한국 기업 68% 보안 통합 ‘중간 단계’
핵심 요약
한국 응답자의 65%가 파편화된 보안 도구와 아키텍처를 가장 시급한 보안 과제로 꼽았다. 통합 보안 플랫폼 운영 비율은 현재 20%에서 향후 12~24개월 내 57%로 늘어날 전망이다. AI 예산 확대 의지는 높지만 비용 부담과 운영 중단 우려, 단일 플랫폼의 기능에 대한 불확실성이 통합의 장벽으로 확인됐다.
국내 기업의 사이버보안 현장에서 분산된 도구와 AI 기반 위협이 가장 시급한 문제로 부상했다. 포티넷이 10일 공개한 ‘APAC 지역 AI 보안 운영 현황 보고서’에서 한국 응답자의 65%는 파편화된 보안 도구와 아키텍처를 핵심 과제로 선택했고, AI 기반 위협을 지목한 비율도 63%에 달했다. 이 보고서는 포티넷이 글로벌 컨설팅 기업 포레스터 컨설팅에 의뢰해 작성했다.
위협 탐지와 대응을 어렵게 만드는 요인으로는 인력 부족이 53%, 보안 도구 파편화가 49%를 기록했다. 한국 기업의 68%는 도구와 프로세스가 완전히 연결되지 않아 운영 편차가 남은 보안 성숙도 ‘중간 단계’에 머물렀다. 보안 환경 전체를 통합하고 AI를 실제 업무에 적용하는 ‘고도화 단계’ 기업은 16%에 그쳤다. 통합되지 않은 도구와 데이터는 AI 활용 효과도 제한하는 요인으로 확인됐다.
통합 보안 플랫폼을 현재 운영하는 기업은 20%지만, 향후 12~24개월 안에 도입 비율이 57%로 상승할 것으로 전망됐다. 도구 난립 해소가 플랫폼 도입 이유의 60%를 차지했고, 통합 수준 개선 56%, 하이브리드 환경의 복잡성 관리 42%가 뒤를 이었다. 기업들은 SOC 자동화와 가시성 개선, 플랫폼 통합을 통해 운영 효율성과 확장성을 높이는 데 주력하고 있다. 다만 향후 12개월 우선순위에서는 사고 대응 44%, 위협 탐지 개선 41%와 달리 운영 단순화와 도구 난립 해소는 31%에 머물렀다.
플랫폼 전환 비용과 운영 중단 가능성을 장벽으로 꼽은 한국 응답자는 69%였고, 단일 플랫폼이 여러 보안 영역에서 충분한 기능을 제공할지 확신하기 어렵다는 응답도 55%였다. 이는 아시아·태평양 전체 비율인 51%와 46%보다 각각 높다. 한편 91%는 AI 관련 예산을 확대할 계획이며, 절반 이상은 두 자릿수 증가를 예상했다. 60% 이상이 탐지 정확도와 대응 속도, 전반적 보안 태세 개선을 기대했고, 수작업 감소 57%, 중앙집중적 통제 강화 56%, 일관된 정책 적용 54%를 AI 활용 효과로 선택했다. 조사 결과는 AI 위협 대응과 내부 복잡성 해소를 함께 추진하려면 통합 플랫폼을 기반으로 가시성·효율성·복원력을 강화해야 한다는 과제를 보여준다.