/
파트너 & 통합

WWT 사이버 전문가가 제안하는 최첨단 AI 보안 대비를 위한 5가지 실용적인 단계

1849년 크리스마스 이브에 커니 스트리트의 한 거래소에서 시작된 화재로 샌프란시스코 시내 중심가의 건물 약 50채가 전소되었습니다.  

그 도시는 나무로 빽빽하게 지어졌고, 체계적인 소방 시스템이 없었다. 시의회는 같은 날 오후에 회의를 열어 소방대를 조직하기로 한 결의안을 통과시켰습니다. 그러한 위험 요소들은 모두 화재 발생 이전에도 분명히 존재했습니다. 화재가 발생하고 나서야 회의가 성사되었다.

WWT의 기술 솔루션 설계자인 스티브 홀러는 오늘날 최첨단 AI 모델에서도 동일한 패턴이 나타나고 있다고 봅니다.  

인공지능을 이용한 빠른 속도의 공격 위험은 수년간 꾸준히 증가해 왔습니다. 보안팀은 최첨단 AI가 주목받기 훨씬 전부터 기본적인 사항들을 이해하고 있었지만, 달라진 점은 이러한 기본 사항들을 해결해야 한다는 절박감이 커졌다는 것입니다.

스티브를 만나 그가 고객들에게 최첨단 AI에 접근하는 방법에 대해 어떻게 조언하는지 알아보았습니다. 그는 안보 책임자들이 지금 당장 대비할 수 있는 현실적이고 실용적인 방법을 제시하는 5단계 계획을 발표했습니다.

1단계: 무엇을 만들기 전에 보호할 표면을 정의하십시오.

스티브는 어떤 아키텍처를 구축하기 전에 조직은 더 근본적인 질문에 답해야 한다고 말했습니다. 바로 우리가 실제로 보호하려는 것이 무엇인가 하는 질문입니다.

제로 트러스트의 창시자 존 킨더바그는 제로 트러스트를 ' 보호 표면'이라는 핵심 아이디어를 중심으로 5단계 모델 로 분류합니다. 이는 조직이 보호하려는 특정 데이터, 애플리케이션, 자산 또는 서비스를 의미합니다.

제로 트러스트를 위한 5단계는 다음과 같습니다 .

1. 보호할 표면을 정의하십시오. 가장 중요한 핵심 데이터, 애플리케이션, 자산 및 서비스를 파악하십시오.

2. 거래 흐름을 매핑합니다. 보호 표면과 실제로 소통해야 할 내용이 무엇인지, 그리고 어디에서 소통해야 하는지를 이해하십시오.

3. 아키텍처를 구축합니다. 1단계와 2단계에서 드러난 내용을 바탕으로 아키텍처를 설계하고, 제어 장치를 보호 표면에 최대한 가깝게 배치하십시오. 일반적으로 세분화는 해당 배치가 적용되는 방식입니다.

4. 정책을 생성합니다. 보호 대상 표면 각각에 대한 접근 권한의 주체, 내용, 시기, 장소, 이유 및 방법을 명확히 정의하십시오.

5. 모니터링 및 유지 관리. 보호 표면으로의 트래픽을 지속적으로 검사하고 기록하며, 학습한 내용을 1단계에 반영하여 차기 보호 표면이 더욱 강력하게 시작될 수 있도록 하십시오.

스티브는 조직들이 가장 자주 건너뛰는 단계가 바로 첫 두 단계라고 말했습니다. 그는 "건축 설계에 관심을 보이거나 새로운 솔루션을 구매하려는 경우가 많습니다."라고 말했습니다. "하지만 처음부터 보호할 표면을 정의하는 것부터 시작하는 것을 권장합니다."

아키텍처 단계로 바로 넘어가는 것은 실제로 무엇을 보호하는지, 왜 보호하는지조차 모른 채 제어 시스템을 구축하는 것과 같습니다. 보호 영역을 이해하면 제로 트러스트 전략을 비즈니스 가치와 연결할 수 있습니다.  

그렇게 되면 제로 트러스트 프로그램은 전략적 자산이 됩니다.

2단계: 모델을 확장하기 전에 소규모로 시작하여 모델의 타당성을 검증하십시오.

팀이 보호 영역을 정의하고 나면 다음 단계는 배포인데, 스티브는 바로 이 단계에서 가장 큰 운영 위험이 발생한다고 봅니다.  

