2024.04.28 (일)

  • 구름많음속초12.4℃
  • 흐림19.0℃
  • 흐림철원16.1℃
  • 구름많음동두천19.1℃
  • 구름많음파주16.8℃
  • 흐림대관령9.6℃
  • 흐림춘천18.0℃
  • 흐림백령도14.3℃
  • 흐림북강릉12.4℃
  • 흐림강릉13.8℃
  • 흐림동해13.3℃
  • 흐림서울20.5℃
  • 흐림인천17.6℃
  • 구름많음원주19.8℃
  • 흐림울릉도14.9℃
  • 구름많음수원16.9℃
  • 구름많음영월17.9℃
  • 흐림충주18.2℃
  • 흐림서산16.3℃
  • 흐림울진13.2℃
  • 구름많음청주22.3℃
  • 구름많음대전20.5℃
  • 구름많음추풍령19.1℃
  • 구름많음안동17.7℃
  • 구름많음상주19.4℃
  • 흐림포항15.1℃
  • 흐림군산15.5℃
  • 구름많음대구16.1℃
  • 흐림전주19.7℃
  • 구름많음울산14.8℃
  • 구름많음창원17.5℃
  • 흐림광주21.5℃
  • 흐림부산16.3℃
  • 흐림통영17.2℃
  • 흐림목포17.7℃
  • 흐림여수17.4℃
  • 흐림흑산도15.1℃
  • 흐림완도18.1℃
  • 흐림고창16.3℃
  • 흐림순천15.5℃
  • 흐림홍성(예)17.1℃
  • 흐림18.3℃
  • 비제주20.4℃
  • 흐림고산16.8℃
  • 흐림성산19.0℃
  • 비서귀포19.5℃
  • 흐림진주17.5℃
  • 구름많음강화15.9℃
  • 구름많음양평18.2℃
  • 구름많음이천18.3℃
  • 흐림인제14.2℃
  • 흐림홍천17.3℃
  • 흐림태백10.5℃
  • 구름많음정선군13.9℃
  • 구름많음제천18.7℃
  • 구름많음보은17.6℃
  • 흐림천안17.5℃
  • 흐림보령14.8℃
  • 흐림부여17.2℃
  • 구름많음금산17.2℃
  • 흐림19.6℃
  • 흐림부안16.1℃
  • 흐림임실16.7℃
  • 흐림정읍17.2℃
  • 흐림남원19.2℃
  • 흐림장수16.1℃
  • 흐림고창군17.0℃
  • 흐림영광군16.6℃
  • 흐림김해시18.0℃
  • 흐림순창군18.7℃
  • 구름많음북창원18.5℃
  • 흐림양산시18.1℃
  • 흐림보성군17.8℃
  • 흐림강진군18.9℃
  • 흐림장흥18.4℃
  • 흐림해남18.8℃
  • 흐림고흥17.7℃
  • 흐림의령군16.8℃
  • 흐림함양군19.5℃
  • 흐림광양시18.5℃
  • 흐림진도군17.4℃
  • 흐림봉화14.8℃
  • 흐림영주16.6℃
  • 구름많음문경18.6℃
  • 구름많음청송군13.0℃
  • 구름많음영덕13.0℃
  • 구름많음의성18.0℃
  • 구름많음구미20.0℃
  • 흐림영천14.2℃
  • 흐림경주시14.4℃
  • 흐림거창18.5℃
  • 흐림합천19.0℃
  • 흐림밀양19.2℃
  • 흐림산청19.9℃
  • 구름많음거제16.5℃
  • 흐림남해17.3℃
  • 흐림18.3℃
기상청 제공
IT업계 87%, MFA 사용 2020년부터 두 배 증가
  • 해당된 기사를 공유합니다

IT업계 87%, MFA 사용 2020년부터 두 배 증가

옥타, ‘시큐어 사인-인 트렌드 리포트’ 발행

제목을-입력해주세요_-001 (8).jpg

 

옥타(OKTA)가 국제적인 ‘시큐어 사인-인 트렌드 리포트(Secure Sign-In Trends Report)’를 발행했다.


본 리포트는 전 세계 16개 이상 산업에 걸쳐 ‘옥타 워크포스 아이덴티티 클라우드(Okta Workforce Identity Cloud)’에 매월 수십억 회 이루어지는 고객 로그인 정보를 분석한 결과, 다중 인증(MFA, Multi-Factor Authentication) 이용은 2020년 이래 거의 두 배 증가했으며 피싱 저항력이 있는 인증 기술이 보안 및 사용자 편의성 면에서 최선의 선택인 것으로 나타났다고 밝혔다.


토드 맥키넌(Todd McKinnon) 옥타 CEO는 “옥타는 고객이 피싱 방지 MFA 및 패스워드리스 보안과 같은 혁신 기술을 채택하도록 지원함으로써 고객의 제로 트러스트 보안 전략을 발전시키고 있다”며 “고객의 이러한 중요 기술 채택에 대한 데이터를 공유함으로써 정부, 파트너, 고객과 함께 더 큰 발전을 도모할 수 있다”고 전했다.

 

본 보고서의 주요 시사점은 다음과 같다.



 

• 옥타 시스템 관리자의 90%, 사용자의 64%가 2023년 1월 한 달간 MFA를 이용하여 접속했다.

 

• 가장 높은 피싱 저항력을 제공하는 접속 방식(Okta FastPass 및 FIDO2 WebAuthn)이 가장 빠르고 가장 안정적인 사용자 경험을 제공하는 것으로 나타났다. 


• IT업계에서는 87%의 계정 로그인이 이미 MFA를 사용하고 있어 패스워드리스(passwordless)로 전환할 수 있는 가장 좋은 입지를 확보했다. MFA를 가장 많이 도입한 5대 산업은 보험(77%), 컨설팅(75%), 건설(74%), 미디어 및 커뮤니케이션(72%)이며, 의외로 규제가 심한 산업들이 뒤쳐지는 경향이 있었다.

• 옥타 워크포스 고객의 MFA 도입이 2020년 2월에서 3월 사이 35%에서 50%로 급증했다.

 

• 직원 수 300명 미만인 기업(79%)의 MFA 이용이 직원 수 20,000명 이상 대기업(54%)을 능가했다.




MFA는 악용될 가능성이 큰 패스워드 같은 크리덴셜 위에 추가적인 보안 레이어를 더한다. 비즈니스 웹 애플리케이션 공격의 80% 이상, 모든 비즈니스 이메일 침해 공격의 절반 가량이 도난 당한 유저네임과 패스워드 때문에 발생한다. 


MFA는 애플리케이션이나 온라인 계정에 접근을 허용하기 전 유저가 실제 본인임을 보다 확실하게 확인할 수 있다. MFA는 유저가 계정이나 애플리케이션에 접근하려 할 때 다른 유형의 정보나 요소를 요구해서 아이덴티티를 검증한다. 하지만 보다 고도화된 MFA 우회 공격이 증가함에 따라 기업은 피싱 저항력이 있는 인증 흐름 도입을 검토하고 있다.  


이번 보고서에 따르면, 옥타 패스트패스(Okta FastPass) 또는 FIDO2 웹오슨(WebAuthn) 같은 피싱 저항력이 있는 인증 방식이 보안과 사용자 경험의 최적 조합을 제시한다. 기술 결정권자가 보안과 사용자 경험 사이에서 절충을 해야 한다고 일반적으로 전제하지만 옥타의 연구에 따르면 평균적으로 피싱 저항력이 있는 패스워드리스 인증 기술로 접속할 때 시간을 절약할 수 있고 패스워드 사용에 비해 실패 확률이 최소로 감소한다. 

관련기사