Skip to Main Content
고객 서비스시작하기
언어 선택
상담원 로그인
20 9월 2024

사이버 보안 보험: SMB 고객의 커버리지에서 약점 제거

사이버 보안은 상업 고객의 우선 순위 목록의 맨 위에 있지 않을 수 있지만 모든 통신사, 중개인 및 에이전트에게 적용되어야 합니다.

중소기업이 지금처럼 공격의 위험에 처한 적은 없었지만, 대부분의 기업은 여전히 스스로를 보호하기 위한 적절한 보험에 가입하는 것을 주저하고 있습니다. 통신 사업자는 중소기업(SMB)이 직면한 위협 환경을 이해하고 실질적인 가치를 제공하는 보호를 제공하기 위한 조치를 취해야 할 책임이 있습니다.

SMB에 대한 사이버 보안 위협은 실재하며 점점 더 커지고 있습니다.

SMB는 해커들이 가장 좋아하는 대상이라고 AmTrust Financial Services의 사이버 담당 수석 부사장인 Aaron Basilius는 말합니다. 대기업을 공격하면 큰 보상을 받을 수 있지만 이러한 조직은 사이버 공격에 훨씬 더 잘 대처할 수 있습니다. 중소기업이 얻을 수 있는 수익은 더 작을 수 있지만 훨씬 더 쉬운 목표입니다.

“중소기업은 다국적 기업처럼 거대한 은행 계좌를 가지고 있습니까? 그렇지 않다”고 바실리우스는 말한다. “하지만 전반적으로 중소기업의 시스템에 들어가는 것이 더 쉽습니다. 해커가 거기에 들어가기 위해 비슷한 거리를 갈 필요가 없습니다.”

해커는 데이터를 표적으로 삼는다고 Comcast Business의 사이버 보안 제품 담당 부사장인 Shena Tharnish는 말합니다. 여기에는 다크 웹에서 판매될 수 있는 신용 카드 세부 정보 및 의료 기록과 같은 개인 데이터가 포함될 수 있습니다.

그녀는 사이버 공격의 다른 동기는 다음과 같다고 말합니다.

팬데믹은 원격 근무로 인해 발생한 취약점을 빠르게 이용하는 해커에게 큰 도움이 되었습니다. FBI의 인터넷 범죄 신고 센터(Internet Crime Complaint Center)는 팬데믹이 시작된 이래 온라인 범죄 신고가 약 400% 증가했으며, 하루 1,000건에서 최고 4,000건까지 급증했다고 FBI 사이버 부서의 부국장인 토냐 우고레츠(Tonya Ugoretz)는 말합니다.

2020년 캐나다에서 수천 개의 기업이 사이버 공격의 희생자가 되었다고 캐나다 독립 기업 연맹(Canadian Federation of Independent Business)이 보고합니다. 2020년 10월 3,040개 중소기업을 대상으로 한 설문조사에 따르면 4개 중 1개 기업이 그해 3월 이후 공격을 받은 것으로 나타났습니다. 거의 5%는 공격이 성공적이었다고 답했는데, 이는 전국적으로 수치를 추정할 경우 60,000개 이상의 기업이 피해를 입었을 가능성이 있음을 의미합니다.

위험이 명확하더라도 사이버 보안 보험은 여전히 가장 쉬운 판매가 아닙니다. 통신사는 상업 고객을 교육하고, 규제 문제를 해결하고, 보장을 개인화하고, 이 문제에 대해 SMB와 연결할 수 있는 통합 서비스를 제공해야 합니다.

상업 고객 교육

SMB와 의미 있는 관계를 맺기 위해 통신 사업자는 사이버 보안 및 보험을 둘러싼 지식 격차를 극복해야 합니다. 보험회사인 세지윅(Sedgwick )은 중소기업이 중개인이 인식하는 것보다 사이버 위험에 대해 더 잘 알고 있지만 “사이버 전용 보험에 가입한 비율은 20% 미만”이라고 밝혔습니다. 또한 대다수의 중소기업 직원은 사이버 보안 인식 교육을 받지 않았습니다.

설상가상으로 중소기업들은 코로나19 팬데믹의 여파로 사이버 보안 보험을 사치품으로 여기기 시작했다고 Verisk의 재산 청구 서비스 책임자인 Tom Johansmeyer는 말합니다.

그러나 사이버 보안 솔루션 제공업체인 Cyberscout의 최고 마케팅 책임자인 Jeremy Barnett은 선도적인 사이버 보안 보험 제공업체는 이미 고객을 교육하고 있다고 말합니다.

“소상공인은 비교적 새로운 보험 상품이고 소상공인들이 다양한 보험 제도에 모두 익숙하지 않기 때문에 보험사들은 소상공인들에게 훌륭한 교육 자료를 제공하고 있다”고 그는 설명한다. “보험에 가입하는 것뿐만 아니라 사이버 지원 리소스도 가입하는 것입니다.”

규제 문제 해결

중소기업이 사이버 보안 보험에 가입하는 주된 이유 중 하나는 계약상의 의무를 이행하기 위해서라고 원격 프로그램 관리 플랫폼 Symba의 최고 마케팅 관리자인 Ellen Zhang은 말합니다. “많은 기업들이 협력하는 제3자가 사이버 보험에 가입하도록 의무화하고 있습니다.”

