PC·노트북AI

카스퍼스키 보고서: 아태지역 SMB 87%가 보안 사고 경험

카스퍼스키의 '2026 SMB 위협 환경 보고서'에 따르면 아태지역 직원 500명 미만 기업의 87%가 지난 1년간 최소 1건의 사이버 보안 사고를 겪었다.

카스퍼스키가 7일 '2026 SMB 위협 환경 보고서'를 발표했다. tech42.co.kr이 전한 보고서에 따르면 지난 1년간 아시아·태평양 지역의 직원 500명 미만 기업 중 87%가 최소 1건의 사이버 보안 사고를 경험했으며, 사고가 없었던 기업은 13%에 그쳤다.

국가별 사고 비율은 베트남이 97%로 가장 높았고, 말레이시아 95%, 인도네시아 92%, 인도 87%가 뒤를 이었다. 태국은 82%, 중국은 67%로 아태지역 평균을 밑돌았다. 아태지역 기업들은 지난 1년간 평균 3가지 유형의 보안 사고를 겪은 것으로 나타났다.

중소기업에서 가장 흔한 사고 유형은 소프트웨어 취약점 악용으로 20%를 차지했고, 피싱이 19%, 대규모 악성코드 공격이 18%였다. 제로데이 공격을 겪은 기업은 6%였다. 공격 성공 가능성을 높이는 요인으로는 비IT 직원의 낮은 보안 인식이 26%로 가장 많이 꼽혔고, IT 보안 전문성 부족 24%, 구형 소프트웨어·하드웨어 23%가 뒤를 이었다.

아태지역 기업의 75%는 IT 보안 기능을 강화할 계획이라고 답했으며, 중소기업의 78%는 올해 사이버 보안 예산을 이미 늘렸다. 예산을 추가한 기업 중 48%는 IT·보안 인력 확충에, 32%는 XDR, NDR, SIEM 등 고급 솔루션 도입에 자금을 배분했다.

이번 조사는 18개국 중소기업과 대기업의 IT 보안 전문가 1,800명을 대상으로 진행됐다. 카스퍼스키는 기업 자원과 클라우드 서비스에 대한 접근 권한 관리, 자동화된 데이터 백업, 딥페이크와 보이스 피싱 식별을 포함한 직원 보안 교육을 권고했다.

한눈에 보기

카스퍼스키 2026 SMB 위협 환경 보고서는 언제 발표됐나?

2026년 1월 7일에 발표됐다.

아태지역 중소기업이 겪은 가장 흔한 보안 사고 유형은?

소프트웨어 취약점 악용이 20%로 가장 많았고, 피싱 19%, 대규모 악성코드 공격 18% 순이었다.

아태지역 중소기업의 사이버 보안 예산은 어떻게 변했나?

78%가 올해 사이버 보안 예산을 늘렸으며, 48%는 IT·보안 인력 확충에, 32%는 XDR, NDR, SIEM 등 고급 솔루션 도입에 투자했다.

출처