Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터뉴스

금융 부문은 다른 업종보다 더 많은 사이버 공격을 겪으며, 그로 인한 결과는 더 비용이 큽니다

금융 부문은 다른 업종보다 더 많은 사이버 공격을 겪으며, 그로 인한 결과는 더 비용이 큽니다

Dec 19, 2023

텍사스주 프리스코(Frisco, TX)

지난 12개월 동안 금융 기관의 77%가 자사 인프라에 대한 공격을 탐지한 것으로 나타났으며, 이는 다른 업종의 68%와 비교됩니다.

데이터 보안을 쉽게 만드는 사이버보안 벤더 Netwrix가 오늘 추가 조사 결과를 공개했습니다 100개가 넘는 국가에서 1,610명의 IT 및 보안 전문가를 대상으로 실시한 설문조사에 기반한 내용으로, 금융·은행·회계 산업에 대한 결과입니다.

보고서에 따르면, 최근 12개월 동안 금융기관의 77%가 사이버 공격을 탐지한 것으로 나타났으며, 다른 산업에서는 68%였습니다. 피싱과 랜섬웨어는 전 산업 전반에서 가장 흔한 공격 유형이었습니다.

여러 가지 이유로 금융 조직은 사이버 범죄자에게 매우 표적이 되기 쉽습니다. 첫째, 이들 기관은 방대한 양의 가치 있는 정보를 보관하며, 공격자들은 자연스럽게 이를 훔치고자 합니다. 또한 자금에 대한 접근 권한을 관리하므로, 운영상의 중단은 매우 심각한 문제로 이어질 수 있습니다. 따라서 랜섬웨어 범죄 조직은 금융기관이 다른 잠재적 피해자보다 훨씬 더 거액의 몸값을 지불할 가능성이 높다고 판단할 수도 있습니다.

Dirk Schrader, Netwrix 보안 리서치 부사장

금융 부문은 다른 산업에 비해 IT 인프라에 대한 표적 공격도 더 많이 경험하고 있습니다. 실제로 금융기관의 39%는 클라우드 인프라에 대한 표적 공격을 보고했으며, 26%는 온프레미스 환경에서 표적 공격을 겪었습니다. 이는 전반적으로 조직에서 보고된 수치인 30%와 19%보다 각각 높은 수치입니다.

금융은 위험도가 높고 규제가 매우 엄격한 분야이기 때문에, 금융 기관은 대체로 더 성숙한 IT 팀, 더 나은 보안 통제, 더 경계심이 강한 직원들을 보유하는 경향이 있습니다. 그 결과, 공격자는 이들의 IT 환경에 침투하기 위해 보다 정교한 기법을 활용한 표적 공격을 전개해야 합니다.

Ilia Sotnikov, Netwrix 보안 전략가

금융 부문은 또한 다른 산업에 비해 사이버 공격의 결과로 더 높은 비용이 발생하는 것으로 보고하고 있습니다. 실제로 금융 기관의 24%는 사고로 인한 피해가 최소 $50,000 이상이라고 추정했는데, 이는 전체 기업의 16%에 불과한 수치입니다. 이러한 위험을 완화하기 위해 금융 부문 응답자의 73%는 사이버 보험에 가입했거나 향후 12개월 안에 보험을 취득할 계획이 있는 반면, 다른 산업의 기업은 59%에 그쳤습니다. 그러나 해당 부문의 위험 프로필을 고려할 때 보험사는 금융 기관에 더 엄격한 보안 요구사항을 부과합니다. 그 결과 금융 기관의 49%는 신원 및 액세스 관리(IAM)를 개선해야 했고, 48%는 Privileged Access Management (PAM) 요구사항을 준수해야 했습니다. 이는 다른 부문에서 각각 38%와 36%였던 것과 비교됩니다.

보안 트렌드에 대해 더 알아보려면 Netwrix에서 제공하는2023 Hybrid Security Trends Report 전체 보고서를 확인해 보세요.

공유하기