따라서 보험사가 이 보험 상품을 둘러싼 규제 문제를 해결하는 것이 합리적입니다.

Tim Woitach, McNeil & Co.의 마케팅 매니저 보험은 “정보를 모니터링하고, 침해로부터 보호하고, 발생하는 모든 위반을 발견 및 중지하고, 범죄에 대해 해당 기관에 알리고, 그 여파를 완화하는 데 필요한 막대한 작업을 전달하는 것이 필수적”이라고 말합니다. 대기업에는 이러한 문제를 처리할 수 있는 부서가 있지만 중소기업은 모든 것을 자체적으로 처리하는 경우가 많습니다. 따라서 이러한 문제를 다루는 보험이 더욱 중요합니다.

보험과 보호의 결합

사이버 보안 인력 개발업체 트랜스모시스(Transmosis)의 CEO인 체이스 놀린(Chase Norlin)은 일부 조직이 사이버 보안 보호와 보험을 통합하기로 선택하고 있다고 말합니다. “이러한 상황에서는 보험사가 최신 기술을 조사하고 활용하여 공격 가능성을 줄임으로써 전반적인 위험을 낮출 수 있으며, 소기업 소유주는 더 이상 침해 발생 시 보호할 올바른 기술과 정책을 결정하기 위해 복잡한 환경을 탐색할 필요가 없습니다.”

이러한 추세는 아직 초기 단계에 있지만 “기술과 보험이 더 가까워질수록 양 당사자 모두에게 더 나은 결과를 가져다 줄 것”이라고 Norlin은 덧붙입니다. “이는 위반 사항이 적고, 보험 청구가 적고, 청구가 있을 때 더 빠르고 완전한 지불금이 지급되며, 보험사가 지속적인 위험을 감수할 수 있는 더 건전한 욕구를 갖게 됨을 의미합니다.”

보험사들은 침해 대응과 같은 서비스를 제공할 수 있는 좋은 위치에 있다고 TechTarget의 편집장인 Sharon Shea는 말합니다.

“보험 가입자가 위반이 의심되는 경우 보험사에 연락하면 팀원이 신속하게 대응하고 필요에 따라 법률 고문 또는 포렌식 조사관과 같은 제3자 전문가를 투입합니다. “보험사는 포렌식 분석가, 데이터 침해 변호사, 콜센터, PR 회사 및 침해 대응을 전문으로 하는 기타 공급업체를 포함한 서비스 제공업체 패널을 유지 관리하며 단기간에 도움을 드릴 수 있습니다. 중소기업 또는 데이터 침해 위기를 매일 관리하지 않는 조직의 경우 경험이 풍부한 타사 침해 대응 팀의 서비스가 매우 유용할 수 있습니다.”

커버를 개인화하십시오

표준화된 정책은 보험 상품에 관계없이 대부분의 회사에서 작동하지 않습니다. 보험 중개 및 컨설팅 회사인 Woodruff Sawyer의 전국 사이버 실무 책임자인 Dan Burke는 사이버 보안 정책에는 표준 요소의 조합이 포함되어 있지만 전문가 추가를 포함하는 보다 미묘한 접근 방식이 훨씬 더 나은 적용 범위를 제공한다고 말합니다.

버크는 “사이버 보험에 대한 이러한 개선 사항은 무엇을 요청해야 하는지 알지 못하는 한 항상 사용할 수 있는 것은 아니며, 사용 가능한 경우 일반적으로 전체 정책 한도보다 적은 금액으로 제한됩니다”라고 설명합니다.

이를 위해서는 운송업체가 상업 고객을 이해해야 한다고 Agency Height의 팀은 말합니다. “일부는 사이버 보안에 대한 요구 사항이 최소한일 수 있으며 중간 또는 제한된 적용 범위만 원할 수 있습니다. 반면에, 일부는 더 높은 사이버 위험과 더 큰 불법 행위 책임으로 인해 포괄적인 보장을 원할 수 있습니다.” 그들은 통신 사업자가 고객의 요구 사항을 더 잘 이해하고 적용 범위를 개인화하기 위해 고객의 운영 및 기술 사용에 대해 논의하도록 조언합니다.

Zurich North America의 전문 책임 및 사이버 책임자인 Michelle Chia는 기업이 위험과 관련 비용을 평가하고 “핵심 우려 사항”에 맞는 정책을 선택할 것을 권장합니다.

“온라인 판매를 하는 회사의 경우 가장 우려되는 영향은 비즈니스 중단이나 랜섬웨어일 수 있습니다. “반면에 의료 사무 회사는 정보 손실, HIPAA 위반, 비즈니스 중단 또는 랜섬웨어 이벤트에 대해 우려할 수 있습니다.”

중소기업은 사이버 보안 범죄자의 위협을 받고 있지만, 상업 통신 사업자는 빠르게 성장하는 이 시장에 진입할 준비가 되어 있지 않으면 경쟁에서 뒤처질 위험에 처해 있습니다. 상업 고객을 이해하고, 그들의 요구 사항을 평가한 다음, 고객이 필요로 하는 보호를 제공하는 개인화된 보장을 생성합니다.

이미지 작성자: Adam Winger, Jefferson Santos, Amy Hirschi