• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

[금융 정보보안 체계 강화] "사이버 공격 막아라"…은행권 보안시스템 개선 분주

한아란 기자

aran@fntimes.com

기사입력 : 2021-08-29 12:00 최종수정 : 2021-08-29 15:02

신한은행 인도본부 정보보호 담당자 사미르 차장이 글로벌 정보보호 포털 시스템을 통해 모니터링을 하고 있다./사진=신한은행

신한은행 인도본부 정보보호 담당자 사미르 차장이 글로벌 정보보호 포털 시스템을 통해 모니터링을 하고 있다./사진=신한은행

[한국금융신문 한아란 기자] 은행권이 금융사고 방지를 위한 금융보안 시스템 강화 속도를 높이고 있다. 비대면 금융거래가 대세로 자리 잡은 데다 사이버 공격 기법이 고도화·지능화하면서 보안 위협에 대한 대응 역량의 중요성이 더 커졌기 때문이다.

29일 금융권에 따르면 신한은행은 최근 해외점포 전용 정보보호 포털 시스템인 ‘글로벌 정보보호 포털 시스템(G-ISP)’을 도입했다.

이 시스템은 신한은행 20개국 160개 네트워크의 정보보호를 관리를 위한 통합 시스템으로, 글로벌 정보보호 관리체계를 분석해 구축됐다. 국내에 비해 상대적으로 취약한 해외점포의 보안관리를 대폭 개선해 신한은행 글로벌 사업 부문의 정보보호 분야를 더욱 안정적으로 지원한다.

주요 지원 기능으로는 ▲정보유출 탐지 현황 등 주요 정보보호 항목 통합 모니터링 ▲해외점포 정보자산 관리·취약점 점검 관리 ▲해외점포 보안솔루션 설치 현황 관리 등이 있다. 신한은행은 이번 시스템 구축으로 해외점포의 정보보안 위협 리스크 증가에 따른 체계적인 모니터링과 대응 체계를 마련했다. 올해 하반기에는 추가 시스템을 선보여 통합 글로벌 정보보호 플랫폼을 완성할 계획이다.

신한은행은 지식정보보안 컨설팅 전문 기업인 SSR과 함께 ‘보안취약점 자동조치 시스템’도 개발하고 있다. 보안취약점이란 인프라 시스템의 설정상 결함이나 허점으로 인해 사용자에게 허용된 권한 이상의 동작이나 허용된 범위 이상의 정보 열람·변조·유출을 가능하게 하는 약점을 뜻한다.

우리은행은 지난달 초 빅데이터 기반의 통합보안관제시스템(SIEM)에 ‘사이버 보안 자동대응 체계(SOAR)’를 도입했다. 최신 보안 관리통제 기술인 ‘SOAR’는 대용량의 보안 로그와 트래픽 정보를 실시간으로 분석해 이를 기반으로 보안시스템 운영 시 유입되는 사이버 위협 의심 정보를 자동으로 분류한다. 우리은행은 이번 SOAR 구축을 통해 다양한 보안 위협 대응을 자동화해 보안관제 효율성을 높일 수 있게 됐다.

우리은행은 향후 표준화된 업무 절차인 ‘플레이북’을 통한 사고 유형별 최적의 대응 프로세스로 보안 업무 환경을 구축해 내부 보안 역량도 높여 나갈 계획이다. 또 라이선스 및 저장공간 증설, 아마존웹서비스(AWS) 등 클라우드 보안관제 영역의 모니터링을 강화하는 동시에 비상 상황에도 즉시 대응할 수 있도록 재해복구센터에 독립적인 관리통제 체계를 갖출 계획이다.

앞서 우리은행은 2018년 보안관제시스템, 통합로그관리시스템, 개인정보유출모니터링시스템 등을 일원화해 빅데이터 기반의 통합보안관제시스템(SIEM)을 구축하고 내부 위협요소 관리체계 및 보안 컴플라이언스 준수 점검까지 기능을 확대한 바 있다.

KB국민은행은 보안 스타트업인 에버스핀의 인공지능(AI) 기반 악성 앱 탐지 기술인 ‘페이크파인더’를 뱅킹 앱에 탑재했다. 페이크 파인더는 금융 고객을 속일 목적으로 만들어진 가짜 앱, 해킹으로 변조된 앱, 과도한 개인정보를 요구해 금융사고를 일으킬 수 있는 악성 앱 등을 탐지한다.

