기업에 있어 사이버 보안의 실제 비용

마지막 업데이트 : 2 4월 2026
  • 데이터 유출, 랜섬웨어 공격, 그리고 인적 오류로 인해 발생하는 손실은 사이버 보안 예방 투자액을 훨씬 초과하는 수백만 달러에 달합니다.
  • 사이버 범죄로 인한 비용과 보안 예산 간의 격차가 점점 커지고 있으며, 특히 중소기업과 전략적 산업 분야에서 이러한 현상이 두드러진다.
  • 새로운 사이버보안법은 수많은 기업에게 위험 관리, 사고 대응 및 교육에 막대한 투자를 의무화하고 있습니다.
  • 이러한 요구사항을 준수하는 데 드는 비용은 제대로 관리되지 않은 심각한 사이버 사고로 인한 재정적, 법적, 평판상의 손실보다 적습니다.

사이버 보안의 진정한 비용

사이버 보안의 진정한 비용에 대해 이야기할 때, 더 이상 단순히 안티바이러스 라이선스를 구매하거나 문제가 발생했을 때 IT 전문가를 고용하는 것만으로는 충분하지 않습니다. 오늘날 기업이 심각한 보안 사고로 인해 감수해야 하는 손실은 합리적인 보호 투자액을 훨씬 초과하며 , 보험사, 컨설팅 회사, 공공 기관의 자료들이 이를 명확히 보여줍니다.

사이버 공격의 규모와 수법이 급증하는 가운데, 많은 기업들은 빠듯한 예산과 단편적인 대책, 그리고 "나에게는 그런 일이 일어나지 않을 거야"라는 안일한 ​​생각으로 인해 제대로 된 보안을 갖추지 못하고 있습니다. 이러한 안일함은 첫 번째 사이버 공격이 발생했을 때 막대한 손실로 이어집니다. 대규모 산업 및 에너지 그룹부터 지역 중소기업에 이르기까지, 기업들이 감수하는 위험과 실제로 위험을 완화하기 위해 할당하는 자금 사이의 불균형이 점점 더 두드러지고 있습니다.

사이버 공격으로 인한 직접적인 비용: 충격적인 수치

대규모 사이버 보험 청구 사례를 분석해 보면, 데이터 유출 및 정보 유출이 가장 빈번하게 발생하는 사고 유형이며, 궁극적으로 가장 큰 재정적 손실을 초래하는 유형이라는 점이 분명해집니다. 이러한 사고는 소수의 피해자부터 백만 명이 넘는 고객에게 영향을 미치는 대규모 사건까지 다양하며, 통지, 위기 관리, 법률 대리, 벌금, 평판 손상 등 모든 측면에서 막대한 비용을 수반합니다.

10년 동안 약 90개국에서 발생한 4.650건의 보험 청구 사례를 기반으로 한 글로벌 연구에 따르면 사이버 공격으로 인한 평균 비용은 건당 약 240만 달러에 달합니다. 대규모 데이터 유출 사고의 경우 그 영향은 더욱 커지는데, 기술적, 법적, 운영적 손실 및 기업 이미지 손상을 포함한 평균 비용 은 약 390만 달러에 이릅니다.

더욱이, "대형 사고"의 영향은 엄청납니다. 1천만 달러를 넘는 사고는 전체의 4%에 불과 하지만, 이 소수의 사고가 전체 손실액의 약 91%를 차지합니다. 극단적인 경우, 일부 청구액은 무려 3억 3,100만 달러에 달하기도 하는데, 이는 취약점이 많은 조직에 대한 정교한 공격이 얼마나 파괴적인 결과를 초래할 수 있는지를 보여줍니다.

반복적으로 나타나는 요인 중 하나는 적절한 보안 조치의 부족 입니다 . 분석된 손실의 약 4분의 1은 부실한 보호에서 비롯됩니다. 여기에는 패치가 적용 되지 않은 시스템 , 취약한 접근 제어, 공급업체 관리 부실, 또는 신속한 운영 복구를 위한 대응 및 복구 계획의 부재 등이 포함됩니다.

손실의 주요 원인: 제3자, 인적 오류 및 랜섬웨어

이러한 사고들의 근원을 살펴보면, 데이터 유출로 인한 손실의 상당 부분이 공급업체 및 제3자 와 관련되어 있음을 알 수 있습니다 . 이러한 사고의 약 절반은 고객 및 직원 데이터를 저장하거나 처리하는 파트너사의 장애 또는 공격으로 인해 발생합니다. 따라서 조직 내부뿐 아니라 전체 공급망에 걸쳐 철저하고 정기적인 사이버 보안 검토가 필수적입니다.

