Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

DSPM이 AI 및 클라우드 보안 위협에 대응하는 방법

DSPM이 AI 및 클라우드 보안 위협에 대응하는 방법

Aug 5, 2025

Data Security Posture Management (DSPM)는 클라우드 및 하이브리드 환경 전반에서 민감한 데이터를 발견하고 분류하며 보호할 수 있도록 돕습니다. AI 위협이 증가하고 클라우드 채택이 확대됨에 따라 DSPM은 실시간 가시성, 리스크 우선순위 지정, 정책 적용을 제공합니다. 또한 IAM과 DAG를 보완하여 노출과 민감도를 파악함으로써, 데이터 중심의 공격이 진화하는 상황에서도 사전 예방 기반의 방어를 가능하게 합니다.

소개

사이버 위협 환경이 계속 진화함에 따라 조직은 디지털 자산을 보호하는 데 있어 전례 없는 어려움에 직면하고 있습니다. 이미 작업 부하의 49%가 클라우드에 있으며, AI 기반 위협이 부상하면서 조직은 data breach로 인한 사고, 컴플라이언스 실패, 악의적인 행위에 점점 더 취약해지고 있습니다. Data Security Posture Management (DSPM)는 최신 사이버보안의 핵심 구성 요소로 부상하고 있으며, 온프레미스와 클라우드 환경 모두에서 민감 데이터가 지속적으로 발견·분류·보호되도록 돕습니다.

이 글은 오늘날의 보안 생태계에서 DSPM의 중요성이 커지는 배경을 살펴봅니다. 특히 AI 도입, 클라우드 마이그레이션, 그리고 데이터 보안의 복잡성이 점점 더 커지는 상황과 관련해 논의합니다. 이 블로그는 2025 Cybersecurity Trends Report 에서 핵심 결과를 검토하고 최근 현장 경험에서 얻은 인사이트를 반영함으로써, 조직이 데이터 보안 성숙도를 높이고 새롭게 나타나는 위협에 대해 선제적으로 대응할 수 있는 방법을 조명합니다.

클라우드 보안 과제

조직이 점점 더 클라우드로 이전함에 따라, 기존의 보안 도구와 프로세스만으로는 현대 IT 인프라의 요구를 충족하기에 더 이상 충분하지 않다는 사실을 발견하게 됩니다. 클라우드에 있는 워크로드가 거의 절반(49%)에 이르면서, 기업들은 하이브리드 환경 전반에서 일관된 보안 관행을 유지하고 업계 규정에 대한 컴플라이언스를 보장하는 데 어려움을 겪습니다. SaaS 앱, 클라우드 스토리지, 관리되지 않는 저장소 전반에 걸친 데이터의 분산—종종 “shadow data(섀도 데이터)”라고 불립니다—로 인해 가시성이 더 파악하기 어려워졌습니다. 많은 조직은 컴플라이언스 감사를 준비하거나 AI 이니셔티브를 시작하거나 보안 평가에 직면했을 때에서야 문제의 규모를 깨닫곤 합니다.

2025 사이버보안 트렌드 보고서는 하이브리드 인프라를 관리하는 과정에서 조직들이 겪는 여러 가지 과제를 조명했습니다. 기업의 26%는 도구와 프로세스가 일관되지 않아 어려움을 겪고 있다고 응답했는데, 이는 오늘날 데이터 보안 아키텍처가 하이브리드·멀티클라우드 환경에 필요한 민첩성을 종종 갖추지 못하고 있음을 시사합니다. 민감 데이터에 대한 가시성 부족을 과제로 지목한 조직은 23%에 그쳤지만(2023년 24%에서 소폭 감소), 환경이 더 복잡해질수록 이는 여전히 상당한 우려 사항입니다.

클라우드 도입과 DSPM: 자연스러운 결합

클라우드 마이그레이션 흐름은 가속화되고 있으며, 기업들은 확장성 향상, 민첩성 개선, 비용 절감을 위해 클라우드 서비스를 적극적으로 도입하고 있습니다. 하지만 이러한 변화는 동시에 중대한 보안 과제도 가져옵니다. 설문에 따르면 2025년에는 조직의 73%가 데이터 보안을 최우선 과제로 꼽아, 점점 더 분산되는 환경에서 민감 정보를 보호해야 한다는 긴급성이 한층 높아졌음을 보여주고 있습니다.

데이터를 클라우드로 마이그레이션하는 과정에서 조직은 전통적인 경계 기반 보안에서 data-centric security 모델로 전환해야 합니다. DSPM은 조직이 다음을 수행하도록 지원함으로써 이러한 전환에서 핵심적인 역할을 합니다:

  • 민감 데이터가 어디에 있든, 구조화/비구조화 데이터를 지속적으로 찾아 분류합니다.
  • 액세스 제어를 분석하여 과도한 권한을 가진 사용자와 노출된 콘텐츠를 탐지합니다
  • 민감도, 노출 정도, 비즈니스 영향도를 기준으로 수정(시정) 우선순위를 정합니다

실시간 가시성, 액세스 거버넌스, 연속적인 보안 태세 평가를 제공함으로써 DSPM은 운영 효율성을 저해하지 않고 하이브리드 환경을 안전하게 보호할 수 있도록 팀을 지원합니다.

