시스코 코리아 블로그

시스코, ‘사이버 보안 준비지수 보고서’ 발표… 보안 위협 방어법이 잘 준비된 국내 기업은 7%에 불과

1 min read



  • 국내 기업 중 사이버보안 준비 현황 성숙’ 단계에 속한 기업은 7%에 불과해 글로벌 평균인 15% 대비 낮은 수치 기록

  • 응답자 42% 지난 1년 사이 사이버 보안 사고 경험, 피해 기업 중 44%는 최소 50만 달러의 손해 경험

  • 응답자 83% 향후 1년 내 사이버 보안 예산 10% 이상 증액 계획

[2023 3 22] – 시스코 시스템즈(www.cisco.kr, 이하 시스코)가 ‘사이버 보안 준비지수: 하이브리드 시대의 회복탄력성(Cybersecurity Readiness Index: Resilience in a Hybrid World)’ 보고서를 발표했다. 해당 보고서는 한국을 포함한 전 세계 27개국 6,700명의 보안 전문가를 대상으로 실시한 설문 조사를 바탕으로 작성됐다. 또한, 사용자 신원(Identity), 디바이스, 네트워크, 애플리케이션 워크로드, 데이터를 포함한 5가지 분야와 해당 분야 내에서 사용된 19개의 솔루션을 기반으로 기업의 보안 준비 현황을 평가했다.

하이브리드 근무 시대의 직원들은 이제 다양한 장소에서 여러 기기로 다수의 네트워크에 연결하고, 클라우드를 이용하거나 이동 중에 애플리케이션에 접근하며 방대한 양의 데이터를 생성하고 있다. 사무실에서 단일 디바이스로 네트워크에 접속하던 근무 형태에서 새로운 환경으로 변화하며 기업들은 이전과는 다른 사이버 보안 관련 도전과제에 직면하게 됐다.

시스코는 조사에 포함된 솔루션 도입 종류와 시기를 기준으로 기업의 사이버보안 준비 현황을 초기, 형성, 발달, 성숙 총 네 가지 단계로 분류했다.

  • 초기 단계(총점 10점 이): 보안 솔루션 활용 초기 단계
  • 형성 단계 (11~44): 솔루션 도입은 했지만 사이버 보안 준비 수준이 평균 이하인 단계
  • 발달 단계(45~75): 솔루션 도입이 상당 수준 진행됐으며 사이버 보안 준비 수준이 평균 이상인 단계
  • 성숙 단계(76점 이상): 솔루션 도입 수준이 높으며 보안 위협을 해결할 수 있는 준비가 잘 되어있는 단계

조사 결과, 국내 기업 중 ‘성숙’ 단계에 속한 기업은 7%에 불과해 글로벌 평균인 15% 대비 낮은 수치를 기록했다. 이 외에도 약 84%의 국내 기업이 초기(22%) 또는 형성(62%) 단계로 분류되며 대다수 국내 기업의 사이버 보안 준비 수준이 평균 이하인 것으로 밝혀졌다. 5개 영역에 대해 ‘성숙’ 단계로 분류된 국내 기업 비율은 각각 ▲디바이스(13%), ▲데이터(10%), ▲네트워크(8%), ▲사용자 신원(5%), ▲애플리케이션 워크로드(3%) 순으로 나타났다.

국내 보안 전문가의 71%는 향후 1~2년 내 사이버 보안 사고로 사업에 차질이 생길 가능성이 있다고 답했다. 또한, 42%는 지난 1년 사이에 사이버 보안 사고를 겪었다고 답했으며, 피해를 입은 응답자의 44%의 피해 규모가 최소 50만 달러(한화 약 6.5억 원)인 것으로 확인돼, 보안 사고에 대비하지 못하는 경우 기업들은 막대한 손해를 입는 것으로 나타났다.

지투 파텔(Jeetu Patel) 시스코 보안 및 협업 부문 부회장 겸 총괄 매니저는 “하이브리드 환경으로 전환되며 기업 근무 환경 역시 근본적으로 변화했으며, 이는 사이버 보안 복잡성을 가중시켰다”라며 “기업들은 특정 기능에 특화된 ‘포인트 툴(point tool)’ 여러 개를 혼재하는 방법이 아닌, 통합 플랫폼을 이용해 복잡성을 줄이면서 회복탄력성을 확보해야 사이버 보안 준비 격차를 줄일 수 있을 것”이라고 설명했다.

시스코는 비즈니스 리더들이 안전하고 탄력적인 조직을 구축하기 위해 보고서에 활용된 디바이스부터 데이터까지 총 다섯 가지 보안 영역에 걸쳐 준비 기준을 설정해야 한다고 제언한다. 이러한 기준을 마련해야 기업들이 각자의 강점을 강화하고 비즈니스 성숙도와 회복탄력성을 높일 수 있다는 설명이다. 국내 응답자의 83%는 향후 1년간 보안 예산을 10% 이상 확대할 계획이라고 답하며 사이버보안 준비의 필요성에 대해 대부분 인지하고 추가 투자를 고려하고 있는 것으로 나타났다.

시스코코리아 최지희 대표는 “기업의 IT 환경이 클라우드로 빠르게 전환되면서 강력한 보안 태세를 구축하는 것이 그 어느 때보다 중요해졌다”라며, “특히 국내 기업은 글로벌 대비 사이버 보안 준비 지수가 비교적 낮은 것으로 나타나, 보안 위협으로부터 사업 손실을 예방하고 중요 자산을 보호하기 위해서는 보안 전문가들이 적절한 시기에 알맞은 솔루션을 도입해 미리 준비하는 것이 매우 중요하다”라고 밝혔다.

한편, 시스코의 ‘사이버 보안 준비지수: 하이브리드 시대의 회복탄력성(Cybersecurity Readiness Index: Resilience in a Hybrid World)’ 보고서 전문은 링크에서 확인 가능하다.

[인포그래픽] 시스코 사이버 보안 준비지수 보고서

###

 

시스코에 대해

시스코는 전 세계 인터넷 기술 발전을 선도하는 기업으로, 애플리케이션의 재구성, 기업 보안, 인프라 혁신 및 직원의 자유로운 협업을 통한 포용적인 미래 실현에 앞장서고 있다. 시스코와 시스코코리아에 대한 최신 뉴스는 본사 뉴스룸과 시스코코리아 홈페이지에서 각각 확인할 수 있다.

시스코코리아 블로그: gblogs.cisco.com/kr

시스코코리아 페이스북: facebook.com/ciscokorea

시스코코리아 유튜브: youtube.com/CiscoKorea

시스코, 시스코 시스템즈, 시스코코리아 및 시스코의 로고는 미국 및 다른 국가에서 Cisco Systems, Inc. 또는 그 계열사의 등록상표이다. 시스코 등록상표 목록은 웹사이트(www.cisco.com/go/trademarks)를 통해 확인 가능하다. 기타 이 문서에 언급된 다른 상표명, 제품명 또는 상표는 각 소유권자의 재산이다. 파트너라는 용어의 표현이 반드시 시스코와 기타 업체 간의 파트너쉽을 의미하지는 않는다.

댓글 쓰기