인적 오류는 여전히 데이터 유출 사고의 주요 원인입니다. 데이터 유출로 인한 손실의 약 24%는 직원이나 파트너의 부주의 또는 잘못된 관행과 관련이 있습니다. 예를 들어 피싱 이메일의 링크를 클릭하거나, 사기성 메시지에 응답하거나, 중요한 문서를 잘못된 수신자에게 보내거나, 충분한 예방 조치 없이 자격 증명을 공유하는 경우 등이 있습니다. 효과적인 온보딩 및 교육 프로그램은 이러한 위험을 크게 줄여줍니다.

한편, 랜섬웨어 공격은 계속해서 증가 추세를 보이고 있습니다. 이러한 악성 소프트웨어는 시스템과 데이터를 암호화하거나 잠그고, 접근 권한 복구를 대가로 금전을 요구합니다. 많은 경우, 데이터 탈취 및 유출을 통해 압박을 가하기도 합니다. 랜섬웨어 공격 방식은 매우 정교해져서, 일부 운영자들은 랜섬 웨어 배포에 필요한 도구, 인프라, 지원 등을 다른 범죄자들에게 제공하고 그 대가로 몸값의 일부를 받는 '랜섬웨어 서비스'까지 등장했습니다.

이러한 상황에서는 잘 설계되고, 테스트를 거쳤으며, 최신 상태로 유지되는 비즈니스 연속성 및 복구 계획을 갖추는 것이 필수적입니다 . 여기에는 견고하고 격리된 백업, 손상된 시스템을 격리하기 위한 명확한 절차, 조율된 내부 및 외부 커뮤니케이션, 그리고 무엇보다도 회사가 공격을 받았을 때 임기응변으로 대응하지 않도록 정기적인 훈련이 포함됩니다.

사이버 보안 위험과 예산 간의 격차

공격자들이 도구와 수법을 정교하게 다듬는 동안, 보안 투자는 그 속도를 따라가지 못하고 있습니다. 스페인과 같은 시장에서는 최근 추산에 따르면 사이버 범죄로 인한 피해액 이 2028년까지 최대 148% 급증하여 약 69.000억 유로에 달할 수 있다고 합니다. 그러나 사이버 보안에 할당된 예산은 연평균 6%에도 미치지 못하는 증가율을 보이고 있어, 감수하는 위험의 규모와 실제 방어 수준 사이의 격차가 점점 더 커지고 있습니다.

이러한 상황은 특히 전략적 부문 에서 심각한데 , 활동 중단은 경제적 손실뿐 아니라 국가 안보, 공급망 및 필수 서비스에도 영향을 미치기 때문입니다. 작년 한 해 동안 기록된 공격의 약 4분의 1은 제조업에서 발생했으며, 그 뒤를 에너지 및 공급 부문, 그리고 운송 부문이 따랐습니다.

  스마트 카메라와 기존 영상 감시 시스템: 완벽 가이드

영국의 한 주요 자동차 회사에 대한 사이버 공격과 같은 주목할 만한 사례는, 단 한 번의 사건으로도 생산이 마비되고, 공급망이 교란되며, 기업 이미지가 손상되고, 수백만 달러에 달하는 배상 청구로 이어질 수 있음을 분명히 보여줍니다. 이 사건은 해당 국가에서 발생한 사이버 공격 중 가장 큰 피해를 입힌 사례 중 하나로 꼽힙니다.

이러한 전망에도 불구하고, 많은 조직들이 여전히 낮은 수준의 사이버 보안 성숙도를 보이고 있습니다. 최근 보고서에 따르면, 전체 기업 중 약 2%만이 포괄적인 사이버 복원력 전략, 즉 공격 예방뿐 아니라 공격 발생 시에도 신속하고 통제된 방식으로 대응하고 복구하는 총체적인 접근 방식을 도입한 것으로 나타났습니다.

다행스러운 점은 대다수의 경영진이 이제 이 분야를 강화해야 할 필요성을 인식하고 있다는 것입니다. 기업의 4분의 3 이상이 단기적으로 사이버 보안 예산을 늘릴 것으로 예상하고 있으며, 상당수는 두 자릿수 증가를 계획하고 있습니다. 이러한 투자를 계속 미루는 것은 결국 미래 비용만 증가시킬 뿐이라는 사실을 인지하고 있기 때문입니다.