Artificial Intelligence가 Data Security Posture Management에 미치는 영향
인공지능(AI)은 사이버보안 환경을 근본적으로 변화시키고 있습니다. 설문 결과가 보여주듯, AI는 새로운 보안 위협을 만들어내고 조직이 공격을 탐지하고 대응하는 방식까지 재편하고 있습니다.

피싱, 적응형 악성코드, 데이터 중독과 같은 AI 기반 공격은 이제 머신러닝 모델을 악용해 방어를 회피하고 피해를 증폭시키고 있습니다. 예를 들어, AI는 매우 정교하게 타깃을 겨냥한 피싱 이메일을 만들거나, 탐지를 우회하기 위해 악성코드를 지속적으로 변형할 수 있습니다. 이러한 위협은 전통적인 방어 체계가 따라잡을 수 있는 속도보다 더 빠르게 진화하고 있습니다.

대응하기 위해서는 보안 전략이 진화해야 합니다. DSPM은 AI 기반 도구가 새로운 행동 양식을 도입하더라도, 민감한 데이터가 어디에 존재하는지, 그리고 해당 데이터가 어떻게 접근되고 사용되는지를 지속적으로 식별함으로써 조직이 위험 노출 상황을 역동적으로 파악할 수 있도록 지원합니다. 이러한 선제적 가시성은 팀이 실시간으로 방어 체계를 조정하고 공격자가 노릴 수 있는 기회를 줄이는 데 도움이 됩니다.

데이터 보안 모범 사례

자세히 알아보기

AI와 클라우드 시대의 DSPM 미래

조직이 AI와 클라우드 기술을 계속 도입함에 따라 DSPM의 역할은 더욱 더 중요해질 것입니다. 설문 응답자의 37%가 AI 기반 위협을 보안 태세의 변화를 요구하는 과제로 지목한 가운데, 기업은 복잡성이 증가하더라도 확장 가능한 데이터 중심 보안 솔루션을 통합하는 것을 최우선으로 추진해야 합니다.

DSPM은 Data Access Governance (DAG), IAM 또는 PAM같은 보안 투자 수단을 대체하는 것이 아닙니다. 대신 중요한 맥락과 가시성을 더해 이들을 보완합니다. 예를 들어 DAG는 특정 파일에 누가 접근 권한을 가지고 있는지 보여줄 수 있지만, DSPM은 해당 접근이 적절할 때 그 파일에 민감한 데이터가 포함되어 있는지, 그리고 그로 인해 발생하는 위험이 무엇인지까지 드러냅니다.

DSPM에 대해 가시성 확보부터 지속적인 위험 평가까지 단계적으로 접근하는 조직은 불과 90일 만에도 보안 성숙도를 크게 향상할 수 있습니다.

AI 기반 DSPM 역량에 대한 Netwrix의 지속적인 투자는 조직이 가장 가치 있는 데이터 자산을 보호하는 동시에 공격자보다 앞서 적응할 수 있도록 보장합니다.

결론

AI와 클라우드 기술의 도입이 확대되면서 민감한 데이터를 보호하려는 조직에는 기회와 과제가 동시에 나타나고 있습니다. 사이버 위협의 복잡성이 커지고 데이터 중심 보안에 대한 수요가 증가하는 가운데, 기업은 DSPM과 같은 현대적인 접근 방식을 반드시 채택해야 합니다.

DSPM 솔루션을 활용하면 조직은 보안 태세를 강화하고 컴플라이언스 격차를 해소하며, 변화하는 데이터 위험에 대해 실시간 가시성을 확보할 수 있습니다. Netwrix의 리더십은 문제가 침해로 확대되기 전에 클라우드와 온프레미스 전반에서 데이터에 대한 통제권을 조직이 가져올 수 있도록 지원합니다.

Netwrix DSPM 조직이 섀도우 데이터를 찾아 분류하고, 민감 데이터에 대한 위험을 평가·우선순위화·완화하며, 데이터 유출을 방지하고, 데이터 침해를 피하기 위해 위협을 적시에 탐지할 수 있도록 지원합니다.

Netwrix Data Security Platform

공유하기

더 알아보기

저자 소개

Asset Not Found

Farrah Gamboa

제품 관리 수석 디렉터

Netwrix의 제품 관리 수석 디렉터입니다. Farrah는 Data Security 및 Audit & Compliance와 관련된 Netwrix 제품과 솔루션의 로드맵을 구축하고 제공하는 일을 담당합니다. Farrah는 엔터프라이즈 규모의 데이터 보안 솔루션 분야에서 10년 이상의 경력을 보유하고 있으며, Stealthbits Technologies에서 기술 제품 관리자 및 QC 관리자로 재직한 후 Netwrix에 합류했습니다. Farrah는 Rutgers University에서 산업공학 학사(BS)를 취득했습니다.