최근 세 은행이 마스터카드 결제를 거부했다는 소식이 전해졌을 때 $19백만 정산 타겟의 대규모 데이터 유출 사건으로 인한 소송은 대형 해킹의 영향이 얼마나 오래 지속되는지를 다시 한번 상기시켜 주었습니다. 실제로, 파기된 합의안은 타겟 해킹으로 인한 수많은 장기적인 영향 중 하나일 뿐이며, 그 영향에는 다음과 같은 것들이 포함됩니다.
- 새로운 사이버보안 법안: 타겟(Target) 해킹 사건은 사이버 보안의 심각성과 우려를 일깨우는 계기가 된 여러 유명 해킹 사건 중 첫 번째였습니다. 이러한 해킹 사건들은 오바마 대통령을 비롯한 정치인들의 관심도 끌었고, 오바마 대통령은 사이버 보안 관련 법안을 발의하기도 했습니다. 하원에서 통과됨.
- SOC 프로세스 재평가: 타겟(Target) 사태를 시작으로 일련의 데이터 유출 사고는 정보 보안 전문가들의 업무 방식에 대한 재검토를 불러일으켰습니다. 탐지 솔루션이 매일 수천 건의 경고를 생성하는 상황에서 모든 보안 경고를 수동으로 조사하고 대응하는 것은 지속 가능하지 않다는 점을 조직들이 점차 인식하고 있습니다. 그 결과, 조직들이 자동화된 사고 대응, 즉 조직이 보안 경고를 자동으로 처리하고 대응하는 방식이 대두되었습니다. 활용 도구 기계 속도로 경고의 우선순위를 정하고 분석하며 해결하는 기능은 SOC에서 점점 더 인기 있는 개념이 되고 있습니다.
- 최고 경영진의 관심 증가: 타겟 해킹 사건으로 인한 참사는 많은 경영진들이 사이버 보안을 우선순위에서 얼마나 높게 둘지 다시 생각하게 만들었습니다. 이는 타겟의 전 CEO인 그레그 스타인하펠이 해킹 소식이 전해진 직후 사임해야 했던 상황을 고려하면 당연한 결과입니다.
- 보안 지출 증가: 사이버 보안에 대한 인식이 높아짐에 따라 조직들이 솔루션에 투자하려는 금액도 증가했습니다. 연방 정부는 관련 지출을 약 2억 달러 증액할 계획입니다. 10퍼센트 2016년에 민간 부문의 수많은 기업들도 재정 지원을 확대했습니다.
- 미래에 대한 우려: 타겟 데이터 유출 사건과 그 이후 발생한 해킹 사건의 가장 중요한 영향은 아마도 대중의 집단적 심리에 미친 영향일 것입니다. 많은 소비자와 기업들이 자신들의 데이터 안전에 대해 극도로 우려하고 있으며, 어떤 경우에는 공급업체의 정보 보호 이력을 기준으로 구매 결정을 내리기도 합니다.
조직의 정보 보안 역량을 강화할 방법을 찾고 계십니까? 데모를 요청하세요 오늘은 자동화된 사고 대응이 실제로 어떻게 작동하는지 자세히 살펴보겠습니다.
데모를 요청하세요
아직 Swimlane Turbine을 사용해 보지 않으셨다면 데모를 요청하세요.
더 읽어보기