데이터 보안을 쉽게 만드는 사이버보안 벤더 Netwrix는 오늘 2023년 2월에 실시한 1,600명 이상의 보안 및 IT 전문가 대상 설문조사 결과를 바탕으로 MSP 부문에 대한 추가 조사 결과를 발표했습니다.
설문조사에 따르면 MSP 부문에서 가장 중요한 IT 우선순위는 네트워크 보안과 데이터 보안으로, 두 항목 모두 10개 MSP 중 7개가 꼽았습니다.
네트워크 침해의 궁극적인 목표는 보통 민감한 데이터에 접근하는 것입니다. MSP의 네트워크가 침해되면 공격자는 해당 MSP의 고객 데이터를 훔치거나 파괴하거나 암호화할 수 있으며, 이는 MSP의 사업에 치명적일 수 있습니다. 위험을 줄이기 위해 MSP는 zero standing privilege 및 password security solutions를 구현하는 것이 필수이며, 또한 효과적인 Identity Threat Detection & Response 도구로 사이버 공격에 대응할 준비가 되어 있어야 합니다.
Netwrix 제품관리 부사장 Dmitry Sotnikov
설문조사에 따르면 지난 12개월 동안 MSP 부문의 조직 61%가 사이버 공격을 경험했습니다. 가장 흔한 공격 경로는 피싱, 랜섬웨어 또는 기타 악성코드 공격, 그리고 사용자 계정 탈취였습니다.
단 하나의 MSP 계정이 침해되면 공격자는 여러 고객사의 시스템에 대한 권한 있는 액세스를 확보할 수 있어, MSP는 공격자에게 특히 수익성 높은 표적이 됩니다. 계정 침해 공격의 위험을 줄이기 위해 MSP는 강력한 password policies를 적용하고 least privilege 원칙을 엄격히 강제하며, 의심스러운 활동을 지속적으로 감사하고, 위협에 신속하게 대응할 수 있도록 해야 합니다.
Netwrix 보안研究 담당 부사장 Dirk Schrader
보안 트렌드에 대해 더 알아보려면 전체 2023 Hybrid Security Trends Report 를 확인하세요.
공유하기