비즈니스 이메일 침해(BEC), 랜섬웨어 공격, 도메인 스푸핑과 같은 소셜 엔지니어링 공격은 2020년 이후 사이버 보험 청구의 대부분을 차지하는 원인이 되고 있습니다. 미국의 유명 사이버 보험사의 보고서에 따르면 2021년 상반기에 고객이 청구한 보험금 중 상당수(50% 이상)가 BEC 및 소셜 엔지니어링 공격으로 인한 피해로 인한 것이었습니다.
또한, 직원들이 원격 근무 환경에 적응함에 따라 이러한 공격과 관련된 비용도 계속 증가하고 있습니다. 이러한 우려를 해결하기 위해 사이버 보험 회사는 다음과 같은 이메일 인증 프로토콜을 포함하고 있습니다. DMARC 설정, SPF, DKIM과 같은 이메일 인증 프로토콜을 고객의 사이버 보험 패키지의 일부로 포함시켜 BEC와 관련된 비용을 처리하고 비즈니스 위험을 줄이고 있습니다. 사이버 보험 회사는 모든 규모의 비즈니스에 DMARC 및 다단계 인증과 같은 스푸핑 방지 기술을 구현할 것을 강력히 권장합니다.
DMARC 레코드 생성에 도움이 필요하신가요? DMARC 레코드 생성 무료 도구를 사용하여 즉시 생성하세요.
주요 내용
- 비즈니스 이메일 침해(BEC)와 소셜 엔지니어링 공격은 사이버 보험 청구의 주요 원인입니다.
- 원격 근무가 보편화됨에 따라 사이버 공격과 관련된 비용도 증가하고 있습니다.
- DMARC, SPF, DKIM과 같은 이메일 인증 프로토콜은 사이버 보험 패키지의 필수 구성 요소입니다.
- DMARC와 같은 새로운 기술은 진화하는 이메일 사기 수법에 대한 보안을 강화합니다.
- 이메일 보안 프로토콜을 이해하고 구현하는 것은 사이버 사고 및 클레임의 위험을 줄이는 데 매우 중요합니다.
사이버 보험이란 무엇인가요?
대규모 데이터 유출, BEC, 스푸핑, 최근 화두가 되고 있는 랜섬웨어와 같은 사이버 공격으로 인해 글로벌 기업들은 매년 수십억 달러에 달하는 막대한 비용을 지불하고 있습니다! 이러한 공격과 관련된 비용을 충당하기 위해 보험 회사는 고객에게 사이버 보험을 제공합니다. 재정 지원의 형태로 제공되는 이 사이버 보험 패키지는 고객이 대규모 공격 사고를 당한 후 재정적 손실을 복구할 수 있도록 지원합니다.
사이버 보험은 스타트업이든 대기업이든 모든 온라인 비즈니스에 유용할 수 있습니다. 다음을 포함하되 이에 국한되지 않는 다양한 사이버 공격과 관련된 비용의 일부를 보상합니다: BEC, 피싱, 랜섬웨어, 멀웨어 등 보험에 가입한 회사가 보험사에 청구할 수 있는 다양한 사이버 공격과 관련된 비용의 일부를 보장합니다.
보험 소프트웨어 개발은 사이버 보험 프로세스의 효율성과 정확성을 높이는 데 중추적인 역할을 하며, DMARC(도메인 기반 메시지 인증, 보고 및 준수)를 원활하게 통합하여 이메일 기반 사이버 위협을 완화할 수 있습니다.
PowerDMARC로 보안을 간소화하세요!
사이버 보험에 DMARC를 적극적으로 포함해야 하는 이유는 무엇인가요?
사이버 보험 회사는 고객에게 이메일 침해에 대응할 수 있는 효과적인 솔루션을 제공하기 위해 DMARC 소프트웨어 서비스 제공업체와 적극적으로 협력하고 있습니다. DMARC는 BEC를 최소화하도록 설계된 기술을 사용하여 이메일 수신 서버가 악성 메시지가 받은 편지함에 도착하기도 전에 거부하도록 지원하기 때문입니다.
사이버 공간은 끊임없이 진화하고 있다는 점을 이해하는 것이 중요합니다. 사이버 공간은 하나의 소프트웨어 솔루션으로 모든 요구 사항을 충족할 수 있는 정적인 공간이 아닙니다. "한 가지 솔루션으로 모든 것을 해결하는" 방식으로는 사이버 범죄자들이 사용하는 이메일 사기 수법의 끊임없는 변화를 견뎌낼 수 없습니다. 따라서 DMARC와 같은 새로운 기술은 이러한 도메인 사칭 위협의 전부는 아니더라도 많은 위협에 대해 어느 정도의 보안을 제공할 수 있습니다.
이메일 보안 취약성: 대부분의 사이버 보험금 청구의 원동력
사이버 보험 및 보안 전문가들은 이메일 보안 취약성이 대부분의 고객 사이버 보험 청구의 원인이라고 통계적으로 분석했습니다. 이러한 취약점에는 잘못 또는 잘못 구성된 이메일 인증 프로토콜 또는 아예 이메일 인증 프로토콜이 없는 경우가 포함됩니다. 그 주된 이유는 대부분의 사람들이 프로토콜과 이를 활용하여 도메인의 보안을 극대화하는 방법을 명확하게 이해하지 못하기 때문입니다.
PowerDMARC는 조직의 DMARC, SPF, DKIM 구현 프로세스를 간소화합니다. 당사의 관리형 보안 서비스는 이메일 인증 배포, 관리 및 구성에 도움이 필요한 조직을 위한 완벽한 솔루션입니다. 지금 바로 가입하여 더 안전한 이메일을 향한 여정을 시작하고 비즈니스 이메일 유출을 줄일 수 있습니다. 무료 DMARC 분석기.
- DMARC 레코드를 생성하고 게시하는 방법 - 2025년 3월 3일
- 2025년에 "SPF 기록을 찾을 수 없음"을 수정하는 방법 - 2025년 1월 21일
- DMARC 보고서 읽는 방법 - 2025년 1월 19일