avguy-25.jpg

 

 

 

운영기술(OT)의 사이버 보안 침해 사고가 2022년 6%에서 2023년 25%로 증가하는 등 사이버 범죄자들의 표적이 되는 것으로 나타났다. 

 

포티넷 코리아(www.fortinet.com/kr)는 5일 ‘2023 글로벌 운영기술(OT) 및 사이버보안 현황 보고서’를 발표했다. 

 

포티넷은 독립적인 리서치 기관에 의뢰하여 전세계 570명의 OT 전문가를 대상으로 심층 설문조사를 진행했다. 설문에 참여한 응답자들은 호주, 미국 등 전세계 여러 지역의 제조, 운송/물류, 의료/제약, 석유/가스/정제, 에너지/유틸리티, 화학/석유화학, 수자원/폐수 등 OT를 많이 사용하는 다양한 산업군에 속해 있으며, 응답자의 91%는 조직의 사이버 보안과 관련된 구매 결정에 깊이 관여하고 있다.  

 

이번 보고서에서는 OT는 ▲해커들의 표적으로 부상 ▲사이버 공격의 영향 받아 ▲디바이스 증가로 관리의 복잡성 많아서 ▲OT 보안 통합은 CISO에게 등을 핵심으로 꼽았다. 

 

사이버 보안 침해 사고를 경험하지 않은 조직의 수는 전년 대비 크게 증가했으나(2022년 6%에서 2023년 25%로), 여전히 개선의 여지가 남아 있다. 실제로 OT 조직의 3/4이 지난해 최소 한 번의 침해 사고를 경험했다고 밝혔다. 지난 해에 이어 멀웨어(56%), 피싱(49%)으로 인한 침해 사고가 가장 높은 비율을 차지했으며, 응답자의 약 1/3(32%)이 지난해 랜섬웨어 공격을 받았다고 답했다(2022년과 동일).

 

2023년, 조직의 OT 보안 태세가 '매우 성숙하다’고 답한 응답자 수는 지난해 21%에서 올해 13%로 감소했다. 이는 OT 전문가들의 인식이 높아지고, 조직의 사이버 보안 역량을 자체 평가할 수 있는 효과적인 툴이 많아졌다는 것을 의미한다. 응답자의 약 1/3(32%)이 IT/OT 시스템 모두에 사이버 공격의 영향을 받았다고 답했으며, 이 같은 답변은 지난해 21%에서 증가했다.  

 

응답자의 약 80%가 그들의 OT 환경에 100개 이상의 IP-지원 OT 디바이스를 보유하고 있다고 답했다. 이는 보안 팀이 지속적으로 확장되는 위협 환경을 보호하는 일이 얼마나 중요한 과제인지를 잘 보여준다. 조사 결과에 의하면 다수의 OT 전문가들(76%)은 사이버 보안 솔루션의 효율성(67%)과 유연성(68%)을 향상함으로써 보안 상태를 성공적으로 유지하고 있다고 답했다. 그러나 여러 솔루션의 무분별한 구축으로 인해 점차 통합되고 있는 IT/OT 환경에서 보안 정책을 일관성 있게 통합하고 시행하는 일이 더 어려워지고 있는 것으로 나타났다. 또한, 대다수 조직들(74%)이 조직의 ICS 시스템의 평균 사용 기간이 6~10년이며 시스템 노후화로 인한 문제가 더욱 악화하고 있다고 지적했다.

 

CISO가 OT 보안을 통합하는 것은 바람직한 방향이다: 이번 보고서에 의하면 사이버 보안 기술의 부재로 거의 모든 조직들이 숙련된 보안 전문가를 찾는데 어려움을 겪고 있으며, OT 조직들이 사이버 보안을 지속적으로 우선순위에 두고 있는 것으로 나타났다. 주목할 만한 점은 거의 모든 조직(95%)이 향후 12개월 내에 운영 관련 임원이나 팀이 아닌, 최고 정보보안책임자(CISO)에게 OT 사이버 보안을 맡길 계획이라는 점이다. 또한, OT 사이버 보안 전문가들은 이제 제품 관리가 아닌, IT 보안 리더 출신이며, 운영 부서 등의 다른 팀이 아니라 CISO/CSO들이 사이버 보안에 대한 의사결정에 영향력을 발휘하는 것으로 나타났다.

 

 

또한, 포티넷의 보고서는 기업들이 전반적인 보안 태세를 강화할 수 있는 방법으로 ▲IT, OT, 운영팀간 협업 강화 ▲사이버 보안 플랫 전략 수립 ▲네트워크 액세스 제어 기술 구축 ▲제로-트러스트 도입 ▲보안 교육 및 훈련 강화 등을 제시했다. 

 

통합은 복잡성을 줄이고, 성과를 가속화한다. 첫 번째 단계는 통합 및 자동화를 지원하는 공급업체와 협력하여 플랫폼을 구축하고, 점점 더 융합되고 있는 IT/OT 환경에서 보안 정책을 일관되게 통합하고 시행할 수 있도록 지원하는 것이다. 또한, 자산 인벤토리 및 망 분리의 기본 솔루션과 OT 보안 운영센터(SOC) 또는 공동 IT/OT SOC 지원 기능과 같은 보다 지능적인 솔루션을 제공할 수 있고, 광범위한 솔루션 포트폴리오를 갖춘 공급업체와 협력해야 한다.

