원격근무 확산에 보안사고 손해액 ‘역대 최고’ [체크리포트]
사고 건당 평균 49억8963만원, 17년 만에 최고
![](/data/ecn/image/2021/08/21/ecn9ca28493-5298-40da-82e4-a7379df2c2c0.jpg)
IBM시큐리티가 보안컨설팅업체 ‘포네몬연구소’와 함께 낸 ‘2021년 데이터 유출 비용 연구 보고서’에 따르면, 조사 대상 기업은 데이터 유출 사고로 인해 건당 평균 424만 달러(49억8963만원)의 손해를 봤다. 이 업체가 2005년 조사를 시작한 이래 가장 큰 액수다. 이번 조사는 지난해 5월부터 올해 3월까지 11개월간 전 세계 500여 개 기업에서 발생한 사고를 대상으로 했다.
평균 손해액을 끌어올린 원인은 원격근무였다. 근무환경을 급하게 바꾸다 보니 사고가 자주 일어났다. 원격근무 사고는 건당 손해액도 더 컸다. 원격근무로 보안사고가 났을 때 손해액은 496만 달러(58억3692만원)이었는데, 일반 보안사고 때보다 15% 더 많았다. 해커들이 확보한 사용자 인증정보를 또 다른 공격에 동원하기 때문이라고 IBM시큐리티는 분석했다. 보고서에 따르면, 공격자가 유출된 정보를 네트워크 진입 지점으로 삼는 방법이 전체 사고의 20%를 차지했다.
보고서는 ‘제로 트러스트 전략’을 해결책으로 꼽았다. 사용자 계정이나 네트워크 자체가 이미 노출됐단 가정에 따라 보안 시스템을 운용하는 전략을 말한다. 사람이 아닌 인공지능이 네트워크를 실시간 검증하는 식이다. IBM시큐리티는 이 방식을 채택한 기업의 평균 손해액은 그렇지 않은 조직보다 176만 달러(20억7328만원) 낮았다고 밝혔다.
문상덕 기자 mun.sangdeok@joongang.co.kr
ⓒ이코노미스트(https://economist.co.kr) '내일을 위한 경제뉴스 이코노미스트' 무단 전재 및 재배포 금지
많이 본 뉴스
1대박! 레반도프스키 보러 갈까.. FC바르셀로나, 8월 韓 온다
2 당정 “가칭 ‘교원 직무수행 적합성 심의위’ 법제화”
3아모레퍼시픽, 기후변화·수자원 관리 최고 등급…CDP 평가서 리더십 인정
4"면접도 AI 시대"...유니코써치-에이블제이, AI 면접코칭 MOU 체결
5주담대 변동금리 0.14%p 내려간다…코픽스 4개월 연속 하락
6롯데관광개발, '오슬로 직항' 전세기로 떠나는 '북유럽 4개국' 패키지 출시
7서울 아파트 매물 역대 최대...경기침체 속 적체 강화
8“출첵만 해도 최대 50% 할인”...도미노피자, 출석체크 이벤트 진행
9장원준 신풍제약 전 대표...미공개 신약 개발 정보로 이득