금융위, 금융권 외부 노출 시스템 보안점검 착수
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- 금융위원회가 금융회사에 외부에서 접근할 수 있는 전산시스템 전반을 점검하고, 인증·접근통제를 강화하라고 주문했다.
- 공격 IP와 수법 등 위협정보를 금융회사와 관계기관에 신속히 공유하도록 했다.
- 공격에 사용된 IP주소와 수법 등 위협정보를 관계기관 및 금융회사와 신속히 공유해 공동 대응하도록 했다.
본문
금융위원회가 금융회사에 외부에서 접근할 수 있는 전산시스템 전반을 점검하고, 인증·접근통제를 강화하라고 주문했다. 공격 IP와 수법 등 위협정보를 금융회사와 관계기관에 신속히 공유하도록 했다. 공격에 사용된 IP주소와 수법 등 위협정보를 관계기관 및 금융회사와 신속히 공유해 공동 대응하도록 했다. 금융위원회는 2일 신진창 사무처장 주재로 금융감독원, 금융보안원, 주요 시중은행·카드사, 은행연합회, 여신금융협회와 정부서울청사에서 긴급 상황대응 회의를 열었다. 회의는 9월 30일 신한은행 정보유출 사고와 국민은행 등 주요 금융회사에 대한 사이버공격으로 추가 피해가 발생한 뒤 금융권의 유사 사고 가능성과 대응 방향을 논의하기 위해 마련됐다. 금융위원회와 금융감독원, 금융보안원은 침해사고 신고를 접수하면 현장조사에 착수하고, 공격자 IP와 공격 유형 등 위협정보를 관계기관에 공유하고 있다고 밝혔다.
금융회사가 소비자 보호와 피해보상을 차질 없이 이행하도록 관리·감독할 방침이다.
외부에서 접근할 수 있는 IT 자산과 서비스를 빠짐없이 파악해 보안 취약점과 접근통제를 점검하고, 대고객 서비스 여부나 종류와 관계없이 점검에서 빠지는 시스템이 없도록 해야 한다. 불필요한 정보 노출을 줄이고 내부정보에 인증 없이 접근할 수 있는 경로가 있는지도 확인하도록 했다. 금융회사는 개인정보 등 내부정보를 조회할 때 인증 절차가 누락되거나 제대로 적용되지 않는지 살펴야 한다. 공격에 사용된 IP주소와 수법, 침해 시도 내역을 관계기관 및 금융회사 사이에 신속히 공유해 공동 대응하는 조치도 주문됐다. 신 사무처장은 “정보유출 등 사고가 발생하지 않도록 철저한 대비 태세를 갖추는 것이 무엇보다 중요하다”며 사고 발생 뒤 신속히 대응해 소비자 피해를 줄일 준비도 당부했다.