본문으로 건너뛰기

영업중단보험은 클라우드 장애를 보상하나요? 중소기업을 위한 CBI 보장 가이드

약 7분Mike ThriftMike Thrift
영업중단보험은 클라우드 장애를 보상하나요? 중소기업을 위한 CBI 보장 가이드

당신의 사업이 멈춘 그 시간 (그리고 당신 잘못이 아니었습니다)

2025년 10월 20일 동부 표준시 오전 3시, Amazon Web Services US-EAST-1 리전 내 DNS 확인 오류가 연쇄 반응을 일으켜 60개국 3,500개 이상의 기업을 마비시켰습니다. 9일 후인 10월 29일, Microsoft Azure Front Door 서비스의 구성 오류로 Microsoft 365, Outlook, Xbox Live가 전 세계적으로 오프라인 상태가 되었고, Costco의 계산대 시스템, Starbucks의 모바일 주문, Alaska Airlines의 예약 도구도 함께 마비되었습니다. 두 회사 모두 화재, 홍수, 침입이 없었습니다. 그들의 서버는 멀쩡했습니다. 다른 회사의 서버가 문제였고, 그걸로 계산대가 작동을 멈추기에 충분했습니다.

오늘날 소규모 사업을 운영한다면, 귀하의 POS 시스템, 예약 캘린더, 인보이스 발행 도구, 고객 데이터베이스가 모두 귀하가 소유하거나 통제할 수 없는 인프라에 있을 가능성이 높습니다. 그 인프라가 다운되면, 화재가 났을 때와 똑같은 방식으로 수익을 잃게 됩니다. 단, 귀하의 표준 상업용 재산 보험은 거의 확실히 한 푼도 지급하지 않을 것입니다. 왜냐하면 귀하가 소유한 어떤 것도 손상되지 않았기 때문입니다.

이러한 격차에는 우발적 영업중단(CBI) 보험이라는 이름이 있으며, 이를 이해하는 것은 매출 총이익을 아는 것만큼이나 중소기업 소양의 기본이 빠르게 되어가고 있습니다.

기존 보험이 이를 보장하지 않는 이유

대부분의 소규모 사업체는 일반 배상책임, 상업용 재산, 표준 영업중단 특약을 묶은 사업자종합보험(BOP)을 보유하고 있습니다. 이 특약은 귀하 자신의 보장 대상 재산에 물리적 손상이 발생하여(주방 화재, 파이프 파열, 지붕 바람 피해 등) 영업을 중단해야 할 때 지급됩니다.

문제는 클라우드 장애가 귀하의 재산을 손상시키지 않는다는 점입니다. 귀하의 노트북, 매장, 서버실(있더라도)은 모두 물리적으로 온전히 그대로 있는 반면, Shopify, Square, QuickBooks Online 또는 귀하의 예약 소프트웨어가 자체 백엔드에 연결할 수 없어 주문을 처리할 수 없는 것입니다. 표준 영업중단 보장은 전적으로 '물리적 손상' 트리거를 기반으로 하며, 세 군데 떨어진 DNS 설정 오류는 이 조건을 충족하지 못합니다.

우발적 영업중단(CBI) 보험은 이러한 허점을 메우기 위해 특별히 존재합니다. 귀하의 재산 손상을 요구하는 대신, 귀하가 의존하는 지정된 공급업체, 벤더 또는 파트너가 중단되어 귀하의 운영이 중단될 때 지급됩니다. POS 벤더와 연결된 CBI 보장이 있는 레스토랑은 해당 벤더의 장애로 주문을 받을 수 없게 되었을 때 화재가 없어도 보상을 받습니다.

함정: 여전히 다른 곳의 '물리적 손상'을 요구하는 CBI

문제를 해결했다고 생각한 후 사업주들을 당황하게 하는 부분은 다음과 같습니다. 많은 CBI 특약은 클라우드 이전 경제를 위해 작성되었으며, 여전히 물리적 손상을 요구합니다. 단지 공급업체 위치에서 발생한 것일 뿐입니다. 핵심 벤더의 창고 화재는 보험을 작동시킵니다. 그러나 동일한 벤더의 클라우드 대시보드를 15시간 동안 마비시킨 소프트웨어 버그는 보장하지 않습니다. 물리적으로 불에 타거나, 침수되거나, 고장난 것이 없기 때문입니다.

