본문내용 바로가기 메인메뉴 바로가기 푸터 바로가기

최신동향

사이버보안 기술 부족, 데이터 유출 악화시킬 것으로 조사 2017.12.12
개요
 
  1. 시장조사기관 ESG, 사이버보안 기술 부족이 데이터 유출 악화시키는 것으로 조사됐다고 발표
     
     

  

주요내용

 

  • ISSA*와 ESG 조사에 따르면, 2017년에 응답 기관 중 45%가 사이버보안 기술 부족 문제를 겪고 있다고 응답
    * Institute of Systems Studies & Analysis: 시장조사기관
    - 343명의 사이버보안 전문가들에게 사이버보안 기술 부족이 기관에 얼마나 영향을 미치는지 질문했으며, 응답자들 중 27%가 상당한 영향을 미친다고 응답, 43%는 약간의 영향을 미쳤다고 응답
    - 응답 기관의 70%가 사이버보안 기술 부족에 영향 받는다고 응답했으며, 상세 내용은 아래와 같음
 
  1. 사이버보안 기술 부족으로 인한 영향
주요 내용
• 응답자 중 63%가 사이버보안 기술 부족은 직원의 업무량을 증가시켜 효율성을 저해한다고 응답
• 응답자 중 41%는 필요한 수준의 기술을 가진 인력을 신규 채용하기 보다는, 기존 직원을 교육시키거나 일반 직원을 고용해야 한다고 응답
- 직원들이 속도를 높이기까지 시간이 필요해 기술 격차가 벌어지며, 위험 증가, 위험 감지 실패 및 문제 미해결로 이어짐
• 응답자의 41%가 사이버보안 담당자들이 우선순위가 높은 문제 및 사건 대응에 대한 계획, 전략 혹은 교육에 불균형한 시간이 투입된다고 응답
- 기관들은 사이버 효과를 개선, 운영 간소화 및 위험 완화를 위한 사전 대책을 마련할 시간이 부족하며, 위협에 대처할 준비가 되어있지 않은 상태
• 응답자의 39%가 사이버보안 담당자들이 사업부와 협력해 사이버보안 업무 프로세스를 조정할 수 있는 시간이 제한되어 있다고 응답
- 오늘날까지 대다수의 기업주들이 사이버보안 팀과 협력하지 않고 있으며, 이로 인해 발생하는 사이버보안 기술 부족이 정보 혹은 사업 격차를 악화시키는 것으로 조사
• 응답자의 39%가 사이버보안 기술 부족이 사이버 보안 기술을 최대한 활용하거나 잠재력을 발휘하지 못하는 상황을 초래했다고 응답

  1. 조직의 45%가 사이버보안 기술의 부족에 문제가 있다고 주장하고 있으며 ESG / ISSA는 이러한 데이터를 바탕으로 사이버보안 기술이 조직에 미치는 영향이 크다고 주장하며 사이버보안 위기를 줄이기 위해서 이루어져야 할 내용에 대해 다음과 같은 결과를 도출
 1. 63% : Increasing workload on existion staff.  2. 41% : My organization has had to hire and train junior employees rather than hire people with the appropriate level of cybersecurity skills needed.  3. 41% : Cybersecurity staff time is spent disproportionally on high-priority issues and incident response with limited time of planning, training or strategy.




 

시사점

 

  • 사이버보안 기술 부족으로 인해 업무상 어려움을 겪고 있으며 이를 현실적으로 개선하기에는 많은 노력이 따르기에 사이버보안에 대한 관심이 필요할 것으로 요망




[출처]
1.Research confirms the cybersecurity skills shortage is an existential threat
https://www.csoonline.com/article/3237049/security/research-confirms-the-cybersecurity-skills-shortage-is-an-existential-threat.html
2.Abstract:The Life and Times of Cybersecurity Professionals
https://www.esg-global.com/hubfs/issa/ESG-ISSA-Research-Report-Abstract-Life-of-Cybersecurity-Professionals-Nov-2017.pdf?t=1510944170904
3.The Lifeand Timesof Cybersecurity Professionals
https://www.esg-global.com/hubfs/pdf/ESG-Infographic-ISSA-November-2017.pdf?hsCtaTracking=36c5bc96-ed53-4b8e-9b81-fa28eae2c31e%7C3e5c0532-d112-468d-bf0a-fa70a7a06503



작성 : 침해사고분석단 취약점분석팀
키워드 데이터 유출