DXC와 마이크로소프트 리서치 조사 결과: 보안 선도 기업들, '제로 트러스트'는 수용하지만 AI 보안 도구 채택에는 뒤처져

제로 트러스트를 채택한 조직의 83%, 보안 사고 감소 효과 확인

포춘 500대 글로벌 기술 서비스 기업 DXC 테크놀로지(DXC Technology, NYSE: DXC)가는 마이크로소프트(Microsoft)와 공동으로 진행한 새로운 글로벌 사이버보안 연구 보고서 '트러스트 리포트: 사이버보안의 위험 관리에서 전략적 복원력으로(The Trust Report: From Risk Management to Strategic Resilience in Cybersecurity)'를 발표했다. 이번 보고서에 따르면, 제로 트러스트(Zero Trust)가 필수적이고 널리 채택된 보안 프레임워크로 자리 잡았지만, AI 기반 보안 도구(예: 인증 시스템)의 활용은 여전히 초기 단계에 머물러 있으며, 해당 도구를 사용하는 조직은 전체의 30%에 불과한 것으로 나타났다.

 

 

DXC와 마이크로소프트는 4개 대륙에서 100명 이상의 사이버보안 전문가 인터뷰를 포함한 글로벌 연구를 의뢰했다. 이 조사에 따르면 AI의 발전으로 공격자들이 새로운 방식으로 방어 체계를 우회하거나 취약점을 악용하는 사례가 급증하고 있다. 이런 환경에서 제로 트러스트 모델은 단순한 '모범 사례'를 넘어, 지속적으로 진화하는 위협 환경에 대응하기 위한 핵심 보안 프레임워크로 떠올랐다. 조사 결과, 제로 트러스트를 채택한 조직의 83%가 보안 사고를 성공적으로 줄였으며, 그 결과 복구 및 지원 비용 절감 효과도 함께 거둔 것으로 나타났다. 그러나 동시에, AI로 인한 사이버 위협이 증가하고 있음에도 불구하고 AI 기반 인증 도구를 사용하는 조직은 30%에 불과했다. 이렇게 두드러진 격차는 제로 트러스트가 지닌 가치와 함께, AI 기술이 보다 선제적이고 적응형 보안을 구현할 수 있는 잠재력이 여전히 충분히 활용되지 않고 있음을 보여준다.

 

돈-마리 보건(Dawn-Marie Vaughan) DXC 테크놀로지 글로벌 사이버보안 총괄은 "제로 트러스트는 앞으로 나아가야 할 표준이 되고 있다""AI 기반 위협이 가속화됨에 따라 조직들은 사용자 인증, 디바이스, 네트워크, 애플리케이션, 데이터 전반에 걸쳐 보안을 총체적으로 평가해야 한다. DXC는 고객이 제로 트러스트를 기업 문화와 기술에 내재화하도록 지원하고 있다. 우리의 엔드-투-엔드(End-to-End) 전문성은 AI 위협에 대한 방어와 안전한 AI 활용을 동시에 가능하게 한다"라고 설명했다.

 

보고서의 주요 결과

 

  • 66%의 조직이 레거시 시스템(legacy systems)을 제로 트러스트 도입의 가장 큰 걸림돌로 꼽았다.
  • 72%의 기업이 새로운 위협을 제로 트러스트 정책과 관행을 지속적으로 개선하는 주요 동인이라고 밝혔다.
  • 50% 이상의 조직이 제로 트러스트가 보안을 강화함과 동시에 사용자 경험을 개선하는 예상치 못한 효과를 가져왔다고 응답했다.

 

알렉스 사이먼스(Alex Simons) 마이크로소프트 엔트라(Microsoft Entra) 부문 기업부사장(CVP)은 "대부분의 기업은 이미 마이크로소프트 엔트라 ID와 마이크로소프트 365(Microsoft 365)를 IT 환경의 핵심 기반으로 활용하고 있다""DXC와 함께 제로 트러스트 솔루션을 구축하면 더 높은 통합성과 단순화된 운영, 향상된 가시성과 제어 기능을 얻을 수 있다. 마이크로소프트 기술 스택을 중심으로 통합함으로써 기업은 복잡성을 줄이고 비용을 절감하며 제로 트러스트 여정을 가속화할 수 있다"라고 말했다.