디지털화, 연결성, 그리고 새로운 공격 표면

디지털 전환은 응급 서비스, 물류, 인프라 유지 관리, 국방 등 다양한 분야의 업무 방식을 혁신적으로 변화시켰습니다. 연결된 모바일 기기와 노트북을 통해 실시간 정보에 접근하고, 경로를 최적화하고, 팀을 조율하고, 가동 중지 시간을 줄일 수 있습니다. 그러나 이러한 연결성은 공격자에게도 공격 기회를 확대하는 요인이 됩니다 . 디지털 전환에는 위험을 증폭시키지 않도록 하기 위한 구체적인 조치가 필요합니다.

IT 팀의 직접적인 관리 감독이 제한적이거나 불가능한 원격 또는 현장 환경에서는 위험이 크게 증가합니다. 기업 시스템에 대한 무단 접근, 민감한 데이터가 저장된 장치의 분실 또는 도난 , 보안되지 않은 무선 네트워크 연결, 통제되지 않은 애플리케이션 사용 등이 그 예입니다. 이러한 모든 요소는 사소해 보이는 보안 침해가 심각한 문제로 확대될 수 있는 완벽한 시나리오를 만들어냅니다.

이러한 분야에서 사용되는 견고한 장치(휴대용 노트북 및 태블릿)는 극한 환경에서 작동하도록 설계되었으며, 외딴 지역에서도 4G LTE 또는 5G와 같은 고급 연결 기능을 제공합니다. 그러나 적절한 보안 전략 없이 연결성을 강화하는 것은 재앙으로 이어질 수 있습니다. 침입 경로가 늘어나고, 패치해야 할 장치가 많아지며, 관리해야 할 사용자 ID도 늘어나기 때문입니다.

이러한 위험을 완화하기 위해서는 다계층 기반의 엔드포인트 중심 보호 접근 방식이 효과적입니다. 즉, 펌웨어 수준에서 보안 기능이 강화된 하드웨어, 기본 보안 원칙이 구성된 운영 체제, 강력한 신원 제어 (예: 다중 요소 인증), 전체 디스크 및 통신 암호화, 그리고 의심스러운 활동을 실시간으로 감지할 수 있는 모니터링 도구가 필요합니다.

이를 바탕으로 원격 접속을 위한 안전한 VPN 의 체계적인 사용 , 소프트웨어 및 펌웨어 업데이트 관리에 대한 엄격한 정책(알려진 취약점에 노출되지 않도록 함), 현장 작업의 특수한 상황을 고려한 사고 대응 계획과 같은 추가적인 보안 조치를 마련하는 것이 좋습니다.

사이버 위험을 측정하고 투자 우선순위를 정하십시오.

많은 기업이 직면한 가장 큰 과제 중 하나는 직관이나 막연한 두려움에 기반한 의사결정에서 벗어나 사이버 위험 관리에 대한 정량적 접근 방식 으로 전환하는 것입니다 . 대부분의 경영진은 사이버 위험을 측정하는 것이 자금 배분, 우선순위 프로젝트, 그리고 위험 노출을 줄이는 데 가장 비용 효율적인 통제 방안을 결정하는 데 핵심적인 역할을 할 것이라는 데 동의합니다.

그러나 실제로 가장 위험도가 높은 영역에 맞춰 자원을 배분하는 조직은 소수에 불과합니다. 가장 흔한 장애물로는 위협의 실제 규모에 대한 불확실성 , 신뢰할 수 있는 데이터 부족, 해당 정보를 기업이 이해하기 쉬운 지표로 변환하는 어려움, 그리고 기존 정량화 모델에 대한 불신 등이 있습니다.

그럼에도 불구하고, 다양한 유형의 사고에 대한 재정적 영향 평가의 활용은 점차 확대되고 있습니다. 이러한 솔루션은 예를 들어 핵심 시스템의 장기적인 장애로 인한 비용이나 대규모 고객 데이터 유출이 업종, 관련 규정 및 회사의 대응 역량에 따라 미칠 영향을 추정하는 데 도움이 됩니다.

대기업뿐 아니라 중소기업 조차도 잠재적 손실액을 현재 보안 지출액과 비교하는 간단한 방법을 통해 이점을 얻을 수 있습니다. 이러한 비교는 종종 많은 것을 드러내며, 심각한 사고 발생 비용에 비해 사이버 보안 투자 비용이 얼마나 저렴한지를 보여줍니다.

