사이버 보안의 새로운 무기, GenAI: CrowdStrike 보고서 심층 분석
사이버 위협이 고도화되면서, 생성형 AI(Generative AI, 이하 GenAI)가 보안 전문가들에게 새로운 희망으로 떠오르고 있습니다. GenAI는 텍스트, 이미지, 코드 등 새로운 콘텐츠를 생성하는 AI 기술로, 사이버 보안에 혁신을 가져올 잠재력을 지녔지만, 보안 우려와 실질적 활용 방안에 대한 의문도 존재합니다.
글로벌 사이버 보안 기업 CrowdStrike는 최근 전 세계 1,022명의 사이버 보안 전문가를 대상으로 GenAI 도입과 그 영향에 대한 설문조사를 실시했습니다. 본 기고문은 CrowdStrike의 설문조사 결과를 심층 분석하여, 사이버 보안 분야에서 GenAI의 현주소와 미래를 조망합니다.
특히, 플랫폼 기반 GenAI 선호, 보안 전문가 특화 도구 필요성, 자동화 기대, ROI 중요성, 안전 및 개인 정보 보호 우려라는 핵심 결과를 중심으로 GenAI가 사이버 보안 업계에 미치는 영향을 다각도로 살펴봅니다.
3줄 요약
통합 플랫폼 선호: 사이버 보안 전문가들은 독립형 GenAI 도구보다 기존 보안 시스템과 원활하게 통합되는 플랫폼 기반 GenAI를 압도적으로 선호하며, 이는 효율성과 시너지 극대화를 추구하는 경향을 보여줍니다.
도메인 전문성과 ROI 중심: 보안 특화 GenAI 도구에 대한 수요와 함께, 실질적인 비용 절감 및 보안 강화를 입증하는 ROI가 GenAI 도입의 핵심 고려 사항으로 부상하고 있습니다.
보안 분석가 역량 강화와 안전: GenAI는 반복 업무 자동화 등을 통해 보안 분석가의 역량을 강화하는 조력자 역할을 할 것으로 기대되지만, 데이터 유출 및 적대적 공격 방지를 위한 안전 및 개인 정보 보호 조치가 필수적입니다.
통합 플랫폼에서 빛을 발하는 GenAI: 독립형 도구보다 강력한 시너지
CrowdStrike 설문조사 결과, 사이버 보안 전문가 10명 중 8명(80%)이 독립형 GenAI 도구보다 통합 사이버 보안 플랫폼 내에 포함된 GenAI 기능을 선호합니다. 이는 원활한 통합(Seamless Integration)이 GenAI 도입의 핵심 요소임을 시사합니다. 보안 전문가들은 기존 보안 시스템과 유기적으로 작동하며, 운영을 간소화하고, 새로운 솔루션 도입에 따른 복잡성을 줄일 수 있는 통합 플랫폼을 통해 GenAI를 활용하고자 합니다.
통합의 중요성: CrowdStrike 보고서는 “GenAI의 가치는 더 광범위한 기술 생태계 내에서 얼마나 잘 작동하는지에 달려 있습니다.”라고 강조합니다. 이는 GenAI 도구가 독립적으로 작동하는 것보다 기존 보안 인프라와 유기적으로 통합될 때 그 효과가 극대화된다는 것을 의미합니다.
공급업체 전환 의향: 놀랍게도, 설문조사 응답자의 63%는 경쟁사의 GenAI 기능에 액세스하기 위해 현재 사용 중인 보안 공급업체를 전환할 의향이 있다고 밝혔습니다. 이는 사이버 보안 업계가 통합 플랫폼을 통해 GenAI를 제공하는 방향으로 빠르게 재편될 가능성을 시사합니다.