 

ICS, SCADA, IoT, BYOD 및 기타 엔드포인트 보안과 관련된 문제를 해결하기 위해서는 포괄적인 보안 아키텍처의 일부로서 지능적인 네트워크액세스제어(NAC)를 구축해야 한다. 효과적인 NAC 솔루션은 조직 인프라의 다른 부분과 연결하거나 통신하려는 새로운 디바이스를 관리하여 조직의 네트워크를 완벽하게 제어할 수 있도록 지원한다.

 

제로-트러스트(zero-trust) 접근방식을 채택해야 한다: 자산 인벤토리 및 망 분리의 기본 단계를 구현하고, 중요 자산에 액세스하려는 모든 사용자, 애플리케이션, 디바이스에 대해 지속적으로 검증해야 한다.

 

사이버보안 전쟁에서는 모든 직원들이 자신과 조직의 데이터를 보호하기 위해 함께 협력하는데 필요한 지식과 인식 수준을 갖춰야 한다. 이처럼 모든 직원들이 집단적 역량을 강화해야 하는 만큼, 사이버 보안 교육이 매우 중요하다. 조직은 재택근무 직원부터 그 가족에 이르기까지 컴퓨터나 모바일 디바이스를 사용하는 모든 이를 대상으로 효과적인 비-기술적인 교육을 실시해야 한다. 

 

포티넷 제품 총괄 존 매디슨(John Maddison) 선임 부사장은 "포티넷의 ‘2023 운영 기술(OT) 및 사이버보안 현황 보고서’에 의하면 OT 조직들은 전반적으로 사이버 보안 태세를 강화해왔으나, 아직 개선해야 할 여지가 더 있다는 것을 잘 보여준다. 네트워킹 및 IT 팀은 OT에 대한 인식을 더 높이고 위협 환경에 잘 적응해야 한다는 상당한 압박을 받고 있다. 또한, 조직들은 전반적인 보안 리스크를 줄이기 위해 IT/OT 환경 전반에 최적의 보안 솔루션을 찾아 도입하는 방향으로 전환하고 있다”고 말했다.

포티넷-2018.png

 

피엔에프뉴스 pnfnews@pnfnews.com


  1. 캐논, 카메라 입문자 위한 ‘알사원의 렙업 챌린지’ 공개

    캐논코리아(kr.canon)가 공식 유튜브 ‘캐논TV’에 카메라 입문자를 위한 새로운 영상 콘텐츠 시리즈, ‘알사원의 렙업 챌린지’를 공개했...
    Date2023.06.15
    Read More
  2. 와콤-안양문화고, 웹툰 인재 육성 맞손

    한국와콤(www.wacom.com)이 안양문화고등학교와 함께 우수 웹툰 인재 양성 및 창작 교육 활성화를 위한 교육 업무 협약을 체결했다. 와콤과 안양문화고등학교는 ...
    Date2023.06.14
    Read More
  3. 레노버, 2023년 공급망 선도 기업 8위 선정

    레노버가 2023년 ‘가트너 공급망 선도 상위 25개 기업’에서 8위를 차지했다고 밝혔다. 글로벌 시장조사 업체 가트너는 매년 상위 25개 공급망 선도 ...
    Date2023.06.13
    Read More
  4. 소니 ZV-1M2, ‘일상·여행을 단 하나의 카메라’

    소니코리아가 일상부터 여행의 순간까지 모두 담을 수 있는 올인원 브이로그 카메라 ‘ZV-1M2’를 오는 14일(수) 국내 정식 출시한다고 밝혔다. 또한 ...
    Date2023.06.13
    Read More
  5. 캐논 아카데미 온·오프라인 클래스 진행

    캐논코리아(kr.canon)가 본격적인 여름을 맞아 캐논 아카데미에서 이론 강의부터 실습까지 다양한 온·오프라인 강좌를 진행한다고 밝혔다. 캐논코리아는 ...
    Date2023.06.13
    Read More
  6. 로지텍, MX 무선 키보드 마우스 3종 선뵈

    로지텍은 ‘MX Keys S’ 무선 키보드, ‘MX Anywhere 3S’ 무선 마우스와 ‘MX Keys S Combo’ 무선 키보드 마우스 콤보를 국내 ...
    Date2023.06.12
    Read More
  7. 디봇 T20 옴니, ‘차세대 올인원 로봇청소기’

    에코백스가 물걸레 온수 세척, 오토-리프팅, 6000Pa 흡입력, 모서리 딥 클리닝 등으로 무장한 차기 올인원 로봇청소기를 선보이며 국내 시장 공략 강화에 나선다...
    Date2023.06.12
    Read More
  8. 벤큐-코딩앤플레이, 교육용 전자칠판 보급 MOU 체결

