"비대면 환경 노린 위협 고도화".. 삼성SDS, 2021년 사이버보안 7대 트렌드 선정

팽동현 기자 2021. 2. 23. 14:32
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

비대면 업무환경이 확대되고 디지털 전환이 빨라지면서 사이버 위협도 더욱 증가할 것으로 예상된다.

삼성SDS는 지난해 국내외에서 발생한 보안 이슈와 현장의 여러 사례를 분석해 2021년 사이버보안 7대 트렌드를 선정했다고 23일 밝혔다.

2021년 사이버보안 7대 트렌드에는 ▲비대면 환경을 노린 위협 증가 ▲랜섬웨어 고도화 ▲AI를 활용한 해킹 지능화 ▲산업설비에 대한 위협 본격화 ▲개인정보 등 민감 데이터 보호 중요성 증대 ▲클라우드 대상 공격 증가 ▲의료 분야 집중 공격 등이 꼽혔다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

삼성SDS가 올해 사이버보안 7대 트렌드를 발표했다. /사진=이미지투데이

비대면 업무환경이 확대되고 디지털 전환이 빨라지면서 사이버 위협도 더욱 증가할 것으로 예상된다.

삼성SDS는 지난해 국내외에서 발생한 보안 이슈와 현장의 여러 사례를 분석해 2021년 사이버보안 7대 트렌드를 선정했다고 23일 밝혔다.

2021년 사이버보안 7대 트렌드에는 ▲비대면 환경을 노린 위협 증가 ▲랜섬웨어 고도화 ▲AI를 활용한 해킹 지능화 ▲산업설비에 대한 위협 본격화 ▲개인정보 등 민감 데이터 보호 중요성 증대 ▲클라우드 대상 공격 증가 ▲의료 분야 집중 공격 등이 꼽혔다.

먼저 원격근무를 가장 약한 고리(Weakest Link)로 파악했다. 코로나19 상황에서 원격근무가 확대되며 보안이 취약한 가정용 네트워크와 단말기를 통한 정보 해킹 시도가 증가하고 있다. 임직원의 스마트폰·컴퓨터에 대한 공격은 물론이고 메신저·영상회의 등 업무지원 시스템을 통한 정보유출을 방지하는 것이 기업 보안의 최우선 과제로 떠올랐다.

랜섬웨어는 글로벌 해킹 트렌드를 주도할 전망이다. 랜섬웨어는 컴퓨터 시스템을 감염시켜 접근을 제한하고 데이터 유출 협박을 통해 몸값(랜섬)을 요구하는 악성 소프트웨어다. 기존의 불특정 다수에 대한 공격에서 점차 기업 등 특정 목표를 겨냥한 표적형으로 고도화하고 있다. 최근에는 다양한 변종 출현과 함께 랜섬웨어를 서비스형으로 판매하는 사례가 발생하는 등 위협 강도가 커지고 있다.

인공지능(AI) 기술은 보안의 새로운 창이자 방패가 되고 있다. AI 기술 발전은 보안 영역도 크게 변화시키고 있다. AI 학습을 통해 대량의 해킹공격 성공률을 높이고 딥페이크(AI 기반 영상·음성 합성기술)를 이용한 정보 왜곡·조작 위험성이 더욱 높아졌다. 이를 방어하기 위해 AI 기반 멀티미디어 위변조 검출 및 자동탐지·분석 기술이 발전하면서 AI 기반 공격·방어 전선이 확대되고 있다.

산업설비 관련 보안의 중요성도 증대되고 있다. 지능형 시스템을 갖춘 스마트팩토리가 확산되고 사물인터넷(IoT)·5G 도입으로 네트워크 연결이 확대되면서 생산설비 및 제조공정에 대한 보안위협도 커지고 있다. 지난해 해외에서 발생한 자동차·석유 기업 대상 사이버 공격은 정보시스템(IT)을 넘어 운영기술(OT)과 산업제어시스템(ICS) 보안 중요성을 각인시킨 사례다.

데이터 보호는 데이터 산업 활성화를 위한 필수 조건으로 자리잡고 있다. 국내에서도 데이터 3법 개정과 마이데이터 사업 활성화에 따라 데이터 보호를 위한 다양한 기술과 솔루션이 등장하고 있다. 데이터 산업의 성공을 위해서는 기존의 정보 암호화뿐 아니라 개인정보의 안전한 유통·활용을 위한 비식별화 및 프라이버시 보호 기술이 필수적이다.

클라우드는 철저한 보안 체계 정립이 요구된다. 최근 클라우드 시스템의 단순 사고가 대규모 접속 장애 및 정보 유출로 이어지고 클라우드 시스템만 전문적으로 공격하는 사례도 늘고 있다. 대규모 시스템을 보유한 금융·공공기관이 퍼블릭 클라우드를 이용할 경우 보안 설정 및 접속 관리는 물론 인프라·플랫폼·소프트웨어 등 서비스별 보안 체계를 정립하는 것이 중요하다.

의료 분야는 해커의 집중 공격 대상이 되고 있다. 코로나19 상황에서 의료기관·제약회사를 대상으로 의료시스템·의료정보·백신 자료 등을 노리는 해킹과 랜섬웨어 공격이 집중되고 있다. 현재 운영 중인 시스템과 인프라부터 솔루션 및 정책까지 모든 보안 체계를 점검하고 체계적인 컨설팅을 통한 취약점 점검 및 대응 체계 수립이 필요하다.

한편 삼성SDS는 ‘삼성SDS 사이버보안 콘퍼런스 2021’을 오는 4월 개최할 예정이다. 사이버보안 7대 트렌드와 사례 및 대응방안, 삼성SDS의 보안 솔루션·서비스 등을 공유할 계획이다.
[머니S 주요뉴스]
"너무 마른 거 아냐?"… 권민아 상반신 노출 '충격'
"나도 인간사넬"… 화사, 밀착 화이트룩 '섹시美'
"저 어때요?"… 조현, 볼륨몸매 비결 알고보니
남녀 교사, 교실서 낯 뜨거운 짓하다 '발각'
"펜트하우스 실사판"… 조영남, 청담동 아파트 '헉'
"이미지 세탁 정 떨어져"… 박혜수 학폭 '논란'
"머리채 잡고 무릎 꿇리고"… 김소혜도 학폭?
남아이돌도 학폭?… 민규 "명백한 허위사실"
"공포의 대상" 진해성 학폭 의혹… 진실은
'극단적 선택 시도' 유튜버 유정호 누구?

팽동현 기자 dhp@mt.co.kr
<저작권자 ⓒ '성공을 꿈꾸는 사람들의 경제 뉴스' 머니S, 무단전재 및 재배포 금지>

Copyright © 머니S & moneys.co.kr, 무단 전재 및 재배포 금지

이 기사에 대해 어떻게 생각하시나요?