학술논문

미국의 사이버사고·사이버보험시장의 동향에 관한 연구
A Study on Trends of Cyber Accident and Cyber Insurance Market in the U.S.
Document Type
Article
Author
Source
지역산업연구, 46(4), pp.59-90 Nov, 2023
Subject
지역학
Language
한국어
ISSN
2950-9351
2093-9027
Abstract
우리나라를 포함한 세계 각국에서 정보통신 네트워크상의 사이버 보안 취약성을 노리는 교묘한 수법의 사이버사고가 급증하고 있다. 사이버사고에 대해서는, 랜섬웨어 공격에 의한 피해의 증가나 COVID-19 바이러스 감염확대에 수반하는 영향이 큰 특징이 되고 있다. 이러한 피해를 보상하는 사이버보험에 대해서는 보험사고의 증가에 의해 손해율이 악화되고 있는 것을 바탕으로 미국 대형 손해보험회사를 중심으로 인수기준을 엄격하게 하는 움직임이 있다. 한편, 인슈어테크 기업 등의 새로운 진입의 움직임도 볼 수 있으며, 이들 기업은 독자적인 기술을 이용하여 보험계약자의 위험을 평가하고, 보험제공과 함께 위험(risk) 경감을 위한 지원에도 적극적으로 노력하고 있다. 최근 몇 년 동안 WannaCry, NotPetya, Log4j, ProxyNotShell 등 세간의 이목을 끄는 대규모 사이버공격이 증가함에 따라 관련 대재해적 사건과 그에 따른 재무적 손실의 가능성이 부각되었다. 이에 대응하여 기업들은 점점 더 사이버보험을 찾고 있는데, 사이버보장을 선택하는 미국 대기업 및 중견 기업의 수는 지난 몇 년 동안 약 25%에서 50% 가까이까지 증가했다. 미국 보험회사에 대한 사이버공격 비용은 같은 기간 동안 거의 두 배로 증가했다. 역동적인 위협 환경, 치명적인 손실 가능성, 사이버보험의 상대적 생소함은 보험회사에 도전 과제를 제시했다. 이러한 동향은 향후 우리나라에서도 사이버위험에의 대응이나 사이버 보험의 본연의 자세, 나아가 정보통신 네트워크에 관계하는 사회기반의 복원력 강화를 위한 대응 등의 검토를 할 때에 참고가 될 것이라고 생각된다.
Cyber accidents using sophisticated methods targeting cyber security vulnerabilities in information and communication networks are rapidly increasing in countries around the world, including Korea. Regarding cyber accidents, the increase in damage caused by ransomware attacks and the impact accompanying the spread of COVID-19 virus infection are major characteristics. Regarding cyber insurance that compensates for such damage, there is a movement to tighten the underwriting standards, especially among large American non-life insurance companies, based on the worsening loss ratio due to the increase in insured accidents. Meanwhile, it can also see new entry moves by insurtech companies, these companies use proprietary technology to evaluate policyholders' risks and are actively working to provide insurance and support for risk reduction. In recent years, the number of high-profile, large-scale cyberattacks such as WannaCry, NotPetya, Log4j, and ProxyNotShell has increased, highlighting the potential for catastrophic events and resulting financial losses. In response, companies are increasingly seeking out cyber insurance, with the number of large and midsize U.S. companies choosing cyber coverage increasing from about 25% to nearly 50% over the past few years. The cost of cyberattacks on U.S. insurance companies has nearly doubled over the same period. The dynamic threat environment, the potential for catastrophic loss, and the relative newness of cyber insurance have presented challenges for insurance companies. It is believed that these trends will serve as a reference in Korea's future response to cyber risks, the original stance of cyber insurance, and further responses to strengthen the resilience of social infrastructure related to information and communication networks.