UPDATED. 2024-04-19 11:05 (금)
보안 의사 결정자 절반 이상 "랜섬웨어 비용 지불할 것"
보안 의사 결정자 절반 이상 "랜섬웨어 비용 지불할 것"
  • 박광하 기자
  • 승인 2022.08.12 07:29
  • 댓글 0
이 기사를 공유합니다

멘로시큐리티
랜섬웨어 공격·대비 현황 보고서 발표
멘로시큐리티의 '2022 랜섬웨어 공격 및 대비 현황' 보고서 표지. [자료=멘로시큐리티]
멘로시큐리티의 '2022 랜섬웨어 공격 및 대비 현황' 보고서 표지. [자료=멘로시큐리티]

[정보통신신문=박광하기자]

클라우드 보안 기업 멘로시큐리티(Menlosecurity, 지사장 김성래)는 기업 보안 의사 결정권자들의 랜섬웨어 공격 및 대비 현황을 조사한 '2022 임팩트: 랜섬웨어 공격 및 대비 현황(2022 Impacts: Ransomware attacks and preparedness)' 보고서를 11일 발표했다.

보고서는 랜섬웨어 공격 동향에 대해 '현재진행형'이라고 제시했다. 설문 조사에 따르면 조직의 3분의 1이 적어도 일주일에 한 번 랜섬웨어 공격을 경험하고 10명 중 1명은 하루에 한번 이상 랜섬웨어 공격을 경험하는 것으로 나타났다.

이번 연구에는 미국과 영국에서 1000명 이상의 직원들이 근무하는 조직의 IT 보안 의사 결정권자 505명이 응답했다.

특히 이번 연구는 보안 전문가들의 고민 등 웰빙(삶의 만족도)에 미치는 영향을 조사했으며, 밤에 깨어 있게 만드는 이유가 무엇인지 묻는 질문에 응답자의 41%는 랜섬웨어 공격이 팀의 지식과 기술을 넘어 진화하는 것에 대해 걱정한다고 답했다. 39%는 회사의 보안 역량을 넘어 진화하는 것에 대해 걱정한다고 답했다.

그러나 보안 담당자들의 가장 큰 고민은 직원들이 기업의 보안 조언을 무시하고 악성 코드가 포함된 링크나 첨부 파일을 클릭할 위험(46%)이었다. 응답자의 4분의 1 수준인 26%만이 고용안전성과 관련된 실직하게 될 것을 걱정했다.

보고서에 따르면 조직의 약 절반(미국 61%, 영국 44%)이 지난 18개월 동안 랜섬웨어 공격을 받은 피해자였으며, 고객과 잠재 고객이 공격자들의 진입점일 가능성이 가장 높은 것으로 나타났다.

파트너·공급업체 및 직원·계약 업체들도 심각한 보안 위험으로 간주되지만 10명 중 1명은 공격이 어떻게 유입됐는지 정확히 식별할 수 없다고 답했다.

상위 3개 랜섬웨어 공격 벡터는 이메일(54%), 데스크톱이나 노트북에서 사용하는 웹 브라우저(49%), 모바일 기기(39%) 순이었다.

멘로시큐리티의 마크 건트립(Mark Guntrip) 사이버 보안 전략 담당 이사는 "조직이 랜섬웨어와 같은 전례 없던 고도로 정교한 위협에 직면함에 따라 보안 전문가들은 점점 더 많은 업무 압박을 받고 있다"라며 "사이버 방어의 최전선에서 보안 전문가들은 직원들이 무슨 일을 하는지, 내부적으로 적절한 보안 지원을 받고 있는지에 대해 걱정하고 있는 경우가 많다. 따라서 고용 안정성보다 비즈니스를 우선시하는 것은 놀라운 일이 아니다. 실제로 CISO들이 번아웃을 호소하며 높은 이탈률로 이어지는 경우가 많은 것으로 보고되고 있다"고 전했다.

보고서는 또한 보안 전문가들이 랜섬웨어 공격으로부터 복구하는 데 들어갈 것으로 예상하는 비용과 실제 복구 비용 사이에 격차가 크다는 점을 주목했다. 설문 조사에 따르면 보안 담당자들이 예상하는 평균 복구 비용은 32만6531달러였으며, 랜섬웨어 보상 보험에 가입된 기업에 지불된 실제 금액은 평균 55만5971달러까지 늘어났다.

또한 응답자 중에 24%는 보험 증권의 가치를 모르거나 보험이 적용됐는지 여부를 알지 못한다고 답했다.

하지만, 업계에서 실제로 랜섬웨어 공격에 지불한 비용 수치를 살펴보면, 2021년에 랜섬웨어 공격으로부터 총 복구 비용은 140만 달러에 달했다.

이 밖에도, 의사 결정권자 3명 중 1명 수준인 32%는 랜섬웨어에 대한 비용을 지불하고 데이터를 돌려받지 못할 위험에 대해 걱정하고 있다.

또한 응답자의 3분의 2 정도는 랜섬웨어의 금전 요구에 응해 지불할 것이라고 답했다.

31%는 비용 지불에 대해 보험 회사가 해야 한다고 말했고, 약 5분의 1은 정부가 지불해야 한다고 말했다.

응답자의 4분의 1 이상(27%)은 랜섬웨어 수요에 대해 절대 지불하지 않을 것이라고 말했다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-19
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트