Loading

금융 서비스 업계를 위한 사이버 레질리언스

개요

은행에 있어 데이터는 비즈니스이며 신뢰는 상품입니다. 모든 거래, 결제, 고객 기록은 이용 가능하고, 정확하며, 명백하게 보호되는 데이터에 의존합니다. 이러한 의존성이 이제 주요 공격 대상이 되었습니다. 복구할 수 없는 은행은 결국 비용을 지불해야 되기 때문에, 랜섬웨어 조직은 백업부터 노립니다.

수치가 이를 뒷받침합니다. 당사의 글로벌 사이버 레질리언스 조사에 따르면, 금융 서비스 기업의 77%가 중대한 사이버 공격을 겪었고, 87%가 매출 손실이 있었다고 응답했으며, 93%가 법적 또는 규제상 후폭풍에 직면했습니다. 단 5%만이 성숙한 사이버 레질리언스를 입증할 수 있었습니다. Cohesity가 지난해 대응한 사고 중 80% 이상이 침해된 ID 제공업체와 관련되어 있었으며, 금융 서비스 업계의 평균 침해 비용은 이제 590만 달러를 넘어섰습니다(IBM, 2024).

사이버 레질리언스 플랫폼을 추천하는 담당자라면, 이 격차를 해소해야 합니다. 단순히 데이터를 백업하는 것을 넘어, 데이터 내부의 공격을 탐지하고, 클린 카피를 격리하며, 고객, 경영진, 감독기관 모두를 만족시킬 수 있을 만큼 신속하게 최소한의 운영이 가능한 은행임을 보장해야 합니다.

해결해야 할 문제는 다음과 같습니다.

  • 백업을 노리는 랜섬웨어. 공격자는 먼저 복구 데이터를 노립니다. 레거시 방식의 변경 가능한 백업은 단일 장애 요인이며, 예방만으로는 충분하지 않습니다. 
  • 강화되고 있는 규제. NYDFS Part 500, DORA, Sheltered Harbor, GLBA, PCI DSS는 모두 입증 가능한 복구, MFA, RBAC, NPI 암호화, 감사 증거를 요구합니다.
  • 스프롤. 대부분의 은행은 백업, 아카이브, DR, 볼트, 검색을 위해 3~5개의 개별 제품을 병행하고 있으며, 데이터가 18개월마다 두 배로 늘어나면 비용과 공격 표면도 그에 맞춰 증가합니다.
  • 입증 가능한 복구. 시스템은 사고 발생 중에 바라는 것이 아니라, 입증할 수 있는 일정에 따라 올바른 순서로 복구되어야 합니다. 

주요 이점

  • 레질리언스 강화 
  • 신속한 복구 
  • 우수한 총 소유 비용(TCO) 
  • 온디맨드로 입증하는 규정 준수 
 

협력 회사

  • 소매, 상업, 투자 은행 
  • 신용 조합 및 저축 은행 
  • 네오뱅크 및 디지털 중심의 신흥 금융사업자 
  • 자본 시장, 거래소, 브로커-딜러 
  • 결제처리업체 및 핀테크 
  • 보험사 및 자산운용사 

Cohesity Data Cloud가 은행의 사이버 레질리언스를 강화하는 방법 

Cohesity Data Cloud는 백업, 복구, 위협 탐지, 데이터 분류, ID 레질리언스, 사이버 볼팅을 하나의 견고한 기반 위에 통합한 AI 기반 데이터 보안 플랫폼입니다. 개별 제품들을 조합하는 대신, 팀에서는 온프레미스, 클라우드, SaaS, 엣지 전반에 걸쳐 통합 제어 영역에서 레질리언스를 하나의 단일 체계로 관리할 수 있습니다. 이 포트폴리오는 네 가지 성과를 중심으로 구성되어 있습니다. 

1. 백업 및 복구 현대화 

Cohesity Data Cloud는 글로벌 중복 제거, 정책 기반 자동화, 단일 UI를 통해 핵심 뱅킹 시스템, 트레이딩 및 결제 플랫폼, 고객 데이터베이스, M365, 클라우드 네이티브 소스에 대한 보호를 가속화하고 단순화합니다. 사일로를 통합하면 방어해야 할 비용과 공격 표면이 함께 줄어듭니다. 

