사이버공격은 더 이상 개별 기업의 ‘해킹 사고’에 머물지 않는다. 인공지능(AI) 확산과 지정학적 긴장이 맞물리며, 사이버보안은 기업가치와 국가 신뢰를 동시에 흔드는 거버넌스 이슈로 부상했다. 사이버보안은 이제 기술이 아니라 지배구조 문제로 인식된다. 누가 위험을 인지하고 이를 통제하는지, 사고가 발생했을 때 누가 책임지는지에 대한 답을 이사회 차원에서 준비하지 못한 기업일수록 단 한 번의 보안 침해가 치명적 경영 위기로 번질 가능성이 커지고 있다.
[한경ESG] 스페셜 리포트
최근 글로벌 기업들이 겪은 대형 사이버보안 사고는 공격의 표적이 더 이상 ‘본사 시스템’에 국한되지 않는다는 점을 분명히 보여준다. 빅테크, 항공, 금융산업을 가리지 않고 발생한 주요 사고 상당수는 협력사, 클라우드 서비스, 외부 플랫폼 등 공급망의 취약 지점을 통해 확산됐다. 이에 따라 사이버보안 실패가 곧바로 이사회 차원의 감독 실패로 이어지는 구조가 현실화되고 있다는 지적이 제기된다.