[기고] 대기업 노린 '우회 해킹' 대비책 세워야
-
기사 스크랩
-
공유
-
댓글
-
클린뷰
-
프린트
김병무 SK쉴더스 정보보안사업부 부사장
![[기고] 대기업 노린 '우회 해킹' 대비책 세워야](https://img.hankyung.com/photo/202404/07.36417531.1.jpg)
A사처럼 협력사가 무심코 열어본 이메일이 사이버 공격의 시작점이 돼 회사에 큰 피해를 주는 사례가 늘어나고 있다. SK쉴더스 침해사고대응전문팀 Top-CERT가 최근 3년 동안 담당한 침해사고를 분석한 결과 협력사가 해킹 공격의 시작이 된 침해사고 비율이 증가한 것으로 나타났다. 2021년에는 비중이 7%에 불과했지만, 2022년엔 17%로 늘어났다. 2023년에는 전년 대비 두 배 상승한 35%를 차지한 것으로 조사됐다.
업무 효율성을 위해 외주 업체에 홈페이지 등 관리를 맡겼다가 개인정보가 유출되는 사례도 적지 않다. 지난해 복수의 공공기관이 홈페이지 해킹을 당해 개인정보가 유출됐다. 대부분 홈페이지를 외주 협력사에 위탁 운영하고 있어 피해 사실을 바로 알아차리기 어려웠다고 한다. 기업도 마찬가지다. 협력사에서 보안 사고가 일어나면 그 회사는 물론 손을 잡고 있는 대기업까지 타격을 준다.
한국인터넷진흥원 자료에 따르면 지난해 사이버 공격으로 피해를 본 기업 중 92%가 중소기업이었다. 중소기업이 보안에 투자하거나 책임자를 둘 여력이 없기 때문에 발생률이 높은 것으로 분석된다.
대기업도 협력사와의 보안 프로토콜을 정기적으로 재검토하고 새로운 보안 대책을 수립해야 한다. 협력사와의 보안에 대해서도 소통을 더 강화할 필요가 있다. 필요하면 보안 교육을 함께 시행해 침해사고를 예방하고 대응 능력을 향상하는 등의 노력을 기울여야 한다. 침투 대응 능력을 높여 고도화하는 해킹 사고에 대비하고 지속적인 성장을 위한 보안 전략을 수립해야 한다.