
글로벌 사이버 보안 리더 카스퍼스키(www.kaspersky.co.kr 지사장 이효은)는 오늘, PDF 포맷 및 이러닝 콘텐츠 제작을 위한 세계 공통 표준 규격인 SCORM을 지원하도록 업데이트된 온라인 보안 교육 플랫폼인 ‘Kaspersky Automated Security Awareness Platform (ASAP)’을 발표했다.
SCORM(Sharable Content Object Reference Model, 공유 가능한 콘텐츠 객체 참조 모형)은 이러닝 콘텐츠를 배포·관리하기 위한 산업 표준 프로토콜로서, 모든 관련 시스템에서 콘텐츠가 문제없이 구동할 수 있다. 이처럼 새롭게 추가된 SCORM 지원을 통해 교육 플랫폼의 유연성이 한층 강화되어 기업고객들은 이제 SCORM 기반 학습 콘텐츠를 시스템 내에서 직접 업로드, 추적 및 관리할 수 있으며, 더불어 제작이 용이한 PDF 포맷 파일로 교육 프로그램을 안전하게 제공할 수 있다.
이를 통해 기업은 자사의 기술 스택과 특정 산업 또는 지역을 겨냥한 신규·고도화된 위협에 맞춰 교육 내용을 정교하게 설계할 수 있다. 이미 외부 SCORM 교육 과정이나 내부 학습 콘텐츠 개발에 투자한 기업의 경우, 기존 모듈을 그대로 재활용할 수 있어 기존 투자 보호와 동시에 사이버 보안 수준 강화를 실현할 수 있다.
카스퍼스키 ASAP는 이번 업데이트를 통해 기업고객들에게 자체 IT 인프라, 위험 프로파일, 내부 정책을 반영한 완전 맞춤형 사이버 보안 교육 프로그램을 제공할 수 있게 됐다. 동시에 카스퍼스키가 제공하는 전문가용 보안 콘텐츠를 활용하고, 피싱 시뮬레이션을 실행하는 등의 이점도 활용할 수 있다.
카스퍼스키의 보고서 「사이버보안의 인적요소 재정의(Redefining the Human Factor in Cybersecurity)」에 따르면, 전 세계 기업에서 발생한 사이버 사고 중 피싱 공격에 대한 임직원의 대응 실패가 주요 원인 중 하나로 나타났으며, 전체 원인 가운데 21%를 차지했다. 또한 추가로 진행된 카스퍼스키 연구 결과에 따르면, 사회공학 공격은 향후 가장 빠르게 증가할 공격 유형으로 예측되었으며, 응답자의 87%는 AI 도구의 활용으로 인해 사회공학 공격이 더욱 정교하고 효과적으로 진화할 것이라고 전망했다.
이번 Kaspersky Automated Security Awareness Platform(Kaspersky ASAP) 업데이트는 인적 요인으로 인한 보안 사고 감소, 교육 프로그램 관리에 소요되는 시간 단축, 규제 및 컴플라이언스 리스크 감소, 사이버 보안 침해로 인한 법적·평판 리스크 최소화와 같이 지속적으로 발생하는 보안 과제를 직접 해결하는 데 초점을 맞췄다.
카스퍼스키 ASAP는 카스퍼스키의 세계적 보안 전문가들이 분석한 실제 공격 사례와 해결방안을 담은 콘텐츠와 함께, 고객사의 PDF 자료 또는 SCORM 모듈을 결합함으로써 진정한 최고 수준의 인적 위험 관리 접근 방식을 구현한다. 기업 고객들은 카스퍼스키의 최신 사이버 공격 시나리오에 내부 정책, 고유한 업무 프로세스, 산업별 특화 교육 내용을 추가함으로써, 임직원에게 보다 현실적이고 실제 업무 환경을 반영한 교육을 제공할 수 있다.
카스퍼스키 스베틀라나 칼라시니코바 보안 인식 전문가는 “인간의 행동은 사이버 보안에서 가장 예측하기 어려운 요소이자, 동시에 공격자가 가장 쉽게 악용할 수 있는 부분이다. Kaspersky Automated Security Awareness Platform에 SCORM 지원을 추가함으로써, 우리는 기업이 자사의 내부 현실을 정확히 반영한 교육 프로그램을 구축할 수 있는 유연성을 제공하게 됐다. 카스퍼스키의 전문가 기반 콘텐츠와 실제 공격 데이터가 결합되면서, 이번 업데이트는 그 어느 때보다도 적응력 있고, 관련성이 높으며, 실질적인 효과를 내는 보안 인식 제고 프로그램을 가능하게 한다”라고 말했다.
카스퍼스키 이효은 한국지사장은 “한국 기업들은 점점 더 정교해지는 사이버 위협에 직면하고 있다. 이 중 21%의 공격은 임직원의 피싱 이메일 오처리에서 발생하고 있으며, AI 기반 사회공학 공격은 87% 증가할 것으로 예상된다. 이번에 Kaspersky ASAP에 추가된 SCORM 및 PDF 지원 기능은 기업의 내부 보안 정책을 글로벌 위협 인텔리전스와 깊이 있게 연계할 수 있도록 지원한다. 예를 들어 한국에서 최근 공급망 공격 과정에서 발견된 보안 인증 소프트웨어인 CrossEX 취약점과 같은 지역 특화된 위협을 반영한 맞춤형 교육이 가능해진다”라고 말했다.