사이버 보험 대리인과 더 긴밀한 관계를 맺는 것이 이득입니다.
의 사이버 보험사 와의 관계가 그 어느 때보다 험악해 보이고, 보험 계약자들이 막대한 비용이 드는 분쟁에 휘말리고 있는 지금, 대기업과 중소기업 모두에게 이 사실이 점점 더 명백해지고 있다. 지난 몇 달 동안만 해도 헤드라인을 장식했던 치열한 소송들이 잇따른 것을 보십시오:
- The University of California filed suit last month against Lloyd’s of London alleging the insurance marketplace refused to negotiate or cover claims related to a cyberattack nearly 10 years ago in which the records of more than 4,5 million patients were exposed.
- 롤리 라디오로지(Raleigh Radiology)는 지난 4월 아서 J. 갤러거(Arthur J. Gallagher, )를 상대로 소송을 제기했다. 이 회사는 랜섬웨어 공격으로 인해 네트워크가 마비되어 100만 달러 이상의 손해를 입기 직전, 해당 보험사가 자사의 사이버 보험 계약이 만료되었다는 사실을 알리지 않았다고 주장했다.
- A New Jersey appellate court recently ruled that insurers must pay $1,4 billion to pharma giant Merck & Co. for damages incurred in the 2017 NotPetya virus attack. 이번 공격이 러시아 군 정보기관의 작전으로 지목됨에 따라, 보험사들은 해당 사건이 ‘ ’의 전쟁 행위 면책 조항에 해당하므로 보험 적용 대상이 아니라고 주장해 왔다. 항소법원은 그 주장을 기각하고, 2021년 하급심 판결에 동의했다.
- Mondelez International and Zurich American Insurance last October settled a similar NotPetya-related case in which Mondelez, the food and beverage multinational that owns Oreo cookies, Ritz crackers, and Philadelphia cream cheese, said it suffered upwards of $100 million in damages. 합의 조건은 공개되지 않았다.
네, 사이버 보험 상품이 아직 발전 단계에 있고 위협 환경이 끊임없이 변화하고 있기 때문에, 보험사와 보험 계약자가 어떤 조치를 취하더라도 이와 같은 의견 차이는 어쩔 수 없이 발생하게 마련입니다. 하지만 보험사와 탄탄한 관계를 구축하고 명확한 의사소통 채널을 강화하면 잠재적인 분쟁과 소송을 미연에 방지하는 데 도움이 될 수 있습니다. 그 목표를 달성하기 위한 다섯 가지 핵심 단계는 다음과 같습니다:
1. 위험 관리 담당자 지정
모든 기업이 이를 수행할 만큼 규모가 큰 것은 아닙니다. 하지만 보험 업계에 보험 증권 및 보험금 청구 관리 소프트웨어를 판매하는 가이드와이어(Guidewire)의 데이터 솔루션 담당 이사인 루이스 기냐르(Lewis Guignard)는 재산, 산재, 사이버 보안 등을 포함한 모든 위험 관리를 총괄할 담당자를 지정할 것을 권고한다.
“사이버 보안에 대해 여러분과 적절한 대화를 나눌 수 있는 중개인을 확보하는 것이 매우 중요합니다.”코르버스 보험(Corvus Insurance)의 보험 인수 담당 부사장 피트 헤드버그
이 담당자는 보험사와의 업무를 담당할 뿐만 아니라, 기획 및 사고 대응 문제를 해결하기 위해 적절한 팀을 구성하는 역할도 맡게 됩니다.
2. 적합한 사이버 보험 대리인을 찾으세요
모든 사이버 보험 대리인이 똑같다고 생각해서는 안 됩니다. 사이버 보험을 취급하는 코르버스 보험(Corvus Insurance)의 보험 인수 담당 부사장인 피트 헤드버그는, 보험 중개인들이 여러 종류의 보험을 다루는 “다방면 전문가”이며 사이버 보험은 그중 하나에 불과하다고 말합니다. 다시 말해, 그들이 여러분이 진정으로 필요로 하는 보안 전문 지식을 갖추고 있을 수도 있고, 그렇지 않을 수도 있습니다.
