• 북마크
V2R타임즈

IT

IBM 소비자 조사 결과, 코로나19로 인해 ‘사이버 보안 부작용’ 증가

2021.06
16

본문

8713f1a911cc267cfe7d81d3a89cfa77_1623830971_4286.jpg 

더존비즈온(대표 김용우)이 지난해 수주한 80억원 규모의 대형 공공 프로젝트인 ‘한국가스기술공사(사장 조용돈) 차세대 정보시스템(K-ERP) 구축 사업’이 순조롭게 진행되고 있다.

국내 응답자, 코로나19 기간 평균 14개의 새 계정 생성 10명 중 9명은 여러 계정에서 같은 암호 사용

10명 중 6명은 직접 전화 또는 방문보다 안전이 검증되지 않은 앱이나 웹 사이트 사용 선호


 IBM 시큐리티는 ‘코로나19 기간 중 소비자의 디지털 행동과 사이버 보안에 미치는 잠재적인 영향’에 대해 한국을 포함한 글로벌 22개국 소비자 설문 결과를 발표했다.


이번 조사를 통해 사회가 디지털 교류에 점점 익숙해지면서 개인들이 ‘편의’를 ‘보안과 개인정보 보호’보다 우선시하는 경우가 많아지고 있으며, 이는 암호 관리를 비롯한 다른 사이버 보안 행위에 대한 잘못된 선택으로 이어지고 있다는 것이 밝혀졌다.


소비자의 보안에 대한 안일한 태도는 코로나19 기간 많은 기업이 빠르게 진행하고 있는 디지털 전환 작업과 맞물려 사이버 범죄자들에게 랜섬웨어에서 데이터 절도에 이르기까지 다양한 산업에서 사이버 공격을 펼치는 데 악용될 수 있다. IBM 시큐리티 X-Force에 따르면, 평소 개인이 가지고 있는 잘못된 보안 습관은 일터로 이어져, 2020년 사이버 공격의 주요 근본 원인 중 하나[1]로 보고됐던 손상된 사용자 신원 증명 시스템처럼 기업에 큰 비용이 드는 보안 사고로 이어질 수 있다.


22개 시장의 성인 2만2000명을 대상으로 최근 실시한 글로벌 설문 조사[2]에서 한국 소비자들의 보안 활동에 대한 코로나19의 영향은 아래와 같이 나타났다.


·디지털 붐은 코로나19 이후에도 지속: 한국 성인들은 코로나19 기간 평균 14개의 새로운 온라인 계정을 만든 것으로 나타났다. 응답자의 45%는 코로나19 이후에도 이 계정들을 삭제하거나 비활성화하지 않을 계획이기 때문에 앞으로 몇 년 동안 늘어난 디지털 활동 공간을 유지하게 될 것이며, 이는 사이버 범죄자가 공격할 수 있는 범위가 많이 늘어난 것을 의미한다.

·다수의 계정으로 암호 피로도 증가: 디지털 계정의 급증은 느슨한 비밀번호 관리로 이어져 10명 중 9명(88%)이 같은 기간 계정 간 같은 암호를 사용한 적 있다고 답변했다. 이는 코로나19 기간 생성된 새로운 계정 다수에 10년 동안 데이터 유출을 통해 이미 노출됐을지도 모르는 메일과 암호의 조합을 사용했을 가능성이 크다는 것을 의미한다.

·편의성이 보안 및 개인 정보보다 우선: 국내 사용자의 거의 10명 중 6명(59%)이 직접 전화하거나 방문하는 것보다 안전이 검증되지 않은 앱이나 웹 사이트를 통해 주문하는 것을 선호한다고 답변했다. 사용자가 디지털 주문의 편리성 때문에 보안 문제를 간과할 가능성이 커짐에 따라 서비스 제공 기업들이 사기를 방지하기 위해 보안에 대한 더 많은 부담을 지게 될 것이다.


