• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

금융보안원, 사이버공격 분석 침해대응 매트릭스 모델 제시

정선은 기자

bravebambi@fntimes.com

기사입력 : 2019-12-12 21:35

인텔리전스 보고서 발간

침해대응 매트릭스 구성 / 자료= 금융보안원(2019.12.12)

침해대응 매트릭스 구성 / 자료= 금융보안원(2019.12.12)

이미지 확대보기
[한국금융신문 정선은 기자] 금융보안원이 5년간 실제로 수행한 사이버 침해조사 데이터를 바탕으로 유혛 별로 침해대응을 할 수 있는 매트릭스 형태의 분석모델을 제시했다.

금융보안원은 최근 사이버 공격이 지능화·조직화 되는 가운데 금융회사가 사이버공격 분석과 사고 예방에 활용할 수 있는 인텔리전스 보고서 '악성코드 중심의 침해대응 매트릭스 모델링'을 발간했다고 12일 밝혔다.

보고서에 따르면, 전체 침해위협의 공격 수법 중 75%를 차지하는 악성코드 공격을 중심으로 공격사례와 공격방법이 종합적으로 기술돼 있다.

악성코드 감염에 대한 침해상황에서 정보보호 담당자가 어떻게 분석하고 무엇을 조치해야 할지를 설명하고 있다.

침해대응 매트릭스는 출현 빈도가 높은 악성코드 공격을 중심으로 공격자 관점에서의 공격 경로와 침해대응 관점에서의 침해흔적 정보를 동시에 확인할 수 있도록 2차원 매트릭스로 구성된다.

최종적으로 공격정보‧분석방법‧예방법 등의 정보를 집약한 모델을 침해대응 매트릭스로 제시한다. 각 매트릭스와 이어지는 교차지점을 통해 침해유형에 대한 정보가 확인되고, 정보보호 담당자는 신속하게 침해유형 공격요소 및 정보를 확인하고 이에 따른 예방법을 찾을 수 있다.

침해대응 매트릭스를 통해 침해대응에 소요되는 시간과 비용을 획기적으로 절감할 수 있을 것으로 금융보안원 측은 기대하고 있다. 향후 금융회사 보안 담당자를 위한 교육과정을 진행할 계획이다.

김영기닫기김영기기사 모아보기 금융보안원 원장은 “공격정보, 분석방법, 예방법이 집약적으로 적용된 모델을 제시하여 실무에서 담당자가 활용 할 수 있도록 한 종합 보고서로서 큰 의미가 있다"고 말했다.

한편, 금융보안원은 금융권 사이버 위협 대응을 위한 인텔리전스 보고서를 매년 정기적으로 발간해 왔으며 오는 2020년 1월에는 ‘TA505 위협그룹’을 주제로 보고서를 발간할 예정이다.

정선은 기자 bravebambi@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 최종원 헥토파이낸셜 대표, AI 결제 등 디지털 금융 신사업 보폭 확대 [디지털 금융 혁신] 최종원 헥토파이낸셜 대표가 기존 지급결제 사업에서 축적한 결제·정산 역량을 기반으로 디지털 금융 신사업 확대에 속도를 내고 있다. 외부 플랫폼과의 협업을 통해 데이터·포인트 기반 서비스를 강화하는 한편, 스테이블코인과 AI 결제 등 차세대 결제 시장으로 사업 영역을 넓히며 새로운 성장동력 확보에 나서는 모습이다.2일 관련 업계에 따르면, 헥토파이낸셜은 기존 사업에서 축적한 결제·정산 역량을 바탕으로 디지털 금융 서비스 영역으로 사업 역량을 확장하고 있다.헥토파이낸셜 관계자는 “계좌·포인트 등 다양한 결제수단과 함께 데이터 기반의 금융 서비스를 선보이고, 향후 국내 제도화 시점에 발맞춰 디지털자산까지 아우르는 2 유수영號 신정원, 일반신용정보 시스템 10년 만에 개편…5일 새벽 서비스 중단 [금융공기업 이슈] 한국신용정보원이 금융회사의 대출 심사와 계좌 개설 등에 활용되는 일반신용정보 시스템을 10년 만에 전면 개편한다. 노후 장비를 교체하고 최신 기술구조를 적용할 수 있는 기반을 마련해 시스템 안정성과 확장성을 높이고 신용정보 보호 체계를 강화하는 것이 핵심이다.차세대 시스템으로 전환하는 오는 5일 새벽에는 대출과 비대면 계좌 개설 등 일부 금융서비스 이용이 일시적으로 제한된다. 다만 계좌이체와 현금자동입출금기(ATM) 출금, 신용·체크카드 결제 등 기존 계좌와 카드를 활용한 금융거래는 정상적으로 이용할 수 있다.2016년 구축 시스템 10년 만에 차세대로신정원은 일반신용정보 시스템 개편 준비를 마치고 본격적인 차세대 3 신한은행, 유출 사고 쟁점은 '인증 이후 통제'…"대량 조회 잡아야" [금융안전망 점검] 신한은행의 고객정보 유출 사고로 그동안 구축해 온 정보보호 체계의 실효성이 시험대에 올랐다. 24시간 이상징후 모니터링과 역할 기반 접근통제(RBAC) 등을 운영해 왔지만 외부 비인가자가 인증을 우회해 약 2만5000명의 고객정보를 빼내는 사고가 발생하면서 기존 통제의 작동 범위와 사각지대가 쟁점으로 떠올랐다.배상 문제도 해결해야 할 과제다. 정상혁 행장은 실제 피해 발생 시 전액 보상 방침을 밝혔지만, 취재 결과 개인정보 유출 자체에 대한 별도 배상 방안은 아직 확정되지 않았다.전문가들은 인증 이후의 대량 정보조회까지 실시간으로 탐지·차단하는 보안체계 강화가 필요하다고 지적한다.2.5만명 정보 유출…'유출 자체' 배상안
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] ‘순대’가 경제용어라고? 순(純)대외자산, 한국의 진짜 해외자산은 얼마일까?
[그래픽 뉴스] ISA 대개편! 나에게 유리한 계좌는?
[그래픽 뉴스] 미국 증시 새로운 키워드 'MANGOS'
환전·로또·육아휴직까지 하반기부터 달라지는 제도 TOP11
[그래픽 뉴스] 은퇴후 30년 부모님 세대의 생존전략

FT도서

더보기