 

보고서는 또한 제로 트러스트가 일회성 구현이 아닌, 문화의 변화, 지속적인 모니터링, 강력한 파트너십이 필요한 '지속적 여정'임을 강조한다. DXC의 사이버보안 전문가들은 조직이 '아이덴티티(Identity)' 영역부터 단계적으로 접근해야 하며, 신뢰할 수 있는 파트너와 협력해 제로 트러스트 아키텍처를 대규모로 통합•최적화•관리하는 것이 중요하다고 조언했다.



미디어

더보기
두산건설, 철도·수자원 인프라 잇단 수주… 남부내륙철도·남강댐 1공구 총 2,688억 원 두산건설(대표이사 이정환)은 ‘남부내륙철도(김천~거제) 건설사업 제8-1공구 노반신설 기타공사’와 한국수자원공사가 발주한 ‘남강댐(Ⅰ) 광역상수도 노후관 개량사업 시설공사(1공구)’를 연이어 수주했다고 30일 밝혔다. 두산건설은 지난 26일 한국수자원공사 발주의 ‘남강댐(Ⅰ) 광역상수도 노후관 개량사업 시설공사(1공구)’도 수주했다. 본 사업은 매설 후 36년 이상 경과한 남강댐계통 광역상수도의 대체관로 부설과 노후관 개량, 관로 이설 등을 통해 경상남도 진주시, 사천시, 통영시, 고성군 일원에 안정적인 용수 공급체계를 구축하기 위한 사업이다. 해당 공사의 총 공사금액은 1,267억 원이며, 이 중 두산건설 수주금액은 599억 원이다. 공사기간은 착공일로부터 52개월이다. 이번 수주를 통해 두산건설은 수자원 분야에서의 기술력과 경쟁력을 다시 한번 입증했다. 두산건설은 철도·지하철·전력구 등 다양한 공공 인프라 분야에서 균형 잡힌 수주 포트폴리오를 구축해 왔다. 국내 최초 민간제안형 무인 중전철인 신분당선의 대표사로서 노선 기획부터 설계, 시공까지 전 과정을 수행했으며, 준공 이후에는 자회사 네오트랜스를 통해 운영까지 맡고 있다. 최근에는 ‘농소~강동 도로개설

LIFE

더보기
신용보증기금, 생성형 AI 서비스 구축으로 AI 전환 본격 추진 신용보증기금(이사장 최원목)이 인공지능(AI) 기반 업무 혁신을 위한 ‘생성형 AI 시범 서비스 구축 사업’을 성공적으로 완료했다고 30일 밝혔다. 이번 사업에서 신보는 재무분석 및 업무지식 검색 서비스에 거대언어모델(LLM) 등 생성형 AI 기술을 적용했으며, 외부 인터넷과 분리된 내부 전산망에 자체 구축하는 방식(On-Premise)을 채택해 보안성을 확보했다. 먼저, ‘재무분석 어시스턴트’는 생성형 AI를 기반으로 기업의 재무데이터를 분석해 보증심사를 효율적으로 지원하는 서비스다. AI가 심사 대상 기업의 영업현황, 재무비율, 현금흐름 등을 자동으로 분석·요약하고, 기업의 특이사항을 현장실사에서 활용할 수 있는 질문 형태로 제공해 직원들의 심사 정확도와 전문성을 높이는 데 기여할 것으로 예상된다. 또한, ‘업무지식 검색 어시스턴트’는 내부 규정과 업무 매뉴얼 등 일선 영업점에서 주로 활용되는 내용을 AI가 사전 학습해 보증·보험 등 업무별 질의에 대해 맞춤형 답변을 제공하는 서비스다. 답변에는 출처 정보와 유의사항이 함께 포함돼 업무지식을 탐색하는 시간이 크게 줄어들 것으로 기대된다. 아울러, 검색증강생성(RAG) 기술을 적용해 정확하지 않거나 무의미한