Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터뉴스

사이버 보험을 보유한 조직의 절반이 정책 적격을 얻거나 비용을 줄이기 위해 추가 보안 조치를 시행

사이버 보험을 보유한 조직의 절반이 정책 적격을 얻거나 비용을 줄이기 위해 추가 보안 조치를 시행

Sep 26, 2023

텍사스주 프리스코(Frisco, TX)

28%의 조직은 보험료를 낮추기 위해 변경을 했고, 22%는 정책에 단순히 적격이 되기 위해 보안 태세를 개선해야 했습니다.

데이터 보안을 쉽게 만드는 사이버보안 업체 Netwrix는 전 세계 1,600명 이상의 IT 및 보안 전문가를 대상으로 설문을 진행해, 기업이 사이버 보험 정책을 통해 데이터 침해로 인한 재정적 영향을 어떻게 줄이는지에 대해 조사했습니다.

설문에 따르면, 44%의 조직이 이미 보험에 가입해 있으며, 15%는 향후 12개월 내에 보험 정책을 구매할 계획이라고 답했습니다. 보험이 제안되기 전에, 조직은 일반적으로 보험을 제공할 가능성이 있는 업체의 보안 감사를 거쳐야 합니다.

보험사의 감사는 IT 생태계 전반에서 존재하는 보안 취약 지점을 짚어내고, 이를 극복하기 위한 방법에 대한 권고안을 제공합니다. 경우에 따라서는 정책을 받을 자격 자체를 얻기 위해 추가 보안 통제를 반드시 구현해야 하는 경우도 있습니다. 또한 일부 조직은 보안 조치를 더 강화하는 투자가 보험료 비용을 낮춰주기 때문에, 추가 보안 조치에 투자하기로 선택하기도 합니다。

Dirk Schrader, Netwrix 보안 리서치 부사장

응답자들에게 정책 자격을 얻기 위해 충족해야 하는 요구 사항이 무엇인지 물었습니다. 가장 많이 요청된 조치는 다중 인증( MFA )로 63%가 꼽았고, 그다음으로 패치 관리(55%), 비즈니스 사용자를 위한 정기적인 보안 교육(47%)이 뒤를 이었습니다. 또한 38%는 신원 및 접근 관리(IAM)와 관련된 요구 사항을 충족해야 한다고 답했으며, 36%는 특권 액세스 관리(PAM) 통제를 구현해야 했다고 밝혔습니다. 실제로 Gartner® 는 “보험사는 침해 및 악성코드 이벤트의 위험을 완화하기 위해, 관리자의 액세스를 위한 MFA와 함께 PAM 도구를 배포하도록 조직에 요구하는 경우가 많다.”*

보험사가 제시하는 요구 사항이나 권고안을 다룰 때, 요청된 통제 간의 상호 의존성을 평가하는 것이 매우 중요합니다. 예를 들어 특정 유형의 데이터에 대한 액세스를 위해 MFA를 요구하려면, 민감 데이터와 규제 대상 데이터가 어디에 있는지 파악하는 것뿐 아니라, 사용자 및 관리자의 특권에 대한 통제도 확보해야 합니다.

Ilia Sotnikov, Netwrix 시큐리티 전략가

보안 트렌드에 대해 더 알아보려면 전체 2023 Hybrid Security Trends Report를 확인해 보세요.

*Gartner, Magic Quadrant for Privileged Access Management™, Felix Gaehtgens, James Hoover, Michael Kelley, Brian Guthrie, Abhyuday Data, 2023년 9월 5일.


GARTNER는 Gartner의 등록상표 및 서비스표이며, Magic Quadrant는 미국 및 전 세계에서 Gartner, Inc. 및/또는 그 계열사의 등록상표입니다. 본 자료에서는 허가를 받아 사용되었습니다. 판권 소유.

공유하기