신 및 미디어, 공공 부문, 소매, 운송 및 물류, 여행 및 숙박업 등 10개 산업에 종사하고 있는 응답자를 대상으로 했다.

2024.07.01 11:23김우용

"하루에 한 번만 공격" 보안우회하는 저강도 공격 어떻게 막을까

[필라델피아(미국)=남혁우 기자] 지난해 발생한 북한 해킹조직의 법무부 공격처럼 은밀하고 장기적인 공격이 새로운 위협으로 지목되고 있다. 아마존웹서비스(AWS)는 이러한 치명적인 사이버공격을 보다 효과적으로 탐지하고 대응하기 위해 스플렁크와 협력한다. 12일(현지시간) AWS의 라이언 오르시 클라우드 파운데이션 파트너 글로벌 책임자는 AWS 리인포스 2024에서 스플렁크와의 전략적 협업 이유 및 파트너십 전략을 소개했다. 라이언 오르시 글로벌 책임자는 이번 협력에 대해 '저강도 공격(low and slow attack)'이라고 불리는 기업과 조직에 치명적인 보안위협에 대응하기 위함이라고 설명했다. 저강도 공격은 점차 복잡해지는 조직 내 시스템에 은밀하게 침투해 핵심 데이터를 탈취하거나 주요 기능을 점거하는 공격 방식이다. 기존 보안 서비스의 탐지를 회피하기 위해 정상적인 임직원의 계정처럼 활동하며 여러 단계에 걸쳐 은밀하게 시스템을 잠식해 나간다. 지난해 북한 해킹조직이 법원 전산망에 침투해 개인정보를 대거 탈취한 사건도 2년에 걸쳐 공격이 진행된 것으로 알려졌다. 라이언 오르시는 “기존의 보안 시스템은 주로 실시간으로 발생하는 위협이나 명확한 반응이 있는 공격을 탐지하는 데 초점을 맞추고 있다”며 “하지만 점점 더 정교하고 은밀한 공격이 발전하면서 보안시스템을 우회해 공격하는 기법이 늘어나고 있다”고 설명했다. 이어서 그는 “예를 들어 하루에 단 한 번만 짧게 공격활동을 수행한다면 보안솔루션은 일반 직원의 활동과의 차이점을 파악하기 어렵다”며 “이런 공격이 수개월에서 1년 이상에 걸쳐 진행된다면 기업이나 조직은 아무런 이상도 발견하지 못한 채 막대한 피해를 겪을 수 있다”고 말했다. AWS는 이러한 공격에 대응하기 위해 이번 협력을 통해 기업 내 모든 프로세스와 네트워크 접근의 장기적인 흐름을 파악하고 이상을 감지할 계획이다. 클라우드 환경에서 발생하는 다양한 보안 데이터를 아마존 시큐리티 레이크를 통해 집중한 후 스플렁크의 모니터링 서비스를 통해 분석해 이상 행동 패턴의 식별 및 보안 위협을 확인한다는 전략이다. 라이언 오르시는 “앞서 말한 것처럼 매일 발생하는 소규모 공격만으로 이를 확인하긴 어렵지만 장기적인 활동을 추적하면 이상한 점을 자연스럽게 확인할 수 있다”며 “예를 들어 탈취한 계정을 이용해 시스템에 침투해 활동할 경우 실제 접속위치를 숨기기 위해 사용하는 가상사설망(VPN) 등으로 인해 파악하는 것이 가능해진다”고 설명했다. 예를 들어 VPN을 사용할 경우 사내 네트워크에 접근하는 계정의 접속 국가나 위치가 매번 달라지게 된다. 이를 통해 별도의 활동이 없더라도 계정의 이상함을 자동으로 감지할 수 있고 보안 담당자에게 추가적인 행동 변화 분석을 요청하는 것도 가능하다. 라이언 오르시 파트너 글로벌 책임자는 “사이버공격 기법이 점점 정교하고 은밀해지면서 기존의 보안 시스템만으로는 대응하는 것에 한계에 달하고 있다”며 “이번 파트너십은 이런 치명적인 공격에 효과적으로 대처하고 기업이 비즈니스 연속성을 이어가는데 기여할 수 있을 것으로 기대한다”고 말했다.

