클라우드 컴퓨팅은 비즈니스 변환을 형성하는 데 계속 중요한 역할을 하고 있습니다. 최근 Gartner 예측 에서는 2025년 전 세계 퍼블릭 클라우드 서비스에 대한 지출이 전년 대비 21.5% 증가한 7,234억 달러에 달할 것으로 예측되었는데, 이는 클라우드 서비스의 중요성이 커짐이 반영된 것입니다. 한편, 인공 지능(AI) 과 에이전틱 AI가 클라우드 서비스 및 워크플로우에 통합되면서 더 많은 혁신과 성장이 추진되고 있습니다.
하지만 동시에 이러한 통합으로 인해 보안 및 규제 준수 문제가 발생합니다. 조직의 리더는 증가하는 복잡성과 정교해진 보안 위협을 모두 헤쳐나가야 하며, 점점 더 복잡해지는 클라우드 생태계에 대한 가시성과 제어 능력을 되찾을 방법을 찾아야 합니다. 클라우드 보안의 동적 특성으로 인해 끊임없이 변화하는 환경에서 위협으로부터 보호하려면 보다 유연하고 탄력적인 방어 메커니즘을 채택해야 합니다.
업무 방식의 변화로 인해 클라우드 관련 취약성이 증폭되었습니다. 하지만 우리가 직면하는 위협은 대부분 공격자의 역량과 목표의 변화로 인해 발생합니다. 공격자들이 국제 분쟁의 일환으로 대규모 공격을 늘리고 운영을 방해하는 경우가 점점 더 많아지고 있습니다. 한편, 공격자들은 새로운 기술을 자신들에게 유리하게 활용하고 있습니다. AI는 공격자들이 더욱 정교한 공격을 감행할 수 있도록 해주고, 양자 컴퓨팅은 사이버 범죄자들이 오랫동안 유지되어 온 암호화 표준을 무력화하는 것을 가능하게 합니다.
다음은 오늘날 클라우드 보안에 중요한 문제를 야기하는 5가지 동향입니다.
분산된 근무. 원격 및 하이브리드 근무가 계속되는 추세와 서비스형 소프트웨어(SaaS) 및 클라우드 기술의 채택은 놀라운 일이 아닙니다. 그러나 랜섬웨어와 이메일 피싱 공격이 증가하면서 이러한 분산된 비즈니스 자산을 보호하기 위한 보다 강력한 보안 조치의 필요성이 커지고 있습니다.
점점 늘어나는 서비스 거부 공격. 또한, 대규모 볼류메트릭 분산 서비스 거부(DDoS) 공격이 전례 없이 증가하고 있습니다. 대부분의 DDoS 공격은 규모가 작지만, 대규모 볼류메트릭 사고의 경우 계속해서 공격 규모에 대한 새로운 기록이 세워지고 있습니다.
2024년에는 초당 10억 패킷(pps)을 초과하는 공격이 수백 건 발생했습니다. 한편, Cloudflare에서는 2024년에 초당 5.6테라비트(Tbps) DDoS 공격을 완화했는데, 이는 지금까지 보고된 공격 중 최대 규모였습니다. DDoS 공격 횟수가 계속해서 빠르게 증가하고 있습니다. 2025년 1분기에만 Cloudflare에서는 2,050만 건의 공격을 차단했는데, 이는 전년 대비 358% 증가한 수치입니다.
지정학적 긴장. 핵티비즘 분위기는 앞으로도 계속될 것입니다. 선거와 지정학적 긴장으로 인해 클라우드 서비스 사용이 더욱 복잡해지고, 특히 지역 및 글로벌 분쟁에서 중요 인프라가 주요 표적이 되는 경우 더욱 복잡해집니다.
AI 기반 공격. AI로 강화된 소셜 엔지니어링 및 이메일 피싱의 등장 또한 우려스럽습니다. 소셜 엔지니어링 공격의 영향으로 심각한 손상과 데이터 손실이 발생하고 있습니다. 한편 사기성 구직자들은 AI를 사용하여 경력을 부풀리고 인터뷰용 딥페이크 동영상을 제작하기까지 합니다.
다가오는 양자 위협. 새로운 개인 정보 보호 및 데이터 주권 규정