Netwrix, 데이터 보안을 쉽게 만드는 사이버보안 벤더인 Netwrix는 오늘 추가 조사 결과를 100개가 넘는 국가에서 1,610명의 IT 및 보안 전문가를 대상으로 한 설문조사를 통해 제조업 부문과 관련해 공개했습니다.
설문에 따르면, 제조업 부문의 기업 중 64%가 직전 12개월 동안 사이버 공격을 겪었으며, 이는 조직 전체에서의 조사 결과(68%)와 유사한 수치입니다. 하지만 제조업 부문이 다른 어떤 조사 대상 산업보다도 클라우드 인프라 공격을 더 많이 경험하는 것으로 나타났습니다. 공격을 탐지한 제조업 기업의 경우, 클라우드에서 피싱을 발견한 비율이 85%로, 전체 산업 전반의 58%에 비해 더 높았습니다. 또한 클라우드에서 사용자 계정이 침해된 기업은 43%였으며, 이는 모든 산업의 27%와 비교됩니다. 더불어 클라우드에서 해커로 인한 데이터 절도에 대응한 비율은 25%로, 조직 전체의 15%보다 높았습니다.
제조업 부문은 공급망과 실시간으로 협업하기 위해 클라우드에 크게 의존합니다. 이로 인해 공격자에게는 이들의 클라우드 인프라가 수익성이 높은 표적이 됩니다. 이를 침투하면 공격자들은 내부에서의 측면 이동을 가능하게 하며, 연결된 다른 조직까지 잠재적으로 손상시킬 수 있습니다. 실제로 세계적인 육류 가공 기업 중 한 곳에서 이러한 일이 발생했습니다. 자격 증명(credential) 탈취나 피싱 이메일을 통해 배포된 악성코드는 공격의 시작에 불과합니다.
Netwrix의 보안 리서치 부사장 Dirk Schrader
클라우드에서의 공격 표면은 항상 확장되고 있으므로, 제조업 기업이 방어 전략을 여러 계층으로 구성하는 defense-in-depth 접근 방식을 채택하는 것이 매우 중요합니다. 먼저 민감한 데이터에 대한 접근을 제한하기 위해 최소 권한 원칙을 철저히 적용해야 합니다. 이상적으로는 just-in-time(필요 시점에만) 접근을 포함해 공격자에게 불필요한 진입 지점을 없애야 합니다. 또한 IT 팀이 잠재적 위협을 신속히 파악할 수 있도록, 클라우드의 중요 데이터가 언제 그리고 어떻게 사용되는지에 대해 깊이 있는 가시성을 확보할 필요가 있습니다. 마지막으로, 정기적으로 훈련하고 업데이트되는 포괄적인 대응 전략을 갖춰 사고 발생 시 피해를 최소화할 준비를 해야 합니다.
Netwrix의 보안 전략가 Ilia Sotnikov
보안 트렌드에 대해 더 알아보려면, 전체 2023 Hybrid Security Trends Report를 확인해 보세요.
공유하기