잇단 금융권 사이버공격에…금융당국, 외부 노출 전산시스템 전면 점검

김민환 기자 (kol1282@dailian.co.kr)

입력 2026.10.02 17:07  수정 2026.10.02 17:07
G 구글 검색 선호 출처로 추가 ↗

신한은행 정보유출 이어 주요 금융사 추가 피해

인증·접근통제 취약점 점검…비인가 접근 차단

공격 IP·수법 공유하고 금융권 공동대응 강화

금융위원회가 최근 금융회사 정보유출과 사이버공격이 잇따르자 금융권의 외부 노출 전산시스템과 인증·접근통제 체계 등에 대한 보안점검에 나선다.ⓒ뉴시스

신한은행 정보유출에 이어 주요 금융회사에 대한 사이버공격이 잇따르자 금융당국이 금융권의 외부 노출 전산시스템에 대한 보안점검에 나선다.


금융회사별 인증·접근통제 취약점을 점검하고 공격에 사용된 인터넷주소(IP)와 공격수법 등 위협정보를 공유해 추가 피해를 막는다는 방침이다.


금융위원회는 2일 신진창 사무처장 주재로 금융감독원과 금융보안원, 주요 시중은행·카드사, 은행연합회, 여신금융협회 등이 참석한 가운데 금융권 긴급 상황대응 회의를 열었다.


이번 회의는 최근 금융회사에서 발생한 정보유출 사고와 사이버공격 유형·수법을 공유하고 금융권 보안 현황과 대응 방향을 점검하기 위해 마련됐다.


금융당국은 지난달 30일 발생한 신한은행 정보유출 사고에 이어 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 발생하면서 다른 금융회사에서도 유사 사고가 발생할 가능성이 있다고 봤다.


금융위와 금감원, 금융보안원은 최근 침해사고 신고가 접수되는 즉시 현장조사에 착수하고 있다. 추가 피해를 막기 위해 공격자 IP와 공격유형 등 위협정보도 한국인터넷진흥원(KISA) 등 관계기관과 공유하고 있다.


침해사고가 발생한 금융회사가 소비자 보호와 피해보상 등을 차질 없이 이행하도록 관리·감독도 강화한다.


금융권에는 우선 외부에 노출된 전산시스템 전반에 대한 보안점검을 주문했다.


금융회사가 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하고 보안 취약점과 접근통제 현황을 점검하도록 할 방침이다. 고객 대상 서비스 여부나 서비스 종류와 관계없이 외부에서 접근할 수 있는 시스템 전체가 대상이다.


인증과 접근통제도 강화한다. 외부에 불필요하게 노출되는 정보를 최소화하고 인증 없이 내부정보에 접근할 수 있는 경로가 있는지 점검한다.


특히 개인정보 등 내부정보를 조회하는 과정에서 인증 절차가 빠지거나 제대로 적용되지 않는 사례가 없도록 살펴볼 것을 주문했다.


금융회사 간 위협정보 공유도 강화한다.


공격에 사용된 IP 주소와 공격수법, 침해시도 내역 등을 관계기관과 금융회사들이 신속하게 공유해 한 금융회사를 겨냥한 공격이 다른 회사로 확산하는 데 공동 대응한다는 방침이다.


금융당국은 보안취약점 체크리스트를 금융회사에 제공해 자체 보안점검을 실시하도록 하고 점검 결과를 조속한 시일 내 제출받을 예정이다.


신진창 금융위 사무처장은 "정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다"며 "불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다"고 말했다.


이어 "금융권에 대한 침해시도를 면밀히 모니터링하고 위협정보를 신속히 공유하는 등 긴밀히 협력해 나가는 한편 침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련하겠다"고 덧붙였다.

0

0

기사 공유

댓글 쓰기

김민환 기자 (kol1282@dailian.co.kr)
기사 모아 보기 >
관련기사

댓글

0 / 150
  • 최신순
  • 찬성순
  • 반대순
0 개의 댓글 전체보기