사이버 보안
2025년 사이버 보안 트렌드 6가지: 에이전트 인공지능부터 랜섬웨어까지
2024년이 끝나가며, 해킹, 서비스 중단, 입법, 그리고 급격하게 등장하는 트렌드가 사이버 보안 환경을 변화시키는 한 해였습니다.
인공지능(AI)은 가파르게 발전하고 있으며, 생성적 인공지능과 에이전트 인공지능은 모든 비즈니스 측면에서 그 역할을 고려하도록 조직을 촉구하고 있습니다.同時에, 새로운 카테고리가 등장하여 조직이 클라우드의 확장과 점점 더 복잡한 사이버 위협 속에서 데이터를 더 잘 관리하도록 도와줍니다. 마지막으로, 전세계적으로 위험을 완화하고 사이버 보안을 유지하기 위해 입법이 시행되고 있습니다.
2025년에는 어떤 일이 발생할까요? 다음은 루브릭이 내년 예상하는 6가지 사이버 보안 트렌드입니다.
1. 데이터 보안은 생성적 인공지능 채택의 핵심이 될 것입니다.
2025년을 향해 나아가며, 생성적 인공지능의 채택과 발전에 있어 중요한 요소는 데이터 보안입니다. 생성적 인공지능 모델은 콘텐츠를 생성하고 학습하기 위해大量의 데이터가 필요하기 때문에, 이러한 데이터의 개인 정보, 기밀성, 그리고 무결성을 보장하는 것이 중요합니다. 강력한 데이터 보안 조치를 제공할 수 있는 회사들은 경쟁 우위를 점할 것입니다. 이는 사용자와 파트너 간의 신뢰를 높여주며, 이는 시장 점유율로 이어집니다. 비즈니스와 소비자들은 데이터 보호를 우선하는 인공지능 솔루션과 더 많이 상호 작용할 것입니다.
데이터 보안은 생성적 인공지능의 장애물이 아니라, 그 동력이 됩니다. 비즈니스와 소비자들이 인공지능으로부터 더 많은 것을 요구할수록, 데이터 보호의 발전은 생성적 인공지능의 미래와 점점 더密接하게 연관될 것입니다. 2025년까지, 데이터 보안은 인공지능 산업에서 성공의 기준이 될 뿐만 아니라, 신뢰와 광범위한 인공지능 채택의 결정적 요소가 될 것입니다.
2. 도라(DORA)는 금융 서비스를 넘어 사이버 보안을 전체 산업에 확대할 것입니다.
디지털 운영 복원력법(DORA)은 처음에 유럽 금융 서비스 기관의 IT 보안을 강화하기 위해 제정되었습니다. 그러나 2025년에는 도라는 위험 관리, 사고 보고, 제3자 위험 관리, 비즈니스 연속성 관리와 같은 프로세스를 통해 운영 복원力的 도구가 될 것입니다. 이러한 프로세스는 조직이 사이버 위협, 지경 정치적 긴장, 자연 재해에 대응하도록 도와줄 것입니다. 실제로, 도라의 보다广泛한 채택은 모든 비즈니스들이 운영 복원력과 연속성을 어떻게 접근하는지 재정의할 것입니다.
인공지능은 도라의 요구 사항을 충족하기 위해 중요한 역할을 할 것입니다. 위협 탐지, 자동 응답, 준수 모니터링과 같은 분야에서 인공지능 기반의 복원력 조치를 개발하면서, 새로운 사용 사례가 나타날 것입니다. 실시간으로 반응해야 하는 환경에서, 인공지능은 조직이 사건에 대응하고 상황이 동적으로 발전함에 따라 적응하도록 강화할 것입니다.
3. IT 및 보안 리더는 클라우드의 데이터를 강화해야 합니다.
데이터는 비즈니스의 핵심 자산입니다. 클라우드는 점점 더 그 보관소가 되고 있습니다. 그러나 성문이 열려 있다면, 그 성은 아무런 쓸모가 없습니다. 조직은 점점 더 복잡한 사이버 위협으로부터 클라우드 침투를 준비해야 합니다. 2024년 크라우드스트라이크 글로벌 위협 보고서는 클라우드 침투가 2023년 이후 75% 증가했다고 밝혔습니다.
