Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.zdnet.co.kr/view/?no=20190208140355 

직원 패스워드 관리시간을 돈으로 환산하면...
인당 40만원 가량 돼...포네몬인스티튜트 보고서


730

직원수 수천명 이상 대형 조직은 자체 보안규정을 두고 있다. 내부정보유출 방지와 외부 사이버위협 방어를 위해서다. 업무시스템 계정의 패스워드 등록·재설정 등 관리와 모바일인증기·OTP 하드웨어 토큰 등 2중요소인증수단 활용에 상당한 시간을 쓰게 한다. 그 시간을 돈으로 환산한 연구가 나왔다. [사진=Pixabay]


인력 규모 1만5천명 수준의 대기업에서 직원들이 회사 정책에 따라 일일이 패스워드를 관리하느라 소요되는 업무시간을 '비용'으로 환산하면 연간 58억7천만원어치에 달한다는 조사 결과가 나왔다.

보안컨설팅전문업체 포네몬인스티튜트가 올해 1월 발간한 '패스워드 및 인증 보안 활동 보고서'에 제시된 추정치다.

포네몬인스티튜트는 앞서 미국, 영국, 독일, 프랑스 지역 IT 및 IT보안 실무자 1천761명을 대상으로 설문조사를 진행해 보고서를 작성했다. 온라인 간편인증 표준 '패스트아이덴티티온라인(FIDO)' 기반 하드웨어 보안 키(security key) 제조업체 유비코가 이 과정을 지원했다.

포네몬인스티튜트가 진행한 설문조사는 IT 및 IT보안 부서 밖에서 일하는 사람들보다 '나쁜 패스워드(poor password)'의 위험을 더 잘 알만한 사람들이, 각자 일상과 직장에서 패스워드를 입력해 인증하고 관리하는 일을 어떻게 바라보고 수행하는지에 초점을 맞췄다.

설문조사 응답자 66%는 '직장에서 쓰는 패스워드 보호가 중요하다'고 답했고, 응답자 63%는 '개인용 기기에 쓰는 패스워드 보호가 중요하다'고 답했다. 하지만 응답자 51%는 '자신의 패스워드를 관리하기가 어렵다'고 답했다.

응답자들은 패스워드 입력 및 재설정에 평균적으로 연간 10.9시간 또는 주당 12.6분씩을 소요하고 있다고 답했다. 응답자 소속 조직의 평균 인력 규모는 약 1만5천명이었다. 이를 기준으로 추산한 기업당 생산성 지출 및 노동력 손실 비용은 연평균 520만달러에 달했다.

연구자들은 "개인이 일상·업무간 각자 패스워드를 관리하고 보호하는 걸 도울 새로운 보안 접근 방법론의 필요성이 명확해지고 있다"고 진단했다. 패스워드 없는 인터넷, 온라인 서비스 환경을 지향하는 FIDO얼라이언스 표준 기반의 간편인증같은 대체수단의 중요성이 커질 전망이다.


sontech_8MndkYL4lrak.jpg


■ "인력 1만5천명 가량 규모 조직, 연간 패스워드 관리 비용만 약 59억원"


응답자들은 '매주 당신의 패스워드를 입력하거나 재설정하는데 시간을 얼마나 쓰느냐'는 질문을 받았다. 응답을 취합해 보니 이들의 평균 패스워드 관리 소요시간은 매주 12.61분, 연간 10.93시간(655.72분)이었다. 포네몬인스티튜트는 여기에 자체 조사 자료를 바탕으로 책정한 평균 시급 32달러를 곱했다. 이렇게 환산한 결과, 직원 각자가 패스워드 관리에 쓰는 시간이 연간 349.72달러(약 39만원)치에 해당했다.