    벤큐가 코딩앤플레이와 교육용 전자칠판 디스플레이 보급을 위한 업무 협약을 체결했다고 발표했다. 코딩앤플레이는 대한민국 최초로 어린이 코딩교육 콘텐츠를 ...
    Date2023.06.12
    Read More
  9. 바디프랜드, ‘NBCI’ 안마의자 부문 1위 수상

    바디프랜드가 최근 한국생산성본부가 조사한 ‘2023년 국가브랜드경쟁력지수(NBCI)’에서 안마의자 부문 1위를 차지했다고 밝혔다. 올해로 20년째를 맞...
    Date2023.06.12
    Read More
  10. 키사이트, “위성 테스트 중요, 불예측 비용 최대 위험 요소”

    우주 기술 부문 의사 결정권자들은 업계의 주요 기술 과제 중 하나로 소프트웨어 테스트 자동화를, 최대 위험 요소로 예측 불가능한 비용을 꼽은 것으로 나타났다...
    Date2023.06.08
    Read More
  11. 웨스턴디지털, “2030년, 재생 가능 에너지 100% 운영 제시”

    웨스턴디지털(www.westerndigital.com/ko-kr)이 새로운 지속가능성 목표를 통해 글로벌 환경 발자국을 줄이기 위한 자사의 노력을 한층 강화한다고 8일 밝혔다. ...
    Date2023.06.08
    Read More
  12. 인텔, 아크 프로 A60 / A60M GPU 발표

    인텔이 아크 프로 A 시리즈 전문가용 GPU의 신제품으로 아크 프로 A60 및 아크 프로 A60M을 공개했다. 신제품은 최대 12GB의 비디오 메모리(VRAM)를 지원하며, H...
    Date2023.06.08
    Read More
  13. 캐논 파워샷 V10, 크라우드 펀딩 목표 달성…23일 출시

    캐논코리아(kr.canon)가 간편한 휴대성과 고화질·고음질 성능을 갖춘 신제품 브이로그 카메라 ‘파워샷(PowerShot) V10’ 크라우드 펀딩 오픈 ...
    Date2023.06.08
    Read More
  14. 아에르 바이러스케어, “바이러스부터 공기질까지 쾌적하게”

    씨앤투스는 공기 중 부유바이러스와 부유세균, 극초미세먼지를 차단하는 ‘아에르 바이러스케어’를 출시했다고 8일 밝혔다. 씨앤투스는 고성능&middo...
    Date2023.06.08
    Read More
  15. 벤큐, 2023형 4K 빔프로젝터 W4000i, W2710i 출시

    벤큐(www.BenQ.co.kr)는 2023년 홈시네마 프로젝터의 새로운 라인업 W4000i와 W2710i를 출시한다고 5일 밝혔다. W4000i(사진)는 벤큐의 프리미엄 홈시네마 프로...
    Date2023.06.07
    Read More
  16. 로버타 넬슨 시어, ‘엥겔버거 로보틱스’ 상 수상

    유니버설로봇은 자사의 글로벌 기술 규정 준수 책임자인 로버타 넬슨 시어(Roberta Nelson Shea)가 로봇공학계의 노벨상인 ‘엥겔버거 로보틱스’의 ...
    Date2023.06.07
    Read More
  17. 시놀로지, HDD 플러스 시리즈 발표

    시놀로지는 보급형 시스템과 메인스트림 시스템에서 24시간 작동을 위한 스토리지의 안정성, 내구성 및 성능 요구 사항을 충족하도록 특별히 설계된 플러스(Plus...
    Date2023.06.05
    Read More
  18. 포티넷, “OT 공격 지속적 증가…대비책 갖춰야!”

    운영기술(OT)의 사이버 보안 침해 사고가 2022년 6%에서 2023년 25%로 증가하는 등 사이버 범죄자들의 표적이 되는 것으로 나타났다. 포티넷 코리아(www.fortinet...
    Date2023.06.05
    Read More
  19. 비보북 16X, “디자인 작업에 최적화된 크리에이터 노트북”

    에이수스가 디자인 및 창작 작업을 하는 크리에이터들에게 최적의 환경을 제공하는 비보북 16X를 출시하고, 구매 고객을 대상으로 이벤트를 진행한다. 비보북 16...
    Date2023.06.05
    Read More
  20. 바디프랜드, 5월에만 매출 450억원 기록

    바디프랜드는 가정의 달인 5월 한 달 동안 안마의자 12,203대를 판매해 매출 약 450억원을 기록했다고 밝혔다. 이는 매출 기준 전월 대비 70% 증가한 수치다. 바...
    Date2023.06.05
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 80 Next
/ 80

서비스 링크

X
Login

브라우저를 닫더라도 로그인이 계속 유지될 수 있습니다. 로그인 유지 기능을 사용할 경우 다음 접속부터는 로그인할 필요가 없습니다. 단, 게임방, 학교 등 공공장소에서 이용 시 개인정보가 유출될 수 있으니 꼭 로그아웃을 해주세요.

아이디가 없으신 분은

회원가입 후 이용하실 수 있습니다.

X