금융사 보안평가 '실전형' 전환…모의해킹 항목 신설

금융당국이 금융회사 정보보호 수준을 평가할 때 실제 해커의 공격을 가정한 '모의해킹'을 정식 평가수단으로 활용한다. 최근 주요 은행과 저축은행·캐피탈사까지 연쇄적으로 침해사고가 발생한 가운데 금융권 보안감독이 규정 준수 여부를 확인하는 데서 실제 방어능력을 검증하는 방향으로 강화되는 모습이다. 금융위원회가 국회 정무위원회에 제출한 업무현황에 따르면 금융보안원은 지난 6월 24일 상시평가위원회를 열어 모의해킹을 정보보호 상시평가 항목으로 신설했다

헤드라인 이미지
  • AI 해킹, 악성 IP 차단만으론 역부족…공격 행위 탐지 중요

    최근 금융권 연쇄 해킹에 사용된 인터넷주소(IP) 대부분이 기존 위협정보에 등록되지 않은 것으로 분석됐다. 악성 IP를 차단하는 기존 방식만으로는 대응하기 어려워 비정상적인 정보 조회 등 공격 행위를 탐지하는 보안체계가 중요해진 것이다. 에스투더블유(S2W)는 최근 금융권 침해사고 관련 공격 정보를 분석한 결과를 8일 공개했다. S2W에 따르면 공격자는 해외 임대 서버와 상용 프록시를 번갈아 사용하며 접속 IP를 변경했다. 국내 IP도 활용했으

    기사 이미지
  • 이억원 금융위원장 “AI 해킹 위협 커지는데 기본 대응 미흡”

    금융당국이 인공지능(AI)을 악용한 사이버 공격 위험을 사전에 경고하고 금융회사에 보안 취약점 점검을 권고했지만, 잇단 침해사고를 막지 못하면서 감독 실효성 논란이 불거졌다. 이억원 금융위원장도 금융권의 기본적인 보안 대응이 미흡하다고 지적하며 개선 필요성을 강조했다. 이 위원장은 8일 국회 정무위원회 금융위원회 국정감사에서 금융당국의 사전 경고에도 금융권 침해사고가 발생한 데 대한 관리·감독 부실 지적에 “AI 해킹 위협은 계속 점증하고 있는

    기사 이미지
신문보기 구독신청