현재 영국 사이트를 방문하고 있습니다. 대신 메인 사이트를 방문하시겠습니까?

우주에서 바라본 유럽 도시의 불빛을 배경으로 한 EU 깃발 안의 NIS2

NIS2 지침: 사이버 범죄에 대한 사이버 보안 강화

2024년에는 사이버 범죄가 사상 최고 수준으로 증가하여 전 세계 정부와 산업에 영향을 미치고 중요한 데이터와 인프라의 보안을 위협할 것으로 예상됩니다. Cybersecurity Ventures의 보고서에 따르면 사이버 범죄 비용은 2015년 3조 달러{{Footnote.A74148}}에서 2025년에는 연간 10조 5천억 달러에 달할 것으로 예상됩니다. 이러한 급증은 점점 더 정교해지는 사이버 공격, 랜섬웨어 사고, 데이터 유출로 인해 일어나고 있으며, 공격의 빈도와 심각성은 매년 증가하고 있습니다. 세계경제포럼의 글로벌 리스크 보고서 2023{{Footnote.A74149}}은 사이버 위협이 전 세계 주요 리스크 중 하나이며, 강력한 사이버 보안 대책이 시급히 필요하다고 강조합니다.

이러한 위협에 대응하기 위해 유럽연합은 2016년의 기존 NIS 지침(네트워크 및 정보 시스템 지침)을 대폭 개편하여 보다 중요한 인프라와 필수 서비스 제공업체를 대상으로 범위를 확대한 NIS2 지침을 도입했습니다. NIS2 지침은 EU 전역의 중요 인프라에 대한 사이버 보안을 강화하여 악의적인 공격자에 의한 데이터 침해 및 중단에 대한 복원력을 높이고 강력한 보호를 보장하는 것을 목표로 합니다.

보안 전문가 David Clarke가 NIS와 NIS2의 주요 차이점을 설명합니다

범위 및 적용 범위: 기존 NIS 지침은 주로 필수 서비스 운영자와 디지털 서비스 제공업체에 초점을 맞추었습니다. NIS2에서는 의료, 운송, 에너지, 은행, 정부 등 더 광범위한 분야의 중대형 기업을 포함하도록 범위를 확대했습니다. 이는 이제 더 많은 조직과 정부 기관이 엄격한 사이버 보안 표준을 준수해야 한다는 것을 의미합니다.

보안 요구 사항: NIS2는 더 자세한 보안 요구 사항을 도입합니다. 조직은 위험 관리 조치를 구현하고, 정기적인 보안 평가를 수행하며, 사고 대응 전략을 채택해야 합니다. 이 지침은 민감한 데이터를 보호하기 위해 암호화 및 액세스 제어를 사용하도록 의무화하고 있습니다.

사고 보고: 기존 NIS 지침에서는 기업에게 중대한 사고를 지체 없이 보고하도록 요구했습니다. NIS2는 이 요건을 강화하여 사고를 인지한 후 24시간 이내에 보고하도록 의무화함으로써 공격 및 관련 중단에 보다 신속하게 대응할 수 있도록 합니다.

감독 및 집행: NIS2는 규정 준수 감독 및 집행에 있어 국가 당국의 역할을 강화합니다. 규정 미준수에 대한 처벌도 더욱 엄격해져 최대 1천만 유로 또는 전 세계 연간 매출액의 2% 중 더 높은 금액에 달하는 벌금이 부과될 수 있습니다.

공급망 보안: NIS2에서는 중요한 공급망 보안의 중요성이 강조되며 기업과 정부가 공급업체 및 서비스 제공업체가 제기하는 사이버 보안 위험을 평가하고 관리할 것이 요구됩니다.

NIS 및 NIS2 지침에서 다루는 다양한 섹션을 보여주는 인포그래픽

누가 영향을 받게 됩니까?

NIS2의 범위가 확대됨에 따라 다양한 분야가 영향을 받게 됩니다. 여기에는 에너지, 운송, 은행, 금융 시장 인프라, 의료, 식수 공급 및 유통, 디지털 인프라, 정부, 항공 우주 부문이 포함됩니다. 이러한 부문에 속하는 중견기업 및 대기업은 2024년 10월 17일부터 새 지침을 준수해야 합니다.

