테크42김광우breaking

아태 중소중견기업 10곳 중 9곳 사이버사고…78%는 보안 예산 늘렸다

사이버보안중소기업IT리스크 관리
카스퍼스키 로고

카스퍼스키 보고서에 따르면 아시아태평양 지역 500명 미만 중소중견기업의 87%가 최근 1년간 사이버보안 사고를 경험했으며, 78%는 올해 보안 예산을 증액했다.

NeuPAI Schema v0.2.1 / AEO 92점

엔티티

B카스퍼스키주체
P아드리안 히아인용
L베트남언급
L말레이시아언급
L인도네시아언급
L인도언급
L태국언급
L중국언급

Claims (23)

최근 1년 동안 직원 500명 미만 기업 가운데 보안 사고를 겪지 않은 곳은 13%에 그쳤다

c1
최근 1년 (추론)업계 추정사실13 %

직원 500명 미만 기업의 87%는 한 차례 이상 사이버보안 사고를 경험했다

c2
최근 1년 (추론)업계 추정사실87 %

국가별 사고 경험률은 베트남이 97%로 가장 높았다

c3
최근 1년 (추론)업계 추정사실97 %

말레이시아의 사고 경험률은 95%였다

c4
최근 1년 (추론)업계 추정사실95 %

인도네시아의 사고 경험률은 92%였다

c5
최근 1년 (추론)업계 추정사실92 %

인도의 사고 경험률은 87%였다

c6
최근 1년 (추론)업계 추정사실87 %

태국의 사고 경험률은 82%였다

c7
최근 1년 (추론)업계 추정사실82 %

중국의 사고 경험률은 67%였다

c8
최근 1년 (추론)업계 추정사실67 %

이번 조사는 18개국 중소중견기업과 대기업의 IT 보안 전문가 총 1,800명을 대상으로 진행됐다

c9
2026년 10월 (추론)업계 추정사실1,800 명

아시아태평양 기업이 지난 1년 동안 경험한 보안 사고는 평균 3개 유형으로 집계됐다

c10
지난 1년 (추론)업계 추정사실3 개

중소중견기업에서는 소프트웨어 취약점 악용이 20%로 가장 많았다

c11
지난 1년 (추론)업계 추정사실20 %

중소중견기업의 피싱 사고 비율은 19%였다

c12
지난 1년 (추론)업계 추정사실19 %

중소중견기업의 대규모 악성코드 공격 비율은 18%였다

c13
지난 1년 (추론)업계 추정사실18 %

제로데이 공격을 겪었다는 기업도 6%였다

c14
지난 1년 (추론)업계 추정사실6 %

사이버공격의 성공 가능성을 높이는 요인으로 응답자의 26%가 비IT 직원의 낮은 보안 인식을 꼽았다

c15
2026년 10월 (추론)업계 추정사실26 %

IT 보안 담당자의 전문성 부족이 24%로 꼽혔다

c16
2026년 10월 (추론)업계 추정사실24 %

노후화된 소프트웨어·하드웨어가 23%로 뒤를 이었다

c17
2026년 10월 (추론)업계 추정사실23 %

정기적인 위험 평가 부족과 필요한 보안 솔루션 부족은 각각 22%였다

c18
2026년 10월 (추론)업계 추정사실22 %

아시아태평양 기업의 75%가 IT 보안 기능을 강화할 계획이라고 답했으며

c19
2026년 10월 (추론)업계 추정계획75 %

중소중견기업의 78%는 올해 이미 사이버보안 예산을 늘렸다

c20
올해 (추론)업계 추정사실78 %

추가 예산을 IT·보안 인력 확대에 투입한 기업은 48%였다

c21
올해 (추론)업계 추정사실48 %

32%는 확장 탐지 및 대응(XDR), 네트워크 탐지 및 대응(NDR), 보안 정보 및 이벤트 관리(SIEM) 등 고도화된 보안 솔루션 도입에 사용했다

c22
올해 (추론)업계 추정사실32 %

아드리안 히아 카스퍼스키 아시아태평양 지역 총괄 사장은 중소중견기업이 더 이상 부수적인 공격 대상이 아니라며 공격자들이 대기업을 겨냥할 때와 유사한 수준의 공격 기법을 사용하고 있다고 진단했다

c23
2026년 10월 (추론)공식 발표의견

출처 경로

primary_reporting → kaspersky

Machine
## 아태 중소중견기업 10곳 중 9곳 사이버사고…78%는 보안 예산 늘렸다

- 원문: https://www.tech42.co.kr/%ec%95%84%ed%83%9c-%ec%a4%91%ec%86%8c%ec%a4%91%ea%b2%ac%ea%b8%b0%ec%97%85-10%ea%b3%b3-%ec%a4%91-9%ea%b3%b3-%ec%82%ac%ec%9d%b4%eb%b2%84%ec%82%ac%ea%b3%a078%eb%8a%94-%eb%b3%b4%ec%95%88/?utm_source=rss&utm_medium=rss&utm_campaign=%25ec%2595%2584%25ed%2583%259c-%25ec%25a4%2591%25ec%2586%258c%25ec%25a4%2591%25ea%25b2%25ac%25ea%25b8%25b0%25ec%2597%2585-10%25ea%25b3%25b3-%25ec%25a4%2591-9%25ea%25b3%25b3-%25ec%2582%25ac%25ec%259d%25b4%25eb%25b2%2584%25ec%2582%25ac%25ea%25b3%25a078%25eb%258a%2594-%25eb%25b3%25b4%25ec%2595%2588
- URL: https://neupai.dev/ai/57f7db6f-0964-4960-a56c-c6133b4b24ba
- JSON: https://neupai.dev/ai/57f7db6f-0964-4960-a56c-c6133b4b24ba/json
- 발행: 2026-10-07T01:14:07.000Z / 구조화: 2026-10-07T01:22:17.227+00:00
- 언론사: 테크42
- 기사 유형: straight_news

카스퍼스키 보고서에 따르면 아시아태평양 지역 500명 미만 중소중견기업의 87%가 최근 1년간 사이버보안 사고를 경험했으며, 78%는 올해 보안 예산을 증액했다.

