보안 전문가의 99%가 IoT와 IIoT 기기 보호에 어려움을 겪고 있습니다! - 위드네트웍스
현재 많은 조직과 기관들은 새로운 IoT(사물인터넷) 기기를 자사 환경에 도입하고 있습니다. 전 세계적으로 조직과 기관 내 구축된 IoT 기기 총 갯수는 2019년 77억 4,000만대에서 1년 후인 2020년에는 87억 4,000만대 수준으로 증가하였습니다. 뿐만 아니라 앞으로 몇 년 안에 산업 사물 인터넷(IIoT) 서비스를 포함한 모든 유형의 IoT 기기가 성장할 것으로 전망되고 있습니다. 뿐만 아니라 2021년 100억 7,000만 대였던 연결 디바이스는 2030년까지 254억 4,000만 대로 성장할 것으로 예상됩니다.
Source : Statista ( www.statista.com/statistics/1183457/iot-connected-devices-worldwide/)
그렇다면 보안 전문가들은 IoT와 IIoT의 기기가 이렇게 많이 유입되는 것에 대해 어떻게 생각할까요? 기하급수적으로 증가하고 있는 IoT, IIoT 기기를 안전하게 보호할 수 있다고 단언할 수 있을까요? 보안을 위해 어떤 노력을 하고 있을까요?
이 질문에 답변하기 위해 Tripwire(트립와이어)와 Dimensional Research가 2021년 3월에 실시한 설문조사를 합니다. 해당 조사는 회사의 보안 담당자를 대상으로 설문조사를 실시하였으며, 이 설문조사를 통해 기관 및 조직의 환경과 산업 인프라에 연결된 장치에 대한 보안 전문가의 접근 방식과 의견을 밝히는 데 도움이 될 것입니다.
IoT와 IIoT 기기의 보안 곤란조사에 참여한 312명의 보안 전문가 중 99%가 조직의 IoT 및 IIoT 기기의 보안 과정에서 어려움을 겪었다고 답했습니다. 응답자 중 3분의 2는 취약성에 대해 점검 및 관리 부분에서 어려움을 겪고 있으며, 이어 IoT 기기의 인벤토리 추적(60%), 보안정책 준수 검증(58%), 보안 구성(56%), 해당 기기의 변경 탐지(55%) 등의 문제를 겪고 있습니다. 또한 보안 전문가의 3분의 1 이상(37%)은 사고 발생 후 데이터 포렌식(추적)에 어려움을 겪었다고 합니다.
설문 참여자의 53%는 이런 장치와 관련된 리스크에 대해 어느 정도 우려하고 있다고 답했고, 또 다른 42%의 응답자는 그러한 보안 리스크에 대해 매우 우려하고 있다고 답했습니다.Source : tripwire
보안전문가가 밝힌 리스크에 대해 더 자세히 살펴보겠습니다. 응답자 중 34개 이상이 조직의 연결기기(커넥티드 디바이스)가 기존의 보안방식과 맞지 않는 것을 우려하고 있으며 88%는 조직의 IoT 및 IIoT 기기 보안을 위해 추가 자원이 필요한 것으로 나타났습니다.
이러한 조사결과는 산업 사이버보안 전문가들이 자신의 환경에서 어떤 일이 일어나고 있는지를 보다 잘 이해할 필요가 있음을 보여주고 있습니다.현재 산업분야는 융합형 IT-OT 환경보안을 위한 새로운 과제에 직면해 있습니다. 과거에는 서버나 워크스테이션과 같은 IT자산에 사이버보안이 집중됐으나 이제는 시스템의 연결성을 높이기 위해 산업보안 전문가들은 자신의 환경에 대한 이해를 높일 필요가 있습니다. 왜냐하면모르는것을지킬수없기때문입니다.
산업 공급망을 확보함에 따라 산업보안 팀에게 공급망 위험을 관리하는 것이 최우선이라고 할 수 있습니다. 그러나 공급망에 대한 보안 위험은 너무나 중요하기 때문에 기업이 보다 안전한 보안 환경을 유지할 수 있는 자원에 투자하는 것은 필수입니다.
위드네트웍스는 산업의 공급망 및 환경에 대한 보안을 위해 Forinet의 OT 보안을 소개합니다.포티넷은 OT산업 보안 분야의 리더로서 OT, ICS, SCADA 시스템에 대한 사이버 위협에 대응하기 위해 OT산업 보안 솔루션 아키텍처를 내걸고 차별화된 서비스를 제공하고 있습니다.
포티넷 OT보안의 핵심은 보안 패브릭 기반의 OT보안 아키텍처 모델로 이를 통해 IEC-62443, ISA-99 모델 Level 1에서 Level 3.5에 이르는 전반적인 OT 영역에 대한 정밀한 사이버 안전망을 구축할 수 있습니다.Source: 포티넷 OT 보안 레퍼런스 아키텍처 모델 Purdue, ISA-99, IEC-62443
위드네트웍스는 포티넷코리아에서 지정한 익스퍼트 파트너(Expert Partner) 포티넷 OT 보안 솔루션과 관련된 최고 수준의 기술과 서비스를 제공합니다. 제품문의나 궁금하신 사항은 아래 링크로 연락주세요! 감사합니다!
Copyright(c) 2021. (주)위 네트웍스 All Right reserved
< 참고 내용 : " Survey : 99 % of Security Pros Struggling to Secure Their IoT & IIoT Devices " , JESS GLACKIN , 2021 . 03 >









