회사가 사이버 보안 방어를 강화한 방법
게시 됨: 2020-12-0670% 이상의 조직에서 팬데믹이 발생한 이후 사이버 위협 또는 경보가 25% 이상 증가했습니다.
인도 IT 부문 직원의 99.8%가 원격 근무 조건에서 업무를 처리하고 잘 수행할 수 있는 적절한 교육과 장비를 갖추고 있지 않습니다.
DaaS는 가장 빠른 성장을 기록할 것으로 예상되지만 SaaS는 클라우드 솔루션의 가장 큰 부문으로 남을 것입니다.
지난 몇 년 동안 대부분의 기업에서 사이버 보안이 의제였지만, Covid-19의 맹공격은 그 과정을 앞당겼을 뿐입니다. 대유행에 따른 봉쇄가 시행된 이후로 국내외 기업의 네트워크와 시스템에 대한 사이버 공격이 전례 없이 급증했습니다.
Cisco의 연구에 따르면 전국적으로 70% 이상의 조직에서 팬데믹이 발생한 이후 사이버 위협 또는 경보가 25% 이상 증가한 것으로 나타났습니다. 동시에, 동일한 전염병의 긴급 상황으로 인해 원격 근무 또는 유연한 근무 일정 및 작업 공간 및 네트워크의 공동 공유와 함께 재택 근무로 널리 알려진 대규모 전환이 필요했습니다. 기업을 위한 사이버 보안 방어를 강화할 필요성을 증폭시킵니다.
IT 및 보안 시스템에 대한 투자 증가
7월 중순 어도비(Adobe) 설문조사에 따르면 전국 조직의 98%가 코로나19의 영향을 받은 것으로 나타났습니다. 사실, Covid-19는 회사에 일종의 딜레마를 만들었습니다. 대부분의 기업은 매출, 수익 및 수익성 측면에서 비즈니스에 부정적인 영향을 미치고 있지만 사이버 기술을 수용해야 하는 긴급한 필요성으로 인해 IT 예산에 대해서도 진지하게 재고해야 합니다.
동일한 Adobe 설문 조사에 따르면 전국 CIO의 무려 89%가 사이버 보안을 최우선 투자 대상으로 생각했습니다. 중소기업 및 대기업을 대상으로 한 또 다른 연구에서는 기업이 직면한 경제적 역풍으로 인해 IT 예산이 합리화되더라도 인터넷 기술, 사이버 보안 솔루션 및 네트워킹 제품에 대한 추가 지출이 있을 것이라고 밝혔습니다.
새로운 일상으로의 원격 근무는 새로운 도전을 낳습니다.
진행 중인 팬데믹으로 인해 원격 근무가 뉴 노멀로 전환됨에 따라 새로운 도전 과제가 쏟아졌습니다. 한 연구에 따르면 인도 IT 부문 직원의 99.8%가 원격 근무 조건에서 업무를 처리하고 잘 수행할 수 있는 적절한 교육과 장비를 갖추지 못했습니다. IT 분야가 과시하는 분야에 이런 암담한 상황이 존재할 수 있다면, 다른 분야에 대한 언급은 적을수록 좋다.
앞서 언급한 Cisco 연구에 따르면 원격 작업으로 전환하는 동안 조직의 68%가 기업이 직면한 가장 큰 문제로 보안 액세스 보장을 꼽았고, 그 다음으로 데이터 개인 정보 보호(66%), 맬웨어 방지 보안(62%)이 뒤를 이었습니다.
또한 IT 시스템과 이에 필수적인 사이버 위협에 대한 낮은 인식은 기업의 55%가 직면한 문제였습니다. 직원들이 보호되지 않은 장치와 테스트되지 않은 소프트웨어를 사용하여 회사의 중요한 정보와 데이터를 위험에 빠뜨리는 것은 낮은 인식과 교육 부족 때문입니다. 그러나 이러한 도전에도 불구하고 고무적인 것은 압도적인 97%의 조직이 기존 관행으로 원격 근무를 뒷받침하기 위해 사이버 보안 정책을 변경했다고 보고했다는 것입니다.
당신을 위해 추천 된:
기업이 이러한 가속화된 전환을 탐색하는 방법: 클라우드 기술 및 VPN
일부 부문이 다른 부문보다 더 심각한 영향을 받았지만, 실제로 팬데믹으로 촉발된 일종의 자극을 받은 부문과 작업 영역이 있다는 것은 의심의 여지가 없습니다. 예산과 위협 인식 수준에 따라 이러한 각 부문의 기업과 다른 기업은 사이버 보안의 동시 상승과 함께 원격 근무로의 지속적인 전환을 처리하기 위해 다양한 조치를 채택하고 있습니다. 위협. 채택된 가장 두드러지고 즉각적인 조치 중 두 가지는 클라우드 기술과 VPN이었습니다.
