과학기술정보통신부 산하 한국인터넷진흥원(KISA)와 한국침해사고대응팀협의회(CONCERT)가 공동 연구‧발표한 ‘2021 랜섬웨어 스페셜 리포트’에 따르면 지난 2018년 4,878만원 수준이던 국내 랜섬웨서 평균 피해액이 올해는 2억6,083만원으로 5배 이상 증가했다.
전세계적으로는 2015년 3,800억원이었던 랜셈웨어 범죄피해금액이 올해는 23조6천억원으로 기하급수적으로 상승할 것으로 예상되고 있다.
랜섬웨어 범죄도 날로 고도화돼 기존에는 Window에서 피해가 주로 발생했으나, 최근에는 Android, iOS 및 Linux 등 감염되는 시스템의 범위도 넓어지고 있다.
랜섬웨어 피해가 이미 심각한 수준이고 더욱 커질 것으로 예견되고 있지만 정부 부처간 정보 공유마저 제대로 이뤄지지 않고 있는 것으로 나타났다.
일례로 과학기술정보통신부가 집계한 지난 2019년 랜섬웨어 피해신고는 39건인 반면, 경찰청이 파악하고 있는 피해 신고 건수는 270건으로 나타났다.
이는 수사기관과 주무부처가 기본적인 피해 현황조차 공유하지 않고 있기 때문이다.
이는 미흡한 법적 토대 때문이라는 지적도 있다. 현행「정보통신기반 보호법」은 통신사나 금융기관, 정부기관 등 주요정보통신시설에 침해사고가 발생했을 경우 “수사기관, 관계 행정기관, 인터넷진흥원” 중 선택하여 통지하도록 하고 있을 뿐, 침해사고를 통지받은 기관들 간의 상호 정보 공유 의무는 없기 때문이다.
kimca111@hanmail.net


