#HM26

젬알토, 데이터 유출/침해 통계 보고서인 2015년도 BLI 보고서 발표

신분증 및 개인정보 도용 비중, 전체 유출 사고의 53%로 가장 높아

디지탈 보안의 세계적 선두업체 젬알토가 23일 발표한 Breach Level Index(http://goo.gl/PjRHm6) 보고서에 따르면 2015년 한 해 동안 1,673건의 데이터 유출 사고가 발생해 전세계적으로 7억 700만 개에 달하는 데이터 기록이 침해된 것으로 나타났다.

BLI(Breach Level Index)는 데이터 유출 건수를 집계한 글로벌 데이터베이스로서 유출 데이터 개수, 유출 원인, 암호화 여부 등 다양한 각도에 기반해 유출의 심각 정도를 산출한다. BLI는 개벌 유출사고의 심각도를 수치화해 비교 목록을 작성, 엄청난 파장을 낳는 대형 유출사고와 일반적인 사고를 구분한다. 젬알토는 다음주 샌프란시스코에서 개최되는 2016 RSA 컨퍼런스(http://goo.gl/X2SJG2)(부스번호: N4108)에서 2015년도 Breach Level Index 보고서 내용을 공개할 예정이다.

Breach Level Index 보고서에 따르면 데이터 유출 집계가 시작된 2013년 이후 36억 개 이상의 데이터 기록이 유출된 것으로 나타났다. 2015년의 경우 외부의 악의적 공격으로 인한 사고는 964건으로 전체의 58%에 달했으며 침해된 데이터 개수 또한 전체의 38%를 차지했다. 여전히 유출사고의 주요 원인으로 남아 있는 신분 도용은 전체 데이터 유출사고의 53%의 비중을 기록했으며 침해된 전체 데이터 개수의 40%를 차지했다.

젬알토의 제이슨 하트(Jason Hart) 부사장 겸 최고기술자(데이터 보안)는 “2014년에는 소비자들이 신용카드 번호 유출에 대해 많이 걱정했지만 이 문제는 내장 형태의 보안 솔루션을 통해 금융 리스크를 최소화되고 있다”면서 “반면 2015년의 경우 한 번 도용되면 카드 번호보다 훨씬 회복이 어려운 개인정보와 신분증 정보에 대한 공격으로 범죄자들의 관심사가 옮겨 갔음을 알 수 있다. 각 기업들과 기기가 수집하고 있는 고객 정보 수는 날로 증가하고 있는데, 소비자들의 온라인 디지털 활동이 점점 더 다변화되고 규모도 늘어나는 상황에서 이들의 취향이나 신원, 활동 내역에 대한 데이터를 저장하는 기업들은 그만큼 유출 위험에 노출되는 빈도 또한 커지게 된다. 소비자들의 개인정보나 신분증 정보가 지속적으로 사이버 도둑에게 통째로 넘어간다면 기업들의 비즈니스 대상들이 갖는 신뢰성 문제가 중대하게 대두될 것이다”고 말했다.

전체 업종 가운데 정부기관에서 2015년 유출된 데이터 개수는 전체의 43%로 2014년보다 476% 급증했는데, 이는 미국과 터키에서 발생한 다수의 대형 데이터 유출 사고에 따른 것이다. 정부기관에서 발생한 유출 사고는 전체의 16%를 차지했다. 헬스케어 업종의 경우 유출 데이터 개수는 전체의 19%, 유출 사고 건수는 전체의 23%를 기록했다. 리테일 업종은 지난해 같은 기간보다 유출 데이터 개수가 93%나 줄어들었으며 유출 데이터 개수와 사고 건수가 차지하는 비중도 각각 6%와 10%에 지나지 않았다. 금융서비스 업종 역시 유출 데이터 개수가 전년대비 99% 감소해 전체 유출 데이터 개수와 사고 건수에서 각각 0.1%와 15% 정도만 차지했다.

외부의 악의적 공격은 데이터 유출 사고의 가장 큰 원인(58%)이지만 돌발적인 데이터 기록 손실 및 유출 역시 36%를 기록했다. 정부지원공격(state-sponsored attack)으로 발생한 사고는 전체의 2%에 불과했지만 이로 인해 유출된 데이터 개수는 전체의 15%였다. 내부의 악의적 공격은 전체 사고의 14%로 전체 유출 데이터 개수의 7%만 차지했다.

지역별로 살펴보면 전체 데이터 유출 사고의 77%는 북미지역에서 발생했으며 이 가운데 미국의 비중이 59%였다. 유럽은 전체 사고의 12%를 차지했으며 아태지역이 8%로 그 뒤를 이었다.

◇심각도 측정 – 데이터 유출 사고별 심각도는 각기 다르다

하트 부사장은 “각 기업과 소비자에게 끼치는 피해와 유출의 심각도라는 측면에서 볼 때 모든 사고가 같은 비중을 차지하는 것은 아니다”면서 “암호화 등 올바른 보안 기술이 적재적소에 배치되어 중요하고 민감한 데이터를 보호해 준다면 사고가 발생한다 해도 데이터 유출을 막을 수 있다. 하지만 유감스럽게도 2015년의 경우 다수의 대형 유출 사고가 발생해 암호화가 제대로 이루어지지 않은 개인 정보와 신분증 정보가 유출되었다”고 밝혔다.