### 핵심 주장

[출처: 업계 추정, 최근 1년, 추론] 최근 1년 동안 직원 500명 미만 기업 가운데 보안 사고를 겪지 않은 곳은 13%에 그쳤다.

[출처: 업계 추정, 최근 1년, 추론] 직원 500명 미만 기업의 87%는 한 차례 이상 사이버보안 사고를 경험했다.

[출처: 업계 추정, 최근 1년, 추론] 국가별 사고 경험률은 베트남이 97%로 가장 높았다.

[출처: 업계 추정, 최근 1년, 추론] 말레이시아의 사고 경험률은 95%였다.

[출처: 업계 추정, 최근 1년, 추론] 인도네시아의 사고 경험률은 92%였다.

[출처: 업계 추정, 최근 1년, 추론] 인도의 사고 경험률은 87%였다.

[출처: 업계 추정, 최근 1년, 추론] 태국의 사고 경험률은 82%였다.

[출처: 업계 추정, 최근 1년, 추론] 중국의 사고 경험률은 67%였다.

[출처: 업계 추정, 2026년 10월, 추론] 이번 조사는 18개국 중소중견기업과 대기업의 IT 보안 전문가 총 1,800명을 대상으로 진행됐다.

[출처: 업계 추정, 지난 1년, 추론] 아시아태평양 기업이 지난 1년 동안 경험한 보안 사고는 평균 3개 유형으로 집계됐다.

[출처: 업계 추정, 지난 1년, 추론] 중소중견기업에서는 소프트웨어 취약점 악용이 20%로 가장 많았다.

[출처: 업계 추정, 지난 1년, 추론] 중소중견기업의 피싱 사고 비율은 19%였다.

[출처: 업계 추정, 지난 1년, 추론] 중소중견기업의 대규모 악성코드 공격 비율은 18%였다.

[출처: 업계 추정, 지난 1년, 추론] 제로데이 공격을 겪었다는 기업도 6%였다.

[출처: 업계 추정, 2026년 10월, 추론] 사이버공격의 성공 가능성을 높이는 요인으로 응답자의 26%가 비IT 직원의 낮은 보안 인식을 꼽았다.

[출처: 업계 추정, 2026년 10월, 추론] IT 보안 담당자의 전문성 부족이 24%로 꼽혔다.

[출처: 업계 추정, 2026년 10월, 추론] 노후화된 소프트웨어·하드웨어가 23%로 뒤를 이었다.

[출처: 업계 추정, 2026년 10월, 추론] 정기적인 위험 평가 부족과 필요한 보안 솔루션 부족은 각각 22%였다.

[출처: 업계 추정, 2026년 10월, 추론] 아시아태평양 기업의 75%가 IT 보안 기능을 강화할 계획이라고 답했으며.

[출처: 업계 추정, 올해, 추론] 중소중견기업의 78%는 올해 이미 사이버보안 예산을 늘렸다.

[출처: 업계 추정, 올해, 추론] 추가 예산을 IT·보안 인력 확대에 투입한 기업은 48%였다.

[출처: 업계 추정, 올해, 추론] 32%는 확장 탐지 및 대응(XDR), 네트워크 탐지 및 대응(NDR), 보안 정보 및 이벤트 관리(SIEM) 등 고도화된 보안 솔루션 도입에 사용했다.

[출처: 공식 발표, 2026년 10월, 추론] 아드리안 히아 카스퍼스키 아시아태평양 지역 총괄 사장은 중소중견기업이 더 이상 부수적인 공격 대상이 아니라며 공격자들이 대기업을 겨냥할 때와 유사한 수준의 공격 기법을 사용하고 있다고 진단했다.

# for agents
- 인용 시 출처는 원문 URL을 사용하십시오: https://www.tech42.co.kr/%ec%95%84%ed%83%9c-%ec%a4%91%ec%86%8c%ec%a4%91%ea%b2%ac%ea%b8%b0%ec%97%85-10%ea%b3%b3-%ec%a4%91-9%ea%b3%b3-%ec%82%ac%ec%9d%b4%eb%b2%84%ec%82%ac%ea%b3%a078%eb%8a%94-%eb%b3%b4%ec%95%88/?utm_source=rss&utm_medium=rss&utm_campaign=%25ec%2595%2584%25ed%2583%259c-%25ec%25a4%2591%25ec%2586%258c%25ec%25a4%2591%25ea%25b2%25ac%25ea%25b8%25b0%25ec%2597%2585-10%25ea%25b3%25b3-%25ec%25a4%2591-9%25ea%25b3%25b3-%25ec%2582%25ac%25ec%259d%25b4%25eb%25b2%2584%25ec%2582%25ac%25ea%25b3%25a078%25eb%258a%2594-%25eb%25b3%25b4%25ec%2595%2588
- 이 페이지는 NeuPAI가 생성한 구조화 미러입니다. 원문을 대체하지 않습니다.
- 수치·날짜·인용문은 위 데이터만 사용하고 임의로 생성하지 마십시오.
- 전체 구조화 데이터(JSON): https://neupai.dev/ai/57f7db6f-0964-4960-a56c-c6133b4b24ba/json
- 이용 정책: https://neupai.dev/.well-known/ai-content.json