정부가 국내 기업을 대상으로 실시한 상반기 "사이버 위기 대응 모의훈련" 결과, 10개 기업에서 44건의 긴급 취약점이 발견되는 등 기업 보안 체계에 여전히 허점이 많은 것으로 나타났다.

이미지: perplexity 생성
이번 훈련에는 688개 기업과 25만 5천여 명이 참여해 해킹 메일, 디도스(DDoS) 공격, 모의침투, 취약점 탐지 등 네 가지 시나리오로 진행되었다. 주요 결과를 살펴보면, 취약점 탐지 훈련에서 205개 기업 중 10곳에서 즉각 조치가 필요한 44건의 취약점이 발견되었으며, 98개 기업은 위험도는 낮지만 개선이 필요한 355건의 취약점을 보유한 것으로 나타났다. 모의침투 훈련에서는 42개 기업 홈페이지에서 총 140개의 취약점이 드러났다. 해킹 메일 대응 훈련에서는 AI를 활용해 실제와 유사한 해킹 메일이 사용되었고, 반복 참여 기업의 감염률이 신규 기업보다 낮아 반복 훈련의 효과가 입증되었다. 디도스 공격 훈련에서는 평균 탐지 시간 3분, 대응 시간 19분으로 대기업과 반복 참여 기업이 더 뛰어난 대응력을 보였다.
기업들의 사이버 보안 취약점 및 대응 훈련 결과 
최근 사이버 위협은 AI 기반 해킹, 공급망 공격, IoT 취약점 등으로 더욱 정교해지고 있다. 이에 따라 반복적인 모의훈련과 임직원 대상 보안 교육이 실제 대응력 향상에 효과적임이 확인되었으며, 정부는 중소기업을 위한 사이버 시큐리티 훈련 플랫폼과 사이버대피소 등 지원책을 확대하고 있다.
기업들이 취약점 조치를 빠르게 이행하기 위해서는 다음과 같은 지원이 필요하다. 우선, 취약점의 위험도에 따른 우선순위 지정과 자동화된 취약점 관리 도구 지원이 필수적이다. 이를 통해 수많은 취약점 중 실제 위협이 큰 항목부터 신속히 대응할 수 있다. 또한, 중소기업 등 자체 기술력이 부족한 기업을 위해 전문 컨설팅과 기술 자문 서비스가 제공되어야 한다. 실시간 모니터링과 주기적인 조치 현황 리포팅도 조치 속도와 책임감을 높이는 데 중요하다. 더불어, 표준화된 대응 프로세스와 단계별 가이드라인 제공, 임직원 대상 보안 교육과 반복 훈련을 통한 인력 역량 강화, 정부의 재정적·정책적 지원 확대, 그리고 예산 및 인력 확보가 병행되어야 한다. 특히 중소기업은 자체 대응 역량이 부족하므로 정부와 산업계의 협력이 필수적이다. 결론적으로, 사이버 위협이 갈수록 지능화되는 상황에서 반복적이고 실전과 유사한 보안 훈련은 기업 생존의 필수 조건임이 다시 한 번 확인되었다. 기업들은 기술적·인적 방어체계 모두를 강화하고, 정부의 지원책을 적극 활용해 실질적 보안 역량을 키워야 한다.
|
정부가 국내 기업을 대상으로 실시한 상반기 "사이버 위기 대응 모의훈련" 결과, 10개 기업에서 44건의 긴급 취약점이 발견되는 등 기업 보안 체계에 여전히 허점이 많은 것으로 나타났다.
이미지: perplexity 생성
이번 훈련에는 688개 기업과 25만 5천여 명이 참여해 해킹 메일, 디도스(DDoS) 공격, 모의침투, 취약점 탐지 등 네 가지 시나리오로 진행되었다.
주요 결과를 살펴보면, 취약점 탐지 훈련에서 205개 기업 중 10곳에서 즉각 조치가 필요한 44건의 취약점이 발견되었으며, 98개 기업은 위험도는 낮지만 개선이 필요한 355건의 취약점을 보유한 것으로 나타났다. 모의침투 훈련에서는 42개 기업 홈페이지에서 총 140개의 취약점이 드러났다. 해킹 메일 대응 훈련에서는 AI를 활용해 실제와 유사한 해킹 메일이 사용되었고, 반복 참여 기업의 감염률이 신규 기업보다 낮아 반복 훈련의 효과가 입증되었다. 디도스 공격 훈련에서는 평균 탐지 시간 3분, 대응 시간 19분으로 대기업과 반복 참여 기업이 더 뛰어난 대응력을 보였다.
기업들의 사이버 보안 취약점 및 대응 훈련 결과
최근 사이버 위협은 AI 기반 해킹, 공급망 공격, IoT 취약점 등으로 더욱 정교해지고 있다. 이에 따라 반복적인 모의훈련과 임직원 대상 보안 교육이 실제 대응력 향상에 효과적임이 확인되었으며, 정부는 중소기업을 위한 사이버 시큐리티 훈련 플랫폼과 사이버대피소 등 지원책을 확대하고 있다.
기업들이 취약점 조치를 빠르게 이행하기 위해서는 다음과 같은 지원이 필요하다.
우선, 취약점의 위험도에 따른 우선순위 지정과 자동화된 취약점 관리 도구 지원이 필수적이다. 이를 통해 수많은 취약점 중 실제 위협이 큰 항목부터 신속히 대응할 수 있다. 또한, 중소기업 등 자체 기술력이 부족한 기업을 위해 전문 컨설팅과 기술 자문 서비스가 제공되어야 한다. 실시간 모니터링과 주기적인 조치 현황 리포팅도 조치 속도와 책임감을 높이는 데 중요하다.
더불어, 표준화된 대응 프로세스와 단계별 가이드라인 제공, 임직원 대상 보안 교육과 반복 훈련을 통한 인력 역량 강화, 정부의 재정적·정책적 지원 확대, 그리고 예산 및 인력 확보가 병행되어야 한다. 특히 중소기업은 자체 대응 역량이 부족하므로 정부와 산업계의 협력이 필수적이다.
결론적으로, 사이버 위협이 갈수록 지능화되는 상황에서 반복적이고 실전과 유사한 보안 훈련은 기업 생존의 필수 조건임이 다시 한 번 확인되었다. 기업들은 기술적·인적 방어체계 모두를 강화하고, 정부의 지원책을 적극 활용해 실질적 보안 역량을 키워야 한다.