[관련 기사: 오늘날 사이버 보험 약관에 도사리고 있는 법적 위험을 피하려면, 사이버 보험의 세부 약관을 꼼꼼히 읽고 이해하는 것이 필수적입니다]
“이러한 유형의 상품의 경우, 사이버 보안에 대해 고객과 적절한 대화를 나눌 수 있는 중개인을 선정하는 것이 매우 중요합니다,”라고 그는 말합니다.
3. 보험 약관을 숙지하세요
사이버 보험은 오늘날 보험 시장에서 가장 잘 이해되지 않는 상품이라고 할 수 있습니다. 이는 사이버 보안 자체가 불투명한 성격을 띠고 있어, 많은 기업 리더들이 이를 이해하는 데 어려움을 겪고 있으며, 또한 수많은 사이버 보험에 대한 오해와 잘못된 정보로 인해 경영진들이 종종 속아 사이버 보험 가입을 아예 포기하게 되기 때문입니다.
반면, 사이버 보험에 가입했다고 해서 모든 문제가 해결된 것은 아닙니다. 어떤 보험 상품도 똑같은 것은 없습니다. 화재, 홍수, 지진 보장이 포함되지 않은 주택 소유자 보험 계약과 마찬가지로, 사이버 보험도 상상할 수 있는 모든 상황에 대해 보장을 제공하지는 않습니다. 무엇이 포함되고, 무엇이 제외되며, 어디에 애매한 부분이 있는지 파악해야 합니다. 이러한 점들이 나중에 큰 문제로 이어질 수 있기 때문입니다.
4. 사이버 사고 대응 계획을 마련해 두십시오
헤드버그는 또한 사이버 공격 발생 시 취해야 할 조치에 대해 ‘ ’ 단계별 가이드( )를 참고할 것을 권장합니다. 의 최근 Corvus 보고서( )에 따르면, 2022년에 잠시 주춤했던 랜섬웨어 공격이 다시 강력하게 부활하고 있는 것으로 나타났기 때문에 이는 특히 중요합니다.
보고서에 따르면, 2023 년 초반 몇 달 동안의 랜섬웨어 공격 건수는 전년 동기 대비 60% 증가한 것으로 나타났다. 하지만 더욱 우려스러운 점은 통신사를 대상으로 한 공격이 800% 급증했고, 의료 부문에서는 700% 급증했으며, 정부 기관을 대상으로 한 공격도 220% 급증했다는 사실이다.
이러한 통계를 고려할 때, 모든 기업에게는 의 구체적인 사고 대응 계획 을 마련하는 것이 필수적입니다. 이 가이드에는 초기 단계에서 사이버 보험사와 협의하는 절차를 포함해야 합니다. 또한 사이버 사고 대응 계획에는 연락해야 할 다른 주요 관계자, 공유해야 할 정보 등을 명시하고, 향후 관련 당사자들과 어떻게 협력해 나갈지 구체적으로 제시해야 합니다.
무엇보다 중요한 것은 이를 지속적으로 업데이트해야 한다는 점입니다. 헤드버그는 “역대 최고의 계획을 세워놓고는 선반 어딘가에 방치해 두는 것은 큰 실수가 될 것”이라고 덧붙였습니다.
5. 꾸준히 연락을 유지하세요
견고한 관계를 유지하고 오해를 방지하는 가장 좋은 방법은 사이버 보험 중개인과 지속적으로 솔직한 대화를 나누는 것입니다. 보험 적용과 관련된 우려 사항이 있다면 논의하고 질문해 주십시오. 필요에 따라 해당 업체와 협력하여 정책을 조정하고, 향후 변경 사항이나 만료일이 다가올 경우 반드시 귀하에게 알려주기로 합의하도록 하십시오.
헤드버그는 “보험 대리인과 소통하면 사이버 보험 상품에 대한 이해도가 크게 높아질 것”이라고 말합니다. “참여가 깨달음을 이끈다.”
자세히 알아보기
사이버 보험사와의 제휴를 통해 얻을 수 있는 예상치 못한 이점들을 자세히 다룬 2부작 시리즈의 첫 번째 편과, 다음과 같은 기타 사이버 보험 관련 자료를 확인해 보세요:

