APAC 공급망 공격으로 인한 사이버 보안 위험

NGUYỄN ĐĂNG |

공급망 공격은 아시아 태평양 지역을 포함한 전 세계 기업에 대한 일반적인 사이버 보안 위협이 되고 있습니다.

공급망 공격

Kaspersky가 실시한 설문 조사에 따르면 지난 12개월 동안 전 세계 기업의 31%가 공급망 공격의 영향을 받았으며, 이는 다른 어떤 유형의 사이버 보안 위협보다 높습니다. 이 공격 방법은 아시아 태평양 지역(APAC)에서도 일반적입니다.

중국에서는 지난 한 해 동안 공급망 공격에 직면한 기업의 5분의 2가 전 세계 평균보다 9% 높고 지역에서 선두를 달리고 있습니다. 그 뒤를 이어 베트남(34%), 인도(29%), 싱가포르(26%), 인도네시아(20%)가 있습니다.

공급망 공격은 특히 연결 수준이 높은 조직을 대상으로 합니다. 대규모 기업은 공격 비율이 36%에 달하며, 이는 중소기업 그룹보다 훨씬 높은 수치입니다.

신뢰 관계를 통한 공격

지난 한 해 동안 신뢰 관계를 이용하는 공격 형태는 전 세계 기업의 25%에 영향을 미치는 가장 흔한 사이버 보안 위협 상위 5위 안에 들었습니다. 아시아 태평양 지역에서는 싱가포르가 가장 큰 영향을 받는 시장이며, 그 다음은 베트남, 인도, 인도네시아 등입니다.

Tấn công chuỗi cung ứng là một trong những mối nguy cơ về an ninh mạng lớn nhất đối với các doanh nghiệp. Ảnh: Nhi Lê
공급망 공격은 기업에게 가장 큰 사이버 보안 위험 중 하나입니다. 사진: Nhi Le

공급망 공격과 신뢰 관계를 통한 공격이 가장 흔한 위협 그룹에 속하지만, 설문 조사에 따르면 많은 기업 리더들이 여전히 이러한 위협을 과소평가하는 경향이 있습니다.

위험 수준에 따라 위협을 분류하라는 요청을 받으면 조직은 기업이 가장 많이 직면하는 공격 유형에 집중하는 대신 장기적인 의도 공격(Advanced Persistent Threats - APT), 랜섬웨어 또는 내부자 위협과 같은 복잡한 공격 형태에 집중하는 경우가 많습니다.

추천

공급망 공격과 관련된 사이버 보안 위험을 최소화하기 위해 전문가들은 다음과 같은 조언을 했습니다.

- 협력 계약을 체결하기 전에 공급업체를 철저히 평가합니다. 사이버 보안 정책, 이전 사고 정보 및 산업 보안 표준 준수 수준을 확인합니다. 소프트웨어 및 클라우드 서비스의 경우 취약점 데이터 및 침입 테스트 결과를 추가로 고려해야 합니다.

- 계약에 사이버 보안 조항을 설정합니다. 정기적인 보안 감사를 수행하고 공급업체가 보안 정책과 조직의 사고 통지 절차를 준수하는지 확인합니다.

- 예방적인 기술 솔루션 적용. 최소 특권, 제로 신뢰 및 엄격한 신원 관리와 같은 보안 원칙을 구현하여 공급업체가 악당의 공격을 받을 경우 피해를 최소화합니다.

- 지속적인 모니터링 보장. XDR 또는 MXDR과 같은 솔루션을 사용하여 실시간으로 인프라를 모니터링합니다. 이를 통해 내부 팀의 운영 능력에 따라 소프트웨어 및 네트워크 트래픽의 이상을 적시에 감지합니다.

- 사고 대응 시나리오 구축. 감염원을 신속하게 식별하고 격리하는 단계를 포함하여 공급망 공격 형태에 대한 포괄적인 대응 계획을 보장합니다. 예를 들어 공급업체의 내부 시스템에서 일시적으로 연결을 끊는 것과 같습니다.

- 보안 문제에 대해 공급업체와의 협력을 강화합니다. 방어 능력을 강화하고 이를 양측의 공동 우선 순위로 간주합니다.

NGUYỄN ĐĂNG
관련 뉴스

사이버 보안 운영 센터: 베트남의 기대와 과제

|

높은 기대를 받고 있지만 사이버 보안 운영 센터(SOC)는 AI를 효과적으로 구현하고 운영하는 과정에서 상당한 어려움에 직면해 있습니다.

애니메이션과 시로 사용자에게 사이버 보안 교육

|

온라인 사기 수법을 식별하고, 사이버 보안 사고 발생 시 무엇을 해야 하는지 명확히 이해하는 것...은 인터넷 사용자들이 매우 관심을 갖는 사항입니다.

카인호아에서 성 전체 규모의 사이버 보안 훈련

|

카인호아 - 성 인민위원회, 사이버 보안 실전 훈련 실시, "gov.vn" 시스템 보호 강화.

U23 베트남 대 U23 북한 축구 생중계

|

오늘(3월 25일) 14시 00분에 열리는 CFA 팀 차이나 2026 친선 토너먼트에서 U23 베트남과 U23 북한의 축구 생중계.

EU, 에너지 위기 속에서 러시아 석유 금지령 갑작스럽게 연기

|

EU는 이전에 4월 중순을 목표로 했음에도 불구하고 러시아 석유 수입 금지 초안 발표 시점을 아직 정할 수 없습니다.

미국, 이란 원자력 발전소 공격, 테헤란이 양보했다고 밝혀

|

미국과 이스라엘, 이란 부셰르 원자력 발전소 공격. 트럼프 대통령은 이란이 핵무기를 절대 보유하지 않기로 합의했다고 말했습니다.

공급이 풍부함에도 불구하고 부동산 가격이 크게 하락하기 어려운 이유

|

부동산 공급이 광범위하게 증가하는 반면, 구매자와 투자자의 선택 추세도 더욱 신중하고 선택적이 되었습니다.

월드컵이 베트남 여자 축구의 열망이 되었을 때

|

베트남 스포츠 산업의 80년 흐름 속에서 여자 축구는 월드컵에 도달하려는 열망과 함께 적지 않은 기여를 한 거의 30년의 역사를 가지고 있습니다.

사이버 보안 운영 센터: 베트남의 기대와 과제

NGUYỄN ĐĂNG |

높은 기대를 받고 있지만 사이버 보안 운영 센터(SOC)는 AI를 효과적으로 구현하고 운영하는 과정에서 상당한 어려움에 직면해 있습니다.

애니메이션과 시로 사용자에게 사이버 보안 교육

NGUYỄN ĐĂNG |

온라인 사기 수법을 식별하고, 사이버 보안 사고 발생 시 무엇을 해야 하는지 명확히 이해하는 것...은 인터넷 사용자들이 매우 관심을 갖는 사항입니다.

카인호아에서 성 전체 규모의 사이버 보안 훈련

Hoàng Anh |

카인호아 - 성 인민위원회, 사이버 보안 실전 훈련 실시, "gov.vn" 시스템 보호 강화.