Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터뉴스

Netwrix 사이버보안 보고서 2025: 전 세계적으로 3곳 중 1곳이 AI 기반 위협에 대응하기 위해 보안 아키텍처를 조정했습니다

Netwrix 사이버보안 보고서 2025: 전 세계적으로 3곳 중 1곳이 AI 기반 위협에 대응하기 위해 보안 아키텍처를 조정했습니다

Apr 23, 2025

텍사스주 프리스코

AI가 새롭게 도입하는 주요 보안 과제로는 새로운 위협, 새로운 공격 표면, 그리고 새로운 컴플라이언스 요구사항이 있습니다.

데이터와 신원(Identity) 위협에 집중하는 사이버보안 제공업체인 Netwrix가 오늘 연례 글로벌 2025 Cybersecurity Trends Report 를 발표했다고 밝혔다. 이 보고서는 121개 국가의 IT 및 보안 전문가 2,150명을 대상으로 한 글로벌 설문조사를 바탕으로 작성되었다. 보고서에 따르면, 60%의 조직이 이미 IT 인프라에서 인공지능(AI)을 사용 중이며, 30%는 AI 도입을 검토하고 있다.

연구에 따르면 AI는 조직의 보안 태세(Security posture)에 영향을 미쳤다. 응답자의 37%는 새로운 AI 기반 위협이 보안 접근 방식을 조정하도록 강요했으며, 30%는 업무 사용자가 AI를 활용함에 따라 새로운 공격 표면(attack surface)이 등장했다고 보고했다. 또한 29%는 AI 기반 시스템에서 데이터 보안과 개인정보 보호에 대한 증빙을 요구하는 감사(auditors)로 인해 컴플라이언스에 어려움을 겪고 있다.

오늘날의 AI 기반 비즈니스 프로세스는 보안팀이 대비해야 할 수많은 새로운 위협에 취약합니다. 데이터는 신원(Identity) 중심이며 인프라에 초점을 둔 보안 사고가 증가하고 있음을 보여줍니다. 실제로 MFA를 우회하는 교묘한 새로운 방법, 서비스 계정과 토큰 같은 기계 간(machine-to-machine) 신원(Identity)의 악용, AI 기반 딥페이크 음성 및 영상 피싱, 그리고 대규모 합성 신원 생성까지 더해지면서 신원 기반 공격이 한층 더 지배적이 될 가능성이 큽니다.

Jeff Warren, Netwrix 최고제품책임자(Chief Product Officer)

독점적인 기업 데이터로 학습된 AI 워크로드는 지식재산(IP)을 의미하며, 사이버 범죄자에게 매력적인 표적이 됩니다. 데이터는 AI 라이프사이클 전 과정—수집(ingestion)부터 모델 학습, 그리고 프롬프트 인젝션(prompt injection), 악용(abuse), 모델 유출(model leakage) 징후가 있는지 API 엔드포인트를 모니터링하기까지—전반에 걸쳐 보안을 유지하는 것이 중요합니다. 마지막으로 보안팀은 AI의 세계에서도 Zero Trust 원칙을 적용해야 합니다. 즉, AI 시스템과의 모든 상호작용(내부 또는 외부)이 악의적일 수 있다고 가정하고, 엄격한 인증, 최소 권한(least privilege) 액세스, 그리고 지속적인 모니터링을 강제해야 합니다.

Dirk Schrader, Netwrix 보안 연구 부문 VP(VP of Security Research)

올해의 설문에서는 보안팀이 전담 대응을 요구받았던 사고를 조사했으며, 자동으로 탐지되고 즉시 조치(remediated)된 사례는 제외했다. 이러한 정의에 따르면, 응답자의 51%가 최근 12개월 동안 보안 사고를 경험했다고 확인했다. 보안 사고가 미친 영향이 없다고 응답한 조직의 수는 빠르게 줄고 있다. 2023년 45%에서 2025년에는 36%로 감소했다. 응답자의 75%는 공격으로 인해 금전적 피해가 발생했다고 보고했는데, 이는 2024년의 60%에서 크게 증가한 수치다. 피해액이 200,000달러 이상이라고 추정한 조직의 수는 7%에서 13%로 늘어나며 거의 두 배에 가깝게 증가했다.

직접적인 침해(브리치) 비용은 잘 알려져 있지만, 더 미묘한 비용으로는 지식재산권 손실, 제품 개발 지연, 명성(브랜드) 훼손 등이 있으며, 이는 모두 정량화하기 어렵지만 특히 혁신이 비즈니스 모델의 핵심이라면 치명적일 수 있습니다. 침해는 브랜드 신뢰를 손상시키고, 고객 이탈(customer churn)은 즉각적인 위기가 해결된 것처럼 보인 뒤 계약 갱신 시점에 이르러 종종 최고조에 달합니다.

Jeff Warren, Netwrix 최고 제품 책임자(Chief Product Officer)

가장 흔한 유형의 보안 사고, 조직의 IT 우선순위, 사이버 보험 트렌드 등 더 자세한 내용을 보려면 보고서를 여기에서.

공유하기