클라우드의 확장과 함께, 조직은 취약점을 방어하고 위험을 모니터링하며, 공격 시 데이터와 애플리케이션을 복구할 수 있는 자신감을 xây dựng해야 합니다. 이는 애플리케이션 네이티브 보안 도구를 넘어서, 데이터를 보호하고 위협으로부터 복구하는 것을 목표로 하는 맞춤형 솔루션을 찾는 것을 의미합니다.
4. 데이터 보안态勢 관리는 사이버 보안의 필수 요소가 됩니다.
데이터 보안态勢 관리(DSPM)는 현대의 클라우드 환경에서 가장 복잡한 문제 중 하나를 해결하도록 설계되었습니다. 즉, 모든 데이터가 어디에 있고 어떻게 보안되는지 알 수 있습니다.
리서치 앤 마켓스에 따르면, DSPM 시장은 인공지능 채택으로 주도되어 급격하게 성장하고 있습니다. 인공지능 모델이 소비할 수 있는 더 많은(그리고 더 큰) 데이터 세트가 उपलब할수록, 민감한 데이터가 무단 사용자에게 노출될 가능성이 크게 증가합니다.
클라우드, 인공지능, DSPM는 손에 손으로 함께 갈 것입니다. 전통적인 보안 방법으로는 데이터 손실 방지(DLP)와 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)만으로는 조직의 전체 데이터 관련 사이버 보안을 충분히 다루지 못합니다.
5. 에이전트 인공지능의 물결은 사이버 보안을 높이고 새로운 위험을 가져올 것입니다.
에이전트 인공지능 시장은 특히 클라우드를 통해 컴퓨팅 파워와 스토리지 용량을 확장하여 복잡한 인공지능 모델을 학습하고 배포하는 조직에게 vô한한 잠재력을 보여줍니다. 클라우드 우선 아키텍처에 중점을 둔 CISO들은 생산성의 향상, 고객 경험의 향상, 그리고 더 많은 이점을 얻을 것입니다. 에이전트 인공지능은 또한 비즈니스가 데이터와 클라우드 앱을 더 안전하게 유지하도록 도와줄 수 있습니다. 위협 탐지를 자동화하고 반응 속도와 복원력을 향상시키는 미래를 상상해 보십시오.
그러나 에이전트 인공지능을 주의 없이 구현하면, 클라우드의 민감한 데이터에 위험을 초래할 수 있습니다. 에이전트 인공지능이 더 복잡하고 상호 연결될수록, 보안 취약점과 데이터 누출 사고가 발생할 가능성이 높아집니다. 지능적인 비즈니스와 IT 리더들은 에이전트 인공지능의 채택을 주저하지 않을 것입니다. 대신, 가드레일을 설정하고, 엄격한 데이터 접근 정책을 수립하며, 조직의 모범 사례를 명확하게 전달할 것입니다.
6. 랜섬웨어는 계속해서 발전하고 혼란을 일으킬 것입니다.
2024년이 우리에게 가르친 바와 같이, 랜섬웨어는 사라지지 않을 것입니다. 인공지능과 더 많은 데이터가 클라우드와 SaaS 기반 플랫폼으로 이동함에 따라, 공격자는 공격 전략을 자동화하고 정교화할 수 있으므로, 2025년에는 랜섬웨어가 더 효과적으로 될 것입니다.
그러나 상황은 더 악화될 것입니다. 우리는 랜섬웨어를 서비스로 제공하는 랜섬웨어(RaaS)가 멀웨어를 넘어, 초기 접근 브로커링, 데이터 유출, 협상 서비스를 제공할 것으로 예상합니다. RaaS 플랫폼은 또한 랜섬웨어 공격을 시작하는 기술적 임계 값을 낮출 것입니다. 이는 기술적으로 덜 숙련된 개인이나 그룹이 랜섬웨어 활동에 참여할 수 있으므로, 공격의 볼륨이 증가할 것입니다. 조직은 이러한 현실에 대처하기 위해 새로운 전략을 개발해야 할 것입니다.
이 6가지 예측은 2025년이 사이버 보안 분야에서 역동적인 해가 될 이유를 보여줍니다. 이제는 IT 및 보안 리더들이 준비할 때입니다.












