사이버 보안
글로벌 사이버 복원력 보고서 2024: 사이버 보안의 과신과 약점暴露

글로벌 사이버 복원력 보고서 2024는 다양한 산업에서 사이버 복원력의 현재 상태에 대한 심층 분석을 제공합니다. Cohesity와 Censuswide가 수행한 설문조사에 따르면, 8개국에서 3,139명의 IT 및 보안 운영(SecOps) 의사결정자가 참여하여, 사이버 복원력 능력의 인식과 실제 사이버 복원력 능력 사이에 상당한 격차를 보여주었습니다.
설문조사 인구통계 및 범위
2024년 6월에 수행된 설문조사에는 여러 국가의 공공 및 민간 기관이 포함되었습니다:
- 미국: 약 500명의 응답자
- 영국: 약 500명의 응답자
- 호주: 약 500명의 응답자
- 프랑스: 약 400명의 응답자
- 독일: 약 400명의 응답자
- 일본: 약 300명의 응답자
- 싱가포르: 약 300명의 응답자
- 말레이시아: 약 200명의 응답자
참가자는 IT 및 SecOps 전문가 사이에서 균등하게 분할되어, 현재 사이버 복원력 풍경에 대한 포괄적인 개요를 제공했습니다.
주요 발견
1. 사이버 복원력의 과신
설문조사에서 밝혀진 놀라운 사실은 조직의 사이버 복원력 능력에 대한 과신입니다. 응답자의 2%만이 사이버 공격 후 24시간 내에 데이터를 복구하고 비즈니스 프로세스를 복원할 수 있다고 응답했습니다. 이는 사이버 복원력 전략에 대한 자신감을 나타낸 응답자의 78%와 대조됩니다.
2. 랜섬웨어 지불: 증가하는 우려
랜섬웨어를 지불하는 의지는 경각심을 높이는 것이 되었습니다. 약 75%의 응답자는 데이터를 복구하고 비즈니스 운영을 복원하기 위해 100만 달러 이상을 지불할 의향이 있다고 응답했습니다. 22%는 300만 달러 이상을 지불할 의향이 있다고 응답했습니다. 지난 1년 동안, 69%의 응답자는 랜섬웨어를 지불했다고 응답했지만, 77%는 그러한 지불에 대한 정책을 가지고 있었습니다.
느린 복구 시간
조직에서 보고된 복구 시간은 상당한 취약성을 나타냅니다:
- 2%만이 24시간 내에 복구할 수 있습니다.
- 18%는 1-3일 내에 복구할 수 있습니다.
- 32%는 4-6일이 필요합니다.
- 31%는 1-2주가 필요합니다.
- 16%는 3주 이상이 필요합니다.
이 복구 시간은 목표 복구 시간 목표(RTO)를 달성하지 못합니다. 98%는 1일 내에 복구를 목표로 하고 있으며, 45%는 2시간 내에 복구를 목표로 합니다.
4. 불充分한 데이터 개인정보 보호 준수
42%의 응답자만이 조직이 민감한 데이터를 식별하고 관련 데이터 개인정보 보호 법을 준수할 수 있다고 응답했습니다. 이는 필요한 IT 및 보안 능력에 대한 상당한 격차를 나타냅니다.
5. 제로 트러스트 보안 결함
효과적인 보안 조치가 उपलब하지만, 많은 조직이 이를 채택하지 못했습니다:
- 48%는 다중 요소 인증(MFA)을 배포하지 않았습니다.
- 52%만이 MFA를 구현했습니다.
- 쿼럼 제어 또는 관리 규칙이 필요한 승인은 49%에서 사용됩니다.
- 역할 기반 접근 제어(RBAC)는 46%에서 배포됩니다.
이러한 결함으로 인해 조직은 내부 및 외부 위협에 취약합니다.
증가하는 위협 풍경
설문조사에서는 사이버 공격의 위협이 증가하고 있음을 강조합니다:
- 2022년, 74%의 응답자는 랜섬웨어의 위협이 증가하고 있다고 느꼈습니다. 2023년에는 이 수치가 93%로 증가했으며, 2024년에는 96%로 증가했습니다.
- 응답자의 2/3(67%)는 지난 6개월 동안 랜섬웨어의 피해를 입었다고 보고했습니다.
가장 많이 영향을 받은 산업
보고서는 7개의 산업이 사이버 공격으로 가장 많이 영향을 받았다고 식별합니다:
- IT 및 기술(40%)
- 은행 및 자산 관리(27%)
- 금융 서비스(27%)
- 텔레콤 및 미디어(24%)
- 정부 및 공공 서비스(23%)
- 공공 유틸리티(21%)
- 제조业(21%)
중요한 우려 사항
1. 자신감-능력 역설
사이버 복원력 전략에 대한 자신감과 실제 능력 사이의 격차는 명확합니다. 많은 조직이 사이버 복원력 계획을 가지고 있지만, 공격으로부터 빠르게 복구하는 능력은 목표에 크게 뒤처져 있습니다.
2. 랜섬웨어 지불의 만연
조직의 랜섬웨어 지불은 정책에 반하는 경우가 많습니다. 이는 사이버 복원력에 대한 반응적인 접근 방식을 강조합니다. 랜섬웨어를 지불하는 비용은 즉각적인 비용을 넘어, 다운타임, 기회 비용, 그리고 평판 손상에 영향을 미칩니다.
3. 제로 트러스트 보안 결함
MFA 및 RBAC와 같은 강력한 데이터 접근 제어가 구현되지 않은 것은 조직에 대한重大한 위협입니다. 효과적인 보안 조치는 중요 데이터를 보호하고 비즈니스 연속성을 보장하는 데 필수적입니다.
개선 제안
이러한 중요한 문제를 해결하기 위해 보고서는 몇 가지 구체적인 전략을 제안합니다:
- 백업 및 복구 프로세스의 효과성을 보장하기 위한 철저한 테스트, 드릴, 시뮬레이션을 수행합니다.
- 사이버 사건 대응 능력을 향상시키기 위한 랜섬웨어 복원력 워크샵에 참여합니다.
- 데이터 백업 테스트를 자동화하여 수동 개입 없이 백업 데이터의 무결성과 복구 가능성을 확인합니다.
- 모든 이해관계자가 사고 발생 시 역할을 이해하도록 자세한 문서화와 복구 플레이북을 유지합니다.
결론
글로벌 사이버 복원력 보고서 2024는 Cohesity에서 委託한 보고서로, 조직이 사이버 복원력 능력의 인식과 실제 사이버 복원력 능력 사이의 격차를 메우는 데 대한 긴급한 필요성을 강조합니다. 이러한 취약성을 식별하고 해결함으로써, 조직은 사이버 공격으로부터 복구하고 중요 데이터를 보호하여 더 안전하고 탄력적인 미래를 보장할 수 있습니다.
이 보고서의 포괄적인 데이터와 통찰력은 사이버 복원력 전략을 강화하고 발전하는 위협 풍경으로부터 조직을 보호하려는 IT 및 SecOp 전문가를 위한 중요한 자원이 됩니다.












