사이버 복원력을 높이는 방법

사이버 공격을 막을 수는 없지만, 단순한 '예방'에서 '복원력'으로 전환하여 피해를 줄일 수 있습니다.

학습 목표

이 글을 읽은 후에 다음을 할 수 있습니다:

  • 사이버 복원력 정의
  • 현재 복원력 문제 식별
  • 사이버 복원력 향상을 위한 전략 알아보기

관련 콘텐츠


계속 알아보시겠어요?

인터넷에서 가장 인기 있는 인사이트를 한 달에 한 번 정리하는 Cloudflare의 월간 요약본 theNET를 구독하세요!

Cloudflare가 개인 데이터를 수집하고 처리하는 방법은 Cloudflare의 개인정보 취급방침을 참조하세요.

글 링크 복사

사이버 복원력이 중요한 이유는 무엇일까요?

사이버 범죄자들이 인공지능(AI)과 기타 정교한 도구를 무기에 추가하면서, 기업에 대한 공격을 막기가 점점 더 어려워지고 있습니다. 예방 조치는 필수적이지만 모든 위협을 완전히 제거할 수는 없습니다. 사람, 데이터, 장치를 안전하게 보호하기 위해 조직은 비즈니스 연속성과 복구를 우선시하는 새로운 접근 방식이 필요합니다. 바로 '사이버 복원력'이 있어야 합니다. 즉, 공격을 견딜 수 있어야 하고 신속하고 협력적인 대응을 제공하면서 공격 중에도 계속 기능할 수 있어야 합니다. 사후 대응이 아닌 사전 예방적 성격의 새로운 보안 도구와 전술과 함께, 위협을 저항하기보다는 흡수할 수 있는 새로운 보안 사고 방식이 요구됩니다.

사이버 복원력이란 무엇입니까?

사이버 복원력은 기술적 전략이자 조직의 사고방식입니다. 불가능하지는 않더라도 더 어려워지고 있는 사이버 공격을 차단하는 대신, 조직이 공격을 견뎌내고 복구할 수 있도록 능력을 개선하는 데 중점을 둡니다.

사이버 공격을 처음부터 방지하려는 예방에 중점을 두는 조직과 달리, 사이버 복원력을 수용하는 조직은 사이버 보안 침해가 불가피하다는 것을 인정하고, 이에 맞춰 발생 시 피해를 최소화하는 데 전념합니다. 운영을 최대한 원활하게 유지하면서 동시에 손상을 억제하고 영향을 받은 시스템을 복구하기 위한 체계적인 방어를 구축하는 것이 목표입니다.

사이버 복원력의 개념에서 중요한 것은 실제 또는 모의 침해 시 성능을 분석하고, 그에 따라 도구와 절차를 강화하는 것입니다.

사이버 위협은 어떻게 진화하고 있습니까?

사이버 공격 예방은 여러 가지 이유로 점점 더 어려워지고 있습니다. 한편으로는 공격면도 확대되고 있습니다. 동시에 위협이 증가하고 있으며 감지하기가 더 어려워지고 있습니다.

피싱이 대표적인 예입니다. 이메일 등의 기존 채널과 함께 악의적인 공격자는 각각 스미싱, 비싱, 퀴싱 공격이라고 칭하는 문자 메시지, 음성 메일, QR 코드 등의 새로운 벡터를 통해 피싱 공격을 감행하고 있습니다. 한편, 이 공격자들은 AI와 자동화를 사용하여 최대한의 속도와 최소한의 마찰로 대량의 메시지를 유포하며 손쉽게 공격을 확장하고 있습니다.

사이버 범죄자들은 또한 인터넷에서 소셜 프로필과 음성 녹음을 찾습니다. AI 에이전트는 이를 사용하여 진짜처럼 보일 뿐만 아니라 고도로 개인화된 콘텐츠를 만들 수 있습니다.

피싱은 종종 랜섬웨어 공격의 시작점이 되며, Verizon의 '2025년 데이터 유출 조사 보고서'에 따르면 2024년에만 랜섬웨어 공격이 37% 증가했습니다. 또한 다크웹에 숨어 있는 공격자들은 범죄자 지망생이 마우스 클릭 한 번으로 공격을 복제할 수 있는 서비스형 랜섬웨어(RaaS) 소프트웨어를 판매하고 있습니다.