송기홍 한국IBM 대표이사 사장은 “코로나19로 인해 소비자들의 비대면 활동이 늘어나고 디지털 채널에 대한 의존도가 더욱 높아지게 되면서 사이버 범죄의 타깃이 될 수 있는 가능성은 더욱 커졌지만, 소비자들의 보안에 대한 의식은 상대적으로 낮아졌다는 것이 이번 조사를 통해 밝혀졌다”며 “따라서 디지털 혁신을 진행하고 있는 기업들은 소비자들의 편의성을 고려하는 동시에, 보안 침해 사고가 발생하지 않도록 제로 트러스트 접근방식과 같이 철저한 보안 시스템과 전략을 갖추는 데 더욱 심혈을 기울여야 할 것”이라고 말했다.


또한 이 조사를 통해 향후 사이버 보안 환경에 영향을 미치게 될 다양한 소비자 행동이 밝혀졌다.


·조사에 따르면 국내 성인의 2/3(66%)는 새로운 디지털 계정을 만드는 데 5분 미만의 시간이 걸릴 것으로 기대하고 있다.

·국내 소비자들은 평균 4번의 로그인 실패 후 암호를 재설정한다. 그러나 암호 재설정은 회사 비용을 높일 뿐만 아니라 이미 노출된 이메일 계정과 함께 사용될 경우 보안 위협을 초래할 수 있다.

·암호 재사용은 문제가 되고 있긴 하지만, 추가적인 정보를 확인하는 다단계 인증을 통해 위험을 줄이는 데 도움을 줄 수 있다. 대다수의 국내 소비자들은 최근 몇 주 동안 다단계 인증을 사용했다.


◇디지털 인증을 위한 기반 마련


디지털 헬스 패스, 소위 말하는 디지털 백신 여권의 개념은 소비자들에게 첨단 기술을 통해 개인의 특정 정보를 검증하는 디지털 인증에 대한 실제 사례를 보여준 것이다. 조사에 따르면 전 세계 성인의 65%가 디지털 인증 개념에 익숙하다고 답했으며, 76%가 일반적으로 허용될 경우 이를 채택할 가능성이 높다고 답했다.


코로나19 기간 중 디지털화된 ID 인증 경험은 여권이나 운전면허증과 같은 전통적인 신분증을 잠재적으로 대체할 수 있는 현대화된 디지털 ID 시스템의 보급을 촉진할 수 있다. 디지털 ID는 특정 거래에 필요한 제한된 정보만 제공함으로써 소비자들이 개인 정보를 보호할 방법을 제공한다. 디지털 형태의 ID를 활용하면 미래를 위한 보다 지속 가능한 보안 및 개인 정보 보호 모델을 구축할 수 있지만, 위조를 방지하기 위해 이런 자격 증명이 손상될 경우 확인하고 업데이트 할 수 있는 기능을 제공하는 블록체인 솔루션과 같은 보안 보호 장치를 마련해야 한다.


◇변화하는 소비자 보안 환경에 기업이 적응하는 방법


기업은 코로나19로 소비자와의 디지털 교류에 점점 더 의존하게 됨에 따라 사이버 보안 위험 요소에 미치는 영향을 고려해야 한다. IBM 시큐리티는 디지털 편의성을 중심으로 소비자의 행동과 선호도가 변화하고 있다는 점을 고려해 기업들에 아래와 같은 보안 지침을 제안하고 있다.


·제로 트러스트 접근 방식: 점점 더 커지고 있는 위험을 고려할 때 기업은 이미 인증된 ID나 네트워크라도 손상될 수 있다는 가정하에 운영되는 제로 트러스트 보안 접근 방식을 취하는 것을 고려해야 한다. 사용자, 데이터 및 리소스 간의 연결 조건을 지속해서 검증해 승인하고 필요성을 판단해야 한다. 제로 트러스트 접근 방식은 기업이 모든 사용자, 장치 및 모든 상호 작용에 보안 상황을 적용하기 위해 보안 데이터와 접근 방식을 통합하도록 요구한다.