클라우드 기술
클라우드 기술은 새로운 디지털 전환의 가장 견고한 기능 중 하나였습니다. IDC 보고서에 따르면 인도 기업의 64%가 코로나19 이후 클라우드 컴퓨팅에 대한 수요가 증가할 것으로 예상하고 있습니다.
클라우드 기술에는 일반적으로 서비스로서의 데스크톱(DaaS), 서비스로서의 소프트웨어(Saas), 서비스로서의 플랫폼(PaaS) 및 서비스로서의 인프라(IaaS)가 포함됩니다. 특히 원격 작업이 주목받는 상황에서 DaaS는 가장 빠른 성장을 기록할 것으로 예상되지만 SaaS는 클라우드 솔루션의 가장 큰 부분으로 남을 것입니다.
클라우드의 가장 큰 장점 중 하나는 비용 효율성이 높다는 것입니다. 이는 자본 지출 감소 및 인력 요구 사항 감소를 수반할 뿐만 아니라 '종량제' 방식으로 지불의 유연성을 허용합니다. 동시에 기업이 필요와 예산에 따라 퍼블릭 또는 프라이빗 또는 하이브리드 클라우드 서비스를 선택할 수 있는 서비스 측면에서 유연성의 범위를 제공합니다.
마찬가지로 클라우드 서비스를 신속하게 배포할 수 있다는 점에 유의해야 합니다. 동시에 클라우드에는 고유한 과제가 있습니다. 클라우드로 이동하는 데 있어 기술적인 복잡성은 하나의 작업이지만 암호화되지 않은 클라우드 데이터베이스는 처리해야 하는 또 다른 문제입니다. 세분화된 수준에서 클라우드 서비스에 액세스하는 회사는 특히 다양한 클라우드 공급업체의 다양한 보안 도구를 사용한다는 점에서 클라우드 서비스 제공업체의 보안 책임과 자체 보안 책임 간의 경계를 구분해야 합니다.
가상 사설망(VPN)
VPN 서비스에 의존하는 것은 점점 더 원격 작업으로 마이그레이션하는 회사에 제기되는 잠재적인 사이버 위협을 무력화하고 방지하는 또 다른 방법입니다. 올해 3월 데이터 분석 및 컨설팅 회사는 인도의 VPN 지출이 전년 동기 대비 7.8% 증가할 것으로 예상했는데, 이는 코로나19로 인해 더욱 증가했을 것입니다.
VPN을 사용하면 해커와 사이버 위협 행위자뿐만 아니라 인터넷 서비스 제공업체로부터도 격리된 인터넷의 안전하고 암호화된 가상 터널을 통해 회사의 트래픽을 라우팅할 수 있습니다.
ISP는 대역폭 사용량만 모니터링할 수 있으며 웹사이트 대상은 추적할 수 없습니다. 따라서 VPN은 회사의 기밀 데이터에 대한 개인 정보 보호, 익명성 및 가장 중요한 보안을 보장합니다. 원격 작업을 위한 VPN의 긴급한 필요성 때문에 인도 정부는 다른 서비스 제공업체(OSP)가 사전 정의된 위치가 있는 홈 에이전트 위치와 OSP 센터 간의 상호 연결을 위해 고정 IP 주소를 사용하도록 허용하는 규범을 반복적으로 완화해야 했습니다.
간단히 말해서 기업이 항상 사이버 보안 관리 전략에 대비하고 있음에도 불구하고 Covid는 전례 없는 긴급 상황을 주입했습니다. 그러나 주목할만한 것은 이러한 시급함이 단기적 조치를 요구하지 않는다는 점이다. 즉각적인 충동은 비즈니스 연속성을 촉진하는 것이지만 기업은 장기적 관점에서 사이버 방어를 강화하고 있습니다.
BYOD(Bring Your Own Device) 정책을 새롭게 살펴보면서 클라우드 보안 및 VPN 외에도 엔드포인트 보안 및 모바일 장치 관리와 같은 솔루션을 선택하고 있습니다. 또한 소프트웨어 패치 및 업데이트에 대한 이중 인증 및 엄격한 규정 준수와 같은 프로토콜도 도입하고 있습니다.