[뉴스토마토 김연지 기자] SK쉴더스가 트렌드마이크로,
지니언스(263860), 맨디언트, 베리타스, 캐롯손해보험, 법무법인 화우 등 국내외 주요 기업과 함께 지난 17일 민간 랜섬웨어 대응 협의체 'KARA(카라, Korea Anti-Ransomware Alliance)'를 발족했다고 21일 밝혔다.
SK쉴더스는 국내 사이버 보안 1위 역량을 바탕으로 안전한 사이버 환경을 조성하고, 더불어 랜섬웨어 공격에 대한 체계적인 대응 프로세스를 마련하기 위해 민간 주도의 대응 협의체 구성을 추진하게 됐다고 설명했다.
몸값(Ransom)과 소프트웨어(Software)의 합성어인 랜섬웨어는 이미 전 세계적으로 가장 주목해야 할 사이버위협 중 하나로 매년 공격 대상과 방식, 몸값 요구방법 등이 다양해지면서 피해 규모가 급격히 증가하고 있다. 하지만 단일 솔루션 및 서비스로 대처하기에는 한계가 있어 전문적이고 종합적인 대응이 요구된다.
SK쉴더스의 주도 아래 트렌드마이크로, 지니언스 등 총 7개 기업으로 구성된 'KARA'는 국정원, 경찰 사이버안전국, KISA, 금융보안원 등 유관기관과는 상시 정보 공유체계를 구축하고 글로벌 기업과의 교류 및 관련 협의체 참여도 추진한다. 공식 명칭은 'KARA'로 국내를 대표하는 협의체가 되겠다는 의지를 담았다.
'KARA'는 참여사가 보유한 랜섬웨어 정보를 바탕으로 정기 보고서 발간, 이슈 랜섬웨어 분석, 사고 사례 분석 등 정보공유 활동을 추진한다. 또 정부기관 합동조사 참여, 글로벌 업체 협력 등 적극적인 대외활동도 추진할 계획으로 오는 4월 공동 세미나 개최를 준비하고 있다.
특히 랜섬웨어 대응에 필요한 전 과정을 원스톱(One-stop)으로 처리하는 통합 대응 프로세스를 구축해 협의체에 가입된 전문 기업들이 사고 접수부터 원인파악, 피해복구, 협상, 배상, 재발방지 대책 등의 모든 절차를 빠짐없이 지원하도록 했다.
SK쉴더스는 24시간 사고를 접수할 'SK쉴더스 랜섬웨어 대응센터'를 새롭게 개소하고, 이번 협의체의 구심점 역할을 맡아 전체 대응 과정을 컨설팅한다. 지니언스는 서버를 포함한 엔드포인트(Endpoint) 보안을 책임지며, 트렌드마이크로는 네트워크 보안을, 맨디언트는 외부위협 정보 분석을 담당한다. 그리고 베리타스는 백업 솔루션으로 피해 복구와 관련된 업무를 맡는다. 캐롯손해보험은 랜섬웨어 전용 사이버 보험상품을 새롭게 설계해 기업의 피해 부담을 줄일 계획이며, 법무법인 화우는 랜섬웨어 사고 시 발생될 수 있는 법률적인 이슈에 대한 자문을 제공할 계획이다.
김병무 SK쉴더스 인포섹 클라우드 사업본부장은 "SK쉴더스가 주도해 탄생한 민간 랜섬웨어 협의체는 단일 솔루션으로 해결할 수 없었던 랜섬웨어 사고 대응을 원스톱으로 통합 제공하게 된 것 만으로도 그 의미가 남다르다"며 "사이버보안 선도기업으로서 국가 대표라는 마음으로 국민을 지킨다는 사명감을 갖고, 참여사들과 함께 천문학적으로 증가하고 있는 랜섬웨어 피해를 실질적으로 줄일 수 있는 방법을 모색하고 이를 통한 ESG 경영 활동 또한 지속 확대해 나가겠다"고 밝혔다.
지난 17일 성남시 판교에 위치한 SK쉴더스 본사에서 진행된 민간 랜섬웨어 대응 협의체 'KARA(Korea Anti-Ransomware Alliance)'의 발족식에서 참석자들이 기념촬영을 하고 있다. (왼쪽부터) 김진광 트렌드마이크로 지사장, 이동석 지니언스 부사장, 문형록 맨디언트 지사장, 김병무 SK쉴더스 인포섹 본부장, 임성훈 베리타스 전무, 박용준 캐롯손해보험 본부장, 이명수 법무법인 화우 대표변호사.(사진=지니언스)
김연지 기자 softpaper610@etomato.com