[경제일보] 금융권에서 잇따른 해킹 사고에 정부가 민간기업의 보안점검까지 확대했다. 금융회사에서 확인된 공격정보를 다른 업종에도 전파하고, 해외 클라우드 사업자에게 악성 행위 차단을 요청했다. 개별 금융회사의 사고 조사와 함께 유사 공격이 다른 기업으로 번지는 것을 막기 위한 대응이다.
과학기술정보통신부는 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동하고, 정보보호최고책임자(CISO) 신고기업 약 2만8000개사에 보안점검 권고 메일을 발송했다고 4일 밝혔다.
현재 금융권 사고 조사와 대응은 금융위원회·금융감독원·금융보안원이 중심을 맡고 있다. 과기정통부와 KISA는 민간 정보통신서비스로의 공격 확산과 추가 피해를 막는 데 대응 역량을 집중한다. 금융당국이 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 준비하고 있다.
KISA 인터넷침해대응센터(KISC)는 24시간 비상대응체계를 강화했다. 주요 기업 홈페이지의 이상 징후를 모니터링하고 침해사고 대응인력을 보강했다. 긴급 현장 지원을 위한 비상출동조도 상시 대기한다.
공격정보 공유 범위도 넓혔다. 보호나라와 사이버위협정보 분석·공유 체계(C-TAS)를 통해 기관과 기업에 위협정보를 제공하고, 이를 활용해 자체 보안 조치를 강화하도록 안내했다.
C-TAS는 금융·전자상거래·호스팅·보안기업 등 여러 업종이 공격정보를 공유하는 체계다. 기업은 공격에 사용된 IP주소와 악성코드 정보를 받아 방화벽, 침입탐지·방지시스템, 백신 등에 적용할 수 있다. 한 기업에서 발견한 공격 흔적을 다른 기업의 탐지와 차단에 활용하는 방식이다.
KISA는 중소기업도 위협정보를 이용할 수 있도록 개방형 C-TAS 누리집을 운영하고 있다. 회원가입과 관리자 승인 후 정보를 받을 수 있으며, 긴급 상황에서는 문자와 이메일 등으로 안내한다. 자체 분석인력이 부족한 기업도 공통 위협정보를 확보할 수 있는 통로다.
해외 사업자와의 협력도 추진한다. 과기정통부는 금융보안원이 확인한 해외 공격자 IP주소와 관련 위협정보를 해당 클라우드 사업자에게 전달하고 악성 행위 차단 등 필요한 조치를 요청했다. 피해 기업의 접속 차단에 더해 인프라 사업자 측의 대응도 요청한 것이다.
이번 대응의 배경에는 금융권에서 확인된 외부 접점 시스템의 허점이 있다. 신한은행의 대출모집인용 조회 서비스, KB국민은행의 직원용 모바일 업무지원 시스템 등 고객이 직접 이용하는 금융거래 서비스 밖에서도 정보유출이 발생했다.
이에 금융위는 지난 2일 대고객 서비스 여부와 종류를 가리지 않고 외부에서 접근할 수 있는 전산시스템 전체를 점검하도록 했다. 개인정보 조회 과정에서 인증이 누락되는 경로, 불필요한 정보 노출, 접근권한 관리 등을 확인하고 공격수법을 신속히 공유하라는 주문이다.
민간기업도 홈페이지와 업무지원 시스템을 함께 살펴야 하는 이유가 여기에 있다. 외부 접속이 가능한 시스템에서 고객이나 직원 정보를 조회할 수 있다면, 해당 경로의 인증과 접근통제가 실제로 작동하는지가 중요하다. 정부가 CISO 신고기업에 일괄 점검을 권고한 조치는 금융권에서 드러난 공격정보를 기업 내부의 점검과 보완으로 연결하려는 대응이다.
예방 훈련에도 AI를 활용한다. KISA는 지난 9월 발표한 ‘2026년 하반기 사이버 위기 대응 모의훈련’에 AI 에이전트를 이용한 홈페이지 모의침투를 시범 도입한다. AI가 홈페이지별 특성을 반영해 공격 시나리오를 만들고 다양한 침투 가능성을 점검하는 방식이다.
모의훈련은 오는 19일부터 30일까지 진행된다. 홈페이지 침투뿐 아니라 해킹 메일 대응, 디도스 공격 탐지·대응, 서버 취약점 점검도 포함한다. 참여 기업에는 훈련 종료 후 대응체계 개선에 활용할 분야별 가이드와 최근 침해사고 동향 자료를 제공할 예정이다.






















































댓글 더보기