CISO가 ‘사고로 인한 피해’를 잘 보고하는 방법
2017년 신용평가기관인 에퀴팩스(Equifax)는 대규모 데이터 유출 사고를 겪었다. 그 결과 14억 달러가 넘는 법적 합의금, 규제 기관의 벌금, 사이버 보안 비용이 발생했다. 같은 해, 해운 대기업인 머스크(Maersk)는 낫페트야(NotPetya) 랜섬웨어 공격의 희생양이 되었고, 이로 인해 전 세계적으로 약 100억 달러의 피해가 발생했다. 머스크 자체적으로도 시스템 복구, 업무 중단, 매출 손실로 인해 3억 달러 이상의 손실을 입었다.…

