2025년 05월 12일 월요일
 
 
  현재위치 > 뉴스지닷컴 > 국제

랜섬웨어부터 돼지도살까지... 노련해진 사기행각

 

정치

 

경제

 

사회

 

생활

 

문화

 

국제

 

과학기술

 

연예

 

스포츠

 

자동차

 

부동산

 

경영

 

영업

 

미디어

 

신상품

 

교육

 

학회

 

신간

 

공지사항

 

칼럼

 

캠페인
한살림 ‘우리는 한쌀림’ 쌀 소비 캠페인 시...
1000만원짜리 인공와우, 건강보험 지원 ‘평...
- - - - - - -
 

인적 요소 집중이 사이버 위협에 대한 최상의 방어

KnowBe4 연례 피싱 벤치마킹 보고서
뉴스일자: 2024-06-14

세계 최대 보안 인식 교육 및 시뮬레이션 피싱 플랫폼을 제공하는 KnowBe4가 새로운 2024년 산업별 피싱 벤치마킹 보고서를 공개했다. 이는 피싱 또는 소셜 엔지니어링 사기를 당할 가능성이 있는 직원 수를 나타내는 조직의 피싱 취약 비율(PPP)을 측정하기 위한 보고서이다.

올해 보고서에서 모든 업계에 걸쳐 실시한 기본 테스트에 따르면 보안 인식 교육이 없는 경우 34.3%의 직원이 악성 링크를 클릭하거나 사기성 요청에 응할 가능성이 높은 것으로 나타났다. 이는 2023년 보고서에 비해 1% 이상 증가한 것으로, 사이버 위협으로부터 보호할 때 존재하는 인적 위험을 완화하기 위해 조직 내에 강력한 보안 문화를 구축하는 것의 중요성을 강조한다.

KnowBe4는 19개 산업 분야의 5만5675개 조직에서 1190여만 명의 사용자를 대상으로 5400여만 건의 시뮬레이션 피싱 테스트를 분석했다. 그 결과인 기준 PPP는 KnowBe4 보안 교육을 받지 않은 조직에서 테스트 중 시뮬레이션 피싱 이메일 링크를 클릭하거나 감염된 첨부파일을 열어본 직원의 비율을 측정한다.

이 보고서는 시뮬레이션 피싱 보안 테스트가 보안 인식 교육과 통합될 때 효과가 있다는 핵심적 사실을 강조한다. 초기 기준 테스트 이후 정기적인 보안 인식 교육과 테스트에 힘을 쏟은 조직은 90일 이내에 평균 PPP가 18.9%로 떨어졌다. 12개월의 지속적인 교육과 테스트 후에는 PPP가 4.6%로 훨씬 더 떨어졌다. 이러한 결과는 사이버 보안 문화를 변화시키기 위해서 먼저 기존의 습관을 깨고 보다 안전한 습관을 만들 방법을 찾아야 함을 보여준다. 직원들이 새로운 행동을 받아들이기 시작하면 습관이 되고, 시간이 지나면서 조직 문화를 형성하는 표준 관행으로 발전하게 되어 결국 일상 업무에서 본능적으로 보안을 우선시하는 인력이 탄생한다.

또한 보고서에서는 사이버 위협에 특히 취약하고, 가장 높은 PPP를 기록했으며, 보안 인식 교육이 절실히 필요한 산업도 논의된다. 의료 및 제약 산업이 소규모 및 대규모 조직에서 각각 34.7%와 51.4%를 기록하며 가장 높은 PPP로 여전히 고위험 범주에 남았다. 중간 규모 조직 전체에서는 숙박업이 39.7%의 점수로 3년 내 두 번째 1위에 올랐다.

이 보고서는 사이버 보안에서 인적 요소가 차지하는 핵심적 역할을 강조한다. 사이버 공격을 예방하고 복구하는 데는 기술이 중요하지만, 사람의 실수가 여전히 데이터 유출의 큰 기여 요소이다. 실제로 버라이즌의 2024년 데이터 유출 조사 보고서(Verizon’s 2024 Data Breach Investigations)에 따르면 데이터 유출의 68%는 우발적인 행동, 도난 당한 자격 증명 사용, 소셜 엔지니어링 및 악의적인 권한 오용 때문이었다. 비록 작년의 74%에 비해 개선된 수치이긴 하지만, 조직들은 사이버 위협으로부터 보호하기 위해 인적 방화벽을 강화하는 데 계속 노력을 집중해야 한다.

