카스퍼스키, SOC(보안 운영 센터) 운영 현황 발표
2026년 01월 27일
트위터로 보내기페이스북으로 보내기구글플러스로 보내기

글로벌 사이버 보안 리더 카스퍼스키(www.kaspersky.co.kr 지사장 이효은)는 대부분의 기업이 SOC(보안 운영 센터)의 일부 또는 전부를 외부에 위탁하는 방식을 선택하고 있으며, 상당수는 SOC-as-a-Service(SOCaaS) 모델을 채택하고 있는 것으로 나타났다. 이러한 전략적 선택은 24/7 상시 보호 체계를 확보하고, 규제 및 컴플라이언스 요구사항을 충족하며, 내부 역량만으로는 확보하기 어려운 고급 사이버 보안 솔루션과 전문 인력을 활용할 수 있게 해준다. 


사이버 위협이 점점 더 정교해짐에 따라, 기업들은 SOC를 어떻게 구축하고 운영할 것인지에 대해 기존 방식을 재검토하고 있다. 이에 카스퍼스키는 SOC 계획 및 구현과 관련된 주요 동기, 전략적 목표, 잠재적 과제를 파악하기 위해 글로벌 설문조사를 실시했다. 


조사 결과에 따르면, 64%의 기업이 내부 역량과 외부 전문성을 결합하는 방식으로 SOC 기능의 일부를 아웃소싱할 계획이라고 답했다. 한편, 응답자의 26%는 SOCaaS 모델을 전면 도입할 준비가 되어 있다고 밝혔으며, SOC를 전적으로 내부에서 구축할 계획이라고 답한 비율은 9%에 불과했다. 이는 24시간 상시 모니터링을 유지하고 숙련된 보안 전문가를 확보하는 데 따르는 현실적인 어려움이 커지고 있음을 보여준다. 


SOC 아웃소싱은 기업이 선택한 SOC 기능 또는 전체 운영 사이클을 신뢰할 수 있는 외부 서비스 제공업체에 위임하는 방식이다. 이 접근 방식에는 다음과 같은 다양한 서비스가 포함될 수 있다.

  • SOC 설계 및 아키텍처
  • SOC 기술 배포 및 유지관리
  • 외부 보안 분석가에 의한 모니터링 및 분석
  • 컨설팅 및 교육 서비스
  • 탐지, 조사, 대응을 24시간 수행하는 완전한 SOCaaS 제공


대부분의 기업은 전략적 업무는 내부에서 유지하는 반면, 운영적이거나 고도의 기술적 업무는 외부 팀과 첨단 기술을 활용하는 방식을 선호하는 것으로 나타났다. SOC 기능을 아웃소싱할 계획이 있는 기업들 가운데, 가장 많이 외부에 위탁하는 업무는 솔루션 설치 및 배포(55%), 솔루션 개발 및 프로비저닝(53%), SOC 설계(47%) 순이었다. 


외부 SOC 전문 인력을 활용할 때, 기업들은 특정 역할 보강에 대한 선호도도 분명히 드러냈다. 1차 분석가(61%)와 2차 분석가(52%)가 외부 전문 인력 중 가장 수요가 높은 역할로 나타났으며, 이는 기업들이 위협 모니터링과 대응과 같은 앞단 및 중간 단계 보안 업무에 특히 집중하고 있음을 보여준다. 


기업은 왜 SOC 아웃소싱을 선택하는가?

SOC 아웃소싱을 선택하는 가장 큰 이유는 24/7 상시 보호(55%)에 대한 필요성이다. 이는 많은 내부 보안 팀이 단독으로 유지하기 어려운 운영 요건이다. 그 다음으로는 내부 IT 보안 인력의 업무 부담 경감(47%)이 주요 요인으로 꼽혔으며, 이를 통해 내부 팀은 보다 전략적인 업무에 집중할 수 있다. 


이와 함께 고급 보안 솔루션 및 기술 접근(42%), 규제 요건 및 표준 준수를 위한 외부 지원(41%) 역시 아웃소싱을 결정하는 중요한 요인으로 나타났다. 이는 XDR, MDR, MXDR 등과 같은 첨단 보안 기술과 전문 역량의 가치를 반영한다. 


한편, 예산 최적화를 주요 이유로 꼽은 기업은 37%에 그쳐, SOC 아웃소싱의 핵심 가치는 단순한 비용 절감이 아니라 보안 수준의 실질적 향상에 있음을 보여준다. 


d770f9892db9213e8f909d8b88748d86_1769451489_7415.png
 

카스퍼스키 세르게이 솔다토프 보안 운영 센터 총괄은 “SOC 기능을 전면 또는 부분적으로 아웃소싱하려는 추세는 운영 효율성과 전략적 민첩성에 대한 요구에서 비롯된다. 반복적이고 기술적인 업무를 외부로 이전함으로써, 기업은 전략적 의사결정이나 고도화된 위협 대응과 같은 고부가가치 활동에 집중할 수 있다. 또한 이러한 접근 방식은 자원 배분을 최적화해 상당한 비용 효율성을 제공하는 경우가 많다. 궁극적으로 이는 SOC를 비즈니스 연속성에 직접 기여하는 핵심 전략 역량으로 전환시킨다”라고 말했다. 


카스퍼스키 이효은 한국지사장은 “한국의 사이버 보안 환경이 빠르게 변화하는 가운데, SOC 기능 아웃소싱은 점점 더 필수적인 요소가 되고 있다. 이는 기업이 전략적 이니셔티브에 집중하는 동시에 운영 업무는 외부 전문성을 활용할 수 있게 하여, 증가하는 위협 속에서도 보안 수준을 강화하고 비즈니스 연속성을 보장하는 데 기여한다”라고 말했다.

핫 뉴스
많이 본 뉴스