은행들은 정보보호 관련 인증을 받는 데도 열을 올리고 있다. ISO 27001(정보보호국제표준)과 ISMS(정보보호관리체계 인증)에 이어 ISMS-P(정보보호 및 개인정보보호 관리체계 인증) 획득도 잇따르고 있다.

시중은행 중에서는 2019년 12월 신한은행이 처음으로 인터넷뱅킹 서비스에 대한 ISMS-P 인증을 취득했다. 이후 지난해 6월 우리은행이, 올해 6월에는 하나은행이 각각 ISMS-P 인증을 받았다. 지방은행 가운데서는 2019년 11월 광주은행이, 지난 6월 DGB대구은행이 이 인증을 획득했다.

ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동으로 고시하는 정보보호 및 개인정보보호 관리체계 통합인증제도다. 금융보안원으로부터 정보보호 관리체계 80개 기준, 개인정보보호 관리체계 22개 기준에 대해 심사를 받아야 한다.

한아란 기자 aran@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 유승용 KG파이낸셜 대표, 전 결제사업 거래금액 증가…선정산 서비스로 금융회사 전환 속도 [금융사 2026 1분기 실적] 유승용 KG파이낸셜 대표가 휴대폰 결제와 신용카드, 모빌카드 등 결제사업 전반이 고르게 성장한 가운데 이용자와 가맹점이 동시에 확대되며 성장 기반을 넓혔다. 올해 사명 변경 후 금융회사로의 전환을 선언하며, 선정산 서비스와 디지털자산 등 신사업을 본격화하며 수익구조 다변화에도 속도를 내고 있다.7일 금융감독원 전자공시시스템에 따르면, KG파이낸셜(구 KG모빌리언스)의 올해 1분기 매출은 625억원으로 집계됐다. 이는 전년 동기 대비 2.1% 증가한 수준이다.같은 기간 영업이익은 70억원으로 전년 동기 대비 9.1% 줄었다.KG파이낸셜 관계자는 “PG 부문 내 휴대폰결제 거래 확대에 따라 대손충당금을 선제적으로 반영하면서 영업이익 2 황병우號 iM금융, 수수료익 64%↑·투자자산 12.4조…PF 익스포저 관리 ‘과제’ [투자금융 新 풍향계] 황병우 회장이 이끄는 iM금융그룹은 올해 1분기 수수료이익 급증과 비은행 계열사 실적 개선을 바탕으로 투자금융 중심의 수익구조 다변화에 속도를 내고 있다.핵심 계열사인 iM뱅크의 투자금융자산은 12조원을 넘어섰고, iM캐피탈 역시 기업금융·자동차금융을 중심으로 자산을 크게 확대하며 그룹의 투자금융 축을 보강했다.다만 투자금융 확대 과정에서 PF 익스포저가 1년 새 45% 이상 늘어난 점은 과제로 남았다. iM뱅크의 대출 포트폴리오가 부동산·건설업에서 도소매·금융 및 보험업 등으로 이동하는 리밸런싱 조짐은 긍정적이지만, 향후 5년간 45조원 규모의 생산적금융 공급 계획이 수익성과 자본건전성을 동시에 끌어올릴 수 있을지가 3 윤호영號 카카오뱅크, MAU 2000만명 돌파···NIM·플랫폼수익 저하 '과제'[금융사 2026 1분기 실적] 카카오뱅크가 올해 1분기 역대 최대 수준의 고객 활동성과 당기순이익을 기록했다.특히 여신 성장과 투자 관련 이자수익 확대, Fee수익 개선 등이 실적 성장을 견인했다.다만 3년간 이어지고 있는 NIM(순이자마진) 하락 흐름과 플랫폼 수익 역성장은 향후 해결해야 할 과제로 꼽힌다.개인사업자 대출 48% 성장···포용금융 존재감 확대카카오뱅크의 올해 1분기 총여신은 47조 7000억원으로 전년 동기 대비 7.7% 증가했다. 지난해 1분기 41조3000억원, 올해 1분기 44조3000억원에 이어 안정적인 성장세를 보였다. 가장 눈에 띄는 것은 개인사업자 대출이다. 개인사업자 대출 잔액은 지난해 1분기 2조 3000억원에서 올해 1분기 3조 4000억원으로
ad
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정
[그래픽 뉴스] “AI가 소프트웨어를 무너뜨린다? 사스포칼립스의 진실”

FT도서

더보기
ad
ad