2024.06.13 17:18남혁우

日 평균 보안 알림 2천 개, 담당자 2명의 해결 방안은

“하루에 2천 개 이상의 보안 알림이 쏟아지는데 단 2명이서 이를 처리해야 한다. 인공지능(AI)이 위험수준을 분석해 우선순위를 정해주지 않으면 도저히 감당할 수 없는 수준이다.” 13일 최원식 스플렁크 코리아 지사장은 서울 강남구 인터컨티넨탈 서울 코엑스에서 개최한 기자간담회를 통해 '2024년 보안 현황 보고서'를 발표하며 위와 같이 현황을 소개했다. 이번 보고서는 '생성형AI가 보안에 미친 영향'을 주제로 1천650명 이상의 글로벌 보안 전문가에게 실시한 설문조사를 기반으로 작성됐다. 사이버 보안 담당자들은 생성형AI의 등장으로 과거에 비해 보안을 관리하기 더 쉬워졌다고 답했다. 하지만 많은 조직에서 명확한 AI 정책을 수립하지 못하고 있으며, 사이버 범죄자와 같은 공격자 역시 이를 악용하고 있어 생성형AI로 인한 위협도 상당한 것으로 나타났다. 스플렁크 패트릭 코프린 글로벌 기술 영업 담당 수석 부사장은 "우리는 AI 전성기에 살고 있으며, 악의적인 공격자와 보안 전문가 모두 이 기회를 잡으려 하고 있다”며 "생성형 AI는 프로세스를 간소화하고 생산성을 향상하지만 공격자에게도 전례 없는 이점을 제공하는 만큼 보안 담당자는 AI경쟁에서 공격자보다 항상 앞서 나가 있어야 한다”고 강조했다. 스플렁크는 이러한 위협에 대응하기 위해 차세대 보안관제센터(SOC)를 강화한다는 전략이다. 차세대 SOC는 SIEM/SOAR, UEBA 등 주요 보완 관제 서비스와 기계학습(ML) 등 인공지능(AI) 기술을 결합해 생성형AI 등 지능형 위협을 감지하고 복구할 수 있는 디지털 회복력을 제공한다. 또한 네트워크, 엔드포인트, 클라우드, 스캐닝 도구 등 지속적으로 바뀌는 장비의 데이터를 실시간으로 추적하는 에셋 앤 리스크 인텔리전스(ARI) 등 신규 기능도 지속해 선보인다. 더불어 스플렁크를 인수한 시스코의 인프라와 제품을 활용해 금융 분야를 중심으로 공격적인 사업 진출에 나설 계획이다. 스플렁크 코리아 최원식 지사장은 “우리는 보안에 국한되지 않고 IT운영 엔지니어링 역량을 강화할 수 있도록 지원하는 것을 목표로 한다”며 “이를 위한 실용적인 로드맵을 수립하고 잘 이행할 수 있도록 준비하고 있다”고 밝혔다. 이어서 “지난해 두 자리 숫자 이상의 성장을 했는데 올해도 그 정도 수준의 성장을 달성할 수 있을 것으로 예상한다”며 “지난해에 비해 올해 기회가 세배 정도는 더 생긴 것 같다”고 자신감을 드러냈다.