보험 분석가들은 이것이 시장에서 가장 빠르게 성장하는 보험 미적용 노출 범주 중 하나라고 지적합니다. 랜섬웨어 공격, 잘못된 소프트웨어 배포 또는 클라우드 제공업체의 용량 장애는 공장 화재만큼이나 완전히 운영을 중단시킬 수 있지만, 대부분의 전통적인 CBI 조항은 이를 인식하도록 재작성된 적이 없습니다. AWS가 사이버 공격이 아닌 잘못 구성된 DNS 레코드나 내부 엔지니어링 오류로 인해 다운되면, 일부 사이버 중심 CBI 특약도 반응하지 않을 수 있습니다. 이는 '보안 사고'에 의해 작동하도록 설계되었지, 일반적인 장애에 대비한 것이 아니기 때문입니다.

실질적인 결론: 보험 증서에 '우발적'이라는 단어가 있다고 해서 이 특정 시나리오에 대해 보장받는다고 가정하지 마십시오. 다음 세 가지를 읽거나 중개인에게 설명을 들어야 합니다.

  1. 트리거 조건. 보장이 '보안 장애', '시스템 장애'를 요구합니까, 아니면 장애/서비스 중단을 광범위하게 명시합니까? 일반 클라우드 제공업체가 다운되었을 때 실제로 보장하는 것은 (사이버 공격 조건만이 아닌) 시스템 장애 조건입니다.
  2. 공급업체 명단. 많은 CBI 특약은 특별히 명시된 공급업체의 중단에 대해서만 보장합니다. AWS, 귀하의 결제 처리업체 또는 SaaS 벤더가 이 목록에 없다면, 트리거 조건이 어떻게 작성되었든 해당 업체의 장애는 보장되지 않습니다.
  3. 하위 한도. 일부 보험은 CBI를 더 광범위한 사이버 또는 재산 보험에 묶어 전체 보상 금액보다 훨씬 낮은 하위 한도로 제공합니다. 서류상으로는 안심되게 보일 수 있지만, 실제로 일주일치 손실 수익을 대체하기에는 충분하지 않습니다.

클라우드 장애의 실제 비용

숫자는 왜 보험사들이 이 보장 상품을 작성하기 위해 경쟁하는지 설명합니다. 업계 기준에 따르면 대기업의 IT 다운타임 평균 비용은 분당 약 14,056입니다.이는막대한거래량을가진거대기업들이부풀린수치이지만,방향성은유용합니다.클라우드에의존하여하루14,056입니다. 이는 막대한 거래량을 가진 거대 기업들이 부풀린 수치이지만, 방향성은 유용합니다. 클라우드에 의존하여 하루 100,000의 매출을 올리는 사업체는 계산대 또는 예약 시스템이 완전히 중단되면 시간당 약 $29,000의 손실을 봅니다. 2025년 10월 AWS 사고는 15시간 이상 지속되었습니다. 그 규모의 극히 일부라도 반나절 동안 다운되면, 시스템이 정지된 동안 쌓인 모든 것을 수동으로 재예약, 재인보이스 발행, 조정하는 인건비를 계산하기 전에 이미 5자리 손실이 발생할 수 있습니다.

빵집, 의료 스파, 틈새 전자상거래 상점 또는 독립 컨설턴트에게 이것은 추상적인 이야기가 아닙니다. 그것은 나쁜 한 달, 때로는 나쁜 분기이며, 전혀 경고 없이 사업주의 잘못 없이 발생합니다.

우발적 영업중단 보장이 실제로 지급하는 항목

올바르게 구성된 경우, CBI(때로는 '다운타임 보험' 또는 사이버 CBI 특약으로 판매됨)는 일반적으로 다음을 보상합니다:

  • 장애가 발생하지 않았다면 얻었을 순이익 손실. 역사적 매출을 기준으로 계산됩니다.
  • 계속되는 고정 비용 — 임대료, 급여, 대출 상환금 — POS 시스템이 중단되었다고 해서 멈추지 않는 비용입니다.
  • 장애 중에도 운영을 계속하기 위해 발생한 추가 비용: 수동 카드 리더기, 수기 주문 처리를 위한 임시 직원, 신속한 소프트웨어 수정.
  • 일부 보험에서는 귀하의 고객이 귀하와 서비스 계약을 맺었고 장애로 인해 이를 이행하지 못한 경우 SLA 관련 책임.

대기 기간이 표면 보상 금액보다 더 중요합니다

모든 CBI 보험에는 보험 혜택이 시작되기 전에 대기 기간(사실상 시간 공제액)이 있으며, 일반적으로 보험사와 보험료 수준에 따라 24시간에서 72시간입니다. 클라우드 사고의 상당수를 차지하는 하루 이내에 해결되는 짧은 장애는 이 대기 기간 내에 완전히 포함되어 아무것도 지급되지 않을 수 있습니다. 구매하기 전에 직접 물어보십시오: "AWS가 6시간 동안 다운되면 이 보험이 지급됩니까?" 많은 표준 보험의 경우 정직한 대답은 '아니오'입니다. 더 짧은 대기 기간이 필요하며, 이는 더 많은 비용이 들거나, CBI가 일상적인 장애보다는 며칠 동안 지속되는 최악의 시나리오에 대한 보호라는 점을 받아들여야 합니다.

