사이버 보험을 보유한 조직의 30%가 정책 적용 자격을 얻기 위해 추가 보안 조치를 시행했으며, 이는 2023년의 22%에서 증가한 수치입니다
Jun 4, 2024
텍사스주 프리스코(Frisco, TX)
보험사는 1년 전보다 더 자주 Privileged Access Management (PAM) 및 Identity and access management (IAM) 솔루션을 요구합니다.
어떤 조직에도 효과적이고 접근 가능한 사이버보안을 제공하는 기업인 Netwrix는 1,309명의 IT 및 보안 전문가를 대상으로 글로벌 설문조사를 실시했으며, 수집된 데이터를 연례 2024 Hybrid Security Trends Report.
이번 설문조사에 따르면 사이버 보험 정책을 보유한 조직의 거의 절반(48%)이 보험사의 요구사항을 충족하기 위해 보안 태세를 강화해야 했습니다. 그중 30%는 1년 전 22%에 비해 단순히 해당 정책의 자격을 갖추기 위해 변경을 했다고 답했습니다. 또한 응답자의 18%는 정책 비용을 낮추기 위해 추가 보안 조치를 도입했다고 밝혔으며, 이는 2023년의 28%에서 감소한 수치입니다. 더 나아가, 거의 5분의 1(19%)에 해당하는 보험 가입 조직이 최근 12개월 이내에 사이버 보험 정책을 사용한 것으로 나타났습니다.
2024년 보험사가 가장 흔하게 요구한 보안 조치는 다중 인증(멀티팩터 인증)으로, 응답자의 75%가 이를 지목했습니다(2023년 65%에서 증가). 그다음으로 패치 관리(55%)와 직원 대상 정기 사이버보안 교육(49%)이 뒤를 이었습니다. 또한 현재 보험사들은 더 고급 보안 솔루션을 요구할 가능성이 높아졌습니다. 실제로 2024년에는 요청된 보안 조치로 Identity Management(IAM)를 언급한 응답자가 38%였던 2023년에 비해 45%로 늘었고, Privileged Access Management(PAM)도 2023년 36%에서 42%로 증가했다고 답했습니다.
보험 제공업체가 잘 이해하고 있는 한 가지는 리스크 관리입니다. 충분한 동기와 자원을 갖춘 공격자가 결국 IT 환경에 침투할 것이라는 점을 그들은 알고 있습니다. Privileged Access Management(PAM)는 공격자가 환경 내에서 가로로 이동해 권한을 상승시키는 것을 더 어렵게 만들고, 그 과정에서 더 많은 흔적(노이즈)을 남기도록 합니다. 이 모든 것은 보안 팀이 대규모 손실을 막기 위해 적시에 공격을 탐지하고 대응할 수 있는 기회를 제공합니다. 그리고 손실을 최소화(예: 지급 요청)하는 일이 바로 보험 제공업체가 찾는 방향입니다.
Netwrix의 보안 전략가 Ilia Sotnikov
물류 회사가 Privileged Access Management(PAM) 솔루션을 단 2개월 만에 도입해 사이버 보험 갱신을 확보한 방법을 알아보세요 here.
공유하기