2. 위협 탐지 및 신속한 대응 

  • AI 기반 이상 탐지는 모든 백업 데이터를 스캔하여 랜섬웨어의 명백한 징후를 찾아내므로, 데이터 자체에서 공격을 포착할 수 있습니다. 
  • 위협 보호 기능은 위협을 탐지하고 조사하여 파괴적인 사이버 공격의 위험을 줄여 줍니다. Cohesity Data Cloud에는 Google Threat Intelligence 및 Sophos가 제공하는 업계 최고 수준의 스캔 기능이 포함되어 있습니다. 
  • 클린룸 복구 및 디지털 점프백TM은 최악의 시나리오에서도 최소한의 운영이 가능한 은행을 재구축하는 데 도움을 줍니다. 
  • Cohesity Identity Resilience(Semperis 제공)는 금융 업계 사고에서 가장 큰 단일 장애 요인인 Active Directory를 복구합니다. 
  • Cohesity CERT(Cyber Event Response Team)는 가장 중요한 순간에 고객이 선택한 사고 대응 파트너와 협력합니다. 

 

다른 공급업체는 온프레미스 및 클라우드 데이터 백업을 위해 별도의 관리 콘솔이 필요하므로 별도의 공급업체를 두는 것보다 나을 것이 없습니다. Cohesity를 이용하면 가상 머신, 파일 공유, Microsoft 365 데이터 등 모든 데이터를 단일 창에서 중앙 집중식으로 관리할 수 있습니다. 새로운 솔루션을 구매하지 않고도 향후 온프레미스나 클라우드 워크로드를 보호할 수 있다는 점은 더욱 좋습니다.” 

— Luke Schwingler, 기술 이사, First Bank & Trust 

3. 클린 카피 격리 및 위험 감소 

Cohesity FortKnox는 격리된 에어갭 사이버 볼트, 즉 최후의 방어선을 제공합니다. 다층 방어 아키텍처(불변성, WORM, 쿼럼, Cohesity 관리형 KMS, MFA, 세분화된 RBAC)가 이를 뒷받침합니다.  

4. 감독기관에 규정 준수 입증 

  • NYDFS 23 NYCRR Part 500: MFA, 구성 가능한 RBAC, 저장 및 전송 중 NPI 암호화, 백업 이상 징후에 대한 SIEM 통합, Security Center를 통한 자산 인벤토리 자동화, Cyberscan 취약점 스캔(Tenable 연계). 
  • DORA(2025년 1월 17일 발효): DORA의 5대 핵심 영역 전반에 걸친 대비, 보호, 탐지, 대응, 복구 성과를 지원하며 테스트를 통해 입증된 복구를 제공합니다. 
  • Sheltered Harbor, GLBA, PCI DSS, GDPR: 변조 불가 볼트 카피, 데이터 거버넌스, 자동화된 보존 기능, 독립 감사 속도를 높이는 감사 로그.

경제적 타당성 제시 

Cohesity Data Cloud로의 통합은 라이선스, 랙 공간, 전력, 냉각 비용을 줄이고 감사 준비에 소요되는 관리 시간을 절감합니다. 또한 준비되지 않은 기관의 사이버 보험료를 매년 20~40%씩 인상시키는 노출도를 낮춰 줍니다. Nationwide는 레거시 데이터 보호 솔루션을 Cohesity Data Cloud로 교체하여 레질리언스를 높이면서 연간 200만 달러를 절감했습니다. 이는 내부 비즈니스 타당성을 뒷받침하는 근거입니다. 

Cohesity Data Cloud로 사이버 레질리언스를 강화할 때는 바로 지금  

레거시 백업 도구는 파일을 복원하도록 구축되었을 뿐, 표적 공격에서 살아남도록 구축되지 않았습니다. Cohesity Data Cloud는 업계 모범 사례에 부합하고, 백업 데이터 내부의 위협을 탐지하며, 애플리케이션을 인식하는 워크로드를 올바른 순서로 복구하고, 최악의 상황에 대비한 사이버 볼트 카피를 유지하면서도 업계 최저 수준의 TCO를 실현합니다.  

다음 단계 

근거에 기반해 사이버 레질리언스 권고안을 구축하세요. Cohesity 솔루션 아키텍트와 함께하는 랜섬웨어 레질리언스 워크숍을 신청하시거나, DORA의 5대 핵심 영역 및 NYDFS 기술 관리에 맞춘 무료 규정 준수 평가를 받아보세요. 

자세한 내용은 cohesity.com/solutions/finance에서 확인하세요.

그림 1: 고객
Loading