2017년 사이버 보안 환경을 간략하게 살펴보면 각 업계의 거장들이 눈에 띕니다. 우버, 야후, 이퀴팩스, 인도의 조마토까지 그리고 더 많은 것은, 세계에서 가장 큰 회사들조차도 그들의 지위와 재정적 영향력에도 불구하고 이 새로운 위협에 맞서 자신을 방어할 수단이 없는 것처럼 보였다는 것입니다.
하지만 네트워크 관리자와 스타트업 또는 기타 중소기업(SME) 창업자들은 기뻐해야 할까요? 사이버 범죄자들이 대기업만 공격하고 다른 작고 하찮은 기업들은 신경 쓰지 않을 거라고 생각해야 할까요?
대답은 분명합니다. 크고 확실하게 '아니요'입니다.
위험에 눈을 뜨다
네트워크 관리자는 다른 측면도 고려해야 합니다. 범죄자들은 누구를 공격하든 크게 신경 쓰지 않으며, 대부분의 경우 중소기업과 스타트업은 더 쉽고 좋은 표적이 됩니다. 첫째, 중소기업은 금융 대기업만큼의 재정 자원을 보유하지 못하기 때문에 보안에 투자하지 않을 수 있습니다. 따라서 임박한 공격에 대비한 보안 대책이 미흡하거나 아예 없을 수도 있습니다. 둘째, 중소기업은 훨씬 더 절박할 것입니다. 작은 사이버 공격만으로도 중소기업을 완전히 파멸시킬 수 있기 때문입니다. 공격자들은 이러한 사실을 적극적으로 악용할 것입니다. 대기업보다 중소기업이 몸값을 지불할 의향이 더 강할 것입니다.
하지만 소규모 기업들은 자신들이 사이버 공격의 표적이 되고 있다는 사실을 깨닫고 있을까요? 그렇지 않은 것 같습니다. 측량 영국 정부와 KPMG가 전국 1,000개 중소기업을 대상으로 실시한 조사에서 우려스러운 통계가 나왔습니다. 중소기업의 23%만이 사이버 보안을 최우선 보안 문제로 꼽았고, 침해를 경험하지 않은 기업의 29%는 평판이 훼손될 것이라고 답했습니다. 2017년 버라이즌 데이터 침해 조사 보고서에서도 또 다른 우려스러운 통계가 나왔습니다. 해킹 피해를 입은 산업 및 기업의 최소 61%가 직원 수가 1,000명도 되지 않는 소규모 인력으로 운영되고 있었습니다.
재정적 위험
중소기업이 회사 보안 외에 더 많은 이유가 필요하다면, 유럽 연합에서 사업을 운영하는 중소기업을 위한 재정적인 이유가 있습니다. 2018년에는 모든 EU 국가에서 일반 데이터 보호 규정(GDPR)이 25월 2일부터 시행됩니다. 이 규정에 따라 규정을 위반하는 기업은 위반 내용에 따라 전 세계 연매출의 최대 4~XNUMX%까지 벌금을 부과받을 수 있습니다. 중소기업은 이 조항으로 가장 큰 피해를 입을 가능성이 높습니다. 대기업은 막대한 예산을 보유하고 있어 벌금을 감당할 수 있겠지만, 중소기업은 어려움을 겪을 가능성이 높습니다. 따라서 중소기업의 설립자와 경영진은 강력한 보안 조치를 마련하여 이러한 문제를 해결하는 것이 매우 중요합니다.
그렇다면 중소기업과 스타트업이 효과적인 사이버 보안을 구현할 수 있는 몇 가지 단계는 무엇일까요? 중소기업은 자원이 부족할 수 있지만, 신중하고 현명한 조치를 취하는 것이 중요합니다. 중소기업이 활용할 수 있는 몇 가지 조치는 다음과 같습니다.
- 위험을 감수하세요: 첫 번째 단계는 수용입니다. 중소기업이나 스타트업은 자신들이 공격받을 만큼 "충분히 중요하지 않다"고 생각해서는 안 됩니다. 이미 강조했지만, 다시 한번 강조하자면, 누구도 안전하지 않으며, 중소기업은 더 큰 위험에 처해 있을 수 있습니다. 자신도 위험에 처해 있다는 사실을 받아들임으로써 중소기업은 중요한 첫걸음을 내딛고 해결책에 마음을 열 수 있습니다.
- 위험 평가: 중소기업의 다음 단계는 적절한 위험 평가를 실시하는 것입니다. 이는 중소기업과 스타트업에게 특히 중요한데, 조직의 어떤 부분이 가장 큰 위험에 노출되어 있는지 파악하고 그에 따라 대비할 수 있기 때문입니다. 자원은 훨씬 더 신중하게 배분되어야 하므로, 중소기업은 고위험 분야에 더 많은 자원을 투자할 계획을 세울 수 있습니다.
- 직원에게 사이버 보안 교육: 직원 수가 적은 중소기업은 직원 교육에 투자할 수 있으며, 이는 보안 강화에 큰 도움이 될 것입니다. 직원 수가 많은 대기업은 이러한 투자가 어려울 수 있지만, 중소기업은 직원들에게 강력한 비밀번호, 피싱 사기, 랜섬웨어 및 멀웨어 공격의 중요성과 이를 예방하는 방법을 교육할 수 있습니다.
- 강력한 엔드포인트 보안 솔루션에 투자하세요: 중소기업은 보안 솔루션에 투자하기 전에 적극적으로 고려해야 합니다. 하지만 이는 선택이 아니라 필수입니다. 중소기업은 다양한 옵션을 평가하고 자사의 요구 사항에 가장 적합한 솔루션을 선택해야 합니다. Seqrite의 솔루션을 고려해 볼 수 있습니다. 엔드포인트 보안(EPS) 랜섬웨어 방지, 고급 DNA 스캔, 동작 탐지 시스템 등의 혁신적인 기술을 통합한 솔루션입니다.
귀사의 IT 보안 파트너로서, 시크라이트 지능형 사이버 위협으로부터 포괄적인 엔드포인트 보안을 제공합니다. 자세한 내용은 당사 웹사이트를 방문하세요. 웹 사이트 or