인터넷에 연결된 에지 장치의 수가 증가함에 따라 공격면도 확장되고 있습니다. Verizon에 따르면, 조직들은 최선을 다하고 있지만, 에지 장치 취약점의 54%만 성공적으로 패치했을 뿐입니다.

위협의 공세를 막는 것은 대규모 군사 드론 공격을 막는 것과 같습니다. 어떤 방어책을 내놓더라도, 공격의 수가 많기 때문에 일부는 뚫고 들어오는 것입니다.

그렇다고 해서 조직이 포기해야 하는 것은 아닙니다. 대신, 초점과 자원의 일부를 예방에서 복원력으로 전환해야 합니다.

조직이 사이버 복원력을 갖추려면 어떻게 해야 할까요?

사이버 복원력을 갖추기 위해 조직은 시스템과 인력을 위기에 더 잘 대비시켜야 합니다. 이는 사이버 보안을 조직의 재해 복구 계획뿐만 아니라 직원의 일상에까지 포함시키는 것을 의미합니다. 다음은 도움이 될 수 있는 세 가지 권장 사항입니다.

1. 통합 플랫폼으로 보안을 간소화하기

1단계는 모든 백업 시스템, 방화벽, 엔드포인트 보호, 암호화 시스템이 업데이트되고 제대로 작동하도록 하여 기술을 최상의 상태로 유지하는 것입니다. 동시에 IT 리더는 위협에 더 빨리 대응하고 확산을 방지할 방법을 찾아야 합니다.

두 목표를 모두 달성하는 최선의 방법은 가시성과 통제력을 높이는 것입니다. 시스템, 네트워크, 애플리케이션을 지속적으로 모니터링하면 수정하거나 패치해야 할 취약점이 드러나며, 이를 통해 침입자가 공격에서 이를 악용할 수 있는 가능성을 제한할 수 있습니다. 보편적인 제어 기능을 갖춘 통합 플랫폼을 채택하면 더 빠르게 작업을 수행할 수 있으며, 이는 표준이 서로 다른 타사 도구에 의존하는 대신 자체 규칙을 시행할 수 있는 추가적인 이점을 제공합니다.

더 나은 제어와 모니터링을 통해 IT 및 보안 팀의 부담을 덜어주고, 위기 시 더 많은 대역폭으로 대응할 수 있습니다. 게다가, 공격의 위치와 특성에 대한 실시간 정보를 받을 수 있어 팀이 이를 더 빨리 차단할 수 있습니다.

2. 보안 교육을 일상적이고 관련성 있게 만들기

위기를 견디고 관리하기 위한 기술을 연마하는 것이 사이버 복원력에 중요하지만, 또 다른 필수 요소가 있는데, 바로 사람입니다. 팀은 문제를 발견하고 보고하는 방법을 일상적인 업무 절차의 일부로 알고 있어야 하며, 일반적인 경로로 정보, 애플리케이션, 장치에 접근할 수 없을 때 어떻게 업무를 수행할지에 대해서도 숙지해야 합니다.

연간 보안 교육은 유용할 수 있지만, 추상적으로 느껴질 수 있습니다. 그리고 간격이 너무 크기 때문에 직원들은 위기 상황에서 권장 조치를 기억할 수도 없습니다. 따라서 위기 교육을 개인별로 맞춤화하고, 직원들이 프로세스에 대해 공개적으로 논의하는 자리에 정기적으로 참여하도록 하여 위기 교육을 조직 문화의 일부로 만드는 것이 좋습니다. 대응 절차를 수정하기 위한 좋은 제안이 나올 수도 있으므로 지침이 복잡하다고 느껴지면 거침없이 목소리를 높이도록 장려하세요.

위기 대비를 실질적이고 관련성 있게 만들 수 있도록 팀이 랜섬웨어 공격과 같은 복잡한 상황에 대응하는 연습과 리허설을 직접 해보는 시나리오 기반 교육을 실시하세요. 사이버 보안은 모두의 공동 책임이므로, 기술 직원과 비기술 직원 모두에게 교육을 제공해야 합니다.