프론티어 AI는 위협을 가속화하고 있으며, 많은 조직들은 이에 맞춰 대응 속도를 높이려는 본능적인 반응을 보입니다.

그는 "최첨단 AI 모델들이 우리에게 빠르게 움직이고 기존 질서를 파괴하도록 부추기고 있다"고 말했다. 하지만 우리는 그런 접근 방식을 취할 필요는 없습니다. 우리는 여전히 매우 체계적이고 실용적인 방식으로 문제에 접근할 수 있습니다.

그는 전체 환경에 걸쳐 통제 조치를 확대하기 전에 위험 부담이 적은 보호 구역이나 가시성 확보만을 위한 배치부터 시작하라고 조언합니다. 이는 해당 모델이 효과적임을 입증하고, 프로세스에 대한 내부 신뢰를 구축하며, 가장 가치 있는 자산에까지 모델을 확장할 수 있는 자격을 얻게 해줍니다.

스티브는 "작게 시작하면 배포 과정에서 발생하는 어려움을 줄일 수 있다"고 설명했다. 이를 통해 팀은 제로 트러스트를 실제로 구현하고, 자사 환경에서 어떻게 작동하는지 이해한 다음, 시간이 지남에 따라 다른 보호 영역으로 확장할 수 있습니다.

스티브는 특히 제로 트러스트를 처음 도입하는 팀의 경우 가시성 우선 배포 방식을 권장합니다. 이러한 기능은 공격자가 보안 조치가 시행되기 전에도 탐지되지 않고 시스템 내부에 머무를 수 있는 시간, 즉 체류 시간을 단축합니다.

스티브는 "아직 단속 조치가 시행되지 않더라도, 문제 발생 지역을 파악하고 고위급 통제 조치를 추가할 수 있습니다."라고 말했습니다. "그러한 가시성을 확보하는 것은 본격적인 단속이 시작되기 전에도 체류 시간과 위험을 줄이는 데 여전히 도움이 됩니다."

더욱 빠르고 AI 기반의 보안 태세를 갖추는 길은 소규모로 시작하여 신뢰와 운영 역량을 구축하고, 이를 바탕으로 규모를 확장하는 체계적인 도입 과정입니다.

3단계: 아키텍처에 격리 기능을 구축합니다.

보호 영역이 정의되고 배포 모델이 검증되었으므로 다음 단계는 격리를 위한 아키텍처를 설계하는 것입니다. 이는 침해 사고 발생 후 일어나는 일을 제어합니다.

스티브는 “우리는 살육의 사슬을 끊고 싶습니다.”라고 말했다. "이는 패치가 적용되지 않은 시스템이 접근되어 침해당했을 때 할 수 있는 작업을 제한하는 것을 의미합니다." 스티브에게 있어, 측면 이동을 차단하는 것은 대규모의 파괴적인 공격과 작고 일상적인 사이버 사고를 구분하는 핵심 요소입니다.  

스티브는 첨단 AI가 킬 체인의 시간 흐름을 근본적으로 바꿔놓았다고 믿습니다.

공격 방식은 보안팀이 수년간 연구해 온 것과 동일합니다. 하지만 공격자가 그 안을 통과할 수 있는 속도는 가속화되었습니다. 효과적인 봉쇄 전략은 현재의 위협이 요구하는 속도로 작동해야 합니다.

4단계: 침해 사고 발생 전에 팀을 교육하세요

건축과 정책은 그것을 뒷받침하는 사람들이 압박 속에서 어떻게 대응해야 하는지 알 때에만 제대로 작동합니다. 그래서 스티브는 리허설을 기술 점검과 동일한 우선순위로 생각합니다.

WWT는 조직이 프로덕션 환경에 적용하기 전에 안전한 환경에서 제로 트러스트 아키텍처를 테스트할 수 있는 첨단 기술 센터를 운영합니다. 또한, 그들은 보안 운영팀이 사고 대응에 필요한 실무 능력을 향상시키기 위해 모의 훈련을 실시하는 사이버 훈련장 도 운영하고 있습니다.

훈련의 가치는 어떤 업체가 훈련을 진행하든 관계없이 실제 사고 발생 전에 아키텍처를 테스트하고 팀을 교육하는 데 있습니다.