·소비자 신원 및 접근 관리(IAM) 전략 및 시스템 현대화: 소비자와 교류하는 데 디지털 채널을 계속 활용하고자 하는 기업에는 원활한 인증 프로세스를 제공하는 것이 중요하다. 기업은 현대화된 CIAM(소비자 신원 및 접근 관리, Consumer Identity and Access Management) 전략에 투자함으로써 디지털 활용률을 높일 수 있다. 즉 디지털 플랫폼 전반에 걸쳐 보다 원활한 사용자 경험을 제공하고 행동 분석을 사용해 부정 계정 사용의 위험을 줄이는 데 도움이 될 수 있다.

·데이터 보호 및 개인 정보: 디지털 사용자가 더 많아졌다는 것은 기업들이 보호해야 할 더 민감한 소비자 데이터도 갖게 된다는 것을 의미한다. 또 다른 연구에 의하면[3] 데이터 침해로 인해 기업은 연간 평균 386만달러의 비용을 지출하고 있음으로, 기업은 데이터를 모니터링해 의심스러운 활동을 탐지하고 중요한 데이터를 어디로 이동하든 암호화하는 등 무단 접근을 방지하기 위한 강력한 데이터 보안 제어 기능을 갖춰야 한다. 기업들은 소비자의 신뢰를 유지하기 위해 사내 서버나 클라우드 상에서 올바른 개인정보 보호 정책을 시행해야 한다.

·보안 테스트 시행: 디지털 플랫폼에 대한 사용 및 의존도가 빠르게 변화함에 따라, 기업은 이전에 의존했던 보안 전략과 기술이 이러한 새로운 환경에서 그대로 유효한지 확인하기 위해 사고 대응 계획의 효과 재평가 및 보안 취약성 애플리케이션을 포함한 보안 전반에 대한 전용 테스트를 해야 한다.


IBM 시큐리티 소개


IBM 시큐리티는 가장 발전되고 통합된 엔터프라이즈 보안 제품 및 서비스 포트폴리오 중 하나를 제공한다. 세계적인 IBM 시큐리티 X-포스(Force)® 연구소가 뒷받침하는 이 포트폴리오를 통해 조직과 기업들은 위험을 효과적으로 관리하고 새롭게 등장하는 위협을 방어할 수 있다. IBM은 세계에서 가장 광범위한 보안 연구 및 개발을 수행하고 보안 서비스를 제공하는 조직 중 하나로, 130여 개국에서 하루에 1500억 건의 보안 이벤트를 모니터링하고 있으며, 전 세계에서 1만 개 이상의 보안 관련 특허를 보유하고 있다. 자세한 내용은 IBM 시큐리티 홈페이지를 방문하거나 Twitter에서 @IBMSecurity를 팔로우하거나 IBM Security Intelligence 블로그를 방문해 확인할 수 있다.


[1] 2021년 IBM X-Force 위협 보고서: 사용자 자격 증명 침해는 2020년 사이버 공격에 대한 초기 공격 매개체 중 3위 벡터로 사고의 18%를 차지한다고 보고됐다.

[2] 2021년 3월 IBM을 대신해 모닝 컨설턴트(Morning Consult)에서 글로벌 설문 조사를 했다. 22개국 2만2000명 대상, 국가별 1000명씩 조사했으며 △아르헨티나 △호주 △브라질 △캐나다 △칠레 △콜롬비아 △프랑스 △독일 △인도 △이탈리아 △일본 △멕시코 △페루 △싱가포르 △대한민국 △스페인 △영국 △미국 △중동 △중부 및 동부 유럽 △북유럽 및 BNL(벨기에, 네덜란드 및 룩셈부르크)에서 진행됐다.

[3] 2020 데이터 침해 비용 보고서(포네몬 연구소(Ponemon Institute)에서 실시한 벤치마크 연구, IBM 시큐리티에서 분석 및 지원)


IBM 시큐리티 홈페이지: http://www.ibm.com/security

IBM 시큐리티 트위터: https://twitter.com/ibmsecurity

IBM 시큐리티 Intelligence 블로그: https://securityintelligence.com/


웹사이트: http://www.ibm.com/kr

댓글목록 0

등록된 댓글이 없습니다.
전체 914 건 - 1 페이지
2023.07
14

제이씨현시스템㈜, 80+ BRONZE 인증의 가성비를 갖춘 TUNDRA 리부트 파워서플라이 2종 출시!