마지막으로, 조직이 교육 및 훈련에 사용하는 보안 프레임워크와 정의를 단순화해야 합니다. 사이버 보안 및 사이버 복원력에 더 쉽게 접근할 수 있어야 팀이 이를 성공적으로 실행할 가능성도 높아집니다.

3. Zero Trust 및 SASE 보안 원칙을 사용하여 네트워크 액세스를 제어하세요.

사이버 복원력의 또 다른 주요 요소는 네트워크 보호입니다. 컨텍스트 및 직무 역할에 따라 네트워크 액세스를 제한하는 세밀한 제어 방식인 Zero Trust를 통해 이를 수행할 수 있습니다. 예를 들어, 뉴욕에 있는 회계사가 새벽 3시에 부쿠레슈티에서 로그인하려 하거나, 민감한 정보가 포함된 대규모 데이터베이스를 다운로드하려고 하면, 시스템은 추가 인증을 요구하거나 접근을 차단하고 보안팀에 경고를 보냅니다.

Zero Trust는 네트워크를 더 작고 관리하기 쉬운 세그먼트로 나누어, 침입자를 더 쉽게 찾아내고 이동을 제한해 공격을 억제할 수 있도록 합니다. 네트워크를 집에 비유해 보세요. Zero Trust의 세분화 강조는 공격자가 열린 창문을 통해 침입하더라도 내부에 들어온 후에는 단 하나의 방에만 접근할 수 있고, 집 전체를 자유롭게 제어할 수 없음을 의미합니다.

Zero Trust의 특별한 강점은 기술 전문성이나 지식의 유무에 관계없이 모든 사람이 사이버 보안을 쉽게 접근하고 실행할 수 있게 한다는 점입니다. 이는 보안을 근본적으로 재정의하고 재구성하여 경계 기반의 복잡한 방어 체계에서 '절대 신뢰하지 않고 항상 확인한다'는 간단한 단일 원칙으로 바꾸어 놓기 때문입니다.

사이버 복원력 체크리스트: 어디에서 시작할까요?

더 구체적인 로드맵을 찾고 계신다면, 조직의 사이버 복원력을 강화하기 위해 할 수 있는 일에 대한 간단한 개요는 다음과 같습니다.

  • 방화벽, 엔드포인트 보호, 백업 시스템, 암호화 도구를 주기적으로 업데이트합니다. 통합 플랫폼으로 전환하여 절차를 표준화하고, 더 쉽게 업데이트하며, 새로운 위협에 더 빠르게 대응할 수 있도록 도구를 조정합니다.
  • 손상된 계정을 잠그고 영향을 받은 시스템을 격리하는 등 심각한 사고에 대한 대응을 자동화하세요.
  • 감지, 억제, 복구 및 사고 후 분석을 위한 절차를 포함하여 상세한 사고 대응 계획을 수립하여 비즈니스 연속성을 보장하세요. 계획을 정기적으로 검토하고, 시뮬레이션된 사고로 테스트하여 취약점을 발견하고 수정하세요.
  • 보안 침해로부터 신속하게 복구할 수 있도록 중요한 요구 사항, 직원 워크플로우, 고객 영향을 기반으로 서비스를 복원하는 단계적 복구 계획을 수립하세요.
  • 인증 절차를 검토하고 역할 및 컨텍스트에 기반한 Zero Trust 제어를 구현하세요.
  • 네트워크 활동에 대한 실시간 가시성을 확보하고 네트워크를 세분화하여 제어를 강화하고 내부망 이동을 제한하세요.
  • 전역 Anycast 라우팅을 사용하세요. 공격이 발생하는 동안 트래픽과 워크로드를 다른 서버로 빠르게 재라우팅하여 보안 팀이 대응을 준비하는 동안 직원들이 계속 작업할 수 있도록 해줍니다.
  • 직원들을 위기 대비 토론에 참여시켜, 모두가 자신의 역할을 인식하고 절차에 대한 솔직한 피드백을 구하세요.
  • 보안 메시징 플랫폼, 악성 사이트 접근을 차단하는 웹 필터링, 이메일 링크와 첨부 파일을 맬웨어로부터 보호하는 소프트웨어를 통해 직원의 워크플로우에 보안 조치를 통합합니다.
  • 시나리오 기반 시뮬레이션을 통해 직원들을 준비시키고, 팀은 잠재적 위기에 대한 대응을 리허설하세요.

