먼저 회사 측에 따르면 비즈니스 이메일 계정 공격이 증가하고 있다. 지난 5년 동안 비즈니스 이메일 계정을 타깃으로 한 공격으로 인한 피해 발생 금액은 전 세계적으로 120억 달러 이상을 기록했다. 2019년에는 내부 점검을 우회할 수 있는 교묘한 방법을 시도하는 공격자들이 더욱 늘어날 것으로 전망된다.
이에 팔로알토 네트웍스는 기업이 구체적으로 내부 정보 흐름을 분석하고, 포괄적인 점검 및 승인 프로세스를 구축해야 한다. 기업 이메일 계정을 안전하게 지키기 위해 2단계 혹은 다단계 인증 및 생체 인증 등의 조치를 마련해야 한다.
또 공급망이 가장 취약한 고리로 노출될 전망이다. 공격자들은 기존의 보안 체계에서 취약성을 찾아내 새로운 공격의 기회를 만들어내고 있다. 따라서 CSO는 네트워크 내 트래픽을 주의 깊게 관리해야 한다. 각종 디바이스 및 서비스 조달에 대한 내부 보안 표준을 마련해야 하며, 펌웨어와 애플리케이션이 항상 최신 상태를 유지하고 로그인 구성을 기본 상태에서 변경시켜야 한다.
아시아태평양 국가들의 사이버 보안 이니셔티브 협력이 확대되는 가운데 데이터 보호에 대한 프레임워크 구축이 불가피할 것으로 전망된다. 각국에는 자체 GDPR과 같은 데이터 보호 규정이 예고되어 있다. 이에 기업에서는 불필요한 개인 데이터 수집을 최소화하는 방향으로 보안 정책을 시행해야 한다.
클라우드 보안은 더 어려워질 전망이다. 기업에서는 프로세스와 기술, 시스템을 안전하게 보호하는 것에 만전을 기해야 한다. 공격 라이프사이클의 모든 단계에서 알려진 위협과 알려지지 않은 위협을 탐지하고 방어하기 위해서는 통합형의 자동화된 보안 제어 전략이 필요하다.
사회 주요 인프라를 향한 보안 위협도 증가할 것으로 보인다. 기간 설비 및 공공 자원을 의미하는 사회 주요 인프라의 범위가 금융 서비스, 통신, 미디어 등의 영역으로 확대되고 있는 추세이다. 특히 패치가 어려운 레거시 시스템에 의존하는 SCADA(집중 원격감시 제어시스템) 및 ICS(산업제어시스템) 등이 위험에 노출되고 있다. 이러한 시스템의 주 사용처인 에너지, 수자원관리, 대중교통 등의 영역에 다양한 사이버 위협이 발생할 것으로 전망된다.
최원식 팔로알토 네트웍스 코리아 대표는 “2019년에도 더 많은 고객들이 기업 전체 환경을 보호할 수 있는 통합 보안 전략과 자동화 프로세스를 갖출 수 있도록 다각적으로 지원을 지속할 계획이다”고 말했다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36