2023년 10월 26일, 서울 – 데이터 플랫폼 전문기업 Splunk Inc. (NASDAQ: SPLK)가 2023 CISO 연구 보고서를 발표했다. CISO 연구 보고서는 오늘날의 최고정보보호채임자(CISO), 최고정보보안책임자(CSO) 및 기타 자격을 갖춘 보안 리더를 위해 새로운 트렌드, 위협 및 전략을 제시하는 새로운 글로벌 연구 보고서이다.
스플렁크 CISO 제이슨 리(Jason Lee)는 "기업의 최고 경영진과 이사회는 정교한 위협 환경과 변화하는 시장 상황에 대한 지침을 얻기 위해 점점 더 CISO에게 의존하고 있다”고 밝혔다. 그는 "이러한 관계를 통해CISO는 조직의 보안 문화를 강화하고 팀이 더욱 상호 협력적이고 탄력적인 조직으로 거듭나도록 이끌 수 있다. 또한, 주요 보안 메트릭을 전달함으로써 CISO는 이사회가 생성형 AI와 같은 새로운 기술을 채택하도록 안내하고, 이를 통해 사이버 방어 관리를 개선하고 미래에 대비할 수 있도록 도울 수 있다”고 설명했다.
설문조사에 참여한 CISO의 86%는 생성형 AI가 보안팀에서 겪고 있는 기술 격차와 인재 부족 문제를 완화할 것이라고 믿는다고 응답했다. 이는 노동 집약적이고 시간이 많이 소요되는 보안 업무를 대신해, 보안 전문가가 보다 전략적인 업무에 집중할 수 있게끔 도울 가능성이 높음을 의미한다. 응답자의 35%는 긍정적인 보안 애플리케이션을 위해 생성형 AI를 사용하고 있다고 답했으며, 61%는 향후 12개월 내에 생성형 AI를 사용할 가능성이 높은 것으로 나타났다.
이외 보고서의 주요 결과는 아래와 같다:
위협 환경으로부터 조직을 보호하는 CISO
사이버 보안을 우선시하는 조직
최원식 스플렁크 코리아 지사장은 “끊임없이 진화하고 발전하는 위협 환경과 지속적인 인재 부족 문제로 인해 CISO들이 어려움을 겪고 있는 상황에서 대다수가 랜섬웨어 공격으로 인해 비용을 지불한 것으로 있다는 사실은 놀랍지 않다”고 밝혔다.
그는 이어 “CISO들은 생성형 AI로 인해 발생하는 사이버 위협이 가장 두렵다고 고백했다”며, “업계를 선도하고 사이버 방어를 강화하기 위해서 CISO는 보안 분야에서 AI 기능 도입을 추진해야 한다”고 덧붙였다. 또한 "보안, IT, 엔지니어링 팀 간의 부서 간 협업은 조직 내 디지털 회복탄력성을 향상하는 데 핵심적인 역할을 한다”고 밝혔다.
2023년 CISO 연구 보고서는 아래 링크를 통해 확인할 수 있다.
https://www.splunk.com/ko_kr/campaigns/ciso-report.html
연구 방법
2023 CISO 보고서 조사는 ESG와 함께 별도의 정량적 및 정성적 설문조사를 통해 2023년 5월에서 2023년 6월에 걸쳐 진행됐다. 정량적 설문조사는 호주, 캐나다, 프랑스, 독일, 인도, 일본, 뉴질랜드, 싱가포르, 영국, 미국 등10개국에서 350명의 CISO, CSO 및 기타 자격을 갖춘 임원급 보안 리더가 참여했으며, 정성적 조사는 캐나다, 영국, 미국에서 20명의 CISO, CSO 및 보안 리더가 60분 동안 심층 전화 인터뷰를 통해 참여했다. CISO 보고서의 목적상 'CISO'는 설문조사에 참여한 CISO, CSO 및 기타 자격을 갖춘 임원급 보안 리더를 포함한다.
Splunk Inc. (NASDAQ: SPLK)는 보다 안전하고 회복탄력성 있는 디지털 환경을 구축하도록 지원한다. 전 세계 조직들이 보안, 인프라, 애플리케이션 문제가 중대 사고로 이어지는 것을 방지하고, 디지털 디스럽션(Digital Disruption)으로 인한 충격을 흡수하며, 디지털 트랜스포메이션을 가속화하기 위해 스플렁크를 사용하고 있다.
Splunk, Splunk> 및 Turn Data Into Doing은 미국 및 기타 국가에서 Splunk Inc.의 상표 및 등록상표이다. 기타 모든 브랜드 이름, 제품 이름 또는 상표는 해당 소유자의 자산이다. © 2023 Splunk Inc. 모든 권리 보유.