매월 전세계 보안 위협 동향을 분석, 발표하고 있는 시만텍(www.symantec.co.kr)이 ‘시만텍 인텔리전스 리포트(Symantec Intelligence Report) 8월호’를 통해 2012년 전세계에서 발생한 데이터 침해사고와 그에 따른 개인 정보 유출 건수는 전년 보다 감소했지만 이는 무작위 데이터 유출이 아닌 특정 데이터를 노리는 표적 공격이 늘었기 때문이라며 주의를 당부했다.
시만텍은 1년이 지나도 여전히 언론에 오르내리고 있는 안티섹 데이터 침해 공격 이후 기업들의 데이터 침해사고 현황과 개선 실태를 살펴보기 위해 ‘노턴 사이버범죄 인덱스(이하 노턴CCI)’가 수집한 데이터를 조사, 이름, 주소, 주민등록번호, 신용카드 번호, 의료 기록 등 개인 정보가 노출된 데이터 침해사고를 기반으로 가장 많은 영향을 받은 업종과 데이터 유출의 주요 원인을 파악했다.
침해사고 줄었지만 고급정보 유출 위험성은 커져
시만텍은 2011년 5월부터 12월까지 8개월간 발생한 침해사고와 2012년 1월부터 8월까지 발생한 침해사고의 데이터를 분석했다. 그 결과 2012년 발생한 데이터 침해사고는 월 평균 14건으로 2011년 조사 기간의 월 평균 16.5건과 비교해 소폭 감소한 것으로 나타났다. 데이터 침해사고 당 유출된 개인정보 수도 2011년 말까지 8개월간 평균 1,311,629건에서 2012년에는 640,169건으로 절반 이상 감소했다.

이처럼 침해사고당 유출된 개인정보 수가 급락한 주요 원인으로는 2011년 발생한 대규모 해킹 공격이 언론의 대대적인 주목을 받은 이후 많은 기업들이 사이버 공격으로부터 고객 데이터베이스를 보호하기 위한 조치를 취했다는 점도 있지만 대규모 공격 보다는 특정 기밀 정보를 노리는 소규모 표적 공격이 늘었기 때문으로 시만텍은 분석했다.
2011년에는 여러 대규모 데이터 침해사고가 발생해 전체 평균이 높아진 만큼 시만텍은 데이터 왜곡을 최소화하기 위해 양 조사 기간 발생한 침해사고당 유출된 개인정보의 중간 값(Median number)을 비교했다.
그 결과 2012년 유출된 개인정보의 중간 값은 사고당 6,800건으로 2011년 4,000건 보다 41% 늘었으며, 데이터 침해사고는 줄은 반면 사고당 유출된 개인 정보는 증가했다는 점은 공격자가 특정 데이터에 대한 표적 공격을 통해 정보를 빼돌리고 있다는 점을 시사한다.
업종별 데이터 침해사고 수로는 헬스케어 부문이 1위
2012년 데이터 침해사고로 유출된 전체 개인 정보의 88%가 해킹 때문이었던 것으로 파악됐으며, 대규모 침해사고 발생시 그 숫자가 왜곡될 수 있는 개인정보 유출건수 대신 침해사고 건수로 살펴보면 해커가 40%를 차지해 여전히 가장 큰 사고원인으로 나타났지만, 부주의한 실수로 인한 데이터 침해사고도 5건 가운데 1건 꼴로 발생했으며, 하드웨어 도난이나 분실로 인한 데이터 침해사고도 상당수를 차지한 것으로 분석됐다.


대규모 데이터 침해사고가 가장 많이 발생한 분야는 2011년 IT 및 컴퓨터 소프트웨어 부문이 전체의 약 80%를 차지하며 1위에 올랐지만 지속적인 보안 개선 노력 덕분에 2012년에는 유통 및 통신 부문이 선두를 차지했다.
업종별 데이터 침해사고 수는 헬스케어 부문이 34.1%로 1위를 차지했는데, 이는 헬스케어 부문이 개인정보 유출건수에서 차지하는 비중이 2.7%에 불과한 것과 대조를 이룬다. 의료 기록이 민감한 정보임을 고려해 볼 때 소량이더라도 민감한 정보가 포함되어 있으면 주요 공격대상이 된다는 것을 보여준다.


한편, 시만텍은 매월 ‘시만텍 인텔리전스 리포트’를 통해 전세계 보안 위협 동향을 발표함으로써 전세계 기업 및 개인 사용자들이 다양한 웹 기반 공격, 악성 코드 활동, 피싱 및 스팸 트렌드에 대한 최신 정보를 통해 효과적으로 시스템을 보호할 수 있도록 돕고 있다.
전세계 보안 위협 동향과 통계를 비롯해 각 지역 및 산업별로 자세한 분석 정보를 제공하고 있는 ‘시만텍 인텔리전스 리포트(Symantec Intelligence Report)’의 2012년 8월호 전문은 시만텍 홈페이지에서 다운로드 받을 수 있다.