IBM의 최신 보고서는 전 세계 기업들이 기본적인 보안 접근 제어를 생략하면서 심각한 보안 위협에 직면하고 있음을 경고합니다. Shadow AI의 발전으로 인해 사이버 보안 비용이 증가하고 있으며, 많은 기업이 이러한 위협을 간과하고 있다는 사실이 강조됩니다.
Shadow AI라는 새로운 요소가 부상하고 있습니다. 이는 기업 내에서 비공식적으로 사용되는 AI 기술로, 공식 IT 정책의 제약을 벗어나 동일한 AI 도구를 활용하는 형태로 존재합니다. 이런 도구 사용의 확산은 의도적이거나 비의도적인 보안 취약성을 초래할 수 있습니다. Shadow AI는 규격 외의 데이터 상호 운용성 문제가 발생할 수 있으며, 기업이 보유 중인 민감 정보를 외부에 노출시킬 수도 있습니다.
IBM의 보고서는 97%의 기업이 기본적인 접근 제어를 적절히 이행하지 않고 있다는 충격적인 사실을 드러냈습니다. 기업 보안에서 중요한 요소로 간주되는 접근 제어는 불법적인 접근을 방지하고 네트워크를 안전하게 유지하기 위한 필수적인 방어 수단입니다. 더욱이 기본적인 접근 제어조차도 구현하지 않는 기업들이 점점 증가하고 있어 심각한 안보 위험이 발생하고 있다고 보고서는 전하고 있습니다.
기업들이 Shadow AI와 접근 제어의 부재로 인한 보안 위험을 경시할 경우, 민감한 데이터의 침해가 일상화될 수 있습니다. 이는 직접적인 정보 유출로 이어질 뿐만 아니라 비즈니스 운영의 중단, 법적 제재 및 금전적 손실을 초래할 수 있습니다. Shadow AI는 관리되지 않으면 상당한 보안 위협 요소가 되어 기업의 정보를 공격자로부터’s 공급망 공격’처럼 취약하게 만들 수 있습니다.
그렇다면, 왜 이렇게 많은 기업들이 기본적인 접근 제어를 간과하고 있는 것일까요? 많은 경우, 이러한 현상은 조직 차원에서 IT 보안보다 운영 효율성을 우선시하는 경향이 있기 때문입니다. 빠르게 변화하는 디지털 환경에서 시장 경쟁에서 살아남기 위한 혁신 필요성이 강해지면서, 보안보다는 개발 속도가 더 중시되어 왔던 것입니다.
하지만 크고 작은 보안 사고가 늘어가며 보안 위협에 대한 경각심도 커지고 있습니다. 한편 전문가들은 기업들이 장기적인 보안 전략을 수립할 필요성을 강조하며, 근본적인 보안 정책 강화, 효율적인 보안 솔루션 도입, 그리고 고급 신원 인증 절차 등을 제안하고 있습니다.
기업들이 시장에서 미래의 준비에 성공하려면, Shadow AI의 관리와 기본적인 접근 제어의 실천이 필수적입니다. 이에 대한 적절한 대응으로 기업은 더 안전한 내일을 맞이할 수 있을 것입니다.
IBM의 보고 내용은 단지 시작에 불과하며, 기업들이 기술 트렌드를 올바르게 수용하고 그에 따른 보안 위협에 대응하는 법을 배워야 한다는 경각심을 불러일으킵니다.
Cyber Security
Shadow AI
















Leave a Reply