스티브는 "단지 여러 가지를 시험해보고 접해볼 수 있다는 것 자체가 소중한 경험입니다."라고 말했다. "그리고 모의 훈련은 누가 진행하든 여전히 매우 유익합니다."

보안팀이 AI를 이용한 침해 시나리오 대응 훈련을 해본 적이 없다면, 실제 침해 사고가 발생하기 전에 해당 훈련을 실시하는 것이 좋습니다.

5단계: 위협이 진화함에 따라 적절한 자세를 유지하십시오.

마지막으로, 작업은 장기적인 자세에 대한 논의로 전환됩니다. 현재 스티브의 가장 큰 관심사는 기술적 준비 상태만큼이나 태도에 관한 것입니다.

스티브는 "우리 업계는 안전한 연결이라는 개념을 받아들이는 데 다소 더디다"고 말했다.

그는 네트워킹 자체가 어떻게 진화해왔는지와 비교를 했습니다. 초기 네트워크는 모든 것을 서로 연결하기 위해 구축되었습니다. 그러한 개방성의 위험성이 명확해짐에 따라 업계는 적응하여 연결에 필요한 통제 장치를 구축했습니다. 프론티어 AI는 바로 그러한 진화의 다음 단계일 뿐입니다.  

스티브는 과잉 대응 또한 부인만큼이나 위험하다고 강조합니다.

그는 또한 "조직들이 과도하게 대비하고 인공지능이 세상을 지배할 것이라고 생각하는 위험도 있을 것"이라고 말했다. 네, 사건이 발생할 것이고 그에 따른 결과도 있을 것입니다. 하지만 철저히 준비하고, 중요한 요소들을 중심으로 품질 관리 시스템을 설계하고, 위생 관리를 철저히 한다면 그러한 위험을 잘 관리할 수 있습니다."

스티브는 그것을 운전할 때 안전벨트를 매는 것에 비유했다. 우리는 사고가 날 거라고 예상하거나 계획하는 건 아니지만, 만일의 사태에 대비해 스스로를 보호할 준비는 되어 있습니다.

"가장 중요한 조언은 두려워하지 말라는 것입니다."라고 그는 말했다. “위험은 우리의 일상생활 곳곳에 존재합니다.” 운전 중 안전벨트 착용과 같은 적절한 안전장치를 마련하는 것이야말로 우리를 안전하게 앞으로 나아가게 하는 진정한 열쇠입니다.

첨단 인공지능에 대한 올바른 대응은 공황이 아니라 대비입니다.

많은 CISO들이 첨단 AI 시대에 맞춰 보안 전략을 재창조하고 있음을 증명해야 한다는 압박감을 느끼고 있습니다.  

스티브는 고객과의 대화에서 그러한 불안감을 끊임없이 듣는데, WWT의 관점에서 볼 때 이는 첨단 AI에 대한 오해에서 비롯된 것입니다.

"제가 가장 흔히 듣는 오해는 최첨단 인공지능이 근본적으로 새로운 것이라는 점입니다."라고 그는 말했다. “인공지능 시스템은 또 다른 업무량일 뿐입니다.” "이전에는 볼 수 없었던 복잡성과 규모를 가지고 있지만, 우리는 이미 침해 차단과 같은 통제 장치를 통해 이를 방지할 수 있습니다."

스티브는 이를 네트워킹 자체가 진화해 온 방식, 즉 새로운 위험이 나타남에 따라 제어 방식을 조정해 온 방식과 비교합니다. 그는 첨단 인공지능을 사이버 보안이 받아들여야 했던 최신 발전 현상으로 보고 있습니다.

지금 가장 중요한 작업은 보안 팀이 수년 동안 알고 있었던 것과 동일한 작업입니다. 즉, 제로 트러스트 원칙, 측면 이동 제한, 공격 표면 축소, 그리고 환경에 대한 실질적인 가시성 구축입니다.  

프론티어 AI는 해당 목록에 새로운 항목을 추가한 것이 아니라, 이미 목록에 있는 모든 항목의 우선순위를 높인 것입니다.

이제 이 단계들을 실천에 옮길 준비가 되셨나요? 전략을 살펴보세요 첨단 AI 위협에 대비하기 위해.

관련 문서

지금 일루미오 인사이트 체험하기

AI 기반 관찰 가능성을 통해 위협을 더 빠르게 탐지, 이해, 차단하는 방법을 알아보세요.