 제이씨현시스템㈜, 80+ BRONZE 효율의 가성비 파워TUNDRA 리부트 500W & 600W FHB 80+ BRONZE 출시!국내 최고 수준의 서비스를 제공하는 제이씨현시스템㈜ (대표: 차중석)에서는 2023년 7월, 새롭게 다시…

VR타임즈 15시 24분 390
2023.05
02

브라보텍, 탁월한 성능·LCD 디스플레이 탑재 NZXT KRAKEN 시리즈 수랭 쿨러·CORE RGB 팬 쿨러 출시

PC 케이스, 쿨링 시스템, 파워 서플라이, 입력장치 및 주변기기 전문 업체 브라보텍이 자사 내 최상위 쿨링 퍼포먼스에 전 모델 LCD 디스플레이 탑재, 신형 F시리즈 RGB CORE 시리즈 팬 쿨러로 더욱 향상된 성능과 튜닝 퍼포먼스를 갖춘 NZXT…

VR타임즈 00시 11분 287
2023.05
02

인피니언, AIROC™ CYW43022 Wi-Fi 5 및 Bluetooth® 콤보 제품 출시

인피니언 테크놀로지스(코리아 대표이사 이승수)는 새로운 AIROC™ CYW43022 초저전력 듀얼 밴드 와이파이 5(Wi-Fi 5) 및 블루투스(Bluetooth®) 콤보 제품을 출시한다고 밝혔다.CYW43022의 초저전력 아키텍처는 업계 최고의 성능…

VR타임즈 00시 09분 364
2023.05
02

파수, FDI 2023에서 AI 시대의 보안 및 데이터 관리 전략 제시

 주식회사 파수(대표 조규곤, 이하 파수)가 19일 연례 고객 행사인 ‘파수 디지털 인텔리전스 2023(Fasoo Digital Intelligence 2023, 이하 FDI 2023)’을 성공적으로 마쳤다. 다양한 기업 및 기관의 CIO, …

VR타임즈 00시 08분 421
2023.05
02

스마트 모듈러 테크놀로지스, 새로운 PCIe NVMe SSD 출시

 SGH(나스닥: SGH)의 사업부이자 메모리 솔루션, 솔리드 스테이트 드라이브 및 하이브리드 스토리지 제품의 글로벌 리더인 SMART 모듈러 테크놀로지스(SMART Modular Technologies, Inc.)(‘SMART’)는 스마트 …

VR타임즈 00시 07분 278
2023.05
01

로퍼미닷컴, 기초 법률상담 챗봇 ‘AI변호사’ 베타버전 공개

 법무법인 예율이 기초 법률상담을 무료로 받아볼 수 있는 인공지능(AI) 챗봇 ‘AI변호사’의 베타서비스를 시작했다고 20일 밝혔다.이번에 공개된 AI번호사는 법무법인 예율이 개발한 기초 법률상담 챗봇으로, 복잡한 법률 지식에 접근하기 어려운…

VR타임즈 23시 37분 260
2023.05
01

카카오톡 기반 쇼핑몰 CS 챗봇 챗봇나우, 고객사 CS 문의량 30% 이상 줄여

챗봇나우는 고객사 ‘하시(HACIE)’가 2월 ‘챗봇나우’를 도입한 이후, CS 문의량이 30% 이상 감소하고 업무 효율이 높아졌다고 밝혔다. 챗봇나우는 케이앤웍스와 디케이테크인이 공동 개발한 카카오톡 기반 쇼핑몰 CS 챗봇이다.하시(HACIE)는 2…

VR타임즈 23시 36분 308
2023.05
01

띵션, AI 프롬프트 거래 위한 프롬프트 마켓 ‘프롬프트 스페이스’ 베타 서비스 출시

 웹/앱 개발 전문 스타트업 띵션(Thinction)은 19일 인공지능(AI) 프롬프트 거래를 위한 온라인 프롬프트 마켓 ‘프롬프트 스페이스’ 베타 서비스를 공식 출시한다고 밝혔다.프롬프트 스페이스는 다양한 판매자들이 자신의 프롬프트를 등록하…