보안 전문가의, 보안 전문가를 위한 GenAI: 도메인 전문성의 중요성
사이버 보안 전문가는 범용 GenAI 도구가 아닌 사이버 보안에 특화된 GenAI 도구를 요구합니다. 설문조사 응답자의 83%는 “부적절하거나 잘못된 보안 지침”을 제공하는 GenAI 도구는 신뢰하지 않겠다고 답했습니다. 이는 도메인 전문성(Domain Expertise)의 중요성을 보여주는 결과입니다.
침해 방지, 최우선 과제: 지난 18개월 동안 침해를 경험했거나 취약성에 대해 우려하는 응답자가 74%에 달하는 등, 침해 방지는 여전히 GenAI 도입의 주요 동인입니다. 보안 팀은 광범위한 AI 기술만 내세우는 공급업체보다 사이버 보안, 사고 대응, 위협 인텔리전스 분야에서 검증된 전문성을 갖춘 공급업체의 GenAI 도구를 선호합니다.
도메인 특화 GenAI: CrowdStrike는 “침해 방지와 공급업체 전문성에 대한 강조는 보안 팀이 도메인에 독립적인 GenAI 도구를 피할 것임을 시사합니다.”라고 분석합니다. 즉, 사이버 보안에 대한 깊은 이해와 경험을 바탕으로 개발된 GenAI 도구만이 보안 전문가의 신뢰를 얻을 수 있습니다.
자동화, 보안 분석가를 돕는 조력자로: 대체가 아닌 역량 강화
많은 산업에서 자동화가 일자리 대체로 이어질 것이라는 우려가 커지고 있지만, 사이버 보안 분야에서는 이러한 우려가 상대적으로 적습니다. CrowdStrike 설문조사 결과, 보안 전문가는 GenAI가 인간을 대체하기보다는 보안 분석가의 역량을 강화하는 방향으로 활용될 것으로 기대합니다.
반복 작업 자동화 및 번아웃 감소: GenAI는 반복적이고 시간이 많이 소요되는 작업을 자동화하여 보안 분석가의 업무 부담을 줄이고, 번아웃을 방지합니다.
신규 인력 온보딩 가속화: GenAI 기반 교육 및 멘토링 시스템은 신규 보안 분석가의 온보딩 프로세스를 가속화합니다.
의사 결정 가속화: GenAI는 방대한 보안 데이터를 실시간으로 분석하고, 위협 인텔리전스를 제공하여 보안 분석가의 의사 결정을 가속화하고, 대응 시간을 단축합니다.
GenAI 활용 최우선 순위: 보안 분석가의 워크플로우를 증강하는 GenAI의 잠재력은 가장 많이 요청된 애플리케이션인 위협 인텔리전스 분석, 조사 지원, 자동화된 대응 메커니즘에 의해 강조됩니다.
분석가 경험 최적화: CrowdStrike 보고서는 “응답자는 GenAI가 궁극적으로 인간 노동을 대체하는 것이 아니라 분석가 경험을 최적화할 것이라고 압도적으로 믿습니다.”라고 언급합니다.
GenAI 도입, ROI가 핵심: 비용 절감과 보안 강화를 동시에
사이버 보안 리더들은 GenAI 도입에 있어 측정 가능한 투자 수익률(ROI)을 가장 중요하게 고려합니다. 라이선스 비용이나 가격 모델의 복잡성보다 실질적인 비용 절감 효과와 보안 개선 효과를 입증하는 것이 GenAI 도입의 핵심 조건입니다.
플랫폼 기반 GenAI, 비용 절감과 빠른 ROI: 응답자들은 플랫폼 중심의 GenAI 배포가 도구 관리 부담 감소, 간소화된 교육, 보안 사고 감소를 통해 비용 절감 효과를 제공하고, 더 빠른 ROI를 실현할 수 있을 것으로 기대합니다.
예상 ROI: 설문 조사 데이터에 따르면 예상 ROI 세부 내역에는 비용 최적화 및 보다 효율적인 도구에서 31%, 인시던트 감소에서 30%, 관리 시간 단축에서 26%가 포함됩니다.
