모든 가상 상업 벤처에 대한 사이버 위험
전 세계가 COVID-19 위기에 필적하는 전염병을 마지막으로 목격한 지 100년이 넘었습니다. 디지털 연결성과 도구의 등장으로 사람과 기업이 서로 연결하고 공중 보건을 염두에 두면서 특정 필수 기능을 계속할 수 있는 옵션의 범위가 확장되었습니다.
그러나 디지털 영역의 발전은 새로운 위험도 야기하고 있습니다. 기업이 온라인으로 전환함에 따라 사기, 맬웨어, 데이터 침해 및 원격 근무자에 대한 피해의 위험과 함께 비즈니스를 유지해야 할 필요성을 고려해야 합니다. 이러한 위험을 이해하는 보험사는 고객이 필요한 보장을 받을 수 있도록 더 잘 도울 수 있습니다.
가상 세계로의 러시
디지털 도구를 사용하면 쇼핑 및 업무와 같은 여러 가지 일상 작업을 수행하는 동시에 전염병을 통제하는 데 필요한 다른 사람과의 물리적 거리를 유지할 수 있습니다. 그 결과 온라인 판매와 업무가 폭발적으로 증가했습니다.
온라인 쇼핑 및 고객 서비스
COVID-19 예방 조치로 인해 비즈니스가 중단됨에 따라 이러한 기업 중 다수가 가용성을 디지털 영역으로 전환했습니다. ACI 월드와이드 조사에 따르면 2020년 4월 글로벌 이커머스 소매 판매는 2019년 대비 209% 증가했습니다.
IBM의 한 연구에 따르면 팬데믹으로 인해 디지털 쇼핑과 대면 쇼핑의 트렌드가 이전 추세보다 5년 더 가속화된 것으로 추정했습니다. 더 많은 사람들이 온라인 쇼핑을 하고 있으며, 팬데믹 이전보다 더 자주 쇼핑을 하고 있다고 TechCrunch의 Sarah Perez 는 썼습니다.
온라인 쇼핑은 겨울 휴가철을 통해 더욱 증가할 것으로 예상됩니다. 어도비 애널리틱스(Adobe Analytics)의 조사에 따르면 올해 온라인 연말연시 지출은 전년 대비 33% 증가할 것으로 예상됩니다. 온라인 예약 및 구매한 상품의 도로변 픽업 예약도 점점 더 대중화되고 있다고 DigitalCommerce360의 April Berthene 은 말합니다.
원격 근무 인력으로의 신속한 전환
기업은 팬데믹 이후 온라인에서 고객 관계를 구축해 왔습니다. 또한 온라인에서 직원들과 관계를 유지했습니다.
2020년 3월 30일부터 4월 24일까지의 근무 패턴을 조사한 글로벌 재택 근무 경험 설문조사 에 따르면 전 세계 사무직 근로자의 88%가 이 기간 동안 일주일에 최소 하루를 재택근무했습니다. 코로나19 팬데믹 이전에는 69%가 정규 원격 근무자가 아닌 정기적으로 사무실에 출근했다고 답했습니다.
많은 비즈니스 리더는 원격 근무의 증가가 영구적으로 유지될 것으로 예상합니다. 2020년 4월 Gartner 연구에 따르면 응답한 CFO의 74%가 이전 현장 인력의 최소 5%를 원격 근무로 전환할 계획인 것으로 나타났습니다. 그리고 “응답자의 거의 4분의 1이 현장 직원의 최소 20%를 영구적인 원격 근무로 전환할 것이라고 답했다”고 Gartner의 재무 연구 책임자인 Alexander Bant는 말합니다.
원격 근무와 고객과 소통하기 위한 원격 노력은 모두 비즈니스 관계를 희생하지 않고 팬데믹 상황에서 바이러스 전염을 줄일 수 있는 방법을 제공합니다. 그러나 두 옵션 모두 기업이 사이버 공격에 직면할 위험을 높입니다.
팬데믹 이전에도 사이버 위험은 지속적인 문제였으며 가장 작은 영리 기업이 가장 큰 타격을 입었습니다. Verizon의 2019년 데이터 침해 조사 보고서에 따르면 데이터 침해의 43%가 중소기업을 대상으로 발생했습니다.
온라인 운영으로 전환하는 기업에 대한 위험
디지털 세계는 팬데믹 기간 동안 수십 년 전만 해도 불가능했던 기회를 열어줍니다. 온라인으로 고객과 연결하는 것부터 완전한 원격 팀을 이끄는 것까지, 기업은 다양한 디지털 도구를 사용할 수 있습니다. 불행히도 이러한 도구의 사용에는 특정 위험이 따릅니다.
사기 및 맬웨어
온라인 쇼핑의 증가는 고객에게 편리하지만 “사기꾼을 끌어들여 사기 시도가 크게 증가할 수 있다”고 디지털 결제 시스템 제공업체인 ACI Worldwide의 부사장인 Debbie Guerra는 말합니다.
2020년 1분기에 모든 온라인 거래의 26.5%가 사기 또는 남용 시도였다고 Security Boulevard의 Filip Truta 는 썼는데, 이는 2019년 마지막 분기에 비해 20% 증가한 수치입니다. 전 세계적으로 디지털 트래픽이 급격히 증가함에 따라 해당 트래픽을 불공정하거나 불법적으로 이용하려는 시도가 증가했습니다.
