Home / Resources
랜섬웨어 협상 대응 프레임워크
SOCRadar · 가이드 · 백서 · 2026-02 · 102쪽 · 영문
랜섬웨어 사고 발생 시 협상 국면에서의 판단 기준과 절차를 정리한 자료입니다.
Summary
핵심 내용
다루는 내용
- 법적·윤리적 경고와 프레임워크의 한계를 먼저 밝히고 시작합니다
- 예방과 준비 단계를 다룹니다. 백업 구조, 접근 통제와 인증, 단말과 네트워크 보호를 계층으로 정리합니다
- 예방과 복구, 최후 수단으로서의 협상을 단계별로 제시합니다
눈여겨볼 점
협상법이 아니라 예방과 준비가 문서의 앞부분을 차지합니다. 협상 국면에 도달하기 전에 결정되는 것이 대부분이라는 관점이며, 사고 대응 계획에 의사결정 경로를 미리 넣어 두는 용도로 읽어야 합니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
국내에서는 협상 자체를 전제로 한 문서가 드뭅니다. 사고 대응 계획에 협상 국면의 의사결정 경로가 빠져 있어, 실제 상황에서 판단이 지연됩니다.
지급 여부는 법률·규제 검토가 선행되어야 하는 사안입니다.
적용 방법
지급 여부를 정하는 문서가 아니라 의사결정 경로를 미리 정하는 용도로 쓰십시오. 누가 판단하고 누구에게 보고하며 어느 시점에 외부 전문가를 부르는지를 사전에 규정해 두는 것이 핵심입니다.
법무·홍보·경영진이 함께 참여하는 절차로 설계해야 실제 상황에서 작동합니다.
확인 항목
- 사고 대응 계획에 협상 국면의 의사결정 경로가 포함되어 있는가
- 지급 관련 법률 검토를 사전에 받아 두었는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.