중소기업 89%, 기술 유출 타깃 이유

중소기업 89%, 기술 유출 타깃 이유

보안 투자 여력, 전담 인력, 사후 대응 체계 부재, 관행 중심의 업무 방식 문제

2020~2024년 국내에서 발생한 산업기술 유출 사건의 89%는 중소기업에서 발생했다. 2022년 기준, 산업기밀 유출 피해의 78% 중소기업에 집중됐다. 최근 5년간 해외 기술 유출 시도는 97건, 그로 인한 추정 피해액은 무려 23조원에 달한다.

중소기업이 기술 유출의 주요 표적이 되는 이유로 보안 인프라의 한계, 전담 인력 부족, 사후 대응 체계 부재, 관행 중심의 업무 방식이 주요 원인으로 꼽혔다.

이에 대해 이스트시큐리티는 보안 인프라의 한계는 대기업에 비해 상대적으로 낮은 보안 투자 여력이 부족하기 때문이라고 지적했다.

전담 인력 부족도 문제다. KISIA 조사 기준 보안 담당자 1명이 평균 27개 시스템을 관리하고 있다.

사후 대응 체계 부재는 유출 발생 시 초동 대응 지연으로 이어지고 있다. 관행 중심의 업무 방식은 편의성 위주의 파일 공유와 보안 미적용으로 사고 발생을 야기 시킨다.

보안이 약한 구조일수록 침입은 더 빠르고 유출은 더 조용하게 일어난다. 특히 인력 이직, 협력사와의 파일 공유, 물리적 저장장치 사용 등 일상적인 업무 과정이 유출 경로로 활용되는 경우가 많다.
 
 실제 사례로 보는 문서 유출 유형을 살펴보면 퇴사자가 이직 직전, 설계도면과 R&D 파일을 USB 및 개인 이메일로 외부 반출, 시스템 관리자 권한을 가진 내부자가 타인 계정에 접근, 대량의 기술 자료를 외부 저장장치로 복사, 협력업체와 주고받은 문서가 별도 암호화 없이 유출되어 경쟁사에 전달하는 경우다.

이러한 유출 사고는 수십억원에서 수백억원의 손실로 이어지며, 기업의 기술력과 시장 신뢰도까지 동시에 위협한다. 대부분의 기술 유출은 개인 PC, USB, 개인 클라우드에 분산 저장된 문서에서 시작된다.

이스트시큐리티는 "모든 중요 문서를 중앙 서버에 저장하고, 사용자별 접근 권한과 반출 이력을 통합 관리함으로써 기술 유출을 사전에 차단해야 한다"며 "개별 PC와 물리적 매체에 분산된 문서 구조를 통합해 문서 자산의 체계적 보호와 관리해야 한다"고 당부했다.

Read more

OT망에서 나온 10점짜리 취약점, 패치가 무용지물

OT망에서 나온 10점짜리 취약점, 패치가 무용지물

💡Editor's Pick - 얼랭/OTP SSH에서 발견된 초고위험도 취약점 - 인증 누락으로 인한 임의 코드 실행 공격 가능 - 4월에 이미 패치 나왔는데 적용 속도 너무 느려 OT 네트워크용 방화벽에서 발견된 초고위험도 취약점이 다시 한 번 문제가 되고 있다. 이 취약점을 겨냥한 익스플로잇 행위가 급증하고 있다는 것이다. 공격은

By JustAnotherEditor
캐나다 IT 고용시장 호황 - 기술직 144만 명 돌파

캐나다 IT 고용시장 호황 - 기술직 144만 명 돌파

다나나2025년 8월 기준 글로벌 IT 산업협회 컴티아(CompTIA) 발표에 따르면, 2024년 캐나다 순 기술 고용 인원이 144만 명을 기록했다. 전년 대비 1.9% 증가한 수치로, 약 2만7,500개의 신규 일자리가 창출됐다. 2025년의 경우 1.4% 증가를 전망했다. 기술직 전망 CompTIA는 캐나다 내에서, 직무별, 지역별 기술직 전망을 다음과 같이 내놓았다. 🏢직무별

By Senior Editor, Donghwi Shin
새 러시아 해킹 조직? 컬리콤레이즈 발각돼

새 러시아 해킹 조직? 컬리콤레이즈 발각돼

💡Editor's Pick - 컬리콤레이즈라는 조직, 러시아 정부와 비슷하게 움직여 - 한 번도 발견된 적 없어... 은밀히 움직이는 게 특기인 듯 - 현재는 몰도바와 조지아 내 여러 조직들로부터 정보 탈취 새로운 사이버 공격 조직이 발견됐다. 컬리콤레이즈(Curly COMrades)라고 보안 업체 비트디펜더(Bitdefender)는 이름을 붙여 추적 중에 있다.

By JustAnotherEditor
LG유플러스도 해킹? 데프콘에서 유출파일 공개...통신사 보안 '비상'

LG유플러스도 해킹? 데프콘에서 유출파일 공개...통신사 보안 '비상'

💡Editor's Pick - 데프콘에서 공개된 해킹된 국내 데이터중 LG유플러스 포함 - 2023~2025년 2년간 30만건 서버 패스워드 변경 이력 포함 - 해커 로그 서버 해킹...엘지유플러스 사실 확인 중 SKT 해킹 사고가 채 가시기도 전에 LG유플러스 데이터 유출 의혹도 제기돼 통신사 보안에 비상이 걸렸다. 이번에 ‘데프콘(DEF CON)

By CheifEditor