○ 보험사는 자신을 향한 사이버 공격에 취약할 뿐만 아니라 사이버보험 상품과 관련된 청구로 발생하는 손실에도 취약하므로 사이버 리스크에 대응해야 할 필요
○ 가장 빈번하게 발생하는 범죄 유형은 △사이버 갈취(cyber extortion) △비즈니스 이메일 침해(business email compromise) △데이터 유출(data breach)
- (사이버 갈취) 시스템에 침투하여 정상화를 해주는 대가로 돈을 요구하는 협박 범죄로, 대표적인 예는 시스템을 바이러스에 감염시키고 돈을 지불할 때까지 데이터를 암호화하는 ‘랜섬웨어(ransomware)’
- 랜섬웨어의 주요 공격 방식은 원격 데스크톱 침투, 이메일 피싱, 소프트웨어 취약점 공격 등
- 통계상 보험에 가입된 손실액은 평균 약 50만 달러이지만 실제 1억 달러 이상 손실이 발생할 수 있는데, 이는 피해자의 40~45%는 신고하지 않고 돈을 지불하기 때문으로 추정됨 - (비즈니스 이메일 침해) 낚시성 정보, 허위 급여 정보, 기프트 카드 등을 기업 직원에게 보내 클릭을 유도한 후 금융 정보를 얻거나 불법 자금 송금 등에 활용
- 미국연방수사국(FBI)에 보고된 사건 중 가장 빈번하게 발생하는 수법이며, 범죄 실행을 지원하는 플랫폼을 제공하는 형태의 ‘서비스형 사이버 범죄(CaaS, Cybercrime as a Service)’도 증가 - (데이터 유출) 기밀 데이터가 무단으로 복사·전송·열람·도난·변경되거나 사용되는 보안 위반