상세 컨텐츠

본문 제목

연말 쇼핑 시즌 대비: 쇼핑몰의 데이터 보안은 준비되어 있습니까?

Imperva/트렌드

by 탈레스 CPL DP 2025. 1. 1. 23:02

본문

 
2024년 연말연시 시즌이 다가오고 있습니다. 소매업체들은 1년 내내 이번 시즌을 준비하며 안전하고 안정적인, 그리고 원활한 쇼핑을 제공하기 위한 준비를 마쳤습니다.

전국 미소매협회(NFR)에 따르면, 2024년 소매 매출은 2023년 대비 2.5~3.5% 성장하여 5조 2,300억 달러에서 5조 2,800억 달러에 이를 것으로 전망됩니다. 소매업체들은 변동하는 소비자 수요와 경쟁 압박에 대응하여 고객의 니즈를 충족하고, 탁월한 쇼핑 경험을 제공하며, 고객 참여와 유지를 촉진하기 위해 지속적으로 혁신해야 합니다.
판매자들은 소비자들이 연말연시 지출에 더욱 신중해지고 쇼핑 장소 선택에 더욱 조심스러워지고 있음을 잘 알고 있습니다. 소비자들은 그 어느 때보다 개인정보 보호에 민감해졌습니다. 운영 중단이나 데이터 유출로 인한 손실은 고객 충성도와 기대했던 연말연시 매출에 심각한 영향을 미칠 수 있습니다.

연말연시 시즌에는 온라인과 오프라인 모두에서 거래가 급증합니다. 이러한 변화는 사이버 범죄자들이 민감한 고객 정보를 노릴 수 있는 최적의 기회가 됩니다. 판매자들의 관심사는 다양한 데이터 수집 및 거래 플랫폼에 분산되어 있습니다. 이미 충분히 어려운 상황인데다, 더 많은 도시와 국가에서 데이터 수집이 더욱 엄격해지고 있으며, 강화된 소비자 보호법으로 인해 소매업체들은 디지털 플랫폼에 더욱 엄격한 데이터 개인정보보호를 적용해야 하는 상황입니다.

민첩성을 유지하고 매출 기회를 극대화하기 위해, 소매업체들은 타사 클라우드 관리형 컴퓨팅 환경과 SaaS 서비스에 의존하여 실시간 데이터 접근, 운영 모니터링, 매장 관리 효율성을 향상시키고 있습니다. 클라우드 기술은 인프라 비용 절감과 리소스 관리 등 다양한 비즈니스 요구를 해결하며 소매 산업을 크게 변화시켰습니다. 클라우드 서비스는 사이버 위협으로부터 보호하기 위한 보안 메커니즘을 제공하지만, 클라우드에서의 데이터 보안 과제는 여전히 특별한 주의를 요합니다. 소매업체들은 10년 전부터 현재까지 계속되는 공격으로 인한 데이터 유출의 위험과 결과를 잘 알고 있습니다.

최근 연구에 따르면, 2024년 소매 데이터 유출의 평균 비용은 348만 달러로, 2023년 대비 18% 증가했습니다. 2023년 대비 18% 증가는 비즈니스 중단 비용, 유출 후 대응 비용, 규제 벌금 등의 요인 때문일 것으로 보입니다.

업계는 데이터 유출이 더욱 일반화되고 심각해지는 것을 목도하고 있으며, 공격자들은 영향력을 극대화하는 접근방식을 채택하여 더 높은 복구 비용을 초래하고 있습니다. 사이버 범죄자들은 AI 기반 공격을 포함한 정교한 전술을 사용하여 취약점을 악용하고 있어, 기업들은 이러한 위협에 대응하기 위해 고급 보호 메커니즘과 사고 대응 능력에 투자해야 합니다.

인적 요소의 위험은 아무리 강조해도 지나치지 않습니다.

2023년에는 모든 유출의 74%가 인적 요소를 포함했는데, 이는 실수, 권한 오용, 도난된 자격 증명 사용, 또는 소셜 엔지니어링 전술을 통해 사람들이 관여했음을 의미합니다. 유출의 83%는 외부 행위자가 관여했으며, 공격의 주요 동기는 95%가 금전적 이익이었습니다. (출처: 2023 데이터 유출 조사 보고서 소매 부문)

신용카드 데이터 보호

신용카드와 직불카드 거래를 처리하는 소매업체들은 지불카드산업 데이터 보안 표준(PCI DSS)을 준수해야 합니다. 여기에는 카드 소지자 데이터의 안전한 처리, 저장, 전송에 대한 요구사항이 포함됩니다. 소매업체들은 실제 매장에서 백엔드 처리에 이르기까지 모든 시스템에서 신용카드 정보를 포함한 민감한 고객 데이터 보호를 우선시해야 합니다. PCI 준수는 필수적입니다. 이번 시즌에는 PCI 4.0의 새로운 요구사항으로 인해 데이터 보안 강화와 컴플라이언스 개선에 대한 동기가 부여되고 있습니다. 소매업체들은 데이터 보호법과 규정 준수를 보장하기 위해 추가적인 감사와 평가를 거쳐야 할 수 있습니다.

공급망 공격

소매업체들은 복잡한 글로벌 공급망의 일부이며, 공급업체에서의 유출이 본사의 운영에도 영향을 미칠 수 있습니다. 이러한 공격에서 사이버 범죄자들은 소매업체의 시스템에 접근하기 위해 취약한 제3자 공급업체나 파트너를 타겟으로 삼습니다. 공급망이 혼란에 빠질 수 있으며, 이는 성수기 쇼핑 시즌에 생산 지연과 수익 손실로 이어질 수 있습니다.
소매업체들은 종종 복잡한 공급업체 네트워크에 의존하기 때문에, 한 공급업체의 유출이 전체 쇼핑과 공급 라인에 연쇄적인 영향을 미칠 수 있습니다. 유출로 인해 공급업체가 일시적으로 주문을 이행할 수 없게 되면 생산이 중단되고 재고 부족으로 이어져 소매업체가 고객 수요를 충족하는 데 영향을 미칠 수 있습니다. 소매업체들은 전반적인 공급망 복원력을 평가하기 위해 공급업체의 보안 관행에 대한 검토를 강화하며 공급업체 관계를 재평가해야 할 수 있습니다.

시스템의 상호연결성

상호연결성은 소매 부문을 대규모 공격에 특히 취약하게 만듭니다. 디지털화된 환경으로 인한 시스템의 증가하는 상호연결성은 공격 표면을 크게 확장했습니다. IoT 기기와 연결된 시스템은 실시간 모니터링과 제어를 가능하게 하지만, 적절히 보안되지 않으면 취약점도 야기합니다. IT와 OT 간의 경계가 모호해지면서 공격자들이 시스템에 침투하여 광범위한 혼란을 일으키기가 더 쉬워졌습니다. 이러한 상호연결된 위험은 종합적인 보안 조치에 여러 이해관계자가 관여하면서 전반적인 비용을 상승시킵니다.
조직은 상호연결된 시스템을 이해하는 것을 우선시해야 합니다. IT 및 보안 팀은 취약점을 최소화하기 위해 보안 조치를 정기적으로 업데이트하고, 위험 평가를 수행하며, 선제적이고 다층적인 보안 접근 방식을 채택해야 합니다. 소매업체들은 강력한 공급업체 관리, 효과적인 커뮤니케이션, 보안 교육을 통해 이러한 위험에 선제적으로 대응함으로써 데이터 유출의 잠재적 영향을 더 잘 완화할 수 있습니다.

랜섬웨어 공격

오늘날의 적대적인 사이버 범죄 환경에서는 기본적인 보안 조치만으로는 제로데이 랜섬웨어 공격으로부터 비즈니스를 보호하기에 충분하지 않습니다. 소매업체들은 능동적 모니터링, 고급 데이터 보호, 신뢰할 수 있는 복구 조치를 포함한 다층적 보안 접근 방식으로 중요한 비즈니스 자산을 보호해야 합니다.

2024 Thales 데이터 위협 보고서에 따르면, 랜섬웨어 공격이 더욱 일반화되어 설문 응답자의 28%가 공격을 경험했다고 합니다(작년 22%에서 증가).
사이버 범죄자들이 점점 더 정교한 전술을 채택함에 따라, 고급 보호 조치와 사고 대응 능력에 투자하는 것이 필수적입니다.
이는 위협에 효과적으로 대응하는 데 도움이 될 것입니다. 피해를 줄이고 성공적인 복구를 보장하기 위해서는 체계적인 탐지 및 대응 계획을 따르는 것이 매우 중요합니다.

소매업을 위한 Thales 데이터 보안

솔루션 완벽한 가시성 확보

Thales 데이터 보안 솔루션은 조직의 아키텍처에 속한 모든 데이터 저장소에 대한 통합된 가시성을 제공합니다. 여기에는 아키텍처 깊숙이 있는 레거시 저장소와 새로운 저장소, 온프레미스 및 클라우드 관리 환경이 포함됩니다. 심지어 아직 존재하는지 모르는 데이터 저장소까지도 포함됩니다. 이 수준의 가시성을 확보하면 취약점을 평가하고, 누가 왜 저장소에 대한 특별 접근 권한을 가져야 하는지 파악하고, 잠재적 유출에 대응하기 위한 탐지 및 대응 프로세스를 최적화할 수 있습니다.

직원과 리소스 효율성 최적화

Thales는 함께 작동하도록 설계된 제품, 글로벌 지원을 위한 단일 라인, 진화하는 위협으로부터 보호해온 입증된 실적, 업계 최대 규모의 데이터 보안 파트너십 생태계를 통해 소매업 사용 사례에 대한 가장 광범위한 데이터 보안 지원을 제공합니다.
Thales 솔루션은 사용 편의성, 자동화를 위한 API, 그리고 귀사의 직원이 비즈니스 보호를 신속하게 배포, 보안, 모니터링할 수 있도록 지원하는 대응력 있는 팀을 제공합니다. 또한, 전문 서비스와 파트너들이 최소한의 직원 시간으로 신속하고 안정적인 구현을 보장하기 위한 설계, 구현, 교육 지원을 제공합니다.

총소유비용 절감

Thales는 새로운 사용 사례로 쉽게 확장하고 확대할 수 있는 포괄적인 데이터 보안 솔루션과 기능을 제공합니다. Thales를 통해 운영 비용과 자본 지출을 줄이면서 투자의 미래 경쟁력을 확보할 수 있습니다.

데이터 보안 기능 미세 조정

Thales는 소매업체들이 데이터 유출의 위험, 복잡성, 비용을 줄이면서 변혁을 가속화하여 경쟁 우위를 개선할 수 있도록 지원합니다.

  1. 보안 및 복원력 향상: 클라우드, 하이브리드, 온프레미스 시스템 전반에 걸쳐 데이터 보호와 키 관리를 자동화하고 간소화합니다.
  2. 위험, 복잡성, 비용 감소: 중앙집중식 데이터 보안 거버넌스로 컴플라이언스를 간소화하고 평판 및 운영 위험을 최소화합니다.
  3. 디지털 변혁 가속화: 제로 트러스트 세계를 위한 프레임워크로 IoT, 클라우드, 빅데이터와 같은 혁신을 더 빠르게 채택하여 고객 만족도를 높입니다.
  4. 보안 및 컴플라이언스 강화: Thales 데이터 보안 제품과 솔루션은 전자 신원확인, 인증 및 신뢰 서비스(eIDAS) 규정, 지불카드산업 데이터 보안 표준(PCI DSS), 일반 데이터 보호 규정(GDPR) 등 다양한 보안 및 개인정보 보호 의무사항의 요구를 해결합니다.
  5. 신용카드 데이터 보호: Thales 데이터 보안 플랫폼 - CipherTrust와 Data Security Fabric - 은 매장에서 수집된 신용카드 데이터와 백엔드의 데이터 센터 및 데이터베이스의 데이터를 보호합니다. CipherTrust Transparent Encryption은 클라우드, 하이브리드, 온프레미스 환경 전반의 타사 보안 솔루션을 위한 중앙집중식 키 관리를 제공합니다. Data Security Fabric은 소매업체들이 민감한 데이터에 대한 접근을 모니터링하고 무단 접근을 차단할 수 있도록 지원합니다.
  6. 효율적인 거래 보안: 소매 결제 처리 환경에서는 payShield 결제 HSM으로 결제 애플리케이션과 PIN 처리가 수행됩니다.
  7. 신뢰 기반: Thales Luna 하드웨어 보안 모듈은 암호화 키와 PKI 기반 사용 사례를 위한 신뢰 기반을 제공합니다.
  8. 데이터 유출 위협 최소화: 파트너와 공급업체를 포함한 모든 신규 환경과 레거시 플랫폼에서 모든 민감한 데이터를 비식별화하고, 모든 IaaS, PaaS, SaaS 및 온프레미스 플랫폼에 대한 싱글 사인온으로 중앙집중식 접근 관리 및 다중 요소 인증을 실현합니다.
  9. 지속적인 데이터 검색 및 분류 수행: 온프레미스, 하이브리드, 클라우드 관리 환경 내의 나쁜 관행을 제거하고 엔터프라이즈급 데이터 보안 전략을 유지하기 위해 민감한 개인 데이터를 찾습니다.
  10. 중앙집중식 정책 기반 시행으로 데이터 보호 자동화: 구조화된, 반구조화된, 비구조화된 데이터에 대해 단일 창에서 시행합니다.
  11. 랜섬웨어 보호 계획 혁신: CipherTrust Transparent Encryption 랜섬웨어 보호로 능동적인 보안 태세를 유지하고 비즈니스 핵심 데이터를 위한 최종 방어선을 구축합니다.
  12. 실시간으로 의심스러운 활동 탐지: 실시간 데이터 활동 및 I/O 모니터링, 저장 데이터 암호화, 세분화된 접근 제어, 신뢰할 수 있는 애플리케이션 목록 기능으로 공격을 예방합니다. Data Security Fabric의 데이터 위험 분석 기능을 통해 직원들은 머신러닝/AI 기반의 고급 위협 탐지를 활용하여 의심스러운 데이터 접근을 식별하고 위협의 우선순위를 지정함으로써 고위험 사고에 집중할 수 있습니다.

이번 연말연시 시즌을 안전하게 쇼핑하세요

규제 압박, 기술 발전, 그리고 까다로운 위협 환경의 조합은 소매업체들이 데이터 유출을 예방하는 데 드는 비용을 크게 증가시킵니다.
이러한 비용을 관리하기 위해, 소매업체들은 데이터 가시성, 위협 예방, 위험 관리에 중점을 둔 사전 예방적 접근 방식을 사이버 보안에 취해야 합니다. 이번 연말연시 시즌에는 데이터 보안 개선이 연말연시 이후의 구매 경험을 향상시켜 더 나은 고객 유지, 재구매, 브랜드 지지로 이어질 수 있다는 점을 명심하시기 바랍니다.

 


Thales DIS CPL소개

오늘날의 기업은 클라우드, 데이터, 소프트웨어를 활용하여 비즈니스의 중대한 결정을 내립니다. 전 세계 유수의 브랜드와 기업들이 클라우드와 데이터 센터에서 디바이스, 네트워크에 이르는 모든 곳에서 생성, 공유 및 저장되는 민감정보와 소프트웨어에 안전하게 접근하기 위해 탈레스의 솔루션을 활용합니다. 탈레스의 솔루션을 도입한 기업은 안정적으로 클라우드로 이전하면서도 확실하게 데이터 보안 규제를 준수할 수 있습니다. 현재, 매일 수백만 명의 소비자가 사용하는 서비스와 디바이스를 통해 탈레스의 고객들은 보다 큰비즈니스 가치를 창출하고 있습니다.
https://cpl.thalesgroup.com/ko

탈레스 소개

귀하의 데이터를 보호하는 기업들은 탈레스를 통해 자신들의 데이터를 보호합니다. 데이터 보안에 대해 중요한 결정을 내려야 하는 순간이 증가하고 있습니다. 암호화 전략을 수립하거나, 클라우드로 데이터를 이전하거나, 규제 준수 요구사항을 충족시켜야 하는 모든 순간에 탈레스를 믿고 찾아주십시오. 탈레스는 귀하의 안전한 디지털 트랜스포메이션을 지원합니다.

관련글 더보기