사이버 보안
데이터 침해 비용은 매년 증가하고 있습니다: 접근 제어와 사이버 보안을 통합한 모델로 전환할 때입니다

카세트 테이프, 전기 타자기, 카드 리더기에는 어떤 공통점이 있을까요?
1960년대에 등장한 기술 혁신이라는 답이 맞습니다.
카세트 테이프와 전기 타자기는 아마도 더 이상 사용하지 않을 것입니다. 그러나 카드 리더기는 여전히 사무실 보안에서 인기 있는 도구로 남아 있습니다. 이는 조직이 여전히 레거시 보안 솔루션에 의존하고 있음을 강조합니다. 이는 종종 위험을 인식하지 못하는 경우입니다.
또한, 비즈니스 세계의 보안은 물리적 보안과 사이버 보안으로 나뉘어 왔습니다. 하나의 팀은 물리적 위협에 집중했고, 다른 팀은 디지털 위협에 집중했습니다.
그러나 새로운 위협이 거의 모든 방향에서出现하고 공격 시도가 급증함에 따라, 보안 책임자들은 물리적 보안과 사이버 보안의 간격을 메워야 합니다. 공동의 노력은 잠재적인 위험과 보안 노력에 대한 더 완전한 이해를 제공합니다. 이는 지적 재산을 보호하고자 하는 모든 비즈니스에 적용됩니다.
접근 제어와 사이버 보안이 교차하는 것을 점점 더 많이 볼 수 있습니다. 이유는 한쪽의 침해가 다른 쪽의 침해로 이어질 수 있기 때문입니다.
조직 전체에 걸쳐 실로가 존재하는 것은 항상 도전이었습니다. 그러나 보안의 경우 특히 위험합니다. 물리적 보안과 사이버 보안은 더 이상 분리되어 운영할 수 없습니다. 두 가지를 통합함으로써 조직은 자산, 직원, 수익, 그리고 평판을 더 잘 보호하는 더 강력하고 탄력적인 기초를 구축할 수 있습니다.
카드 리더기에서 생체認證까지
모든 규모의 회사에서 CISO와 CSO가하는 일반적인 실수는 물리적 보안을 위해 카드 리더기와 같은 레거시 기술에 의존하는 것입니다. 물리적 보안은 침해가 발생할 때까지 최우선 순위가 아닙니다. 2024년 Deloitte 연구에 따르면, 6개의 주에서 고용된 CISO가 자신의 주의 사이버 보안 예산이 물리적 보안을 다루고 있다고 보고했습니다. 이는 2022年的 15개에서 크게 감소한 것입니다.
회사 초기에 직원이 몇 명뿐이라면 물리적 보안은 큰 문제가 아닙니다. 건물에 보안 경비원이 있고 작업 공간의 입구와 출구에 카드 리더기가 있을 수 있습니다. 그리고 그것이 충분할 수도 있습니다.
그러나 사무실 크기, 위치, 그리고 직원 수가 증가함에 따라 보안 관리는 더 어려워집니다. 물리적 보안은 직원을 인증하고 악의적인 행위자를 막는 것을 포함합니다. 여러 사무실이 각기 다른 보안 표준을 유지하는 경우, 이는 상위에서 모니터링하기 어렵고 사기꾼에게 문을 열어줍니다.
또한, 위협은 항상 외부에서 오지 않습니다. 직원이 해고된 경우, 물리적 보안은 그 사람을 건물에서 막는 데 집중하고, 사이버 팀은 디지털 위협을 모니터링합니다. 그러나 그들이 서로와 통신하지 않으면, 아무도 위험을 완전히 이해하지 못합니다. 이것은 큰 실수입니다.
키 카드는 쉽게 분실, 도난, 또는 복제될 수 있으므로 보안의 약점이 됩니다. 또한 모든 문에 경비원을 두는 것은 현실적이지 않습니다. 여기서 더 발전된 기술, 즉 생체 인증이 필요합니다. 이는 비즈니스에서 위험을 완화하는 데 도움이 됩니다.
통합 보안 모델
네트워크 보안을 피라미드로 생각해 보십시오. 가장 중요한 자산과 가장 엄격한 보안이 피라미드의 정상에 있습니다. 물리적 보안은 피라미드의 기초입니다. 그리고 중간에는 다양한 수준의 보안이 필요합니다.
您的 CISO/CSO는 데이터를 보호하기 위해 많은 노력을 기울였을 것입니다. 그러나 기초가 안전하지 않으면, 전체 피라미드가 위험에 처할 수 있습니다. 악의적인 행위자는 단 하나의 악성 이메일이나 열린 문을 통해 침해를 일으킬 수 있습니다. 따라서, 조직은 물리적 보안과 사이버 보안을 통합해야 합니다. 이를 통해 보안 팀은 전체적인 보안을 더 잘 이해할 수 있습니다. IBM 보고서에 따르면, 2024년 데이터 침해의 평균 비용은 4.9 백만 달러로, 전년比 10% 증가했습니다.
조직이 보안 팀을 통해 물리적과 디지털 자산을 통합적으로 관리할 수 있다면, 전체적인 보안을 더 잘 보호할 수 있습니다. 보안 운영을 통합하는 것은 복잡할 수 있지만, 비용적인 침해를 방지하는 데에는 가치가 있습니다.
물리적 및 디지털 보안의 미래
악의적인 행위자는 계속해서 침해를 시도할 것입니다. 따라서, 비즈니스에서는 더 안전한 기술을 채택해야 합니다. 직원이 모든 문에서 배지를 스와이프하고 PIN을 입력해야 하는 시스템은 직원들에게 마찰을 일으킵니다. 이는 Tailgating, PIN 공유, 그리고 분실된 배지와 같은 문제에 취약합니다. 연구에 따르면, 40,000명의 직원이 있는 회사에서는 매년 평균 10,378개의 키 카드/팝을 잃어버립니다.
顔認證과 같은 생체 인증은 직원들에게 더 편리한 경험을 제공할 수 있습니다. 직원의 얼굴을 인증하여, 직원이 더 빠르게 출입을 할 수 있습니다.
또한, AI는 생체 인증 시스템을 더智能하게 만듭니다. 기계 학습을 통해, 이러한 기술은 자연스러운 변화, 즉 새로운 헤어스타일이나 안경과 같은 것에 적응할 수 있습니다.
이러한 접근 제어 기술에 투자하는 것은 조직이 미래를 준비하는 가장 현명한 방법 중 하나입니다. 이는 물리적 및 디지털 보안을 유지하는 동시에 직원 경험을 개선합니다.