2024.05.13 17:37남혁우

시스코, 시큐리티 클라우드 전반에 혁신 가속

시스코는 미국 샌프란시스코에서 6일부터 9일까지 개최되는 사이버 보안 전시회 'RSA 콘퍼런스 2024'에서 AI 기반 통합 교차 도메인 보안 플랫폼인 '시스코 시큐리티 클라우드'에 적용되는 혁신 기술을 공개했다고 8일 밝혔다. 시스코 시큐리티 클라우드에 탑재된 AI 기반의 새로운 기능들은 엔터프라이즈 애플리케이션, 디바이스, 사용자 및 데이터 보호를 강화하고 보안 사고를 더욱 빠르게 탐지, 대응 및 복구할 수 있도록 지원한다. 오늘날의 복잡하고 초분산된 디지털 환경에서 인력만으로는 높은 수준의 보안 태세를 달성하기 어렵다. 사이버공격은 더욱 정교화되고 있는 데다 최근 발표한 2024 시스코 사이버보안 준비 지수에서도 나타난 것처럼 글로벌 기업의 90% 이상이 사이버보안 인력 부족을 심각한 문제로 꼽고 있다. 따라서, 기업은 기존에 관습적으로 해오던 방식을 탈피하고 AI 네이티브를 구현해 보안을 재구상할 필요가 있다. 시스코는 ▲알려진 취약점뿐만 아니라 알려지지 않은 제로데이 취약점까지 탐지하고 차단하는 시스코 하이퍼쉴드 ▲증가하는 사용자 신원 관련 공격을 차단하는 시스코 듀오 ▲보안 분석가가 상황별 인사이트와 자동화된 워크플로우를 통해 더 빠르게 정보 기반 의사 결정을 내릴 수 있도록 스플렁크와 보안운영센터(SOC)를 재구성하는 등 다양한 방식으로 사이버 공격자들로부터 기업을 보호하고 있다. 최근 가장 흔한 유형인 랜섬웨어 및 측면 이동과 같은 공격 탐지에 특화된 시스코 XDR의 경보 및 탐지 기능을 스플렁크 엔터프라이즈 보안에 제공하여 더욱 빠르게 조사 및 문제 해결이 이뤄질 수 있도록 지원한다. 기업은 각 솔루션의 강점을 활용해 보다 포괄적인 방어 전략을 수립할 수 있고 디지털 회복탄력성 역시 개선된다. 스플렁크 자산 및 위험 인텔리전스는 지속적인 자산 검색 및 규정 준수 모니터링을 통해 보안운영센터가 사전에 예방적으로 위험을 완화할 수 있도록 설계된 미래 보안운영센터를 위한 혁신 솔루션이다. 작년 RSA 콘퍼런스에서 AI를 활용해 보안 분석 경험을 재구성하겠다는 비전을 발표한 지 1년 만에 이제 AI 어시스턴트를 시스코 XDR에서도 사용할 수 있게 됐다. XDR에 탑재된 AI 어시스턴트는 상황에 맞는 인사이트, 가이드 대응, 권장 조치 및 자동화된 워크플로우를 제공해 보안 분석가가 진화하는 위협에 대해 보다 신속하고 정보에 입각한 의사 결정을 내릴 수 있도록 지원한다. 시스코의 클라우드 네이티브 애플리케이션 보안 플랫폼(CNAPP)인 '판옵티카'는 AI와 머신러닝(ML)을 활용해 클라우드 애플리케이션에서의 새로운 위협을 실시간으로 탐지하고 보안 팀에게 경고한다. 또한, 생성형 AI 다이나믹 리미디에이션은 보안팀이 문제를 신속하게 해결할 수 있도록 지침을 제공해 준다. 새로운 검색 그래프 쿼리( 기능을 사용하면 멀티 클라우드 환경에서 세분화된 쿼리 및 그래프 시각화를 통해 클라우드 보안 태세를 심층적으로 조사함으로써 보안 위협에 노출되는 것을 줄일 수 있다. 오늘날의 위협 환경에서는 취약점이 악용되기까지 걸리는 시간이 점점 줄어들고 있다. 나날이 고도화되고 정교해지는 위협들로부터 데이터센터를 방어하는 것은 인간의 능력을 넘어서고 있다. 시스코는 지난달, CVE처럼 공개된 보안 취약점으로부터 기업을 보호하는 분산 취약점 방어 기능이 포함된 시스코 하이퍼쉴드를 론칭한 데 이어, 최근엔 알려지지 않은 취약점으로 인한 공격까지 탐지 및 차단하는 기능을 도입했다. 또한, 의심되는 워크로드를 격리해 취약점의 유효 범위를 제한한다. 시스코 하이퍼쉴드는 퍼블릭 및 프라이빗 데이터센터, 클라우드 등 고객이 필요로 하는 모든 곳에서 애플리케이션, 디바이스, 데이터를 보호한다. 설계 단계부터 AI 기술이 고려돼 사람의 힘으로 달성하기 어려운 높은 수준의 보안 시스템을 구축할 수 있도록 지원함으로써 보안 담당자가 업무를 보다 원활히 할 수 있도록 돕는다. 사용자 신원 기반 공격이 갈수록 증가하고 있다. 따라서 보안 솔루션은 단순히 사용자가 애플리케이션에 '접속할 수 있는지' 여부를 묻는 역할에서 한발 더 나아가 해당 사용자가 현재 작업을 '진행해도 되는지' 그 접근 권한을 지속해서 평가해야 한다. 그러나, 이 과정에서 사용자에게 불편을 줘서는 안 된다. 시스코는 최근 '시스코 아이덴티티 인텔리전스'를 출시한 후 듀오에 피싱 방지 기능을 통합함으로써 지속적인 사용자 신원 보안 비전을 실현하고 있다. 이를 통해 신원 기반 공격을 효과적으로 차단하는 동시에 더욱 간단하고 원활한 사용자 경험을 제공한다. 듀오 패스포트는 반복적인 인증 요청을 최소화해 사용자 경험을 획기적으로 개선하면서, 보안을 침해하지 않고 직원이 필요한 업무에 차질 없이 접근할 수 있도록 지원한다. 듀오에 시스코 아이덴티티 인텔리전스를 탑재해 강력한 AI 기반 분석을 바탕으로 직원 신원 인프라 전반의 보안을 강화하고 로그인 중 혹은 전후에 신원 위험을 평가하고 대응할 수 있도록 지원한다. 현재 제한적으로 제공되는 해당 추가 기능을 통해 기업은 보안 격차를 줄이고 오늘날 가장 일반적인 사이버 위협에 대응하는 지속적인 신원 보안을 구현할 수 있다. 지투 파텔 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 “작년 RSA 콘퍼런스에서 고객의 효율성과 경제성을 향상한 시스코 시큐리티 클라우드를 선보였다”며 “시스코의 통합 보안 인프라를 사용해 포인트 솔루션을 최소화함으로써 고객은 엔드투엔드 가시성을 개선하고 실행 가능한 인텔리전스와 AI를 활용한 자동화를 실현할 수 있었다”고 밝혔다. 그는 이어 “이후로도 시스코는 보안 여정을 계속해서 가속화하고 있다. 시스코 하이퍼쉴드와 같이 시장에 없던 새로운 가치를 만들어내는 '제로 투 원' 혁신과 더불어 스플렁크, 아이소밸런트 등의 전략적인 인수를 통해 시스코의 보안 플랫폼은 타의 추종을 불허할 만큼 강력해졌다”고 강조했다.