재정적 정당성: 보안 리더는 GenAI 투자에 대한 재정적 정당성을 확보하는 데 집중하고 있습니다. 즉, GenAI 도입은 단순한 기술 도입을 넘어 명확한 비즈니스 가치 창출로 이어져야 합니다.
안전과 개인 정보 보호: GenAI 도입의 전제 조건
GenAI 도입은 안전과 개인 정보 보호에 대한 우려를 동반합니다. 설문조사 응답자의 87%는 GenAI 사용을 감독하기 위해 새로운 보안 정책을 구현했거나 계획하고 있습니다.
주요 위험: 데이터 유출과 적대적 공격: 주요 위험 요소로는 민감한 데이터를 대규모 언어 모델(LLM)에 노출시키는 것과 GenAI 도구에 대한 적대적 공격(Adversarial Attacks)이 있습니다.
안전 및 개인 정보 보호, 최우선 기능: 응답자들은 안전 및 개인 정보 보호 제어를 가장 원하는 GenAI 기능 중 하나로 평가하여, 책임감 있는 GenAI 구현의 중요성을 강조합니다.
신중한 낙관주의: GenAI의 보상이 위험보다 크다고 굳게 믿는 응답자는 39%에 불과했으며, 40%는 위험과 보상이 “비교적”이라고 생각했습니다. 이는 GenAI 도입에 대한 신중한 접근 방식이 필요함을 시사합니다.
GenAI, 사이버 보안의 미래를 그리다: 조기 도입에서 주류로
GenAI 도입은 아직 초기 단계지만, 관심은 빠르게 증가하고 있습니다. 응답자의 64%가 GenAI 도구를 적극적으로 조사하거나 이미 투자했으며, 현재 옵션을 평가하고 있는 사람의 69%는 올해 안에 구매할 계획입니다.
GenAI 도입 동기: 보안 팀은 주로 공격 탐지 및 대응 개선, 운영 효율성 향상, 직원 부족의 영향 완화라는 세 가지 주요 동기에 의해 GenAI 도입을 고려하고 있습니다.
ROI, 핵심 경제적 고려 사항: 경제적 고려 사항 중 최우선 순위는 ROI입니다. 보안 리더는 GenAI 지출을 정당화하기 위해 실질적인 이점을 입증하고자 합니다.
플랫폼 기반 접근, GenAI의 미래: CrowdStrike는 GenAI가 통합된 시스템에 통합되는 플랫폼 기반 접근 방식의 중요성을 강조합니다. 이러한 플랫폼은 원활한 채택, 측정 가능한 이점, 책임감 있는 사용을 위한 안전 보호 장치를 가능하게 합니다.
안전과 개인 정보 보호, GenAI 미래의 핵심: CrowdStrike 보고서는 “사이버 보안에서 GenAI의 미래는 보안을 강화할 뿐만 아니라 가장 높은 수준의 안전 및 개인 정보 보호 표준을 유지하는 도구에 의해 정의될 것입니다.”라고 전망합니다.
결론: 사이버 보안의 미래를 여는 GenAI, 신중한 접근과 지속적인 혁신 필요
CrowdStrike 설문조사는 “GenAI가 만병통치약은 아니지만” 사이버보안 결과를 개선할 엄청난 잠재력이 있다는 것을 확인합니다. 조직에서 GenAI 도입을 평가할 때 기존 플랫폼과 완벽하게 통합되고, 더 빠른 대응 시간을 제공하며, 안전 및 개인 정보 보호 규정을 준수하는 도구를 우선시할 것입니다.
위협이 더욱 정교해짐에 따라 보안팀이 더 빠르고 스마트하게 작업할 수 있도록 하는 GenAI의 역할은 더욱 중요해질 것입니다. 아직 초기 단계이기는 하지만, 사이버보안 분야의 GenAI는 조직과 공급업체가 위험을 책임감 있게 해결한다면 조기 도입에서 주류 배포로 전환될 준비가 되어 있습니다.
Login
Register