이제 여기에 인력 규모를 곱하면 기업 전체의 패스워드 관리 비용을 추산할 수 있다. 포네몬인스티튜트의 조사에 응답한 IT 및 IT보안 실무자의 소속기업들의 전체 평균인력 규모는 1만4천919명이었다. 인력 규모, 시간당 인건비, 인당 패스워드 관리 소요시간 등이 모두 평균적인 기업이라면, 전직원의 패스워드 관리 행위만으로 연간 521만7천456달러(약 58억7천만원)를 쓰고 있다는 계산이 나온다.

이 추정치 산출식을 단순 응용하면 인력 1천명 이상 조직은 연간 34만9천720달러(약 3억9천만원) 이상을, 인력 250명 이상 '대기업'은 연간 8만7천430달러(약 1억원) 이상, 50명 이상 '중기업'은 연간 1만7천486달러(약 2천만원) 이상을 쓴다고 간주할 수도 있다. 하지만 애초에 복잡한 패스워드 관리 정책이나 추가 인증수단을 활용할 필요가 거의 없는 중소규모 조직에 이런 비용 추정방식을 그대로 적용할 수 없다.

imc_L3TkRivv5tltEii2.jpg

인력 규모 1만4천919명의 조직이 인건비로 시급 32달러를 책정했을 경우 패스워드 관리만으로 521만7천456달러, 한화로 약 59억원 가치의 업무시간이 소요된다는 내용을 담은 계산식. [자료=포네몬인스티튜트]


이 조사를 지원한 유비코의 이영섭 이사는 8일 "인력 규모 수천명 이상의 조직에서는 업무간 아이디·패스워드 인증을 거쳐야 하는 여러 애플리케이션을 사용하고 있고, 그런 업무 계정을 보호하기 위해 제도·정책적으로 추가 인증수단이나 원타임패스워드(OTP) 생성기같은 하드웨어토큰(hardware token)을 쓰도록 요구한다"며 "이 연구는 그런 대형 조직의 정책에 따른 비용을 추정하기 위한 시도"라고 설명했다.


■ 모바일 기기·연결 증가로 최근 2년간 프라이버시 우려 확대


응답자 63%는 최근 2년간 개인정보 프라이버시와 보안 문제를 더 걱정하게 됐다'고 답했다. 대부분 '사회보장번호(SSN)', '주민등록번호(Citizen ID)', '결제계정 세부내역', '의료정보' 관련 우려였다.


응답자가 프라이버시를 더 우려하게 된 원인 (복수응답). [자료=포네몬인스티튜트]


프라이버시를 더 우려하게 된 원인으로 59%가 '정부감시' 문제를, 51%가 '늘어난 모바일 기기 사용 빈도'를 꼽았다. 40%는 '늘어난 인터넷 연결 기기 보유'를, 35%는 '지인의 정보유출 피해' 소식을, 33%는 '자신의 정보유출 피해' 사실을 선택했다.

이밖에 29%는 '모바일 지갑을 포함한 지불수단 사용'을, 27%는 '의료기록을 포함한 개인정보가 제3자에게 더 많이 공유'되는 상황을 원인으로 짚었다. 또 21%가 '늘어난 소셜미디어 사용'을, 20%가 '늘어난 위치추적기기 사용'을 골랐다. 8%는 '신원을 도용당해서'라고 답했다.


■ 피싱, 일상·업무간 주류 사이버위협으로 대두


다수 응답자가 일상 생활과 직장 업무환경에서 사이버공격 유형 가운데 '피싱(Phishing)'을 경험한 빈도가 다른 유형 공격 대비 높았다.

일상에서 경험한 사이버공격 유형으로 응답자 51%가 피싱을 꼽았다. 8%가 선택한 '계정도용(Credential theft)', 2%가 선택한 '중간자 공격'대비 압도적으로 큰 비중이다. 다만 13%는 '모른다'고 답했고, 37%는 '제시된 유형의 공격을 당한 적 없다'고 답했다.


imc_UYN8vSSMa7mukmCC.jpg

응답자가 일상에서 경험한 사이버공격 유형(복수응답). [자료=포네몬인스티튜트]


