유난했던 여름 더위가 물러가고, 높은 하늘과 선선한 바람이 불어와 날씨만으로도 기분이 좋아지는 가을이 다가왔습니다. 완연한 가을의 정취를 즐기는 행복한 10월 보내시길 바랍니다.
[Dark Reading 보고서] 진화하는 공급망 보안 현황
국내 SW공급망 보안 뉴스
1. [DARK READING 보고서] 진화하는 공급망 보안 현황
기업의 보안 및 IT 리더는 소프트웨어 공급망 위험을 최소화해야 한다는 압박을 받고 있습니다. 사용 및 서드파티의 취약점으로 인해 발생하는 보안 침해 사례가 증가하고 있으며, 이로 인해 승인되지 않은 접근, 데이터 유출, 서비스 중단 같은 피해가 속출하고 있습니다. 많은 기업들의 보안 및 IT리더들은 이러한 피해를 방지하고, 서비스 수준을 유지하기 위해 고군분투하고 있습니다.
Dark Reading의 2024년 '공급망 보안 현황' 보고서를 위한 설문조사에서 100명의 보안 및 IT 리더들 대상으로 지난 1년간 직면한 공급망 문제와 그 대응 방안에 대해 설문조사를 실시했습니다. 조사 결과에 따르면, 많은 조직이 다음과 같은 이유로 인해 심각한 보안 사고를 경험했습니다.
클라우드 설정 오류
코드 취약성
자격 증명 남용
서드파티 문제
그럼에도 불구하고 대부분의 기업은 공급망 위험을 줄이기 위한 조치에 대해 자신감을 보였습니다만, 여전히 많은 기업들은 비즈니스에 심각한 차질 없이 공격을 방어하고 복구할 수 있을지에 대해 우려하고 있습니다.
보고서를 다운로드하여 다음 내용을 확인해 보시기 바랍니다.
공급망이 여전히 취약하고 공격이 증가하는 이유
보안 및 IT 관리자의 절반이 사용 중인 상용 소프트웨어에 대한 공격을 우려하는 이유
조직의 절반 이상이 여전히 SBOM(소프트웨어 자재 명세서) 생성 및 관리 역량이 부족한 이유