2024.05.08 09:52김우용

시스코, 빅데이터 기업 스플렁크 인수..."생성형 AI 활용 보안 기능 출시"

네트워킹 하드웨어 기업 시스코 시스템즈(시스코)가 빅데이터 소프트웨어 기업 스플렁크(Splunk)를 인수했다. 18일(현지시간) 월스트리트저널(WSJ)에 따르면 시스코는 이날 280억달러(약37조원) 의 금액을 투자해 스플렁크를 인수했다고 발표했다. 이번 인수는 시스코 역사상 최대 규모 거래다. WSJ는 최근 기업들은 데이터와 인공 지능(AI)을 중심으로 사업을 재편하려는 노력을 보이고 있다고 인수 배경을 설명했다. 시스코는 스플렁크에서 나오는 정보 사이의 상관 관계를 파악해 보다 정확한 보안 접근 방식을 취할 수 있도록 AI를 활용할 예정이다. 또 기술적인 교육을 받지 않아도 사람들이 소프트웨어를 사용할 수 있도록 생성형 AI를 활용한 더 많은 기능을 출시할 계획이다. 양사는 이번 결합으로 고객들에게 보안, 가시성, 네트워킹, AI, 경제적 측면에서 이점을 가져올 것으로 기대했다. 스플렁크는 지난 2003년 창립된 회사로 캘리포니아주 샌프란시스코에 위치한 미국의 다국적 기업이다. 기계가 생성한 빅 데이터를 웹 스타일 인터페이스를 통해 검색, 모니터링, 분석하는 소프트웨어를 개발 중이다. 척 로빈스(Chuck Robbins) 시스코 회장 겸 최고경영자(CEO)는 "기업들이 AI를 배포하는 방법, 고려사항과 위험을 더 많이 알게 되고 있다"면서 '그러나 대부분의 기업들은 경쟁에서 뒤처지지 않기 위해 AI 채택을 늦출 수 없다"고 인수 배경을 설명했다. 그러면서 "시스코는 이제 전 세계에서 가장 큰 소프트웨어 기업 중 하나가 됐다"며 "이런 위상을 바탕으로 기업의 모든 부분을 데이터로 연결하고 보안과 고객의 AI 혁명을 지원할 것"이라고 밝혔다.