직장에서 경험한 사이버공격 유형으로 응답자 44%가 피싱을 꼽았다. 이번에도 피싱은 12%가 선택한 계정도용, 7%가 선택한 중간자공격 대비 압도적으로 많은 비중을 차지했다. 13가 모른다고 답했고 42%가 제시된 유형의 공격을 당한 적 없다고 답했다.


imc_dSp1d8MBmCThi98x.jpg

응답자가 직장에서 경험한 사이버공격 유형(복수응답). [자료=포네몬인스티튜트]


피싱은 상대가 믿을만한 단체나 개인인 것처럼 위장해 개인정보, 계정정보, 금융정보같은 민감정보를 얻어내는 일종의 사회공학 기법이다. 유명 업체나 기관의 인터넷 홈페이지로 위장한 가짜 사이트를 만들고 이메일, 메신저, 단문메시지 등에 그 링크를 보내 방문을 유도한 뒤 정보를 입력하게끔 만드는 방식이 통용된다. 여러 서비스에 같은 계정정보를 쓰는 이용자에겐 한 번의 피싱에 당했을 때 위험이 더 크다.


■ 패스워드 보호수단 보급 확대돼야


피싱으로 패스워드를 포함한 계정정보 도난시 피해를 최소화하려면, 여러 서비스에 같은 계정 및 패스워드 조합 사용을 자제해야 한다. 또 '이중요소인증(2FA)'같은 추가 보호수단으로 계정을 보호해야 한다.

하지만 전체 응답자 가운데 69%는 '직장에서 계정에 접근할 수 있는 패스워드를 동료들과 공유한다'고 시인했고, 응답자 51%는 '업무용과 개인용 계정에서 평균 다섯 가지 패스워드를 재사용한다'고 시인했다. 또 응답자 67%는 '일상생활에 2FA 수단을 쓰지 않는다'고 답했고, 응답자 55%는 '직장에서 2FA 수단을 쓰지 않는다'고 답했다.


imc_3wpHyijm3ioZT6kl.jpg

응답자가 개인용으로 쓰는 2FA 수단 유형(복수응답). [자료=포네몬인스티튜트]


응답자 가운데 일상생활에 2FA를 쓰는 경우 어떤 유형을 활용하고 있느냐는 물음에 31%는 '모바일인증앱'을 쓴다고 답했다. 27%는 '휴대전화 단문메시지(SMS)'를 쓴다고 답했다. 15%는 '보안키(security key)'를 쓴다고 답했다. 또다른 15%는 '하드웨어 토큰(hardware token)'을 쓴다고 답했다. 11%는 기타 수단을 쓴다고 답했다.


imc_WeztHAVmD6M18KkO.jpg

응답자 소속 회사에서 쓰는 2FA 수단 유형(복수응답). [자료=포네몬인스티튜트]


관련기사

"FIDO 테스트 최근 3년간 500개 넘어"
임민철 기자
비밀번호 없앤다…구글판 인증기술 뭐?
손경호
구글 직원은 패스워드 없이 로그인한다
임민철 기자
FIDO 인증기술 규격, 국제전기통신연합 표준으로 채택
임민철 기자


응답자 가운데 소속 회사에서 2FA를 쓰는 경우 업무용 계정의 패스워드를 보호하기 위한 수단으로 37%가 '휴대전화 SMS'가 쓰인다고 답했다. 33%가 '하드웨어 보안 토큰(hardware security token)'이 쓰인다고 답했다. 21%가 '인증기 앱(Authenticator App)'이 쓰인다고 답했다. 10%가 기타 수단을 쓴다고 답했다.

유비코 이영섭 이사는 "하드웨어 (보안) 토큰 형태의 인증수단은 OTP 생성기같은 유형의 장치를 포함하는 유형으로 RSA같은 기업용 보안솔루션 회사를 통해 대기업이나 금융기관같은 곳에 널리 활용되고 있다"며 "반면 (FIDO 인증장치같은) '보안 키'는 최근 들어 보급되기 시작한 기술로, 아직 대다수 기업환경에선 본격적으로 도입되지 않은 상황"이라고 설명했다.