잠재적 벌금 및 과태료

NIS2 지침을 준수하지 않을 경우 상당한 벌금이 부과될 수 있습니다. 필수 기준을 충족하지 못하거나 사고를 즉시 보고하지 않는 조직은 최대 1,000만 유로 또는 전 세계 연간 매출액의 2%에 해당하는 벌금이 부과될 수 있습니다. 이러한 엄격한 처벌은 재정적 및 평판 손상을 피하기 위해 지침을 준수하는 것이 중요하다는 점을 강조합니다.

EU에 거주하고 있지 않습니까?

EU에 기반을 두지 않는 기업이더라도 NIS2의 영향을 받습니다. 조직이 EU에서 운영되거나 EU 법인과 함께 운영되는 경우 이러한 규정과 규정 미준수에 따른 후속 처벌의 적용을 받습니다.

Kingston IronKey 암호화 솔루션이 NIS2 규정 준수에 어떻게 도움이 됩니까?

NIS2를 준수하고 중요한 민감 데이터를 보호하기 위해 조직은 강력한 보안 솔루션이 필요합니다. Kingston IronKey 하드웨어 암호화 USB 및 SSD 솔루션은 고급 데이터 보호 기능을 제공하여 기업이 모바일 데이터 및 에어 갭 백업에 대한 지침의 요구사항을 충족할 수 있도록 도와줍니다.

암호화: Kingston IronKey D500SKeypad 200 드라이브는 군용 등급의 XTS-AES 256비트 암호화를 사용하며 FIPS 140-3 레벨 3(보류 중) 인증을 받았습니다. 이 보안 엔지니어링은 장치를 분실하거나 도난당하더라도 데이터가 안전하게 보호되고 권한이 없는 사용자가 액세스할 수 없도록 보장합니다. Vault Privacy 80 외장 SSD는 최대 8TB의 대용량 데이터 스토리지에 사용할 수 있으며, 인터넷상의 공격자로부터 중요한 데이터를 에어 갭 방식을 통해 보호할 수 있습니다. 모든 IronKey 장치는 암호 공격을 통해 뚫릴 수 있는 소프트웨어 기반 암호화보다 훨씬 더 안전한 하드웨어 기반 암호화를 사용합니다.

액세스 제어: IronKey USB 및 SSD 솔루션은 암호 및 암호구 보호 기능을 포함한 강력한 인증 메커니즘을 통합하여 권한이 있는 사람만 데이터에 액세스할 수 있도록 보장합니다. 내장된 무차별 암호 대입 공격 보호 기능은 암호가 너무 많이 추측되면 암호를 삭제하여 공격자가 자동화된 도구를 사용하여 암호를 추측하기 전에 중요한 데이터를 파괴합니다.

데이터 무결성: 이러한 장치는 처음부터 데이터 무결성을 유지하고, 무단 변경을 방지하며, 저장된 정보의 신뢰성을 보장하도록 설계되었습니다. IronKey 드라이브는 CIA 트라이어드(기밀성, 무결성, 가용성) 사이버 보안 모델을 준수하는 데 도움이 됩니다.

규정 준수: Kingston IronKey 하드웨어 암호화 솔루션을 사용함으로써 조직은 NIS2 지침에 명시된 암호화 및 접근 제어 요건을 충족하여 규정 미준수 및 잠재적 벌금의 위험을 줄일 수 있습니다.

내구성 및 안정성: IronKey 제품은 물리적 및 환경적 문제를 견딜 수 있도록 설계 및 제작되어 다양한 운영 조건에서 데이터 보호를 보장합니다. Kingston은 20년 이상의 경험을 갖춘 신뢰할 수 있는 하드웨어 암호화 스토리지 드라이브 공급업체입니다.

결론적으로, 사이버 범죄가 전례 없는 수준에 도달함에 따라, NIS2 지침의 도입은 EU 전역의 중요 인프라 사이버 보안을 강화하는 데 있어 중요한 단계입니다. 조직은 NIS2를 준수하고 민감한 데이터를 보호하기 위해 선제적인 조치를 취해야 합니다. Kingston IronKey 하드웨어 암호화 USB 및 SSD 솔루션은 규정을 준수하고 중요한 정보를 보호하는 확장 가능하고 신뢰할 수 있는 수단을 제공하여 기업이 오늘날 사이버 보안 환경의 복잡성을 헤쳐나갈 수 있도록 지원합니다.

#KingstonIronKey

회로 기판 칩셋에 Kingston의 전문가에게 묻기 아이콘

전문가에게 묻기

올바른 솔루션을 계획하려면 프로젝트의 보안 목표를 이해해야 합니다. Kingston의 전문가들이 안내해 드리겠습니다.

전문가에게 묻기

관련 기사