eGISEC 2023, 클라우드 보안 및 ISMS 인증 관련 고객 설문조사 결과 목록

페이지 정보

작성일icon_calendar 2023.04.21 조회icon_calendar 182

본문

안녕하세요. 

아스트론시큐리티입니다. 지난 3월 29일~31일 일산 킨텍스에서 열린 eGISEC 2023 전시에서 저희 아스트론시큐리티는 부스 방문 고객 533명 중 총 475명을 대상으로 클라우드 보안 및 ISMS 인증 관련 설문조사를 시행했습니다. 디지털 퍼스트시대에서 IT 보안 리더들은 클라우드 보안 및 ISMS 인증에 대해 어떻게 생각하고 있을까요? 이번 포스팅에서는 해당 설문 조사의 주요 결과를 통해 클라우드 보안 및 ISMS 인증 솔루션에 대한 고객 동향을 알아보고자 합니다.


| 클라우드 보안 관련 설문조사

먼저 고객은 들어봤거나 사용해 본 적이 있는 솔루션으로 CSPM(클라우드 보안 형상관리 솔루션)을 가장 많이 꼽았고 그 다음으로는 CNS(클라우드 네트워크 보안 솔루션), CIEM(클라우드 인프라 권한 관리 솔루션)을 꼽았습니다.

또한 온프레미스 환경 대비 클라우드 보안 관리가 어렵다고 생각하는 고객이 전체 응답의 75.4%로 온프레미스보다 클라우드 환경에서의 보안을 훨씬 어렵게 생각하고 있음을 알 수 있었습니다.


 

a6b07c5fb75aebe2395dfc0c483f2695_1705473949_5317.jpg

 
a6b07c5fb75aebe2395dfc0c483f2695_1705473969_995.jpg

 

그렇다면 온프레미스 환경 대비 클라우드 환경에서의 가장 큰 보안적 문제점은 무엇이라고 생각했을까요?

이에 대한 응답으로는 클라우드의 복잡성으로 인한 관리의 어려움이 전체 응답 대비 약 50%로 가장 많았고

다음으로는 클라우드의 비가시성으로 인한 자산 식별의 어려움, 클라우드에 특화된 보안 솔루션의 부재가 각각 2, 3위를 차지했습니다.

a6b07c5fb75aebe2395dfc0c483f2695_1705473995_6713.jpg


 

클라우드 보안 솔루션 도입이 필요하다고 생각하시나요? 에 대한 응답으로는

필요하다고 생각한 고객 비율이 85.5%로 대부분의 고객이 클라우드 보안 솔루션의 필요성을 인식하고 있음을 알 수 있었습니다.


a6b07c5fb75aebe2395dfc0c483f2695_1705474010_173.jpg

 

클라우드 보안 솔루션 도입 시 가장 중요하게 생각하는 기능 으로는 취약점 탐지 및 진단이 가장 많았고

그 다음으로는 클라우드 자산 식별 및 시각화, 계정 및 권한 보안 등을 꼽았습니다.


a6b07c5fb75aebe2395dfc0c483f2695_1705474026_0728.jpg
 

 


| 클라우드 보안 관련 설문조사 결과 도출

클라우드 보안 관련 고객 동향 설문조사를 통해 대부분의 고객이 클라우드 보안 솔루션의 필요성을 인식하고는 있지만 클라우드의 복잡성 및 비가시성으로 인해

온프레미스 대비 클라우드 환경에서의 보안을 더 어렵게 생각하고 있음을 알 수 있었으며, 가장 많이 들어봤거나 사용해본 클라우드 보안 솔루션으로는 CSPM을 가장 많이 꼽았고

실제로 클라우드 보안 솔루션 도입 시 중요하게 생각하는 기능으로 취약점 탐지 및 진단, 자산 식별 및 시각화 등을 꼽으면서 CSPM의 기능을 가장 중요하게 생각하는 것을 알 수 있었습니다.


| ISMS 인증 관련 설문 조사

뒤이어 진행된 ISMS 인증 관리 솔루션 관련 설문조사에서는 향후 ISMS 인증을 받을 계획이 있거나 갱신 예정인 고객 비율이

총 41.3%를 차지했으며 클라우드 인프라에 대해 ISMS 인증을 받아본 경험이 있는 고객은 17.1%로 대부분의 고객이 온프레미스를 대상으로

ISMS 인증을 받거나 갱신 예정임을 알 수 있었습니다.

a6b07c5fb75aebe2395dfc0c483f2695_1705474046_4487.jpg
 
a6b07c5fb75aebe2395dfc0c483f2695_1705474061_4232.jpg
 

ISMS 인증 지원 솔루션이 있다면 도움이 될 것 같다고 생각하시나요?라는 질문에는 도움이 될 것 같다고 답한 고객이 95.1%로 압도적으로 많았고

클라우드 환경에서 ISMS 인증을 받기 위해 필요하다고 생각하는 기능으로는 정책 자동 점검, 증적 자료 제공, 인증 항목 점검에 따른 조치가이드 제공 등의 기능이 가장 많았습니다.

a6b07c5fb75aebe2395dfc0c483f2695_1705474085_9474.jpg

a6b07c5fb75aebe2395dfc0c483f2695_1705474099_991.jpg


| ISMS 인증 관련 설문 조사 결과 도출

ISMS 인증 관련 설문조사를 통해 상당 수의 고객이 ISMS 인증을 받을 예정이거나 받아본 경험이 있었고 클라우드 환경보다는 온프레미스 환경에서 ISMS 인증을 받아본 경험이 압도적으로 많음을 알 수 있었습니다. 클라우드 환경에서 ISMS 인증을 받기 위해 필요하다고 생각하는 기능으로는 ISMS 인증 심사를 위한 정책 자동 점검 / 증적 자료 제공/ 인증 항목에 따른 조치 가이드 제공 순으로 가장 많이 꼽으면서

ISMS 인증 지원 솔루션 고려 시 인증에 필요한 시간 및 리소스를 절감 시켜주는 기능을 가장 중요하게 생각함을 알 수 있었습니다.


이상 아스트론시큐리티의 클라우드 보안 및 ISMS 인증 관련 고객 동향 설문조사 결과를 알아보았습니다. 제품 관련 문의사항이나 보안 전문가의 도움이 필요하실 경우 언제든지 아스트론시큐리티로 연락 주시기 바랍니다. 감사합니다.



>> 솔루션 문의하기 >> 


72fdcbfb0386112fcec899cccdffeaa0_1706676526_8324.jpg