Easy Inside

조회 수 901 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

"국내 기업, APT 인식 수준 높지만 대응방안 마련은 미흡"

2016.03.03 10:37:18

[미디어잇 노동균] 국내 기업들이 지능형 지속 위협(APT) 공격에 대한 높은 인식 수준에도 불구하고, 대응 방안 마련은 미흡한 것으로 나타났다.

3일 포티넷코리아(지사장 조현제)는 한국IDG와 공동으로 진행한 ‘국내 APT 보안 인식 및 도입 현황’에 대한 조사 결과를 통해 이같이 밝혔다.

국내 기업의 보안 담당자들이 APT에 대해 얼마나 알고 있으며, 대응하고 있는지 파악하기 위해 실시된 이번 조사는 지난해 12월 14일부터 올해 1월 12일까지 국내 보안 책임자 및 관리자 405명을 대상으로 진행됐다.

응답자 기업의 규모는 500인 이상 대규모 조직이 193명(48%), 500인 이하 중소규모 조직이 212명(52%)이었고, 업종별로는 IT 229명(57%), 공공·금융 53명(13%), 제조·유통·서비스 81명(20%) 기타(10%) 등이었다.

이번 조사에서 조직들이 가장 큰 위협을 느끼는 공격은 랜섬웨어, 스파이웨어와 같은 악성코드(45.2%)인 것으로 드러났다. 탐지 회피 공격, 스피어피싱 공격과 같은 APT 위협이 2위(25.4%)로 그 뒤를 이었다.

▲(자료= 포티넷코리아)


가장 큰 위협을 느끼는 공격에 대해서는 기업 규모별로 시각차를 보였다. 500명 이하 중소 규모 조직들은 약 절반(49%)이, 대기업 조직은 41%가 악성코드를 1순위로 지목했고, 그 뒤를 이어 APT 공격(각각 24%, 27%)을 꼽았다.

또한 조직들은 보안 문제에 대해 보안 기술 및 모니터링 인력 부족(26%)을 가장 큰 문제로 꼽았다. 이외에 문제의 근원을 해결하는 보안 솔루션 미비(19%), 임직원들의 보안 의식 부족(18%), BYOD 등 사이버 공격 접점 증가(14%) 순으로 답변했다.

▲(자료= 포티넷코리아)

이번 조사에서 APT 대응 방안을 마련해 실행하고 있는 조직은 14%에 불과한 것으로 나타났다. 전체 응답자의 86%가 APT 대응 방안이 없다고 답변했다. 중소규모 조직(8%)은 물론, 대규모 조직 또한 대응 방안을 마련, 실행한다는 응답은 19%에 불과했다.
 
특히 APT에 대해 잘 알고는 있지만, 현재 대응 방안은 갖춰지지 않았다는 응답 26%, 알아가는 수준으로 방안을 수립할 계획이라는 응답 21%, 잘 알고 대응 방안을 마련했지만 실행하지 못하고 있다는 응답 8% 등 약 55%가 APT에 대해 잘 알고 있지만, 대응 방안 수립에는 미흡한 것으로 조사됐다.

그럼에도 APT 인식 수준은 전체의 69%, 대기업의 78%가 인식하고 있어 매우 높은 것으로 조사됐다. 다만, 중소규모 조직들은 APT에 대해 상대적으로 낮은 인식률(64%)을 보였다. 전체적으로 APT 인식 수준은 높았지만, 공격을 받고 있는지 모른다고 응답한 비율이 42%였다. 대규모 조직조차 37%만이 응답을 보여 보안의 가시성 확보가 절실한 것으로 드러났다. 침해당한 경험은 14%인 반면, 공격을 받고 막아낸 기업은 8%에 불과했다.

▲(자료= 포티넷코리아)

조직들의 보안 방안 도입 현황에 대한 질문에는 전체적으로 네트워크 방어선(64%)과 탐지 및 대응 기능(58%)을 우선적으로 도입하는 것으로 나타났다. 대규모 조직에서는 네트워크 방어선 강화(73%), 탐지 및 대응 기능(76%)에서 상당히 높은 도입률을 보였다. 중소규모 조직에서는 네트워크 방어선 강화(57%), 탐지 및 대응 기능 구축(42%)에서 도입율이 상대적으로 저조했다.

