Home / Resources

Blackstone — 금융 그룹의 검증 체계

Pentera · 고객 사례 · 2024 · 2쪽 · 영문

대형 사모펀드 운용사가 검증 체계를 구축한 사례입니다.

Summary

핵심 내용

다루는 내용

  • 5,450억 달러 규모 자산을 운용하는 글로벌 투자 회사로 26개 사무소와 5천 개 이상의 단말을 운영합니다
  • 200개 이상의 포트폴리오 기업에 대한 조언자 역할을 겸합니다
  • 레드팀 활동을 자동화해 상시 통제 검증 체계를 운영합니다
  • 공격자가 측면 이동에 쓸 수 있는 결함을 찾아 지속적으로 조치합니다

눈여겨볼 점

투자사가 자사뿐 아니라 포트폴리오 기업의 보안까지 시야에 두는 구조입니다. 국내 지주사와 계열사 관계에도 같은 논리를 적용할 수 있습니다.

Deloitte One Cyber & Resilience

국내 적용 관점

국내 실태

금융지주와 증권사는 계열사가 많고 시스템이 분산되어 있어 전사 위험 수준을 하나로 집계하기 어렵습니다.

적용 방법

동종 업권 실명 레퍼런스로 제시하십시오. 계열 구조에서 검증 범위를 어떻게 나눴는지를 중심으로 읽으면 국내 지주사 구조에 옮기기 쉽습니다.

확인 항목

  • 계열사별 검증 결과를 지주 차원에서 집계할 체계가 있는가
  • 계열사 자산을 검증 대상에 포함할 법적 근거가 확보되었는가

검증 범위를 함께 정의하고 싶다면

현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.

협업 문의