외부접속 시스템·인증체계 전반 점검
공격 IP·수법 공유해 유사 공격 공동대응
[헤럴드경제=박혜림 기자] 신한은행과 KB국민은행에서 잇따라 정보유출 사고가 발생하자 금융당국이 금융권 전반의 보안체계 점검에 나섰다. 외부에서 접근할 수 있는 전산시스템과 서비스의 취약점을 살피고 공격에 사용된 인터넷주소(IP)와 수법 등 관련 정보를 금융회사들과 신속히 공유하기로 했다.
금융위원회는 2일 정부서울청사에서 신진창 사무처장 주재로 금융감독원과 금융보안원, 주요 은행·카드사 및 관련 협회가 참석한 가운데 금융권 긴급 상황대응 회의를 열었다.
이번 회의는 지난달 30일 신한은행 정보유출 사고에 이어 KB국민은행 등 주요 금융회사에 사이버 공격에 따른 피해가 확인되면서 마련됐다. 금융당국은 이 자리에서 유사 사고 가능성에 대비해 최근 공격의 원인과 수법을 분석하고 금융권 전반의 대응태세를 점검하기로 했다.
금융위는 우선 금융회사들에 외부에 노출된 IT 자산과 서비스 전반을 파악해 보안 취약점과 접근통제 체계를 점검하도록 했다. 고객용 서비스인지 여부와 관계없이 외부 접속이 가능한 시스템을 모두 들여다보고, 인증 절차 없이 내부 정보에 접근할 수 있는 경로가 있는지도 확인하도록 주문했다. 개인정보 조회 과정에서 인증 절차가 빠지거나 제대로 적용되지 않은 사례가 있는지도 점검 대상이다.
개별 금융회사에서 확인된 공격 정보도 금융권 전체와 공유한다. 공격에 활용된 IP 주소와 침해 수법, 시도 내역 등을 관계기관과 금융회사에 전달해 유사 공격에 공동 대응한다는 방침이다. 당국은 보안 취약점 점검 체크리스트를 제공하고 금융회사들로부터 자체 점검 결과도 조속히 제출받을 예정이다.
금융위·금감원·금융보안원은 현재 침해사고 신고가 접수된 금융회사에 대해 현장조사를 진행하고 있다. 추가 피해를 막기 위해 공격자 IP와 공격 유형 등 위협정보를 한국인터넷진흥원(KISA) 등 관계기관과 공유하는 한편 피해 금융회사의 소비자 보호와 보상 조치도 점검할 계획이다.
신진창 사무처장은 “정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다”면서 “불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다”고 강조했다. 이어 “금융권에 대한 침해시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나가는 한편, 침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련해나가겠다”고 밝혔다.
한편 은행권에서는 정보유출 사고가 잇따르고 있다. 신한은행에서는 신종 해킹으로 고객 약 2만5000명의 정보가 유출됐고, KB국민은행에서도 직원용 모바일 업무지원 시스템에 대한 외부 침입으로 119명의 고객 정보가 빠져나간 사실이 확인됐다.
rim@heraldcorp.com