VR타임즈 23시 35분 309
2023.05
01

마우저, 다중 채널 및 고속 데이터 통신 확장한 유블럭스의 JODY-W3 호스트 기반 차량용 모듈 제품 제공

 가장 다양한 반도체 및 전자부품을 공급하며 업계를 선도하는 신제품 소개(NPI) 유통 기업™이자 혁신을 구현하는 신제품 소개(NPI) 선도 기업 마우저 일렉트로닉스는 유블럭스(u-blox)의 JODY-W3 호스트 기반 차량용 모듈을 공급한다…

VR타임즈 23시 34분 321
2023.04
28

프라이머, 국내 최초 생성 AI 해커톤 제1회 ‘Gen AI 해커톤’ 성료

 스타트업 액셀러레이터 프라이머(대표이사 권도균)가 국내 최초로 개최한 제1회 ‘젠에이아이 해커톤(Gen AI Hackathon)’이 성황리에 대단원의 막을 내렸다.젠에이아이 해커톤은 생성형 인공지능(Generative AI) 분야 개발 대회…

VR타임즈 00시 05분 329
2023.04
28

SK텔레콤, 월드 IT쇼 2023 참가해 다양한 혁신 기술·서비스 전시

 SK텔레콤(대표이사 사장 유영상)이 19일부터 서울 코엑스(COEX)에서 개막하는 국내 최대 ICT 전시회 ‘월드 IT쇼 2023(WIS 2023)’에서 AI, UAM, 메타버스 등 자사의 다양한 첨단 ICT 기술과 서비스를 선보인다.SKT…

VR타임즈 00시 04분 465
2023.04
28

알서포트, 엘케이벤쳐스의 ‘인생네컷’에 원격제어 솔루션 공급

 글로벌 비대면·원격 솔루션 전문기업 알서포트(대표 서형수)가 자사 원격제어 솔루션 ‘리모트뷰(RemoteView)’를 엘케이벤쳐스의 셀프사진인화 스튜디오 ’인생네컷'에 공급했다고 19일 밝혔다.엘케이벤쳐스는 무인 사진촬영 기기·키오스크 제조…

VR타임즈 00시 02분 281
2023.04
28

일가자, 국내 최초 인공지능 기술 적용 일용직 인력 추천 배정 서비스 ‘일가자 A.I’ 출시

 비대면 일용직 중개 플랫폼 ‘일가자’는 인공지능 기술을 활용한 작업-인력 맞춤 추천 배정 서비스를 출시했다고 19일 밝혔다.이번 인공지능 기반 인력 추천 서비스는 2년간 TIPS 과제로 개발한 ‘A.I 기반 맞춤형 비대면 현장 인력 실시간 …

VR타임즈 00시 01분 274
2023.04
27

TWC 클라우드게이트, 고객 상담에 챗GPT를 접목해 더 스마트한 AI 상담 구현

인공지능(AI) 기반의 통합 상담 솔루션을 제공하는 더화이트커뮤니케이션(대표 박민영, 이하 TWC)이 자체 AI 엔진에 챗GPT를 접목한 기술 고도화를 진행했다고 밝혔다.TWC는 클라우드 기반으로 원하는 상담 채널을 연동해 어디서든 연속성 있는 상담이…

VR타임즈 23시 59분 251
2023.04
27

씨게이트, 동급 최고의 신뢰성과 성능 갖춘 ‘아이언울프 프로’ 22TB HDD 출시

 데이터 스토리지 인프라 솔루션 분야의 세계적 선도업체 씨게이트(Seagate Technology Holdings plc)가 미국 라스베이거스에서 열린 NAB 2023 콘퍼런스에서 ‘아이언울프 프로(IronWolf Pro)’ 22TB HDD를…

VR타임즈 23시 58분 338