이러한 맥락에서 보험사 및 전문 브로커와의 긴밀한 협력은 매우 유용할 수 있습니다. 서비스 제공업체, 기술 아키텍처 및 비즈니스 프로세스에 대한 정보를 공유함으로써 보험 한도, 보장 범위 및 면책 조항을 더욱 효과적으로 조정할 수 있으며, 보험금 청구 시 예상치 못한 문제가 발생할 가능성을 줄일 수 있습니다.

실제로 지출되는 금액: 스페인 중소기업 사례

중소기업(SME)의 경우 사이버 보안 투자 수준이 매우 낮은 것이 현실입니다 . 최근 스페인 중소기업 1,000여 곳을 대상으로 실시한 설문조사에 따르면, 절반 가까이가 디지털 보안에 연간 500유로 미만을 지출하는 것으로 나타났는데, 이는 기업들이 직면한 위험을 고려할 때 턱없이 부족한 금액입니다.

  PC를 판매하기 전에 모든 데이터를 안전하게 삭제하는 방법

다음으로, 중소기업의 약 18%가 연간 500유로에서 2.000유로 사이의 금액을 투자한다고 응답했으며, 2.000유로를 초과하는 기업은 소수에 불과했습니다. 투자의 주요 장애물 중 하나는 실행 비용이 너무 높다는 인식인데 , 이는 실제 수치보다는 이해 부족에서 비롯되는 경우가 많습니다.

다른 장벽들은 문화적이거나 인식과 관련된 문제들입니다. 중소기업의 4분의 1은 이미 보유하고 있는 보안 시스템(대부분 기본적인 바이러스 백신 정도에 그치는 경우가 많습니다) 외에는 추가적인 보안 조치가 필요 없다고 생각합니다. 여기에 더해 사이버 보안 관리가 너무 복잡 하거나 자격을 갖춘 인력이 부족하다는 인식 때문에 많은 기업들이 맞춤형 관리형 솔루션과 서비스가 존재함에도 불구하고 도입을 망설입니다.

더욱이, 이러한 기업들 중 약 절반은 유럽의 디지털화 관련 규정을 도움이라기보다는 오히려 방해물로 인식하고 있으며, 현재 자원으로는 충족하기 어려운 요건들을 준수하도록 강요받고 있다고 생각합니다. 역설적이게도, 이러한 기업들 중 상당수는 디지털화 및 클라우드 서비스에 대한 투자가 이미 경제적 이익과 운영 효율성을 창출하고 있다는 점을 인정하고 있습니다.

실제로 중소기업 10곳 중 4곳은 이미 디지털화로 긍정적인 수익을 얻고 있다고 보고하며, 상당수의 기업이 사이버 보안을 수익 증대에 기여할 수 있는 요소로 인식하고 있습니다. 문제는 가치 입증의 어려움보다는 그 가치를 구체적이고 지속 가능한 예산 책정으로 전환하는 데 있습니다.

인공지능, 생산성 및 새로운 보안 과제

사이버 보안의 진정한 비용을 가늠하는 또 다른 중요한 측면은 인공지능 도구 의 도입입니다 . 중소기업 부문에서는 3분의 1 이상이 이미 AI 기반 솔루션을 사용하고 있다고 보고했으며, 생성형 비서가 문서 관리, 텍스트 처리, 데이터 분석, 마케팅, 영업 또는 고객 서비스 지원에 중요한 역할을 하고 있습니다.

이러한 기술을 도입한 기업들의 주된 동기는 생산성과 효율성 향상 입니다 . 수작업 감소, 콘텐츠 생성 속도 향상, 챗봇을 통한 고객 서비스 개선, 자동화된 분석을 통한 의사 결정 간소화 등이 그 예입니다. 상당수의 기업들이 향후 몇 달 안에 인공지능(AI)에 대한 투자를 늘릴 계획입니다.

하지만 아직 AI 기반 솔루션을 도입하지 않은 중소기업의 경우, 가장 큰 장애물은 재정적 비용이 아닙니다. 재정적 비용을 주요 문제로 꼽는 기업은 극히 일부에 불과합니다. 오히려 일상적인 업무에 AI 솔루션을 적용할 명확한 사례가 없거나 , 이용 가능한 솔루션에 대한 인식이 부족한 것이 더 큰 걸림돌입니다. 이는 많은 기업들이 AI 기반 도구를 활용하여 경쟁력을 향상시키고 동시에 보안을 강화할 수 있는 기회를 놓치고 있음을 의미합니다.