자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

첫번째 댓글을 남겨주세요!

List of Articles

일반정보 구글플레이에 국내 군사기밀 노린 악성 앱 유포됐었다 file

http://www.zdnet.co.kr/view/?no=20190211155241 구글 공식 앱 장터에서 국내 지역버스정보 앱으로 둔갑한 안드로이드 악성코드가 배포되다가 지난해 8월 삭제된...

  • 등록일: 2019-02-11

186

VIEWS

4

COMMENTED

일반정보 신한금융, 토스와 손잡고 '제3인터넷전문은행' 도전장 file

10일 금융업계에 따르면 신한금융은 오는 12일 이사회를 열어 신한은행을 통한 인터넷전문은행 진출 추진 건을 논의할 예정인 것으로 전해졌다. 신한금융은 신한...

  • 등록일: 2019-02-11

49

VIEWS

일반정보 암호화폐 거래소 대표 사망에 발 묶인 1600억…"기술 아닌 관리 부실문제"

블록체인 업계 "임원 혼자 관리하고, 백업도 안 한 황당한 상황" 암호화폐 거래소 대표의 사망으로 1천600억원 상당의 암호화폐가 하루아침에 꺼낼 수 없는 '묶인...

  • 등록일: 2019-02-11

133

VIEWS

4

COMMENTED

일반정보 화이자 고혈압 치료제서 발암 우려 물질 발견…"일본서 75만정 회수" [기사]

다국적 제약회사 화이자의 일본 법인이 일부 고혈압 치료제에 발암 우려 물질이 포함된 것으로 조사되면서 관련된 제품을 전면 조치에 나섰다. 8일 NHK에 따르면 ...

  • 등록일: 2019-02-10

57

VIEWS

일반정보 직원 패스워드 관리시간을 돈으로 환산하면...

직원 패스워드 관리시간을 돈으로 환산하면... 인당 40만원 가량 돼...포네몬인스티튜트 보고서 직원수 수천명 이상 대형 조직은 자체 보안규정을 두고 있다. 내...

  • 등록일: 2019-02-09

81

VIEWS

일반정보 LG전자, 이번에도 ‘카메라’…‘G8씽큐’ 3D센서 탑재 file

이제 너도나도 3D 카메라 탑재를 하려고 하네요. 아이폰도 그렇고 초기 출시 잔버그가 없기를... http://ddaily.co.kr/news/article.html?no=177657 LG전자(대표 ...

  • 등록일: 2019-02-07

113

VIEWS

1

COMMENTED

일반정보 삼성전자, 유럽 최대 디스플레이 전시회서 '상업용 8K' 신제품 선보여 file

65인치도 큰데 82면 거실 벽면이... 몇년뒤엔 65인치처럼 80인치도 가격이 저렴해져서 대중화 되겠지요. http://biz.chosun.com/site/data/html_dir/2019/02/06/2...

  • 등록일: 2019-02-06

154

VIEWS

6

COMMENTED

일반정보 주한미군 기지 옆엔 화웨이 5G장비 안쓴다

lg u+의 화웨이 5G장비 논란속에 주요 군사보안지역과 미군기지 주변은 LTE 시절부터 화웨이가 아닌 다른 외국계 장비를 설치해왔고 5G장비도 역시 화웨이가 아닌...

  • 등록일: 2019-02-03

58

VIEWS

1

COMMENTED

일반정보 인텔, 새 CEO 로버트 스완 선임 file

인텔은 지난 31일(미국 현지시간) 로버트 스완(Robert Swan)을 최고경영자(CEO)로 선임했다고 2일 밝혔다. 로버트 스완(58세) CEO는 지난 7개월간 인텔의 임시 C...

  • 등록일: 2019-02-03

19

VIEWS

일반정보 '테슬라CEO' 일론 머스크, 전기차 특허권 공개 재확인

... 머스크는 지난달 31일(미국 현지시간) 트위터를 통해 전기차 실적을 설명하면서, 2014년 특허공개 방침을 선언한 ‘모든 특허는 여러분에게 있다’는 제목의 공...

