2025.08.14 (목)

  • 흐림강릉 30.6℃
기상청 제공

카드 · 제2금융

금감원, 화이트해커로 ‘증권‧보험‧카드사’ 공격한다…“대응역량 강화”

오는 28일부터 내달 8일까지 2금융권 대상 ‘모의해킹 훈련’ 실시

 

(조세금융신문=진민경 기자) 금융감독원과 금융보안원이 오는 28일부터 내달 8일까지 증권‧보험‧카드 등 제2금융권을 대상으로 화이트해커를 통한 ‘블라인드 사이버 모의해킹(공격‧방어) 훈련’을 실시한다고 22일 밝혔다.

 

블라인드 사이버 모의해킹 훈련이란 훈련대상과 일시, 공격 내용 등을 미리 협의된 시나리오를 기반으로 대응체계를 점검하는 도상훈련 방식과 달리 일시 및 대상 금융회사를 사전에 알리지 않고 불시에 실시하는 것이다.

 

이번 훈련은 금융권 대응 역량을 강화하기 위한 차원에서 진행되며, 다양한 사이버 위협으로부터 금융회사의 전자금융기반시설을 안전하게 보호할 수 있게 하기 위함이다. 앞서 지난 2월 은행업권 대상 해당 훈련을 실시한 바 있다.

 

훈련 내용은 먼저 증권‧보험‧카드 권역의 금융회사를 대상으로 침해사고대응기관인 금융보안원이 가상의 공격자가 돼 화이트 해커 등을 통한 서버해킹(침투)와 디도스 공격을 시도하면, 금융회사는 가상의 공격자에 맞서 공격을 탐지‧방어하고 디도스 공격의 경우 비상대응센터로 트래픽을 전환해 업무연속성을 유지하는 등 대응을 하는 방식이다.

 

또한 최근 발표한 ‘금융분야 망분리 개선 로드맵’ 일환으로 금융권이 도입하게 될 생성형 인공지능(AI) 관련 보안대책 점검을 훈련에 포함, 신기술이 금융IT 환경에 안전하게 적용될 수 있도록 준비할 예정이다.

 

이복현 금감원장은 “사이버공격은 예측하기 어려운 방향으로 진화하고 있어서 실전과 같은 훈련을 통해 대비해야 한다”며 “이번 훈련으로 금융회사의 대응‧예방 체계가 강화되고 직원들의 보안인식도 제고됐으면 한다”고 전했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사






네티즌 의견 0

스팸방지
0/300자







전문가 코너

더보기



[김우일의 세상 돋보기] 인사만사…제갈량의 ‘백부장, 천부장, 만부장, 십만지장’
(조세금융신문=김우일 대우M&A 대표) 새 정부가 들어서면서 국정을 책임지고 운영할 기관들의 수장들이 검증을 거치면서 논란도 불러일으키며 진행되었다. 인간인 만큼 어찌 허물이 없겠냐만, 흔히들 ‘인사(人事)가 만사(萬事)다’ 할 만큼 중요하다. 이 세상 사는 사람이 움직이는, 고로 사람의 일이 곧 모든 일이라는 뜻이다. 알맞은 인재를 알맞은 자리에 써야 모든 일이 최고의 효율성과 합리성을 띄고 풀어진다는 것이다. 즉 사람을 쓰는 용인(用人)의 도에는 사람을 헤아리는 측인(測人)의 도, 선발하는 선인(選人)의 도가 전제되어야 한다. 그 사람의 역량, 재주를 객관적으로 측정하여 어느 보직에 어울리는지 적재적소 꼽아주는 능력이 바로 용인의 도다. 어느 조직이고 과장, 부장, 임원, 대표의 4단계 업무 단계 체제를 가지고 있다. 정부, 군대, 민간기업은 물론 조직은 어느 조직여하를 막론하고 이런 수직단계를 가져야 함은 일의 효율성과 일관성 때문일 것이다. 이런 단계가 없으면 ‘콩켸팥켸’ 현상, 콩과 팥이 뒤섞여 정리가 안 되고 혼란스러운 상황이 계속된다. 엉망진창은 제갈량이 나오는 얘기다. 제갈량은 북벌을 위하여 10만 대군을 이끌고 진창성을 공격하였다. 튼