▲(자료= 포티넷코리아)

업종별로도 도입 현황의 차이는 상당했다. 공공·금융 업종은 가장 높은 도입률(270%)을 보였으며, IT 업종(235%) 또한 평균치를 상회했다. 제조·유통·서비스 업종(212%)은 상대적으로 도입률이 낮았으며, 이는 APT 대응에 대한 자신감에서도 나타났다.

한편, 이번 설문조사에서 조직들은 약 3.1개의 보안 솔루션을 도입한 것으로 나타났다. 도입 솔루션은 방화벽(77%), 안티바이러스(74%), 스팸메일 필터링 솔루션(51%), IPS(45%) 순이었으며, 차세대 방화벽(25%)이나 DLP(22%), APT 대응 솔루션(19%) 도입은 미흡했다.

▲(자료= 포티넷코리아)

조현제 포티넷코리아 지사장은 “지능적인 우회 공격 수법 등 오늘날의 사이버 범죄는 점차 정교해지고, 악성코드 은닉 기법도 더욱 고도화, 다양화되고 있다”며 “APT 공격을 효과적으로 대응하기 위해서는 정찰, 취약점 확인, 침투, 공격, 백도어, C&C, 탈취 등 각 공격 경로에 대한 멀티패스 방어 전략이 필요하다”고 말했다.

노동균 기자 saferoh@chosunbiz.com



ceedo.jpg


  1. 크롬캐스트2 직접 써보니…동영상 플레이 속도 빨라져

    크롬캐스트2 직접 써보니…동영상 플레이 속도 빨라져 2016.03.09 09:07:15 [키덜트잇 김형원] 2세대 크롬캐스트(Chromecast)는 1세대에 비해 기능과 성능이 얼마나 좋아졌을까? 구글의 두 번째 크롬캐스트는 802.11ac, 2.4/5GHz 듀얼밴드 등 최신 와이파이 표...
    Date2016.03.09 Views425
    Read More
  2. 삼성전자, 스마트폰 '듀얼 픽셀' 이미지 센서 양산

    삼성전자, 스마트폰 '듀얼 픽셀' 이미지 센서 양산 2016.03.09 09:06:48 [미디어잇 차주경] 삼성전자가 1200만 화소 ‘듀얼 픽셀 이미지 센서’를 양산한다. 이 이미지 센서는 아이소셀 기술을 기반으로 1.4㎛ 대형 화소 및 '듀얼 픽셀' 기술까지 적용된다. 일반...
    Date2016.03.09 Views326
    Read More
  3. 빅데이터는 어떻게 인공지능이 됐나

    빅데이터는 어떻게 인공지능이 됐나 2016.03.08 18:33:01 [미디어잇 유진상] 인공지능 발전 속도가 눈부시다. 음성인식 비서 서비스, 동시통역 서비스 등 인공지능을 활용한 다양한 서비스가 등장하는가 하면, 컴퓨터가 절대 넘보지 못할 것이라고 여겨지던 바...
    Date2016.03.09 Views295
    Read More
  4. 출시 두달만에 10만대 판매…삼성 노트북9 살펴보니

    출시 두달만에 10만대 판매…삼성 노트북9 살펴보니 2016.03.08 18:22:35 [미디어잇 이윤정] 삼성전자가 올해 1월 출시한 프리미엄급 '노트북9' 시리즈가 초반 돌풍을 이어가고 있다. 지난달 6일 시작된 아카데미 행사 열흘 만에 '노트북 9' 시리즈는 국내 판매...
    Date2016.03.09 Views397
    Read More
  5. 클라우드 시대의 통합 인프라, 이제는 '하이퍼 컨버지드'다

    클라우드 시대의 통합 인프라, 이제는 '하이퍼 컨버지드'다 2016.03.08 17:45:34 [미디어잇 노동균] 최근 5~6년간 클라우드와 가상화 이슈로 데이터센터 인프라스트럭처 시장을 달군 컨버지드(통합) 바람이 다시금 거세지고 있다. 특히 서버, 네트워크에 이어 ...
    Date2016.03.09 Views460
    Read More
  6. LG전자, 30만원대 대화면폰 '스타일러스2' 곧 출시

