기업 투자 분석 보고서 발표...GRC 분야 구매 니즈 가장 높아
(지디넷코리아=방은주 기자)한국IDC는 보고서를 발표, 한국이 처한 독특한 사이버 공격 환경으로 인해 강력한 보안 서비스 투자가 시급히 필요하다고 밝혔다. 한국은 북한의 라자루스 그룹(Lazarus Group)과 같은 국가 후원 단체의 지속적인 위협에 직면해 있으며, 이는 랜섬웨어, 공급망 공격, 암호화폐 절도와 같은 정교한 기술을 통해 정부 기관, 금융 기관 및 국가 주요 인프라가 표적이 되고 있다는 것이다.
IT 시장분석 및 컨설팅 기관인 인터내셔날 데이터 코퍼레이션 코리아 (International Data Corporation Korea Ltd., 이하 한국IDC)는 이 같은 내용을 담은 '보안 서비스 및 컨설팅에 대한 한국 기업의 투자 양상 분석‘ 보고서를 발간했다고 10일 밝혔다.
이 보고서에서는 지난 해 아시아/태평양 지역 기업을 대상으로 실시한 보안에 대한 투자 양상 조사에서 확인된 한국 기업 동향을 분석했다. 보고서에 따르면, 한국 기업들의 외부 보안 서비스에 대한 수요가 지속적으로 증가하고 있으며, 이는 내부 보안 기술력의 발전 속도가 디지털 혁신의 빠른 변화에 미치지 못하는 데 기인하는 것으로 나타났다.
디지털 생태계 확장과 함께 사물 인터넷(IoT) 및 5G 기술의 급속한 도입으로 인해 공격 표면이 더욱 넓어지면서, 기업은 지능화된 위협과 내부자 위험 및 소셜 엔지니어링에 더욱 취약해졌다. 특히 금융, 제조, 그리고 기술과 같은 고부가가치 산업에서 보안 취약성이 두드러지며, 사이버 보안이 단순한 기술적 요구 사항을 넘어 국가적 및 경제적 우선 순위로 자리잡고 있는 것으로 나타났다.
또 2024년 8월에 실시한 IDC의 아시아/태평양 보안 조사에 따르면, 한국 기업의 91.7%가 AI 기반 공격에 대처하는 데 ‘전혀 자신이 없다’고 응답한 것으로 드러났다. 숙련된 사이버 보안 전문가의 부족과 규제 요구 증가로 인해 보안 과제가 점점 복잡해짐에 따라 보안 서비스 투자가 절실함이 강조되는 지점이다.
이에 한국IDC는 위협 인텔리전스 (Threat Intelligence, TI), MDR(Managed Detection and Response), GRC (Governance, Risk, and Compliance) 솔루션, 보안 컨설팅과 같은 서비스를 통해 조직은 방어를 강화하고 규정 준수를 보장하며 위험을 효과적으로 완화할 수 있다고 강조했다. 사이버 복원력이 비즈니스 연속성과 성공을 정의하는 시대에 보안 서비스에 대한 투자는 더 이상 선택 사항이 아니라 운영, 브랜드 평판 및 장기적인 성장을 보호하기 위한 전략적 필수 요소라고 지적했다.
또 보고서는 급속한 환경 변화속에서 국내 기업들의 보안 서비스에 대한 요구 사항의 변화 몇 가지를 지적했다.
-GRC에 집중: 사이버 보안 GRC 서비스는 자금 조달 우선순위가 40%로 가장 높았는데, 이는 한국의 엄격한 규제 환경과 구조적이고 체계적인 프로세스에 대한 문화적 강조를 반영한다.
-관리형 인프라 보안에 중점: 38%의 국내 기업은 자금 조달 확대가 예상되는 분야로 관리형 인프라스트럭처 보안 서비스를 지적했다. 한국 기업들이 점점 정교해지는 위협 환경에 맞서 핵심 IT 환경을 적극적으로 강화하고 있는 것을 보여준다.
-통합 및 위협 인텔리전스에 대한 요구: 보안 구현 및 통합 서비스와 위협 인텔리전스 서비스에 대한 투자는 한국이 선진적이고 응집력 있는 보안 생태계를 구축하는 것을 우선 과제로 꼽고 있다는 것을 나타낸다.
-현지 전문 지식과 확장성을 중요시함: 한국 기업들은 관리형 보안 서비스 사업자의 지리적 입지와 국내 시장에 대한 특화된 전문성과 확장성, 유연성 및 속도를 제공하는 역량을 중요시한다.
-파트너십 생태계 및 통합 솔루션: 강력한 파트너십 생태계와 보안 솔루션의 통합에 대한 선호가 높게 나타나는 것은 한국이 공급업체, 서비스 제공업체 및 기업 간의 협업에 중점을 두고 있음을 나타낸다.
-정책 개발을 위한 전략적 컨설팅: 사이버 보안 컨설팅에 대한 요구가 높게 나타나는 것은 정책 개발 및 규정 준수 격차 개선의 필요성 때문으로 보인다.
한국 IDC에서 디지털 비즈니스 및 AI 혁신 리서치를 총괄하는 김경민 이사는 "지정학적으로 독특한 국내 기업 환경으로 인해 제조, 국방, 금융과 같은 특정 산업에서는 전문화된 보안 서비스가 반드시 필요하다다"며 "최근 AI가 주도하는 비즈니스로 급속히 전환되며 디지털 혁신 움직임이 가속화됨에 따라, GRC와 같은 전문 서비스에 대한 요구가 증가할 것으로 예상된다. 이와 함께 AI로 지능화되는 사이버 공격에 대응할 AI로 강화된 보안 서비스의 필요성도 증가할 것"이라고 밝혔다..
보다 자세한 내용은 한국IDC 웹사이트에서 확인할 수 있다.
방은주 기자(ejbang@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.