Home / Resources

보안 서비스 산업 위협 환경 리포트 2026

SOCRadar · 연간 · 시장 리포트 · 2026-02 · 24쪽 · 영문

보안 서비스 제공자 자신이 표적이 되는 구조를 다룬 산업별 리포트입니다.

Summary

핵심 내용

다루는 내용

  • 지하 논의의 상당 부분이 보안 벤더와 그 제품을 직접 언급한다는 관찰에서 출발합니다
  • 위협 행위자가 널리 쓰이는 보안 제품을 조직적으로 연구하고 시험하며 우회하는 방식을 다룹니다
  • 보안 서비스 위탁의 전략적 근거를 제시합니다

눈여겨볼 점

「우리 방어 수단이 충분한가」가 아니라 「그 수단이 계속 관찰되고 갱신되는가」로 질문을 옮깁니다. 관제와 운영을 위탁한 국내 조직에서 위탁처 자체를 공급망 점검 범위에 넣어야 하는 근거이기도 합니다.

Deloitte One Cyber & Resilience

국내 적용 관점

국내 실태

관제와 운영을 위탁한 조직이 많은데, 위탁처 자체가 공격 경로가 되는 경우는 거의 검토되지 않습니다. 위탁 계약서에도 관련 조항이 없는 사례가 흔합니다.

적용 방법

공급망 보안 점검 범위에 보안 서비스 제공자를 포함하십시오. 위탁처의 접근 경로와 권한 수준을 문서로 확인하고, 그 경로가 실제로 악용 가능한지 검증 범위에 넣는 것이 실질적입니다.

확인 항목

  • 위탁처가 우리 환경에 접근하는 경로와 권한을 문서로 파악하고 있는가
  • 위탁 계약에 보안 사고 시 책임과 통지 의무가 규정되어 있는가

검증 범위를 함께 정의하고 싶다면

현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.

협업 문의