2026년 4월 2일, 목요일
식민지역사박물관
B&R

시스코, ‘2016 연례 보안 보고서’ 발표

디지털화로 인한 보안 중요성 커지고 있는 가운데 자사 보안에 자신감을 보인 기업은 단 45%에 불과

시스코(www.cisco.com/web/KR)는 전세계 사이버 보안 동향과 이슈를 분석한 ‘시스코 2016 연례 보안 보고서(Cisco 2016 Annual Security Report)’를 통해 사이버 공격은 갈수록 교묘해지고 각종 수법을 통한 지속적인 공격 형태를 보이는 반면, 자사 보안 시스템에 대해 자신감을 보인 기업은 단 45%에 불과한 것으로 조사됐다고 발표했다.

이번 보고서에서 시스코는 빠른 속도로 발전하고 있는 사이버 공격과 이에 대한 대응 부족으로 기업이 당면한 문제에 주목했다. 사물인터넷의 발달과 각종 산업이 디지털화되고 있는 시대에 사이버 공격으로부터 보안을 강화하는 것은 필수이며, 이를 위해 기술, 인프라, 프로세스, 인력에 대한 협업과 투자 확대가 이루어져야 한다고 강조했다. 특히 기업 임원들의 92%는 사이버 공격에 대비하여 규제당국과 투자자들이 기업에게 높은 보안 역량을 기대한다는 사실에 동의했다.

기업의 보안 부서에서 흔히 간과하는 악성 브라우저 확장 프로그램은 심각한 데이터 유출을 야기하는 잠재적 원인으로 기업의 85%이상에 영향을 미치고 있는 것으로 밝혀졌다. 기업의 노후 인프라는 해커들의 표적이 되어 기업을 위험에 빠뜨리게 될 것이라고 경고했으며, 시대에 뒤쳐진 기업 구조 및 관행 역시 사이버 공격 탐지와 완화 및 복구 능력을 저해시키는 요인으로 지목됐다. 랜섬웨어 공격의 경우, 해커들에게 건당 연 3,400만 달러의 수익을 창출을 안겨주어 공격 방법이 더욱 고도화 될 전망이다.

아울러 시스코는 기업의 사이버공격 피해 최소화를 위한 해결책으로 사이버 공격 탐지 시간(Time-to-detection, TTD) 단축을 제시했다. 실제 지난 2015년 7월, 중기 보안 보고서 발표 이후 위험 탐지 시간을 46시간에서 62%나 감소한 17.5시간으로 단축시켰으며, 이는 기업 인프라에 대한 위험 및 피해 감소에 효과가 있는 것으로 밝혀졌다.

존 N. 스튜어트 시스코 수석 부사장 겸 최고 보안 책임자는 “보안은 탄력성, 프라이버시 보호 및 투명한 신뢰성을 기반으로 해야 한다. 사물인터넷과 디지털화가 모든 비즈니스를 변화시키고 있는 가운데 이러한 보안 요소들을 염두하여 기술 구축 및 운영이 이루어져야 한다”고 말했다.

이 밖에 주목할 만한 변화로 대기업들의 보안 서비스 아웃소싱 증가를 뽑았다. 많은 기업들은 자사 보안 인력 부족 해결 방법으로 컨설팅, 보안 감사, 사고 대응 등을 포함한 보안 아웃소싱 서비스의 가치를 인지하고 있었으며, 일부를 아웃소싱하여 보안 방식을 개선하고 있는 중소기업의 비율은 2014년 14%에서 2015년 23%로 증가했다.

이 외 시스코가 발표한 2016 연례 보안 보고서의 주요 내용은 다음과 같다

l 활용 서버 변화: 최근 공격자들은 소셜 미디어 플랫폼 및 워드프레스(WordPress)와 같은 서버를 공격에 사용하는 것으로 나타났다. 사이버 공격자들이 사용한 워드프레스의 도메인 수는 2015년 2월에서 10월 사이 221%나 증가했다.

2 브라우저 기반 데이터 유출: 기업의 보안 부서들이 흔히 간과하는 악성 브라우저 확장 프로그램은 심각한 데이터 유출을 야기할 수 있는 잠재적 원인으로 기업의 85% 이상에 영향을 미친다. 소프트웨어를 주기적으로 업데이트하지 않을 시 애드웨어(adware), 광고 사이트를 악성코드 배포에 이용하는 방식인 멀버타이징(malvertising), 일반 웹사이트나 부고기사를 통해 데이터가 유출될 수 있다.

3 DNS 사각지대: 알려진 악성 멀웨어의 약 92%는 DNS(Domain Name Service, 네트워크에서 도메인이나 호스트 이름을 숫자로 된 IP 주소로 해석해주는 네트워크 서비스)를 주로 이용하는 것으로 나타났다. 하지만 보안 부서와 DNS 전문가들은 보통 기업 내 다른 IT그룹에서 일하고 소통이 적기 때문에 DNS는 보안의 사각지대가 되기 쉽다.