    LG전자, 30만원대 대화면폰 '스타일러스2' 곧 출시 2016.03.08 14:19:33 [미디어잇 최재필] LG전자가 이번 주 국내 이통3사를 통해 '스타일러스 펜'을 내장한 30만원대 스마트폰 'LG 스타일러스2'를 출시한다고 8일 밝혔다. ▲이미지=LG전자 '스타일러스2'는 5....
    Date2016.03.09 Views327
    Read More
  7. 휴대 게임기처럼 생긴 소형 노트북 'GDP WIN', 인디고고 자금 조달 성공

    휴대 게임기처럼 생긴 소형 노트북 'GDP WIN', 인디고고 자금 조달 성공 2016.03.08 10:34:00 [키덜트잇 김형원] 휴대용 게임기처럼 생긴 윈도10 노트북 ‘GDP WIN’이 크라우드 펀딩 인디고고(Indiegogo)를 통해 자금 조달에 성공했다. ‘GDP WIN’은 홍콩 GDP가 ...
    Date2016.03.09 Views449
    Read More
  8. 수냉 쿨링 적용한 노트북 '에이수스 ROG GX700' 살펴보니

    수냉 쿨링 적용한 노트북 '에이수스 ROG GX700' 살펴보니 2016.03.08 10:03:25 [미디어잇 이윤정] 에이수스가 내놓은 게임 전용 노트북 'ROG GX700'이 화제다. 수냉식 쿨링 도킹 시스템을 적용한 데다 데스크톱용 그래픽카드인 엔비디아 지포스 GTX980을 탑재...
    Date2016.03.09 Views324
    Read More
  9. 가트너 “기업 50% 올해 IoT 도입 예정”

    가트너 “기업 50% 올해 IoT 도입 예정” 2016.03.07 15:45:56 [미디어잇 김남규] 올해 사물인터넷(이하 IoT)을 도입하는 기업이 50% 증가해 전체 기업의 42%가 IoT를 도입할 것으로 나타났다. 가트너는 최근 북미와 유럽, 중동아프리카, 아시아, 남미 지역에서 ...
    Date2016.03.09 Views196
    Read More
  10. 금융정보 수집 트로이목마 '드라이덱스' 유포 스팸메일 주의보

    금융정보 수집 트로이목마 '드라이덱스' 유포 스팸메일 주의보 2016.03.07 15:15:28 [미디어잇 노동균] 금융 정보를 수집하는 트로이 목마 ‘드라이덱스(Dridex)’가 수백만건의 스팸메일을 통해 대규모로 확산되고 있어 인터넷 사용자들의 주의가 요구된다. 시...
    Date2016.03.09 Views262
    Read More
  11. "시스템과 서비스 가치 높여라"…기업들 API 공개 잇달아

    "시스템과 서비스 가치 높여라"…기업들 API 공개 잇달아 2016.03.07 07:15:13 [미디어잇 유진상] API(애플리케이션 프로그래밍 인터페이스)에 대한 관심이 높아지고 있는 가운데 정부를 비롯한 다양한 기업들이 API를 공개하고 있다. 플랫폼 기업으로 성공하고...
    Date2016.03.09 Views246
    Read More
  12. 게임 서비스 플랫폼 어떻게 발전해왔나?

    게임 서비스 플랫폼 어떻게 발전해왔나? 2016.03.06 00:31:48 [키덜트잇 김형원] 게임기도 플랫폼이다. 플랫폼은 제공되는 서비스와 이를 이용하는 사람이 만나는 일종의 교차점이자 비즈니스 모델 창출의 장이기도 하다. 게임기를 단순히 게임을 즐길 수 있는...
    Date2016.03.09 Views196
    Read More
  13. "샤오미가 뭐길래" 너도 나도 총판, 무너지는 유통시장