Cloudflare에서 도움을 드리는 방법

사이버 공격은 매우 정교하고 그 수가 많기 때문에, 조직이 모든 공격을 막을 수는 없습니다. 적절한 도구를 갖추고 직원들이 이를 사용하는 방법을 숙지하면 공격으로 인한 중단을 줄이고, 위협을 더 빨리 발견하며, 범죄자가 심각한 피해를 입히기 전에 차단할 수 있습니다.

Zero Trust가 전략의 핵심이 되어야 합니다. Cloudflare의 안전한 액세스 서비스 에지(SASE) 플랫폼이 그 시작에 도움이 될 수 있습니다. 이 통합 클라우드 네이티브 플랫폼은 Zero Trust 및 네트워킹 서비스를 결합하여 네트워크와 엣지에서 모든 사용자, 사무실, 데이터 센터를 안전하게 연결합니다.

IT 효율성을 개선하고 사이버 위험을 줄이는 방법을 알아보려면 Cloudflare의 SASE 플랫폼에 대해 자세히 읽어보세요.

FAQ

사이버 복원력은 사이버 보안과 같은 것인가요?

아닙니다. 사이버 보안이 공격을 예방한다면 사이버 복원력은 공격 중에도 효과적인 대응을 조정하는 방법에 더 중점을 둡니다. 공격이 초래할 수 있는 피해를 제한하고 신속하게 회복하는 것입니다. 이러한 점을 고려하면 사이버 복원력은 복구 계획과 절차 및 시스템의 취약점 수정을 필요로 합니다.

사이버 복원력이 중요한 이유는 무엇일까요?

사이버 위협은 진화하고 있으며 더욱 정교해지고 파괴력도 커지고 있습니다. 사이버 복원력은 조직이 공격 중 가동 중지 시간을 줄이고 더 나은 조정과 더 정확한 대응을 할 수 있도록 돕습니다.

조직이 사이버 복원력을 개선할 수 있는 방법은 무엇인가요?

한 마디로 하자면, 더 나은 도구를 사용하고 더 나은 교육을 제공하는 것입니다.

조직이 사이버 복원력을 향상시키는 데 도움이 되는 도구는 무엇입니까?

보안 정보 및 이벤트 관리(SIEM) 시스템, 위협 인텔리전스 플랫폼, 엔드포인트 관리 솔루션을 통해 위협에 대한 실시간 가시성을 확보하면 현재 상황을 이해하고 더 빠르게 대응하는 데 큰 도움이 됩니다. 네트워크 세분화는 위협을 더 빠르게 찾는 데 도움이 되며, 침입자가 더 많은 피해를 주기 위해 내부망을 이동하는 것을 방지합니다. 보안 절차를 자동화하면 직원의 시간을 절약하고 사고 대응 속도를 높일 수 있습니다.

우리는 매년 보안 교육을 받지만, 그것이 도움이 되는 것 같지는 않습니다. 그러면 무엇을 할 수 있을까요?

피싱, 랜섬웨어, DDoS 공격과 같은 위협에 대응하는 시나리오 기반 훈련을 시도해 보세요. 능동적 교육은 직원 유지율을 높이고 보안 절차가 효과적으로 작동하도록 책임감을 심어줍니다.

사이버 복원력을 향상시키기 위해 우리가 할 수 있는 다른 방법은 무엇일까요?

방화벽, 엔드포인트 보호, 백업 시스템 및 기타 보안 기술을 정기적으로 업데이트하세요. Zero Trust 프레임워크를 채택하여 네트워크 액세스를 더 잘 제어하고 가시성을 높이세요. 사고 대응 계획을 검토하여 최신 상태로 유지하고, 정기적으로 시스템을 테스트하여 취약점을 찾아 수정하세요.