StorageReview.com

Omdia 연구, 랜섬웨어 복구율 하락 및 백업 스토리지의 불변성 격차 강조

데이터 보호  ◇  기업

분석 회사 Omdia가 Object First 의 의뢰를 받아 최근 실시한 연구 에 따르면, 최신 데이터 보호 전략에 대한 인식이 높아지고 있음에도 불구하고 기업의 랜섬웨어 복구율이 감소하고 있는 것으로 나타났습니다. 연구 결과에 따르면, 조사 대상 기업의 83%가 지난 24개월 동안 랜섬웨어 공격을 경험했으며, 이는 2024년의 66%에서 증가한 수치입니다. 피해를 입은 기업 중 75%는 여러 차례 서비스 중단을 겪었습니다.

StorageReview 연구실에 있는 Object First Ootbi 백업 장치의 전면 베젤

보고서는 사고 발생 후 데이터 복구 가능성이 심각하게 저하되었음을 강조합니다. 피해를 입은 조직 중 39%만이 손상된 데이터의 75% 이상을 복구하는 데 성공했는데, 이는 2024년의 57%에서 감소한 수치입니다. 또한 응답자의 76%는 가장 심각한 데이터 손실 사고가 설정된 복구 시점 목표(RPO)를 초과했다고 보고했습니다. 운영 복구 시간 역시 마찬가지로 길어졌는데, 복구 시간 목표(RTO)를 5일 이하로 유지한 조직은 39%에 불과했으며, 이는 이전 조사 기간의 49%에서 감소한 수치입니다. 또한 64%는 전체 RTO 임계값을 초과하는 장애를 경험했습니다.

불변성 구현 결함

이번 조사 결과는 인지된 보안 상태와 실제 스토리지 보호 수준 사이에 아키텍처적 불일치가 있음을 보여줍니다. Omdia는 절대적 불변성을 내부 관리자 계정이나 루트 자격 증명이 손상된 공격자를 포함한 어떤 주체도 백업 데이터를 변경하거나 삭제할 수 없는 상태로 정의합니다.

기업 IT 책임자의 83%는 백업 스토리지를 랜섬웨어 공격에 대한 최후의 방어 수단으로 여기고, 93%는 절대적인 불변성을 필수적인 아키텍처 요구 사항으로 인식하고 있지만, 실제로 기존 스토리지 환경이 이러한 기준을 충족한다고 응답한 기업은 16%에 불과합니다. 이러한 격차로 인해 보조 스토리지 대상은 자격 증명 탈취, 권한 상승, 그리고 침입 시 스토리지 계층에 대한 직접적인 변조에 취약해집니다.

이러한 구축 격차를 더욱 심화시키는 것은 스토리지 공급업체의 사양에 대한 회의론의 증가입니다. 데이터에 따르면 응답자의 89%는 스토리지 불변성에 대한 공급업체의 주장을 수용하기 전에 독립적인 제3자 검증을 요구합니다. 한편, 기업 경영진의 합의는 스토리지 복원력에 대한 관심으로 계속해서 이동하고 있으며, 경영진의 73%는 검증된 불변 백업 인프라를 전반적인 비즈니스 연속성 계획의 핵심 요구 사항으로 꼽았습니다.

산업계의 관점에서 본 보조 저장 장치의 복원력

Omdia 분석가들은 최근 랜섬웨어 공격자들이 몸값 지불을 강요하기 위해 복구 인프라를 적극적으로 공격 대상으로 삼고 있다고 지적합니다. 스토리지 업계는 불변성을 강조하지만, 기업 환경에서는 진정한 관리자 격리가 이루어지지 않아 스냅샷과 객체 저장소가 삭제에 취약한 경우가 많다고 분석가들은 설명합니다.

Object First 경영진은 관리자 권한이 유출될 경우 표준 백업 아키텍처가 취약하다는 점을 강조했습니다. 예측 가능한 복구 일정을 보장하기 위해 엔터프라이즈 백업 아키텍처는 프로덕션 환경 내 루트 액세스 수준에 관계없이 수정이 불가능한 대역 외 제어 및 강화된 제로 트러스트 스토리지 계층을 필요로 합니다.

StorageReview에 참여

뉴스레터 | 유튜브 | 팟캐스트 ( 아이튠즈 / 스포티파이) | 인스타그램 | 트위터 | 틱톡 | RSS 피드

해롤드 프리츠

저는 IBM이 Selectric을 만든 이후로 기술 산업에 종사해 왔습니다. 하지만 내 배경은 글쓰기입니다. 그래서 저는 프리세일즈 사업에서 벗어나 제 뿌리로 돌아가서 약간의 글을 쓰지만 여전히 기술 분야에 참여하기로 결정했습니다.