  • 등록일: 2019-02-02

33

VIEWS

일반정보 LG전자 외장ODD 신제품 출시 기념 “딱!”이벤트 진행 file

0721LG전자 光 스토리지 대리점 솔로몬 닷컴은, 2019년 2월 신제품 출시 기념 외장형ODD 구매자 대상으로 한하여, 신제품 GP62NB60, GP62NW60, GP62NS60구매시 ...

  • 등록일: 2019-02-02

158

VIEWS

6

COMMENTED

일반정보 갤럭시 S10 공식 이미지 / 용량, 가격 유출 file

(둘다 S10에 관련된 유출 소식이라 합쳐서 올립니다) https://winfuture.de/news,107205.html 일단, S10의 공식 이미자가 유출되었습니다. 위 링크에 가면 다른 ...

  • 등록일: 2019-02-02

155

VIEWS

8

COMMENTED

일반정보 ‘반년 만에 또’…중국인, 애플 자율주행차 기술 훔치다 기소 file

(전문은 링크 참조 바랍니다) 미국 샌프란시스코 지방법원에 제출된 고소장에 따르면 중국인 천즈중 씨는 지난 11일 광학렌즈를 사용해 애플 자율주행차 사업부 ...

  • 등록일: 2019-01-31

143

VIEWS

4

COMMENTED

일반정보 Wii shop channel(Wii 쇼핑 채널)의 폐쇄 file

Today marks the last day for the Wii’s built-in digital marketplace and any WiiWare games that were available exclusively through the storefront. As p...

  • 등록일: 2019-01-31

66

VIEWS

1

COMMENTED

일반정보 삼성페이, 해외송금 서비스 시작…17개국 송금 가능 file

삼성페이가 금융 관련 서비스를 점차 늘려가네요. https://news.naver.com/main/read.nhn?mode=LS2D&mid=shm&sid1=105&sid2=731&oid=001&ai...

  • 등록일: 2019-01-30

153

VIEWS

2

COMMENTED

일반정보 오버워치 가격 50%를 내렸다네요. file

구매 안하신 분들은 참조 하셔요. 블리자드가 ‘오버워치’ 가격을 내렸다. 레전더리 에디션은 45,000원, 일반판은 22,500원에 판매된다. 일시적인 할인이 아니라 ...

  • 등록일: 2019-01-29

132

VIEWS

13

COMMENTED

일반정보 스팀 설 연휴 할인 일정 유출, 2월 4일부터 11일까지

2019년 설 연휴를 앞두고 스팀의 할인 일정이 알려졌다. 스팀 파트너 사이트를 통해 공개된 정보에 따르면 이번 할인은 태평양 시간 기준 2월 4일 오전 10시에 시...

  • 등록일: 2019-01-29

135

VIEWS

3

COMMENTED

일반정보 일본 인플루엔자 조심하세요

일본에서는 전체 213만명이 걸렸다네요 Link :https://news-pick.com/4389455/154859004984

  • 등록일: 2019-01-27

75

VIEWS

7

COMMENTED

일반정보 구글, GDPR 위반으로 프랑스서 5천만유로 벌금

구글, GDPR 위반으로 프랑스서 5천만유로 벌금 한화 약 642억원...GDPR 시행 이후 최대 규모 벌금 구글이 프랑스에서 ‘일반 개인정보보호법(GDPR)’ 위반으로 5천...

  • 등록일: 2019-01-24

189

VIEWS

7

COMMENTED

일반정보 "홍역에 나이 없다"…백신접종 기준은? [기사]

대구와 경기도 시흥에서 홍역 확진자가 나온 데 이어, 지난 18일 경기도 안산에서 영유아 5명이 무더기로 홍역 확진 판정을 받았습니다. 게다가 감염자 가족들도...

  • 등록일: 2019-01-21

74

VIEWS

1

COMMENTED