"생성형 AI의 복잡성, 사이버 회복탄력성에 큰 도전 과제" PwC 보고서
- 생성형 AI와 사이버보안 복잡성
- 생성형 AI의 발전은 기업의 사이버 회복탄력성 달성에 큰 도전을 야기
- AI는 위협 탐지와 공격에 동시에 활용되며, 기술이 부족한 공격자도 정교한 피싱이나 딥페이크를 제작할 수 있도록 진입 장벽을 낮춤
- AI 사용은 데이터 무결성, 프라이버시 및 규정 준수 문제를 복잡하게 만듦
- 주요 사이버 위협과 AI의 영향
- 기업들이 가장 우려하는 4대 위협은 클라우드 위협, 해킹 및 정보 유출, 서드파티 침해, 연결된 기기에 대한 공격임
- 생성형 AI는 이러한 위협에 대한 기업의 준비 부족을 가중시킴
- AI 통합의 어려움과 새로운 취약점 발생 우려
- AI에 대한 경영진의 인식 차이
- 경영진 간 AI 및 회복탄력성 규정 준수에 대한 신뢰도 차이가 존재
- CISO와 CEO 간의 의사소통 부족으로 공동 대응 가능성이 낮을 수 있음
- 기업의 49%만이 CISO가 주요 비즈니스 활동에 적극적으로 참여
- 사이버보안 위험 관리 및 투자 증가
- 72%의 기업이 AI 거버넌스 관련 위험 관리에 대한 투자를 증가
- 96%는 사이버보안 규제로 인해 지난 12개월 동안 사이버보안 투자 증가
- 78%의 응답자가 이러한 투자가 사이버보안 태세 개선에 도움이 되었다고 응답
- 사이버 회복탄력성의 미래
- 생성형 AI의 복잡성은 사이버 공격 표면을 확장하고 있으므로 기업은 AI 통합과 보안 관리를 강화해야 함
- 규제 환경 변화에 따른 보안 체계의 지속적 개선 필요
- 위협 인텔리전스와 위험 관리를 통해 AI로 인한 보안 위협에 대한 대응 능력을 강화
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
데이터 안보와 경제적 관점에서의 글로벌 플랫폼 경쟁력 (2) | 2024.10.09 |
---|---|
구글, 이제 CAPTCHA를 없애야 할 때 (1) | 2024.10.09 |
AI 활용 소프트웨어 공급망 보안 및 공격 방지 방안 (1) | 2024.10.09 |
타인 명의 카드 사용 제동, 간편결제 앱에서 강화된 단속 (1) | 2024.10.09 |
2024 국정감사: 개인정보 분야 주요 이슈 총정리 (1) | 2024.10.09 |