인공지능 자체가 공격자들의 손에 무기로 사용될 수 있다는 점을 기억하는 것이 중요합니다. 자동 생성되는 피싱 메시지 , 음성 및 영상 딥페이크, 그리고 더욱 정교해진 소셜 엔지니어링 공격으로 인해 사기 시도와 정상적인 소통을 구분하기가 더욱 어려워졌습니다. 이는 기업들이 인공지능 보안 프로그램 과 기술적 통제를 강화해야 한다는 압력을 더욱 가중시키고 있습니다.

이러한 맥락에서, 프로세스 개선 및 위협 탐지를 위한 AI와 이러한 도구의 책임 있는 사용을 위한 명확한 정책을 결합하는 것은 보안을 유지하면서 효율성을 높이는 것과 조직에 새로운 취약점을 의도치 않게 발생시키는 것 사이의 차이를 만들어낼 수 있습니다.

사이버 위험 정책의 역할과 한계

사이버 위험 보험은 위험 관리 생태계에서 중요한 요소로 자리 잡았 습니다. 일반적으로 이러한 보험은 데이터 유출을 동반한 피싱 공격, 사업 중단, 랜섬웨어 공격, 그리고 디지털 시스템 및 자산과 관련된 기타 사건으로 인한 손해 배상 청구를 보장합니다.

보험금 청구 분석에 따르면 대부분의 데이터 유출 사고에서 계약 조건을 충족하는 경우 손실액의 약 94%가 보험으로 보상됩니다. 그러나 문제의 원인이 보험에 가입한 조직 자체에 있는 경우, 실제 보상률은 약 83%로 떨어집니다.

보상 분쟁의 원인 중 특히 두드러지는 세 가지는 다음과 같습니다. 기한을 넘겨 청구를 제기하는 경우 , 피보험자가 특정 조치를 취해야 하는 조항을 활성화하지 않는 경우, 그리고 보험사의 사전 동의 없이 회사가 결정을 내리는 경우입니다. 이러한 결정은 경우에 따라 보증의 일부를 무효화할 수 있습니다.

이러한 상황을 피하려면 조직은 보험 정책의 보장 범위, 제외 사항, 사고 발생 시 의무 사항을 정확히 이해하는 것이 매우 중요합니다. 주요 공급업체, 중요 자산, 알려진 취약점에 대한 정보를 브로커 및 보험사와 조기에 원활하게 소통하면 회사의 위험 노출 정도에 맞는 맞춤형 보험 정책을 수립할 수 있습니다.

또한, 사이버 보안 정책을 보다 광범위한 사이버 복원력 전략에 통합함으로써 보험이 모든 문제를 해결해 줄 것이라는 잘못된 인식을 방지할 수 있습니다. 재정적 보장은 피해를 완화하는 데 도움이 되지만, 공격을 예방하거나 견고한 절차, 숙련된 인력 및 적절한 기술의 필요성을 대체할 수는 없습니다.

  Mac용 바이러스 백신 보호 완벽 가이드

새로운 사이버보안법과 그 준수 비용

유럽에서는 NIS2 지침을 새로운 사이버보안법 으로 이행함에 따라 수천 개의 기업, 특히 경제와 사회에 중요하거나 필수적인 분야에서 활동하는 기업들의 의무 수준이 높아지고 있습니다. 스페인에서는 약 6.000개 기업이 이 규정에 맞춰야 하고 관련 이행 비용을 부담해야 할 것으로 추산됩니다.

이 법은 필수 기업과 중요 기업을 구분합니다 . 필수 기업은 주로 에너지, 운송, 금융, 의료, 수자원 관리, 디지털 인프라, 제3자 대상 ICT 서비스, 우주 또는 원자력 산업과 같은 매우 중요한 분야에 속하면서 특정 규모 및 매출 기준을 초과하는 기업, 그리고 신뢰 서비스, 도메인 및 공공 통신망 제공업체 등을 포함합니다. 법의 적용 범위에 속하지만 필수 요건을 충족하지 못하는 모든 조직은 중요 기업으로 간주됩니다.

