2.8만 기업에 보안점검 권고…과기정통부-KISA, 해킹 총력 대응

전자신문DB
전자신문DB

과학기술정보통신부가 최근 발생한 금융권 해킹 사고 관련 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동한다. 유사 사고 확산을 방지하기 위한 총력 대응 차원이다.

현재 금융권 해킹사고는 금융위원회·금융감독원·금융보안원 중심 조사·대응이 이뤄지고 있다. 과기정통부와 KISA는 유사 공격 민간 분야 확산과 추가 피해 방지를 위한 사이버 위협 대응을 강화하고 있다.

금융권에서 발생한 해킹으로 추가 피해 가능성에 신속 대응할 수 있도록 KISA 인터넷침해대응센터(KISC) 대응체계를 강화했다. 주요 기업 홈페이지 등에 대한 모니터링을 강화하고 침해사고 대응 인력을 보강하고, 비상출동조를 상시 대기시키는 등 비상 대응체계를 가동했다.

또 보호나라와 사이버위협정보 분석·공유 체계(C-TAS) 등을 통해 사이버위협 정보를 제공, 각 기관·기업이 자체적인 보안조치를 강화토록 안내했다. 약 2만8000개 최고정보보호책임자(CISO) 신고기업 대상 보안점검 권고 메일도 4일 발송 조치했다.

보호나라에는 '최근 사이버공격 대비 기업 보안강화 권고'가 공지됐다. C-TAS는 사이버 침해사고에 신속하게 대응하기 위해 악성코드·공격자 인터넷 주소·최신 사이버 위협 동향 등을 공유하는 플랫폼이다.

또 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에 관련 위협 정보를 제공, 악성행위 차단 등 필요한 조치를 취해줄 것을 요청했다.

과기정통부와 KISA는 금융권을 포함한 민간 정보통신서비스에 대한 사이버위협 동향을 면밀하게 모니터링하고, 사이버 위협 정보의 신속한 공유와 관계기관과 협력해 사고 발생과 피해 확산을 방지하는데 총력을 다할 계획이다.

현재 금융위 등 관계기관과 지속적으로 정보를 공유하고 있다. 금융위·금감원 등에서 KISA 등 전문인력 지원을 요청할 경우 즉시 현장에 투입할 수 있도록 인력과 대응체계도 사전에 준비하고 있다. 사고 조사 과정에서 관계기관과 긴밀히 협력해 나갈 예정이다.

최근 인공지능(AI)발 국내 금융권 보안사고가 확산되는 추세다. 신한은행은 대출모집인용 간편 조회 서비스가 공격받아 고객 2만5729명 개인정보가 유출됐다. KB국민은행은 119명, 하나은행은 89명, BNK부산은행은 11명의 고객 개인정보가 노출됐다. 예가람저축은행도 약 4만 고객의 정보가 유출됐다.

박종진 기자 truth@etnews.com

  • ET Events