4 중소기업의 잠재적 위협: 많은 기업들이 자사와 협력하고 있는 비즈니스 파트너사들의 보안 현황을 검토한 결과, 소규모의 파트너사들이 위협 방어 툴과 프로세스를 사용하고 있지 않는 사실을 발견했다. 그 예로, 2014부터 2015년 사이 웹 보안을 사용한 중소기업 수는 10% 이상 감소했으며, 이는 구조적 약점으로 인한 기업의 잠재적 위험을 발생시킬 수 있다.

보다 자세한 내용은 시스코 2016 연례 보안 보고서에서 확인가능하다.

아이씨엔 매거진 news@icnweb.co.kr

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
오윤경 기자
오윤경 기자http://icnweb.co.kr
아이씨엔매거진 온라인 뉴스 에디터입니다. 오토메이션과 클라우드, 모빌리티, 공유경제, 엔지니어 인문학을 공부하고 있습니다. 보도자료는 아래 이메일로 주세요. => news@icnweb.co.kr
fastech EtherCAT
as-interface

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
지멘스, 산업용 드라이브 전용 ‘DTA 온사이트’ 출시… 현장형 AI 분석 시대 개막

지멘스, 산업용 드라이브 전용 ‘DTA 온사이트’ 출시… 현장형 AI 분석 시대...

0
지멘스가 공장 내부 PC에서 인공지능이 직접 기계 상태를 분석하는 드라이브트레인 애널라이저 온사이트를 발표했다. 이 솔루션은 클라우드 연결 없이도 데이터 주권을 유지하며 고장 징후를 조기에 포착할 수 있다
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
한국레노버, 씽크패드 아우라 에디션 3종 출시… 온디바이스 AI로 업무 혁신 주도

한국레노버, 씽크패드 아우라 에디션 3종 출시… 온디바이스 AI로 업무 혁신 주도

0
한국레노버가 인공지능 기능을 강화한 씽크패드 아우라 에디션 노트북 3종을 출시했다. 인공지능이 업무 환경을 분석해 보안을 강화하거나 집중을 돕는 스마트 모드를 탑재했다
호리바, 광섬유식 비접촉 약액 농도 모니터 CS-900F 출시… 반도체 공정 효율 극대화

호리바, 광섬유식 비접촉 약액 농도 모니터 CS-900F 출시… 반도체 공정 효율...

0
호리바 어드밴스드 테크노가 반도체 공정용 약액 농도 측정기 CS-900F를 출시했다. 광섬유 기술을 활용해 핵심 부품을 분리 배치함으로써 배관에 붙는 측정기 크기를 기존보다 60%나 줄였다. 덕분에 복잡한 반도체 장비 내부 공간을 더 넓게 쓸 수 있고, 측정 가능한 약액 종류도 대폭 늘어났다

한국요꼬가와전기, 차세대 광학 측정기 2종 2026 광통신 혁신상 수상

0
한국요꼬가와전기가 광학 측정 장비 2종으로 2026 광통신 혁신상을 수상하며 기술력을 증명했다. 이번 장비들은 AI 데이터센터에 필요한 부품을 더 빠르고 정확하게 만들고 검사하는 데 활용되어 국내 통신 부품 제조사들의 경쟁력을 높이는 데 기여한다
벡터, AI 기반 테스트 자동화 ‘벡터캐스트 2026’ 발표… 요구사항-테스트 정렬 가속화

벡터, AI 기반 테스트 자동화 ‘벡터캐스트 2026’ 발표… 요구사항-테스트 정렬 가속화

0
자동차나 비행기 소프트웨어를 만드는 벡터가 인공지능이 스스로 테스트 문제를 만들고 검사하는 기술을 내놓았다. 사람이 일일이 하던 복잡한 확인 작업을 AI가 돕되, 최종 결정은 사람이 내려 안전성을 두 배로 높였다
굴뚝 배출가스 감시하는 ‘슈퍼 눈’ 떴다… 에머슨, 하이브리드 분석기 첫 공개

굴뚝 배출가스 감시하는 ‘슈퍼 눈’ 떴다… 에머슨, 하이브리드 분석기 첫 공개

0
에머슨이 자석과 레이저 기술을 하나로 합쳐 공장에서 나오는 유해 가스를 아주 정밀하게 감시하고 관리하는 혁신적인 가스 분석기를 출시했다
지멘스, 산업용 드라이브 전용 ‘DTA 온사이트’ 출시… 현장형 AI 분석 시대 개막

지멘스, 산업용 드라이브 전용 ‘DTA 온사이트’ 출시… 현장형 AI 분석 시대...

0
지멘스가 공장 내부 PC에서 인공지능이 직접 기계 상태를 분석하는 드라이브트레인 애널라이저 온사이트를 발표했다. 이 솔루션은 클라우드 연결 없이도 데이터 주권을 유지하며 고장 징후를 조기에 포착할 수 있다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles