본문 바로가기
  • 유해게시물신고
사이버 공격 타깃 된 중소기업… 아태지역 10곳 중 8곳 뚫렸다
임지원 기자|jnews@kidd.co.kr
페이스북 트위터 카카오스토리 네이버블로그 프린트 PDF 다운로드

사이버 공격 타깃 된 중소기업… 아태지역 10곳 중 8곳 뚫렸다

취약점 악용·피싱 등 주요 위협 부상… “비IT 직원 보안 인식 부족이 주요 원인”

기사입력 2026-10-10 12:29:59
페이스북 트위터 카카오스토리 네이버블로그 프린트 PDF 다운로드
사이버 공격 타깃 된 중소기업… 아태지역 10곳 중 8곳 뚫렸다
(AI 제작 이미지)

[산업일보]
아시아태평양(APAC) 지역 중소·중견기업 10곳 중 약 9곳이 최근 1년 사이 사이버 보안 사고를 경험한 것으로 나타났다. 공격자들이 대기업을 노리던 방식을 중소기업에도 그대로 적용하면서 보안 위협이 거세지는 양상이다.

사이버보안 기업 카스퍼스키는 최근 이 같은 내용의 ‘2026 SMB 위협 현황 보고서’를 발표했다. 이번 조사는 18개국 중소·중견기업 및 대기업 IT 보안 전문가 1천800명을 대상으로 이뤄졌다.

조사 결과, 아태지역의 직원 수 500명 미만 기업 중 지난 1년간 사이버 보안 사고를 겪지 않은 곳은 13%에 불과했다.

국가별 보안 사고 경험률은 베트남이 97%로 가장 높았으며 말레이시아(95%), 인도네시아(92%), 인도(87%) 순으로 조사됐다.

아태지역 기업들은 지난 1년간 평균 3가지 유형의 보안 사고를 경험했다. 주요 사고 원인은 소프트웨어 취약점 악용(20%), 피싱(19%), 대규모 악성코드 공격(18%) 등이었다.

내부 보안 취약점도 사이버 공격 성공을 돕는 주요 원인으로 지목됐다. 중소·중견기업 응답자의 26%는 ‘비IT 직원의 보안 인식 부족’을 가장 큰 요인으로 꼽았다. 이어 IT 보안 담당자의 전문성 부족(24%), 노후화된 소프트웨어 및 하드웨어(23%) 등도 문제로 나타났다.

보안 위협이 증가함에 따라 중소·중견기업의 78%는 올해 사이버 보안 예산을 이미 확대한 것으로 파악됐다. 이 중 48%는 IT 및 보안 인력 확충에 추가 예산을 배정했고, 32%는 확장형 탐지·대응(XDR) 등 발전된 보안 솔루션 도입에 투자했다.

아드리안 히아 카스퍼스키 아태지역 총괄 사장은 ‘아태지역 중소·중견기업은 더 이상 부수적인 피해 대상이나 2차적인 공격 대상이 아니다’라며 ‘대다수 기업이 보안 예산을 확대하고 있다는 점은 리더들이 그 중요성을 인식하고 있다는 신호’라고 설명했다.

카스퍼스키는 무리한 고비용 보안 도구 도입보다는 체계의 복잡성을 줄이는 데 초점을 맞춰야 한다고 지적했다. 또 인공지능(AI)을 활용한 공격 위협이 커지고 있는 만큼, 보안에 취약한 비기술 사용자 대상의 교육이 지속해서 이뤄져야 한다고 당부했다.



0 / 1000
주제와 무관한 악의적인 댓글은 삭제될 수 있습니다.
0 / 1000




제품등록 무료 제품 거래 비용 없음!



산업전시회 일정




다아라 기계장터 제품등록 무료