해킹 및 이와 유사한 활동이 급증할 수 있었던 것은 신용카드 사기 및 기타 불법 행위에 필요한 인프라의 상당 부분이 팬데믹이 발생하기 전에 이미 마련되어 있었기 때문입니다. 예를 들어, 2019년 10월 포브스(Forbes)에 실린 기사에서 리 매튜스(Lee Mathews) 는 인기 있는 신용카드 스키밍 멀웨어 프로그램인 매지카트(Magecart)가 200만 건 이상의 거래에서 탐지되었으며 17,000개 이상의 도메인에 계속 영향을 미치고 있다고 언급했습니다.
Magecart 도메인은 이제 너무 인기가 많아서 2차 시장까지 있다고 Mathews는 말합니다. 다른 사람들은 Magecart가 방문자를 계속 잡아먹기 위해 도메인을 포기한 후 도메인을 채택할 수 있습니다.
경우에 따라 해커는 데이터를 훔친 다음 몸값을 위해 보유하고 있습니다. Coveware 보고서에 따르면 2019년 말 평균 몸값 지불액은 84,116달러였습니다. 개인이 아닌 기업이 더 자주 표적이 되었고 그들이 요구하는 지불금은 더 높았습니다.
원격 근무자 및 데이터에 대한 공격
근로자들은 또한 증가하는 사이버 공격에 대한 압박을 느끼고 있습니다. McKinsey의 Venky Anant, Jeffrey Caso, Andreas Schwarz 는 “현재 원격으로 근무하는 근로자들은 이메일 및 웹 필터의 업데이트가 지연된 틈을 타서 소셜 엔지니어링을 사용하여 인력 문제를 악용하는 코로나19 위기 테마의 공격 폭격을 받고 있다”고 썼습니다.
딜로이트의 클라우스 율리쉬(Klaus Julisch), 플로리안 위드머(Florian Widmer), 마이클 그램(Michael Grampp)은 “코로나19 위기가 시작된 이후 전체 직원의 4분의 1이 기업 이메일에서 사기성 이메일, 스팸 및 피싱 시도가 증가했다는 사실을 알게 됐다”고 밝혔습니다. 이러한 증가는 기업이 고객 거래에 대한 공격뿐만 아니라 현재 원격 근무를 하고 있는 근로자에 대한 압박 증가로 인한 사이버 위험도 고려해야 함을 시사합니다.
많은 기업이 이미 원격 근무의 위험이 증가한다는 것을 알고 있습니다. 세계경제포럼(WEF)의 글로벌 리스크 및 지정학적 의제 책임자인 에밀리오 그라나도스 프랑코(Emilio Granados Franco)는 전 세계 최고 리스크 전문가 350명을 대상으로 한 설문조사에 따르면 응답자의 50.1%가 팬데믹 관련 주요 우려 사항 중 하나로 사이버 보안을 꼽았다고 밝혔습니다. 그러나 이러한 응답자들은 고객 또는 클라이언트의 온라인 인지도 증가와 관련된 위험보다는 인력을 원격 디지털 작업 환경으로 이전하는 것과 관련된 사이버 위험에 초점을 맞췄습니다.
사이버 위험 관리를 위한 기회와 과제
Marsh & McLennan Companies의 파트너인 Paul Mee와 Rico Brandenberg는 “비즈니스 연속성, 심지어 생존이 최우선 과제가 되었지만, 기업과 직원들은 이제 크게 증가된 사이버 위험에 노출되고 있다”고 썼습니다. 팬데믹의 불확실성을 헤쳐 나가는 데 따른 육체적, 정신적 피로와 함께 성급한 디지털 출시는 침해 또는 기타 사이버 위험 이벤트로 이어질 수 있는 실수 가능성의 증가를 의미합니다.
McKinsey의 Jim Boehm, James Kaplan 및 Nathan Sportsman 은 “팬데믹에 대응하기 위해 새로운 사이버 위협에 대한 보호와 비즈니스 연속성 유지라는 두 가지 우선 순위의 균형을 맞춰야 합니다”라고 썼습니다. 이 균형을 유지한다는 것은 비즈니스를 디지털 공격에 과도하게 노출시키지 않으면서 원격 팀이 계속 작업할 수 있도록 올바른 도구와 보험 적용 범위를 찾고 구현하는 것을 의미합니다.
Skybox Security의 설립자인 Gidi Cohen은 기업이 주요 자산을 식별하고, 직면한 취약성을 검사하고, 그에 따라 변경의 우선 순위를 지정함으로써 사이버 위험 관리를 해결할 수 있다고 말합니다. 이 프로세스를 통해 명확한 정책과 절차를 개발하면 조직의 모든 사람이 동일한 이해를 유지하는 데 도움이 될 수 있습니다. 또한 기업이 요구 사항을 이해하고 보험사와 보다 효과적으로 의사 소통하는 데 도움이 될 수 있습니다.
Cohen은 “사이버 보안 전문가를 위한 팬데믹 플레이북은 없지만, 앞으로의 미지의 바다를 관리하는 데 활용할 수 있는 [chief information security officers] 모범 사례가 있습니다”라고 말합니다.
사이버 위험에 대한 단 하나의 간단한 해답은 없습니다. 그러나 이러한 위험은 관리할 수 있으므로 기업은 계속해서 고객에게 서비스를 제공하고 디지털 환경에서 직원을 참여시킬 수 있습니다.
이미지 작성자: rawpixel/©123RF.com, Cathy Yeulet/©123RF.com, ferli/©123RF.com