Kaspersky 보고서: 아태지역 중소기업 87%가 지난해 보안 사고 경험
Kaspersky가 7일 공개한 '2026 SMB 위협 환경 보고서'에 따르면 아태지역 500인 미만 기업 87%가 지난 1년간 최소 1건의 사이버 보안 사고를 겪었다.
Kaspersky가 7일 '2026 SMB 위협 환경 보고서'를 발표했다. tech42.co.kr이 보도한 이 보고서에 따르면, 아시아·태평양 지역에서 직원 500명 미만 기업의 87%가 지난 1년간 최소 1건의 사이버 보안 사고를 겪었다. 사고를 겪지 않은 기업은 13%에 그쳤다.
국가별 사고 발생률은 베트남이 97%로 가장 높았고, 말레이시아 95%, 인도네시아 92%, 인도 87%가 뒤를 이었다. 태국은 82%, 중국은 67%로 아태지역 평균을 밑돌았다. 아태지역 기업들은 지난 1년간 평균 3가지 유형의 보안 사고를 경험했다.
중소기업에서 가장 흔한 사고 유형은 소프트웨어 취약점 악용으로 20%를 차지했다. 피싱이 19%, 대규모 악성코드 공격이 18%였으며, 제로데이 공격을 겪은 기업은 6%였다.
공격 성공 가능성을 높이는 요인으로는 비IT 직원의 낮은 보안 인식이 26%로 가장 많이 꼽혔다. IT 보안 전문성 부족 24%, 노후화된 소프트웨어·하드웨어 23%가 그 뒤를 이었다.
아태지역 기업의 75%는 IT 보안 기능 강화를 계획하고 있으며, 중소기업의 78%는 올해 사이버 보안 예산을 이미 늘렸다. 예산을 추가한 기업 중 48%는 IT·보안 인력 확충에, 32%는 XDR, NDR, SIEM 등 고도화된 솔루션 도입에 자금을 배분했다.
이번 조사는 18개국 중소기업과 대기업의 IT 보안 전문가 1,800명을 대상으로 진행됐다. Kaspersky는 기업 자원과 클라우드 서비스에 대한 접근 권한 관리, 자동화된 데이터 백업, 딥페이크와 보이스 피싱 위협 식별을 포함한 직원 보안 교육을 권고했다.
よくある質問
아태지역 중소기업의 보안 사고 경험률은 얼마인가?
Kaspersky의 '2026 SMB 위협 환경 보고서'에 따르면 직원 500명 미만 기업의 87%가 지난 1년간 최소 1건의 사이버 보안 사고를 겪었고, 13%는 사고를 겪지 않았다.
가장 흔한 보안 사고 유형은 무엇인가?
중소기업에서는 소프트웨어 취약점 악용이 20%로 가장 많았고, 피싱 19%, 대규모 악성코드 공격 18%, 제로데이 공격 6% 순이었다.
이번 조사는 어떻게 진행됐나?
18개국 중소기업과 대기업의 IT 보안 전문가 1,800명을 대상으로 조사했다.