올해 보고서에서 강조한 신흥 위협 벡터는 특정 산업에서 빠르게 도입되는 AI로 나타났으며, 강력한 사이버 보안 조치를 취하지 않으면 추가적인 위험을 초래할 수 있다.

KnowBe4의 최고경영자인 스투 슈베르만(Stu Sjouwerman)은 “데이터는 거짓말을 하지 않는다. 정기적이고 집중적인 보안 교육은 직원들이 잠재적인 위협에 대처하는 방식을 새롭게 만들어간다. 우리의 목표는 교육하고 행동을 변화시켜 직원들이 본능적으로 보안을 최우선에 두도록 하는 것이다. 또한 AI로 인해 사이버 위협이 더욱 정교해지고 있으므로 교육에 대한 필요성은 절대적이다”라고 말했다.

올해 보고서에서는 북미, 남미, 유럽, 영국 및 아일랜드, 아프리카, 아시아, 호주 및 뉴질랜드의 국제 피싱 벤치마크도 조사했다.

2024년 KnowBe4 산업별 피싱 벤치마킹 보고서의 사본은 여기에서 다운로드할 수 있다.

출처 : KnowBe4



 전체뉴스목록으로

AI 통한 검색 및 구매: 새로운 상거래 시대 여는 '비자'
아태지역 물류창고 근로자 70% 이상, 현장 부상 우려 표명
ABB, 별도 상장 회사로 로봇 사업부 분사 계획 발표
글로벌 뇌졸중 행동 연합 출범
팀뷰어 ‘제조업 AI 기회 보고서’ 발표
소비자 기술 산업 글로벌 매출 1조2900억달러 예상
NIQ, 가스트로그래프 AI 인수를 위한 최종 계약

 

스토리 재단, 구글 클라우드와 파트너십 체결
디도스 공격은 정밀하게 유도되는 디지털 무기
엠블 TADA, 미국 승차공유 시장 진출
론스타 펀드, 일본 임대 부동산 포트폴리오 ‘도쿄 β’ 매각
세계에서 가장 작은 PPG 센서 헤드 개발 성공
미화 250억 달러 규모의 ‘가나 그린 가드'
록히드마틴-구글 클라우드, 국가 안보 분야 생성형 AI 발전 협력

 


공지사항
미디어아우어 Mediaour 媒体我们 媒體我們 MO 엠오 媒我 媒我
알리우브 Alliuv 阿备: 阿联有备, 알뜰 Althle 阿特益
알리알 Allial 중문 표기 阿利尔 阿利爾
뉴퍼스트 New1st 중문 표기 纽壹新(번체 紐壹新), N1 纽1
엔코스모스 : 이씨 'EnCosmos : EC' 중문 표기 以宙
아이디어론 Idearon 중문 표기 以迪论 以迪論
바이오이니 Bioini 중문 표기 必药研 必藥硏
오스프롬 Ausfrom 奥斯福牧, 웰프롬 Welfrom 卫福牧
에너프롬 Enerfrom 额能福牧 에너유비 Eneruv 额能有备
베네프롬 베네인투 중문 표기 宝乃福牧 宝乃因托(寶乃福牧 寶...
알프롬 Alfrom 중문 표기 阿尔福牧 阿爾福牧
뉴스지 한자 표기에 대만식 음차 표기 '纽斯集 니우시지' 병기

 

회사소개 | 인재채용 | 이용약관 | 개인정보취급방침 | 청소년보호정책 | 책임한계와 법적고지 | 이메일주소무단수집거부 | 고객센터

기사제보 이메일 news@newsji.com, 전화 050 2222 0002, 팩스 050 2222 0111, 주소 : 서울 구로구 가마산로 27길 60 1-37호

인터넷뉴스서비스사업등록 : 서울 자00447, 등록일자 : 2013.12.23., 뉴스배열 및 청소년보호의 책임 : 대표 CEO

Copyright ⓒ All rights reserved..