비용 및 구매 방법

일반적으로 독립형 영업중단 보험은 소규모 운영의 경우 월 40 40~130(연간 480 480~1,560)이며, 일반 배상책임, 재산, 영업중단을 묶은 전체 BOP는 연간 평균 1,450 1,450~2,650입니다. 우발적/사이버 CBI는 일반적으로 초소규모 사업체를 위한 독립형 상품보다는 특약이나 추가 조항으로 추가되며, 가격은 매출, 업종, 단일 클라우드 벤더에 대한 의존도 집중도에 따라 크게 달라집니다.

실질적인 단계:

  1. 현재 중개인에게 두 가지 질문을 하십시오: "제 BOP의 영업중단 조항이 작동하려면 물리적 손상이 필요합니까?" 그리고 "우발적 또는 사이버 CBI 특약을 이용할 수 있으며, 제 실제 클라우드/SaaS 벤더를 명시합니까?"
  2. 단일 장애 지점을 나열하십시오 — 장애 발생 시 실제로 고객 서비스를 중단하게 만드는 두세 가지 벤더(호스팅, 결제, 예약, 이메일)입니다. 이 이름들이 공급업체 명단에 나타나야 합니다.
  3. 보상 한도뿐만 아니라 트리거 표현도 협상하십시오. 일반적인 장애에 대해 실제로 작동하지 않는 50,000한도보험은안정적으로지급되는50,000 한도 보험은 안정적으로 지급되는 20,000 보험보다 가치가 적습니다.
  4. 대기 기간을 실제 위험과 비교하십시오. 귀하의 벤더에 영향을 미치는 대부분의 장애가 하루 안에 해결된다면, 72시간의 대기 기간은 거의 도움이 되지 않습니다.

보험은 좋은 기록을 대체하지 않으며, 기록에 의존합니다

대부분의 보장 설명에서 생략되는 부분은 다음과 같습니다. CBI 청구를 제기하려면 실제로 무엇을 잃었는지 증명해야 하며, 이는 당연히 당신이 벌었을 금액을 증명하는 것을 의미합니다. 보험사는 과거 매출 데이터, 명확한 전후 비교, 그리고 운영을 계속하기 위해 급히 지출한 추가 비용에 대한 문서를 원합니다. 깨끗하고 날짜가 명시된 재무 기록을 제시할 수 없는 사업체는 보험이 그렇지 않으면 지급할 상황에서도 청구를 입증하는 데 어려움을 겪습니다.

이는 귀하가 완전히 통제하고 언제든지 감사할 수 있는 형식으로 장부를 유지해야 하는 또 하나의 이유입니다. 사고 후에 (아마도 장애의 영향을 받은) 회계 SaaS가 생성할 수 있는 보고서에 재구성을 맡기는 대신 말입니다. Beancount.io는 일반 텍스트, 버전 관리된 재무 기록을 제공합니다. 이는 영업중단 청구를 허둥지둥하는 대신 간단하게 문서화할 수 있는 완전하고 날짜가 명시된 내보내기 가능한 원장의 종류입니다. 원장은 귀하가 통제하는 텍스트 파일일 뿐이므로, 실제로 숫자를 확인해야 하는 주에 다른 회사의 클라우드 장애의 영향을 받지 않습니다. 일반 텍스트 접근 방식이 일상적인 부기와 어떻게 연결되는지 궁금하다면, 문서에서 기본 사항을 설명하고 있으며, Fava는 그 위에 시각적 보고 계층을 제공합니다.

결론

AWS 또는 Azure가 또 다른 나쁜 아침을 맞이할지 여부를 귀하가 통제할 수는 없습니다. 지구상에서 가장 큰 두 클라우드 제공업체는 각각 지난 1년 동안 한 번씩 그런 사고를 겪었으며, 더 작은 벤더들은 더 적은 언론 보도와 함께 끊임없이 다운됩니다. 귀하가 통제할 수 있는 것은 6자리 수익의 하루가 보장 여부를 감사한 적 없는 인프라에 의존하는지 여부와, 그런 일이 발생했을 때 손실을 증명할 수 있는지 여부입니다. 이번 주에 귀하의 BOP 영업중단 조항을 읽고, 중개인에게 물리적 손상 트리거 질문을 직접 하고, 모든 CBI 특약의 공급업체 명단에 실제로 귀하를 오프라인 상태로 만들 수 있는 벤더가 명시되어 있는지 확인하십시오.

이 글 공유하기