Netwrix는 어떤 조직에도 효과적이고 접근 가능한 사이버보안을 제공하는 벤더로서, 조사했습니다 전 세계 1,309명의 IT 및 보안 전문가를 대상으로, 오늘 교육 부문에 대한 조사 결과를 공개했습니다.
교육 부문 조직의 77%가 최근 12개월 동안 자사 인프라에서 사이버공격을 발견했다고 밝혀졌으며, 이는 2023년의 69%에서 증가한 수치입니다. 가장 흔한 공격 경로는 다른 산업과 유사했는데, 피싱, 사용자 계정 탈취(침해), 그리고 랜섬웨어 또는 기타 악성코드 공격이었습니다.
교육 부문에서는 보안 사고로 인해 보안 취약점(갭)을 보완하기 위한 예기치 못한 비용을 부담한 조직이 거의 절반(47%)에 달했습니다. 또한 그중 7곳 중 1곳은 컴플라이언스(규정 준수) 관련 벌금을 겪었고, 10곳 중 1곳은 고위 리더십의 변화와 소송이 있었다고 보고했습니다.
사고는 과도한 관리자 권한, 방치된 계정, 약하거나 변경되지 않은 비밀번호, 기본 비밀번호 또는 설정, 그리고 과실 또는 지식 부족으로 인해 패치되지 않은 시스템 등과 같은 보안 취약점을 드러낼 수 있습니다. 해당 취약점을 수정하는 데 당장 추가 비용이 필요하지 않을 수도 있지만, 반드시 IT 보안 팀의 시간을 필요로 합니다. 다시 말해, 보안 사고의 근본 원인을 해결하는 것은 금전이든 노력(인력 투입)이든, 혹은 둘 다를 포함하는 추가 투자를 초래합니다.
Dirk Schrader, Netwrix의 보안 연구 부문 VP이자 EMEA Field CISO
침해 사고 이후 조직은 앞으로의 위험을 줄이기 위해 복구(시정) 조치를 우선순위로 두어야 합니다. 예를 들어 즉각적인 대응에는 가장 중요도가 높은 서버에서 소프트웨어를 패치하고, 특정 작업에 수동 검토 단계를 추가하는 것이 포함될 수 있습니다. 장기적인 복구는 다음 예산 편성 주기를 기다려야 할 수 있으며, 추가 소프트웨어 도입, 서비스 참여, 또는 인력(헤드카운트) 확충이 필요할 수 있습니다.
Ilia Sotnikov, Netwrix의 보안 전략가
교육 부문이 데이터 보안을 어떻게 보장할 수 있는지 자세히 알아보세요 여기에서.
공유하기