2024.03.19 10:02이한얼

스플렁크, 2024년 예측 보고서 발표

데이터 플랫폼 전문기업 스플렁크는 고위 경영진과 기술 전문가들의 통찰력을 바탕으로 한 '2024 년 예측 보고서'를 17일 발표했다. 인공지능(AI)이 올해 비즈니스 회복탄력성을 어떻게 재편할 것인지에 대해 다룬 해당 보고서는 기업이 새로운 AI 시대를 위해 준비할 수 있도록 경영진, 보안, 옵저버빌리티 총 세가지 핵심 영역의 향후 트렌드를 예측했다. 전 세계 각국 정부가 회복탄력성을 의무화함에 따라 회복탄력성은 비즈니스의 필수 요소로 자리잡을 것이다. 규제 당국은 새로운 위협 증가와 디지털 시스템이 경제 생산에 미치는 중대한 영향에 대응하기 위해 기업이 불리한 상황에 대비하고 운영하는 방식에 대한 강력한 규정 준수 프레임워크와 엄격한 거버넌스를 제정하기 시작했다. AI 붐에 힘입어 데이터 프라이버시 규제가 가속화될 것이다. 데이터 프라이버시 규제 가속화로 인해 많은 기존 기업들이 특정 지역에서 서비스를 제공할 수 없게 되거나 더 이상 제공하지 않을 것이다. 사이먼 데이비스(Simon Davies) 스플렁크 아태지역 수석부사장 겸 총괄 매니저는 "전 세계 각국 정부는 업계가 데이터 프라이버시 관련 의무를 준수하도록 하는 데 더욱 적극적으로 나서고 있다”고 밝혔다. 보안의 경우 AI가 보안 업무를 담당해 기술 격차와 인재 부족을 완화할 것이다. AI는 일자리를 대체하는 대신 반복적이고 일상적이며 노동 집약적인 작업을 수행하는 인간의 보조자 역할을 하게 될 것으로 예상된다. 위협은 더욱 분산되고 민주화될 것이다. 2024년에는 AI를 넘어 보다 다양한 산업에서 새로운 형태의 공격을 가능케 하는 다른 유형의 위협이 발생할 것으로 예상된다. 또한, 5G는 보안이 보장되지 않은 방법으로 공격 범위를 확장하여 사이버 범죄자에게 기회를 제공할 것이다. 회복탄력성을 확보하기 위해서는 협업과 통합이 중요해질 것이다. 스플렁크의 2023 보안 현황 보고서에 따르면 응답자의 62%(전년도 응답률 54% 대비 증가)는 사이버 보안 사고로 인해 주요 비즈니스 애플리케이션이 한 달에 약 1~2회 중단됐다고 답했다. 사이버 사고로 인한 다운타임을 방지하기 위해 팀 간의 협업은 선택이 아닌 필수요소가 되었으며, 이러한 트렌드는 2024년까지 계속될 것으로 보인다. 랜섬웨어 공격자들은 포트폴리오를 다양화할 것이다. 2024년에 랜섬웨어가 더 파괴적으로 진화하진 않더라도, 사이버 범죄자들은 계속해서 새롭고 창의적인 방법으로 기술과 공격 대상을 찾고 제로데이 위협에 점점 더 의존하여 네트워크에 침투할 것이다. 옵저버빌리티의 경우 도구의 통합이 그 어느때보다 중요해진 시점이다. 모니터링 도구를 단일 옵저빌리리티 시스템으로 통합할 경우 엔지니어와 시스템 관리자와 같은 인재들이 조직의 핵심 비즈니스에 집중할 수 있게 된다. 한편, 오픈텔레메트리는 떠오르는 혁신 솔루션으로 올해 빛을 발할 것으로 보인다. 조직의 CIO와 CTO는 올해 아키텍처 및 인프라 지출을 삭감해 보다 신중하게 예산을 관리하고 대대적인 혁신을 추진할 계획이다. 최고정보책임자(CIO)와 최고기술책임자(CTO)는 AI 를 통해 더 적은 비용으로 더 많은 것을 얻으려는 사람들의 요구를 충족하기 위해 노력할 것이다. 2024년에 스플렁크 에지 솔루션의 활용 사례는 더욱 증가할 것으로 예측된다. 첫째, 소비자 사용 사례가 폭발적으로 증가할 것이다. 둘째, 에지 솔루션의 사용 사례가 빠르게 확산되면서 유통, 은행, 미디어 분야의 IT 개발 및 보안 부서의 화두의 솔루션으로 자리잡게 될 것이다. 최원식 스플렁크코리아 지사장은 “갈수록 진화하고 있는 디지털 위험과 증가하고 있는 사이버 공격에 따라 디지털 회복탄력성을 확보하는 것은 조직의 최우선 과제가 됐다”며 “따라서 기술 리더들은 디지털 디스럽션 속에서 비즈니스를 운영하기 위해 모범 사례를 채택해야 하며, AI 기반 보안 및 옵저버빌리티 애플리케이션에 크게 의존해야 할 것”이라고 밝혔다. 그는 “스플렁크의 2024 예측 보고서에 따르면 AI는 방어자 및 공격자 모두가 활용할 수 있어 양날의 검으로 자리잡을 것”이라며 “AI 기반의 공격의 영향을 최소화하기 위해 보안 리더들은 조직 환경 전반에 걸쳐 포괄적인 회복탄력성을 확보하고 팀 간의 협력과 융합을 최우선시 해야 할 것”이라고 강조했다.

2024.01.17 10:01김우용

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"요금 올리거나, 무료 풀거나"…OTT, 전략 분화

"책 대신 '아이패드'로 수업을"…디지털이 바꾼 교실 풍경은

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

[써보고서] 괴물 카메라를 가진 폰 '샤오미 15 울트라'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현