2025.12.22 (월)

  • 맑음동두천 -7.5℃
  • 맑음강릉 -0.2℃
  • 맑음서울 -4.6℃
  • 맑음대전 -3.9℃
  • 맑음대구 -2.3℃
  • 맑음울산 1.2℃
  • 맑음광주 -0.4℃
  • 맑음부산 5.2℃
  • 맑음고창 -2.4℃
  • 맑음제주 4.2℃
  • 구름조금강화 -5.8℃
  • 맑음보은 -7.1℃
  • 맑음금산 -6.7℃
  • 맑음강진군 -2.2℃
  • 맑음경주시 -0.8℃
  • 맑음거제 1.9℃
기상청 제공

카드 · 제2금융

금감원, 화이트해커로 ‘증권‧보험‧카드사’ 공격한다…“대응역량 강화”

오는 28일부터 내달 8일까지 2금융권 대상 ‘모의해킹 훈련’ 실시

 

(조세금융신문=진민경 기자) 금융감독원과 금융보안원이 오는 28일부터 내달 8일까지 증권‧보험‧카드 등 제2금융권을 대상으로 화이트해커를 통한 ‘블라인드 사이버 모의해킹(공격‧방어) 훈련’을 실시한다고 22일 밝혔다.

 

블라인드 사이버 모의해킹 훈련이란 훈련대상과 일시, 공격 내용 등을 미리 협의된 시나리오를 기반으로 대응체계를 점검하는 도상훈련 방식과 달리 일시 및 대상 금융회사를 사전에 알리지 않고 불시에 실시하는 것이다.

 

이번 훈련은 금융권 대응 역량을 강화하기 위한 차원에서 진행되며, 다양한 사이버 위협으로부터 금융회사의 전자금융기반시설을 안전하게 보호할 수 있게 하기 위함이다. 앞서 지난 2월 은행업권 대상 해당 훈련을 실시한 바 있다.

 

훈련 내용은 먼저 증권‧보험‧카드 권역의 금융회사를 대상으로 침해사고대응기관인 금융보안원이 가상의 공격자가 돼 화이트 해커 등을 통한 서버해킹(침투)와 디도스 공격을 시도하면, 금융회사는 가상의 공격자에 맞서 공격을 탐지‧방어하고 디도스 공격의 경우 비상대응센터로 트래픽을 전환해 업무연속성을 유지하는 등 대응을 하는 방식이다.

 

또한 최근 발표한 ‘금융분야 망분리 개선 로드맵’ 일환으로 금융권이 도입하게 될 생성형 인공지능(AI) 관련 보안대책 점검을 훈련에 포함, 신기술이 금융IT 환경에 안전하게 적용될 수 있도록 준비할 예정이다.

 

이복현 금감원장은 “사이버공격은 예측하기 어려운 방향으로 진화하고 있어서 실전과 같은 훈련을 통해 대비해야 한다”며 “이번 훈련으로 금융회사의 대응‧예방 체계가 강화되고 직원들의 보안인식도 제고됐으면 한다”고 전했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사













전문가 코너

더보기



[이명구 관세청장의 행정노트] 낚시와 K-관세행정
(조세금융신문=이명구 관세청장) 어린 시절, 여름이면 시골 도랑은 나에게 최고의 놀이터였다. 맨발로 물살을 가르며 미꾸라지와 붕어를 잡던 기억은 지금도 선명하다. 허름한 양동이에 물고기를 담아 집에 가져가면 어머니는 늘 “고생했다”라며 따뜻한 잡탕을 끓여주셨다. 돌과 수초가 얽힌 물속을 들여다보며 ‘물고기가 머무는 자리’를 찾던 그 경험은 훗날 관세행정을 바라보는 나의 태도에 자연스레 스며들었다. 성인이 되어서도 물가에서는 마음이 늘 편안했다. 장인어른께서 선물해 주신 낚싯대를 들고 개천을 찾으며 업무의 무게를 내려놓곤 했다. 그러나 아이가 태어나면서 낚시와는 자연스레 멀어졌고, 다시 낚싯대를 잡기까지 20년이 흘렀다. 놀랍게도 다시 시작하자 시간의 공백은 금세 사라졌다. 물가의 고요함은 여전히 나를 비워내고 다시 앞으로 나아가게 하는 힘이 되었다. 낚시는 계절을 타지 않는다. 영하의 겨울에도 두툼한 외투를 챙겨 입고 손난로를 넣은 채 저수지로 향한다. 찬바람이 스쳐도 찌가 흔들리는 순간 마음은 고요해진다. 몇 해 전에는 붕어 낚시에서 나아가 워킹 배스 낚시를 시작했다. 장비도 간편하고 운동 효과도 좋아 빠져들지 않을 수 없었다. 걸어 다니며 포인트를 찾는