IT 가트너가 꼽은 올해 보안 전략 핵심은? ‘생성형 AI와 전술 AI’
가트너가 2025년 주요 사이버 보안 트렌드를 발표했다. 생성형 AI 발전, 디지털 탈중앙화, 공급망 상호의존성, 규제 변화, 인재 부족 문제, 진화하는 위협 환경이 영향을 미치는 가운데 보안 및 위험 관리(SRM) 리더들은 혁신과 복원력을 내재화하는 것을 목표로 삼고 있다. 가트너는 ‘데이터 보안 프로그램을 주도하는 생성형 AI’, ‘머신 ID 관리’, ‘전술 AI’, ‘사이버 보안 기술 최적화’, ‘보안 행동 및 문화 프로그램 가치 확장’, ‘사이버 보안 번아웃 문제 해결’을 2025년 사이버 보안 트렌드로 선정했다. 데이터 보안 프로그램을 주도하는 생성형 AI는 기존 정형 데이터 보호를 넘어 텍스트, 이미지, 동영상 등 비정형 데이터 보호로 확장되고 있다. 생성형 AI가 보안에 미치는 영향을 명확히 이해하고 우선순위를 조정해야 한다. 머신 ID 관리는 생성형 AI·클라우드 서비스·자동화·데브옵스 활용 증가로 중요성이 커지고 있다. 적절한 제어와 관리를 하지 않으면 공격 표면이 넓어질 수 있으며, 기업은 강력한 머신 ID 및 액세스 관리 전략 수립이 필요하다. 가트너 조사에 따르면 IAM팀이 기업 내 머신 ID의 44%만을 관리하고 있는 것으로 나타났다.