적응 비용은 시작점에 따라 크게 달라집니다. 사이버 보안 인프라를 사실상 처음부터 구축해야 하는 대규모 조직 의 경우 평균 예상 투자액은 약 18만 유로입니다. 필요한 조치의 약 27%를 이미 구현한 조직의 경우 적응 비용은 약 13만 1천 유로로 예상됩니다.

필수 사업체 의 경우 , 비용 규모가 급격히 증가합니다. 이행 수준이 매우 낮은 사업체는 2만 유로 이상의 투자가 필요할 수 있으며, 이미 요건의 절반 정도를 충족하는 사업체는 약 1,19만 유로가 필요할 것으로 예상됩니다. 기존 체계(NIS1)에 따라 이미 규제를 받고 있는 기업은 새로운 요건에 적응하는 데 훨씬 적은 추가 비용인 약 100.000만 유로만 투자하면 됩니다.

이러한 모든 노력을 종합해 볼 때, 정부는 영향을 받는 전체 생산 부문이 새로운 법에 적응하는 데 약 22억 5천만 유로를 투자할 수 있을 것으로 추산합니다. 이는 상당한 금액이지만, 공통된 최소 보호 수준이 마련되지 않은 전략적 부문에서 발생한 일련의 심각한 사고로 인한 금전적 손실과 사회적 영향이라는 두 가지 측면에서 그 가치를 해석해야 합니다.

필수 조치: 위험 관리부터 제재까지

사이버보안법은 일반적인 권고사항을 넘어, 해당 법률의 적용을 받는 기업들이 위험 관리부터 직원 교육에 이르기까지 포괄적인 조치를 채택하도록 의무화합니다 . 주요 요건으로는 강력한 보안 정책 수립, 정기적인 위험 분석, 체계적인 취약점 관리 , 그리고 명확한 사고 대응 절차 마련 등이 있습니다.

보안 사고로 인해 운영이 며칠 또는 몇 주 동안 마비되는 것을 방지하기 위해 빈번하고 신뢰할 수 있는 백업, 재해 복구 메커니즘 및 위기 관리 프로토콜 의 필요성이 강조되고 있습니다. 공급망 보안이 다시 한번 최우선 과제로 떠올랐으며, 이로 인해 기업들은 공급업체와 기술 파트너의 보안을 모니터링해야 하는 상황에 놓였습니다.

또 다른 중요한 영역은 사고 해결 및 보고 입니다 . 기업은 문제가 발생했을 때 신속하게 대응하고, 그 영향을 최소화하며, 가능한 한 빨리 정상 상태로 복구하는 것은 물론, 관련 당국과 피해를 입은 개인에게 정해진 시간 내에 명확한 정보를 제공할 수 있는 서비스를 갖춰야 합니다.

또한, 해당 규정은 내부 연락 창구 및 당국과의 협력 담당관 역할을 수행할 정보 보안 책임자 임명을 의무화하고 있습니다. 더불어, 기술만으로는 충분하지 않으며, 사람들이 위험을 식별하고 관리할 수 있어야 한다는 점을 강조하며, 관리자와 직원들을 위한 지속적인 사이버 보안 교육 의 중요성을 역설합니다.

규정 준수를 보장하기 위해 필수 기관에 대한 인증 메커니즘, 중요 기관에 대한 자체 평가 지침, 그리고 감사를 실시하고 정보를 요청하며 제재를 가할 수 있는 감독 당국의 광범위한 권한이 계획되어 있습니다. 가장 심각한 경우에는 최대 10천만 유로의 벌금이 부과될 수 있으며, 발견된 문제점이 시정될 때까지 인증 정지 또는 고위 임원의 직무 정지와 같은 조치도 검토되고 있습니다.

보안 강화에 필요한 투자액과 심각한 사고 발생 시 발생할 수 있는 경제적, 법적, 평판상의 손실을 비교해 보면, 문제를 외면하는 것이 훨씬 더 큰 손실을 초래한다는 사실이 명백해집니다 . 사이버 보안의 진정한 비용을 이해한다는 것은 시스템, 데이터, 프로세스를 보호하는 것이 부수적인 비용이 아니라 비즈니스 모델의 핵심 요소라는 점을 인식하는 것을 의미합니다. 기업들이 이러한 사실을 하루빨리 내면화할수록, 다음 공격 발생 시 무대응으로 인한 대가를 덜 치르게 될 것입니다.

CISO를 위한 탄력적인 템플릿
관련 기사 :
CISO를 위한 탄력적인 템플릿: 사이버 보안을 선도하기 위한 실용적인 가이드