2017.11.06

“글로벌 금융 서비스 기업의 49%, 데이터 유출 사고 경험 있다”…탈레스

편집부 | ITWorld
탈레스는 451리서치와 공동으로 ‘2017 탈레스 데이터 위협 보고서 금융 서비스 부문’을 발간했다.

보고서에 따르면, 글로벌 금융 서비스 기업의 49%가 데이터 유출 사고를 경험한 것으로 나타났다. 또한, 21% 응답자는 한 번 이상 데이터 유출 사고를 겪었으며, 90%는 데이터 위협에 대해 취약점을 느끼고 있다고 답했다. 78%의 응답자는 주요 데이터를 보호하는데 더 많은 비용을 소비하고 있다고 조사됐다.

금융 서비스 기업들은 고객의 선호도와 시장의 흐름을 반영하기 위해 기존의 애플리케이션에 새로운 기술을 도입하며 디지털 트랜스포메이션에 대비하고 있다. 이러한 변화는 새로운 형태의 데이터 보안 문제를 야기하고 있다. 올해 보고서는 진화하는 규제, 새로운 기술적 요구 사항을 포함하는 디지털 트랜스포메이션 및 계속되는 사이버 범죄의 위협에 대한 내용을 포함하고 있다.

이번 보고서에 따르면 92%의 응답자는 올해 안으로 IoT, 클라우드, 빅데이터 및 컨테이너 솔루션 등의 신기술을 도입할 것이라고 대답했다. 60%의 응답자는 가장 큰 내부 위협으로 권한있는 사용자를 꼽았고, 그 뒤를 임원진(48%)과 계약자(38%)로 답했다.

응답자의 40%는 여러 가지 외부 위협 요소 가운데 사이버 범죄자를 1순위로 뽑았고, 다음으로는 국가(18%), 핵티비스트(16%), 경쟁업체(13%) 순이었다. 뛰어난 데이터 유출 방지 효과에도 불구하고 42%의 응답자만이 이동 중의 데이터를 보호하기 위한 솔루션에 투자를 늘리고, 40%의 응답자만이 저장 데이터의 보안에 투자하겠다고 답했다. 반면, 53%의 응답자는 네트워크 보안에, 64%의 응답자는 엔트포인트 보안 솔루션에 투자할 계획이라고 답했다.

72%의 응답자들은 유럽의 GDPR과 같은 데이터 프라이버시 규제에 영향을 받고 있다고 답했으며, 이에 대한 해결책으로 66% 응답자가 암호화를 선택하고 있다고 밝혀졌다.

49%의 응답자는 클라우드 서비스 제공업체가 엔터프라이즈 키 컨트롤과 함께 암호화를 제공한다면 클라우드 도입을 늘리겠다고 답했다. 또한 42%의 응답자는 암호화가 컨테이너 도입에 필수적인 요소라고 답했다.

451리서치 정보 보안 수석 연구원이자 보고서의 저자인 가렛 베커는 “많은 금융기관이 엄청난 기술적 진보를 이루고 있지만, 아직도 현대적인 공격을 차단하는 데는 효율적이지 못한 오래된 보안 솔루션을 사용하는 경우가 많다”며, “기업은 클라우드, 빅데이터, IoT 환경에서 데이터를 효과적으로 보호하기 위해 암호화 및 키 관리 솔루션 등 다양한 데이터 보안 기술을 사용할 수 있다”고 말했다.

탈레스 피터 갤빈 e시큐리티 전략 부사장은 “디지털화가 업계의 온라인 인프라를 지속적으로 변화시키는 가운데, 기업은 적절한 데이터 보안 솔루션을 필수적으로 도입해야 할 것”이라고 말했다. editor@itworld.co.kr


2017.11.06

“글로벌 금융 서비스 기업의 49%, 데이터 유출 사고 경험 있다”…탈레스

편집부 | ITWorld
탈레스는 451리서치와 공동으로 ‘2017 탈레스 데이터 위협 보고서 금융 서비스 부문’을 발간했다.

보고서에 따르면, 글로벌 금융 서비스 기업의 49%가 데이터 유출 사고를 경험한 것으로 나타났다. 또한, 21% 응답자는 한 번 이상 데이터 유출 사고를 겪었으며, 90%는 데이터 위협에 대해 취약점을 느끼고 있다고 답했다. 78%의 응답자는 주요 데이터를 보호하는데 더 많은 비용을 소비하고 있다고 조사됐다.

금융 서비스 기업들은 고객의 선호도와 시장의 흐름을 반영하기 위해 기존의 애플리케이션에 새로운 기술을 도입하며 디지털 트랜스포메이션에 대비하고 있다. 이러한 변화는 새로운 형태의 데이터 보안 문제를 야기하고 있다. 올해 보고서는 진화하는 규제, 새로운 기술적 요구 사항을 포함하는 디지털 트랜스포메이션 및 계속되는 사이버 범죄의 위협에 대한 내용을 포함하고 있다.

이번 보고서에 따르면 92%의 응답자는 올해 안으로 IoT, 클라우드, 빅데이터 및 컨테이너 솔루션 등의 신기술을 도입할 것이라고 대답했다. 60%의 응답자는 가장 큰 내부 위협으로 권한있는 사용자를 꼽았고, 그 뒤를 임원진(48%)과 계약자(38%)로 답했다.

응답자의 40%는 여러 가지 외부 위협 요소 가운데 사이버 범죄자를 1순위로 뽑았고, 다음으로는 국가(18%), 핵티비스트(16%), 경쟁업체(13%) 순이었다. 뛰어난 데이터 유출 방지 효과에도 불구하고 42%의 응답자만이 이동 중의 데이터를 보호하기 위한 솔루션에 투자를 늘리고, 40%의 응답자만이 저장 데이터의 보안에 투자하겠다고 답했다. 반면, 53%의 응답자는 네트워크 보안에, 64%의 응답자는 엔트포인트 보안 솔루션에 투자할 계획이라고 답했다.

72%의 응답자들은 유럽의 GDPR과 같은 데이터 프라이버시 규제에 영향을 받고 있다고 답했으며, 이에 대한 해결책으로 66% 응답자가 암호화를 선택하고 있다고 밝혀졌다.

49%의 응답자는 클라우드 서비스 제공업체가 엔터프라이즈 키 컨트롤과 함께 암호화를 제공한다면 클라우드 도입을 늘리겠다고 답했다. 또한 42%의 응답자는 암호화가 컨테이너 도입에 필수적인 요소라고 답했다.

451리서치 정보 보안 수석 연구원이자 보고서의 저자인 가렛 베커는 “많은 금융기관이 엄청난 기술적 진보를 이루고 있지만, 아직도 현대적인 공격을 차단하는 데는 효율적이지 못한 오래된 보안 솔루션을 사용하는 경우가 많다”며, “기업은 클라우드, 빅데이터, IoT 환경에서 데이터를 효과적으로 보호하기 위해 암호화 및 키 관리 솔루션 등 다양한 데이터 보안 기술을 사용할 수 있다”고 말했다.

탈레스 피터 갤빈 e시큐리티 전략 부사장은 “디지털화가 업계의 온라인 인프라를 지속적으로 변화시키는 가운데, 기업은 적절한 데이터 보안 솔루션을 필수적으로 도입해야 할 것”이라고 말했다. editor@itworld.co.kr


X