article_right_top
금융회사에 대한 사이버공격이 잇따르면서 금융당국이 개별 회사의 대응을 넘어 금융권 전체를 대상으로 한 공동 방어체계 가동에 들어갔다. 외부에 공개된 전산자산을 빠짐없이 찾아 취약점을 점검하고, 인증·접근통제를 다시 들여다보는 한편 공격에 사용된 IP와 수법을 금융회사 간 신속하게 공유하기로 했다.
금융위원회는 10월 2일 정부서울청사에서 신진창 사무처장 주재로 금융감독원, 금융보안원, 주요 은행과 카드사, 은행연합회·여신금융협회 등이 참여한 긴급 상황대응 회의를 개최했다. 이번 회의는 최근 금융회사에서 발생한 정보유출 사고와 사이버공격 동향을 공유하고 금융권 전반의 보안 취약요인을 점검하기 위해 마련됐다.
특히 9월 30일 신한은행 정보유출 사고에 이어 국민은행 등 주요 금융회사에서도 사이버공격으로 인한 추가 피해가 발생하면서 금융당국은 유사한 공격이 다른 금융회사로 확산될 가능성을 경계하고 있다. 금융위와 금융감독원, 금융보안원은 최근 침해사고가 신고되는 즉시 현장조사에 착수하고 공격자의 IP주소와 공격 유형 등 위협정보를 관계기관과 공유하고 있다. 한국인터넷진흥원(KISA) 등 관계기관과 정보를 연계해 추가 공격을 차단하는 동시에 피해 금융회사가 소비자 보호와 피해보상 절차를 차질 없이 이행하도록 관리·감독할 방침이다.
금융당국이 금융회사에 가장 먼저 주문한 것은 외부에 노출된 전산시스템의 전면 점검이다. 금융회사들은 고객이 실제 사용하는 서비스뿐 아니라 외부에서 접근 가능한 모든 IT자산과 서비스를 파악해야 한다. 서비스의 성격이나 고객 대상 여부와 관계없이 인터넷 등에 노출된 시스템 전체를 대상으로 보안 취약점과 접근통제 상태를 점검해 관리 사각지대를 없애겠다는 것이다.
외부 노출 정보에 대한 관리도 강화한다. 금융회사는 필요하지 않은 정보가 외부에 노출되고 있는지 확인하고, 별도의 인증 없이 내부 정보로 접근할 수 있는 경로가 존재하는지도 다시 점검해야 한다. 특히 개인정보 등 민감한 내부정보를 조회하는 과정에서 인증 절차가 빠져 있거나 접근통제가 허술하게 적용되는 사례가 없는지를 집중적으로 살펴볼 예정이다.
금융권 공동대응 체계도 강화된다. 특정 금융회사에 대한 공격에 사용된 IP주소나 공격 방식, 침해 시도 등의 정보가 다른 금융회사에서도 동일한 공격을 막는 데 활용될 수 있다는 판단에서다. 이에 따라 금융당국과 금융보안원은 관계기관과 금융회사 사이의 위협정보 공유를 신속하게 하고 금융회사 간에도 공격 정보를 공유해 유사 공격에 선제적으로 대응하도록 할 계획이다.
금융당국은 금융회사가 자체적으로 보안점검을 수행할 수 있도록 보안취약점 체크리스트도 제공한다. 금융회사는 이를 활용해 자체 점검을 실시하고 결과를 금융당국에 제출·보고해야 한다.
신진창 사무처장은 “정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다”고 강조하면서, “불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다”고 언급하였다. 아울러, “금융권에 대한 침해시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나가는 한편, 침해사고의 원인과 공격 수법을 철저히 분석하여 필요한 제도개선 방안을 신속히 마련해나가겠다.”고 밝혔다.
-이정직기자
이정직기자
<저작권자 © 재난포커스 무단전재 및 재배포금지>