[딜사이트 한영훈 기자] 금융당국이 잇단 사이버공격에 대응해 금융회사에 외부 노출 전산시스템과 서비스 전반 보안점검에 즉시 착수하도록 주문했다. 인증·접근통제 취약점을 확인하고, 공격에 사용된 인터넷주소(IP) 등 위협정보를 신속히 공유해 금융권 공동대응을 강화한다.
금융위원회는 2일 정부서울청사에서 신진창 사무처장 주재로 금융권 ‘긴급 상황대응 회의’를 열고 이 같은 대응 방향을 논의했다. 금융감독원과 금융보안원, 은행 6곳, 카드사 3곳, 은행연합회, 여신금융협회 등이 참석했다.
이번 회의는 지난달 30일 신한은행 정보유출 사고에 이어 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 발생하면서 마련됐다. 다른 금융회사에서도 유사 사고가 발생할 수 있다는 우려가 커지면서 공격 원인과 수법을 분석하고 대응태세를 강화하기로 했다.
우선 금융회사는 외부에서 접근할 수 있는 전산시스템과 서비스를 빠짐없이 파악하고 보안 취약점과 접근통제 현황을 점검해야 한다. 고객 대상 서비스인지, 어떤 종류의 서비스인지와 관계없이 외부에 노출된 시스템 전체를 확인해 보안 사각지대를 없애도록 했다.
불필요한 정보 노출을 줄이고 인증·접근통제도 강화한다. 인증 없이 내부정보에 접근할 수 있는 경로가 있는지 확인해야 한다. 특히 개인정보 등 내부정보를 조회하는 과정에서 인증 절차가 빠지거나 미흡하게 적용되는 부분이 없는지 철저히 점검하도록 했다.
공격에 사용된 IP주소와 공격수법, 침해시도 내역은 관계기관과 금융회사 사이에 신속히 공유하도록 했다. 한 금융회사를 겨냥한 공격이 다른 회사에서도 유사하게 발생할 수 있는 만큼 개별 회사 차원 대응을 넘어 금융권이 공동으로 대처해야 한다는 취지다.
당국은 금융회사에 보안취약점 체크리스트 등을 제공해 자체 점검을 지원하고, 점검 결과를 조속한 시일 내에 제출·보고하도록 할 예정이다.
이미 발생한 사고에 대한 조사와 소비자 보호 조치도 병행한다. 금융위·금감원·금융보안원은 최근 침해사고 신고를 접수한 즉시 현장조사에 착수했다. 추가 피해를 막기 위해 공격자 IP와 공격유형 등 위협정보를 한국인터넷진흥원(KISA) 등 관계기관에 공유하고 있다. 사고가 발생한 금융회사가 소비자 보호와 피해보상 등을 차질 없이 이행하는지도 면밀히 관리·감독할 방침이다.
신 사무처장은 사고 예방과 신속한 대응을 통한 소비자 피해 최소화를 당부했다. 그는 “금융권에 대한 침해시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나갈 것”이라며 “동시에 침해사고 원인과 공격 수법을 철저히 분석해 필요한 제도개선 방안을 신속히 마련해나가겠다”고 강조했다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요
ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지
Home
