Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터뉴스

Netwrix Research Lab: 2025년 사이버보안에서 무엇을 기대할까, 그리고 이전 예측은 얼마나 맞았을까

Netwrix Research Lab: 2025년 사이버보안에서 무엇을 기대할까, 그리고 이전 예측은 얼마나 맞았을까

Dec 3, 2024

텍사스주 프리스코(Frisco, TX)

2025년의 핵심 트렌드는 AI 도입, 소셜 엔지니어링 공격, 그리고 컴플라이언스(규정 준수) 과제입니다.

모든 조직에 효과적이고 접근 가능한 사이버보안을 제공하는 보안 공급사 Netwrix가 오늘, 2025년에 모든 규모의 조직에 영향을 미칠 것으로 예상되는 주요 IT 보안 트렌드를 발표했습니다.

Netwrix의 보안 전략가인 일리아 소트니코프(Ilia Sotnikov)는 향후 1년 동안 예상되는 3가지 트렌드를 소개합니다:

  1. 인공지능(AI)은 업무 운영을 강화하겠지만, 보안의 기본은 여전히 중요할 것입니다. 2025년에는 생산성을 높이고 의사결정을 더 빠르게 하기 위해 다양한 비즈니스 기능 전반에서 AI 기반 솔루션을 도입하는 조직이 늘어날 것입니다. 이러한 새로운 기술 스택은 새로운 공격 표면을 만들고, 조직을 그동안 알려지지 않았던 위협에 노출시킵니다. 이러한 새로운 위험을 완화하기 위해 보안 팀은 데이터 접근 거버넌스, Privileged Access Management, 활동 모니터링 같은 기존 프로세스와 통제를 기존 환경에 맞게 조정해야 합니다.
  2. 소셜 엔지니어링 공격은 더욱 정교해질 것입니다. 악의적인 행위자들은 대규모 기업 데이터 유출과 소셜 미디어에서 가져온 정보를 바탕으로, 새 기술을 이용해 분석·상관분석하여, 매우 효과적인 스피어 피싱, 비즈니스 이메일 침해 캠페인, 딥페이크 음성 및 영상 통화 등 기타 공격을 조직에 대량으로 퍼부을 것입니다. 위험을 줄이기 위해 조직은 토큰, 인증기(authenticator) 또는 비밀 코드워드 같은 전략을 활용하여 금융 거래에 참여하는 모든 개인에 대해 신원 확인을 요구해야 합니다.
  3. 준수(컴플라이언스)는 더욱 복잡해질 것입니다. US National Cybersecurity Strategy, NIS2, 그리고 Cyber Solidarity Act 는 특히 해외 거점이나 공급망을 보유한 조직의 경우, 제3자 사이버 위험 관리의 중요성이 점점 더 커지게 만들 것입니다. 컴플라이언스를 단순히 체크리스트를 채우는 작업으로 여기기보다는, 컴플라이언스는 비즈니스 프로세스와 보안 프로세스를 정렬(연계)하는 탄탄한 보안 아키텍처를 요구한다는 점을 조직은 이해해야 합니다.

뒤를 돌아보며 Netwrix의 보안 연구 부사장인 Dirk Schrader는, 이전 몇 년의 핵심 예측 중 일부가 매우 정확했음을 발견했습니다:

  1. 사이버 보험의 요구 사항이 강화되었는데, 이는 2023년에 예상되었던 바입니다 2023년 22%에서 2024년 30%로 증가했습니다. 또한 보험사들은 보안 관행이 꾸준히 개선되고 있는지 확인하기 위해 현재 분기별 또는 반기별 평가를 요구하고 있습니다. 더불어 일부 보험사는, 몇 년 전에는 상상하기도 어려웠던 데이터 포이즈닝과 AI 모델 학습 과정에서의 우발적 저작권 침해 같은 위험까지 보장 범위를 확대하고 있습니다.연구에 따르면. Moreover, insurers are now demanding quarterly or semi-annual assessments to ensure steady improvement of security practices. In addition, some of them are extending coverage to risks like data poisoning and inadvertent copyright infringement in AI model training, which were unimaginable just a few years ago.
  2. 공급망 공격이 증가하고 있는데, 2022년에 예상된 바와 같습니다 . 또한 공격의 여파가 더 오래 지속됩니다. 예를 들어, 2023년 MOVEit 취약점 악용 이후 18개월이 지난 시점에, 여러 신규 피해자로부터 탈취된 데이터가 다크 웹에 등장했습니다. 핵심 방어 모범 사례로는 외부 인원에게 부여되는 접근 권한을 엄격히 제한하고, 의심스러운 행위를 면밀히 모니터링하며, 파일 무결성 모니터링(FIM)을 포함한 포괄적인 변경 관리 체계를 구축해 변경된 소프트웨어를 식별하는 것입니다.

2025년에는 사이버 위협이 더욱 정교해지면서, 비즈니스 사용자를 대상으로 한 정기적인 사이버 보안 인식 교육의 중요성이 더욱 커질 것입니다. 하지만 조직은 그 교육만으로 모든 공격을 막을 것이라고 기대해서는 안 됩니다. 대신, 최소 권한에 기반한 Zero Trust 모델을 도입해야 하며, 이는 공격 표면을 크게 줄이면서도 규제 준수를 수월하게 해줄 것입니다.

Dirk Schrader, Netwrix의 보안 연구 담당 부사장 및 EMEA 지역 필드 CISO



공유하기