그러면서 “Breach Level Index는 점차 광범위해지고 있는 위협 환경을 다루는 보안 전문가들에게 가이드 역할을 하도록 설계되었다. 또한 각 기업의 CIO와 CSO들이 유출 사고를 더욱 정확하게 분류하고 자체적인 위험 평가와 계획 수립을 할 수 있게 한다. 가장 중요한 것은 이들이 정확한 보안 기술을 도입해 사고가 발생한다 해도 고도의 가치와 민감성을 가진 데이터들이 유출되지 않도록 지원한다는 점”이라고 덧붙였다.

뉴스레터 구독하기

아이씨엔매거진은 AIoT, IIoT 및 피지컬 AI, 디지털트윈을 통한 제조업 디지털전환 애널리틱스를 제공합니다.
테크리포트: 자율제조, 전력전자, 모빌리티, 로보틱스, 스마트농업

AW2026 expo
ACHEMA 2027
전시회 세미나 선물 준비는 기프트랩스
오승모 기자
오승모 기자http://icnweb.kr
기술로 이야기를 만드는 "테크 스토리텔러". 아이씨엔 미래기술센터 수석연구위원이며, 아이씨엔매거진 편집장을 맡고 있습니다. 디지털 전환을 위한 데이터에 기반한 혁신 기술들을 국내 엔지니어들에게 쉽게 전파하는데 노력하는 중입니다.
fastech EtherCAT
as-interface
GiftLabs

Related Articles

Stay Connected

440FansLike
407FollowersFollow
224FollowersFollow
120FollowersFollow
372FollowersFollow
152SubscribersSubscribe
GiftLabs
spot_img
InterPACK
spot_img
SPS 2026
automotion
Power Electronics Mag

Latest Articles

Related Articles

PENGUIN Solutions
미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

미뉴-노르딕, nRF54L15로 자산 추적 정밀도 혁신

0
미뉴는 노르딕의 차세대 SoC를 통해 배터리 수명 10년과 고정밀 위치 추적을 동시에 구현함으로써, 대규모 산업 현장의 인프라 구축 및 유지보수 비용을 획기적으로 낮춘 자산 관리 솔루션을 완성했다
WindEnergy
InterPACK

Related Articles

fastech EtherCAT
as-interface
마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

마우저, 첨단 자동화를 위한 델타 48V 3상 전원공급장치 ‘포스-GT’ 공급

0
마우저는 최대 96%의 고효율과 초슬림 설계를 갖춘 델타의 포스-GT 48V 전원공급장치를 공급하며, 보호 코팅과 광범위한 동작 온도를 지원해 전기차 충전 및 로보틱스 등 열악한 산업 환경의 전력 신뢰성을 높인다
ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

ADI, 차세대 ‘A²B 2.0’ 양산… 케이블 경량화로 차량 연비 혁신 이끈다

0
ADI의 A²B 2.0은 배선 복잡도를 75% 줄이는 경량화 설계를 통해 차량 연비 경쟁력을 높이는 동시에, 고대역폭 이더넷 통합으로 SDV 시대의 프리미엄 오디오 인프라를 선점하고 있다
콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

콩가텍, 엔트리급 에지 AI 시장 겨냥한 ‘conga-TC300’ 모듈 출시

0
콩가텍의 conga-TC300은 엔트리급 저전력 모듈에 하이엔드급 NPU 기술을 통합함으로써, 중소규모 산업 현장에서도 비용 효율적으로 고성능 에지 AI 솔루션을 도입할 수 있는 새로운 시장 표준을 제시했다
벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’ 출시

벡터코리아, 전기차 충전 보안 잡는 ‘CANoe Test Package EV – Security’...

0
벡터의 신규 보안 테스트 솔루션은 전기차 충전 시장의 글로벌 표준인 ISO 15118 보안 검증을 자동화함으로써, 제조사의 사이버 보안 리스크 관리 비용을 절감하고 차별화된 충전 서비스 경쟁력을 확보하게 한다.
ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

ST, 저저항 Smart STripFET F8 MOSFET으로 자동차 전력 혁신 선도

0
ST의 신규 MOSFET 시리즈는 업계 최저 수준의 저항과 소형화된 패키징 기술을 통해 전기차의 에너지 효율을 개선하고 제조 공정의 신뢰성을 높임으로써 차세대 모빌리티 시장의 기술적 우위를 제공한다.
마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

마우저, 진동 데이터를 클라우드로 직결하는 암페놀 ‘VDS130’ 공급

0
마우저가 공급하는 암페놀 VDS130은 기존 아날로그 진동 센서 자산을 유지하면서도 현장 데이터를 MQTT 클라우드로 즉시 연결해 주어, 산업 현장의 디지털 전환 비용과 시간을 획기적으로 줄여준다
- Our Youtube Channel -Engineers Youtube Channel

Latest Articles