소프트웨어 취약점 악용·피싱·악성코드가 3대 위협
아시아태평양(APAC) 지역 중소중견기업 10곳 중 9곳에 가까운 기업이 최근 1년 사이 사이버보안 사고를 겪은 것으로 조사됐다. 공격자들이 대기업에 적용하는 것과 동일한 공격 기법을 규모가 작은 기업에도 그대로 적용하고 있어, 중소중견기업의 보안 체계 강화가 시급한 과제로 부상하고 있다.
카스퍼스키(Kaspersky)는 ‘2026 SMB 위협 현황 보고서’를 7일 발표했다.
카스퍼스키 내부 연구센터(Internal Research Center)가 18개국 IT 보안 전문가 총 1,800명을 대상으로 실시한 조사 결과, APAC 지역에서 직원 수 500명 미만 기업 중 지난 1년간 사이버보안 사고를 경험하지 않은 곳은 13%에 불과했다.
국가별로는 베트남이 97%로 사고 경험률이 가장 높았으며, 말레이시아 95%, 인도네시아 92%, 인도 87% 순이었다.
태국과 중국은 각각 82%, 67%로 APAC 평균을 밑돌았다.
APAC 지역 기업은 지난 1년간 평균 3가지 유형의 보안 사고를 경험한 것으로 나타났다.
중소중견기업에서 가장 빈번하게 발생한 사고 유형은 △소프트웨어 취약점 악용(20%) △피싱(19%) △대규모 악성코드 공격(18%) 순이었다.
제로데이 공격은 발생 빈도가 6%로 낮았지만, 해당 유형에 노출된 기업은 심각한 피해를 입은 것으로 전해진다.
공격 성공 가능성을 높이는 내부 요인으로는 비IT 직원의 보안 인식 부족(26%)이 가장 많이 지목됐다.
이어 IT 보안 담당자의 전문성 부족(24%), 노후화된 소프트웨어 또는 하드웨어(23%), 정기적인 위험 평가 부족(22%), 필요한 보안 솔루션 부족(22%)이 뒤를 이었다.
위협 증가에 대응해 APAC 지역 기업의 75%는 IT 보안 기능을 강화할 계획인 것으로 나타났다.
중소중견기업의 78%는 올해 이미 사이버보안 예산을 늘린 것으로 조사됐다.
추가 예산의 활용처는 △IT 및 보안 인력 확충(48%) △XDR·NDR·SIEM 등 고도화된 보안 솔루션 도입(32%) 순이었다.
카스퍼스키 일리야 마르켈로프 통합 플랫폼 제품군 총괄 이사는 “정교한 공격은 분산된 보안 방어 체계를 쉽게 우회할 수 있어 고도화된 도구와 전문 인력이 필요하지만, 성장 단계의 기업은 예산 제약과 인력 부족으로 어려움을 겪는 경우가 많다”며 “현대적인 사이버보안 솔루션은 복잡성을 줄이면서 적은 자원으로 더 많은 보안을 제공하는 방향으로 발전해야 한다”고 밝혔다.
카스퍼스키는 중소중견기업의 보안 강화를 위해 △내부 보안 프로세스 구축 △직원 대상 보안 인식 교육 실시 △기업 규모와 예산에 적합한 보안 솔루션 도입을 권고했다.
제품군으로는 직원 50명 미만 소규모 기업을 위한 Kaspersky Small Office Security Premium, 고도화된 탐지·대응 기능을 갖춘 Kaspersky Next Optimum, 이메일 위협 대응을 위한 Kaspersky Security for Mail Server 등을 제시했다.
본 기사에 대한 정정·반론·추후보도 청구는 보도 청구 안내를, 그간 게재된 보도문은 정정·반론보도 모아보기를 참고해 주세요.















