신한 이어 국민銀도 뚫렸다⋯금융위 “외부 노출 시스템 전면 보안점검”

기사 듣기
00:00 / 00:00

금융위 사무처장 주재 '긴급 상황대응 회의' 개최
은행 6곳·카드사 3곳 소집⋯보안 취약점 점검 지시
보안 체크리스트 배포 후 점검 결과 제출받기로

(금융위원회)

신한은행에 이어 KB국민은행 등 주요 금융회사가 잇따라 사이버공격 피해를 입자 금융당국이 금융권 전반에 긴급 보안점검을 지시했다. 외부에서 접근할 수 있는 전산시스템을 빠짐없이 점검하고, 인증 절차 없이 내부 정보에 닿을 수 있는 경로를 막으라는 주문이다.

금융위원회는 2일 정부서울청사에서 신진창 사무처장 주재로 금융권 '긴급 상황대응 회의'를 열고 최근 침해시도 동향과 대응 방향을 논의했다고 밝혔다. 회의에는 금융감독원 수석부원장과 디지털·IT부원장보, IT검사국장, 금융보안원 사이버대응본부장 등 감독·보안 당국 관계자와 은행 6곳, 카드사 3곳, 은행연합회와 여신금융협회가 참석했다.

이번 회의는 9월 30일 신한은행 정보유출 사고 이후 국민은행 등에서도 사이버공격에 따른 추가 피해가 발생하면서 마련됐다. 비슷한 공격이 다른 금융회사로 번질 수 있다는 우려가 커지자 당국이 사고 원인과 수법을 공유하고 공동 대응에 나선 것이다. 금융위·금감원·금보원은 사고 신고를 받은 직후 현장조사에 착수했으며, 공격자 IP와 공격 유형 등 위협정보를 한국인터넷진흥원(KISA) 등 관계기관에 넘기고 있다. 사고가 난 금융회사가 소비자 보호와 피해 보상을 제대로 이행하는지도 들여다볼 방침이다.

신 사무처장은 이날 금융권에 세 가지를 요구했다. 우선 외부에 노출된 IT 자산과 서비스를 전부 파악해 보안 취약점과 접근통제 실태를 점검하라고 했다. 고객 대상 서비스인지, 어떤 종류의 서비스인지와 상관없이 외부에서 접근 가능한 시스템이라면 모두 점검 대상에 포함해 보안 사각지대를 없애라는 것이다.

인증·접근통제 강화도 주문했다. 외부로 불필요하게 드러나는 정보를 최소화하고, 인증 없이 내부 정보에 접근할 수 있는 통로가 남아 있는지 확인하라는 내용이다. 특히 개인정보 등 내부 정보를 조회하는 과정에서 인증 절차가 빠져 있거나 허술하게 적용된 곳이 없는지 집중적으로 살펴보도록 했다.

위협정보 공유와 공동 대응 체계도 강조했다. 공격에 쓰인 IP주소와 수법, 침해시도 내역을 관계기관과 금융회사가 신속히 주고받으라는 것이다. 한 금융회사를 겨냥한 공격이 다른 회사에서도 되풀이될 수 있다는 판단에서다.

당국은 보안 취약점 체크리스트를 금융회사에 제공해 자체 점검을 하도록 하고, 결과를 조속히 제출받을 계획이다.

신 사무처장은 "정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다"며 "불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다"고 말했다. 이어 "침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도개선 방안을 신속히 마련하겠다"고 밝혔다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0
주요뉴스
많이 본 뉴스
댓글
0 / 300