    "샤오미가 뭐길래" 너도 나도 총판, 무너지는 유통시장 2016.03.05 00:56:54 [미디어잇 이윤정] 생산원가에 가까운 가격에 제품을 출시해 '가격 파괴자'로 불리는 샤오미가 IT 강국 한국의 유통시장을 흔들고 있다. 샤오미코리아를 자처하는 업체의 등장은 어...
    Date2016.03.09 Views381
    Read More
  14. 4K 감시 카메라, 소니 SNC-VB770

    4K 감시 카메라, 소니 SNC-VB770 2016.03.04 09:53:41 [미디어잇 차주경] 소니가 4K 감시 카메라 SNC-VB770를 선보인다. 소니 SNC-VB770는 35mm 풀 사이즈 1220만 화소 이미지 센서와 소니 E 렌즈 마운트를 장착했다. 기존 감시 카메라와 달리, 이 제품은 렌즈...
    Date2016.03.09 Views377
    Read More
  15. "네트워크 방어만으로는 부족"…엔드포인트 보안 경쟁 재돌입

    "네트워크 방어만으로는 부족"…엔드포인트 보안 경쟁 재돌입 2016.03.03 17:58:48 [미디어잇 노동균] 사물인터넷(IoT) 시대를 맞아 네트워크에 연결되는 디바이스의 수가 급증하면서 보안 업계가 다시금 엔드포인트에 역량을 집중하고 있다. 기존 경계 중심의 ...
    Date2016.03.09 Views339
    Read More
  16. '갤럭시S7' 1년 쓰면 새 폰으로 바꿔주는 제도 도입된다

    '갤럭시S7' 1년 쓰면 새 폰으로 바꿔주는 제도 도입된다 2016.03.03 17:14:25 [미디어잇 최재필] 삼성전자 스마트폰을 1년 쓰다 반납하면 신형 제품으로 교체할 수 있는 '업그레이드 프로그램'이 도입된다. 3일 관련 업계에 따르면, 삼성전자는 전략 스마트폰 ...
    Date2016.03.09 Views461
    Read More
  17. 한국EMC, 최고 성능 올플래시 ‘DSSD D5’ 출시

    한국EMC, 최고 성능 올플래시 ‘DSSD D5’ 출시 2016.03.03 16:33:40 [미디어잇 김남규] 한국EMC(대표 김경진)가 업계 최초로 NVMe 프로토콜을 엔터프라이즈 스토리지에 적용해 역대 최고 성능을 구현한 ‘EMC DSSD D5’를 출시했다고 3일 밝혔다. 또한 한국EMC는 ...
    Date2016.03.09 Views35936
    Read More
  18. 한국IBM, 보안 위협 인텔리전스 플랫폼 'X-포스 익스체인지' 출시

    한국IBM, 보안 위협 인텔리전스 플랫폼 'X-포스 익스체인지' 출시 2016.03.03 15:34:13 [미디어잇 노동균] 한국IBM(대표 제프리 알렌 로다)가 클라우드 기반의 보안 위협 인텔리전스 플랫폼 ‘X-포스 익스체인지(X-Force Exchange)’를 출시한다고 3일 밝혔다. X...
    Date2016.03.09 Views231
    Read More
  19. 2015년 4분기 사상 최대 디도스 공격 발생…한국, 공격 발원 국가 4위

    2015년 4분기 사상 최대 디도스 공격 발생…한국, 공격 발원 국가 4위 2016.03.03 13:39:11 [미디어잇 노동균] 지난해 4분기 전 세계 디도스(DDoS) 공격은 3600건 이상 발생해 전년 동기 대비 약 1.5배 증가하며 최고치를 경신한 것으로 나타났다. 특히 한국은 ...
    Date2016.03.09 Views216
    Read More
  20. "국내 기업, APT 인식 수준 높지만 대응방안 마련은 미흡"

    "국내 기업, APT 인식 수준 높지만 대응방안 마련은 미흡" 2016.03.03 10:37:18 [미디어잇 노동균] 국내 기업들이 지능형 지속 위협(APT) 공격에 대한 높은 인식 수준에도 불구하고, 대응 방안 마련은 미흡한 것으로 나타났다. 3일 포티넷코리아(지사장 조현제...
    Date2016.03.09 Views901
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 153 Next
/ 153
©2013 KSODESIGN.All Rights Reserved