• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

[금융보안 퍼스트 시대 (1)] 잠들지 않는 금보원, 최전선에서 '피싱 감별사'

정선은 기자

bravebambi@fntimes.com

기사입력 : 2019-08-26 07:00 최종수정 : 2020-07-15 10:35

금융보안원 통합보안관제센터 가보니
30여명 주야로 교대 '조용한' 전쟁터
'약한고리' 공격 탐지 대응…AI 고도화

[한국금융신문 정선은 기자] [편집자주 : 금융환경이 융합과 개방으로 나아가면서 견고한 금융보안 필요성이 더욱 커지고 있다. 금융사는 디지털 전환을 추진하면서 경영리스크로 관리할 보안 역량을 요구받고 있다. 약한 고리를 파고드는 사이버 위협 가운데 금융보안의 현재는 어떻고 또 앞으로 어떤 과제가 있는 지 모색해 본다.]

탐지→분석→대응.

경기도 용인에 위치한 금융보안원에 이달 22일 기자가 직접 방문해 보니, 통합보안관제센터에서 30여명의 보안 전문인력이 주야로 교대하며 24시간 365일 '조용한 전투' 중이었다.

통합보안관제센터는 금융보안원의 핵심 기지로 금융분야 정보공유 분석센터(ISAC) 역할을 한다. 금융회사를 비롯, 정부 및 유관기관 등 190곳과 정보를 공유하고 공조하고 있다.

통합보안관제센터에서 실시간 침해시도 탐지가 이뤄지면 유의미한 것을 골라내 분석하고 대응한다. 센터 종합상황실 대형 화면에는 이날 수 십 만건의 탐지현황과 함께 공격이 탐지된 국가별 순위도 매겨졌다.

김기철 금융보안원 보안관제팀장은 "실제 공격 조직들은 IP를 경유해서 우회하는 경우가 많아서 직전의 국가를 탐지하는 것이고 공격 국가를 특정하기는 어렵다"고 설명했다.

패턴 기반의 IDS(침입탐지시스템)뿐 아니라 빅데이터를 분석하는 TAS(트래픽분석시스템)도 가동하고 있다. 더 나아가 지능화되는 공격에 대응하기 위해 지난해 개발이 완료된 AI(인공지능) 기반 분석 모델도 최근 시스템에 접목했다.

금융보안원에 따르면, 오탐을 제외하고 올해 상반기 기준 최종적인 전자적 침해시도 대응 실적은 총 115만5000건이며, 하루 평균으로 따지면 6300건 꼴로 나타났다.

대응건에 대해서는 공격자 IP에 경고 메일을 보내고 해당 금융회사에 알려 전파한다. 공격이 다른 금융회사까지 번지지 않도록 요주의 IP는 정보를 서로 공유하며 밀착 방어한다.

김기철 금융보안원 보안관제팀장은 “공격을 보면 금융사의 가장 약한 고리를 노리는데 대형 서버보다 사용자 쪽 이메일 등이 대상이 된다”며 “다행히 금융사는 망분리가 잘 돼 있기는 하지만 사이버 공격이 조직화·지능화되고 있다고 할 수 있다”고 설명했다.

금융보안원은 기본적으로 디도스(DDoS·분산서비스거부) 공격 비상 대응센터 역할도 맡고 있다. 대규모 디도스 공격이 발생하면 대신 차단하고 정상 트래픽만 참가기관으로 전송해준다.

최근에 관심이 쏠리고 있는 분야는 ‘약한 고리’다. 누구나 알만한 금융회사나 공공기관을 그럴듯하게 사칭해서 개인정보를 낚는 피싱(Phishing), 악성코드로 감염시켜 사용자 PC를 조작하는 파밍(Pharming)이 있다.

이날에도 센터 대형 화면에 선제적인 피싱사이트 탐지 현황이 실시간으로 오르락내리락 했다.

금융보안원은 자체 개발해서 운영 중인 '피싱탐지시스템(PAS)'에 보이스피싱 범죄에 이용되는 악성앱을 탐지할 수 있도록 기법을 보강했다.

피싱탐지시스템(PAS)을 적극 가동하면서 올해 상반기 피싱사이트 탐지 건수가 2만2206건으로 지난해 연간 건수(1만8422건)를 이미 앞질렀다.

피싱탐지 정보는 한국인터넷진흥원(KISA)에 신고하고 금융회사에 전파하게 된다. 주로 해외에 있는 피싱사이트 접속이 차단돼 악성앱 다운로드 경로가 막히므로 피해를 예방할 수 있다.

수장인 김영기닫기김영기기사 모아보기 금융보안원장도 금융보안 파수꾼 역할을 자임하고 있다. 금융회사 최고경영자(CEO)들이 디지털 전환에 힘을 싣고 있는 가운데 권역 별 침입시도 같은 금융보안 관제 동향을 담아 모바일 CEO레터를 보내며 적극 소통하고 있다.

정선은 기자 bravebambi@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 DQN강태영號 농협은행, 자산리밸런싱으로 RWA '통제'···RoRWA ‘과제’ [은행권 RWA 대해부] 강태영 행장이 이끄는 NH농협은행이 총자산을 8% 이상 확대하면서도 위험가중자산(RWA) 증가율을 3% 아래로 통제했다.정부·공공기관 관련 저위험 자산과 대기업여신을 중심으로 자산 포트폴리오를 재편한 결과다. 총자산 대비 RWA 비율인 위험밀도가 낮아졌고 보통주자본(CET1)비율도 반등했다.자본 부담이 상대적으로 작은 자산관리(WM) 수수료수익도 빠르게 성장했다. 신탁·펀드·방카슈랑스 수수료가 고르게 증가한 가운데 은행이 직접 보유한 펀드 투자 RWA는 감소했다.반면 기업·부동산 부문의 표준방법 RWA와 거래상대방·CVA리스크 RWA는 급격히 늘었다. 기업금융 확대와 파생·증권금융거래 증가가 자본 부담으로 이어진 것으로 분석된 2 이은미號 토스뱅크, AWS AI로 장애 잡고 ZeroOps로 운영 효율화 [망분리 넘어서는 인뱅] 이은미 대표가 이끄는 토스뱅크는 생성형 인공지능(AI)의 활용 무대를 은행의 핵심 IT 운영 영역으로 넓히고 있다. 문서 처리나 코드 리뷰처럼 사람이 반복적으로 수행해왔던 업무를 AI로 자동화하는 데서 나아가, 시스템 장애가 발생했을 때 원인을 찾아내고 대응 방법을 제시하는 역할까지 생성형 AI에 맡기는 방식이다.금융당국의 망분리 규제 완화가 적용될 경우, 그동안 외부 통신망과 분리돼 있던 내부 정보처리시스템의 로그와 운영 데이터를 외부 고성능 생성형 AI와 연결할 수 있게 된다.고객 1600만명을 넘어선 토스뱅크 입장에서는 늘어나는 서비스와 시스템을 인력 확충만으로 관리하기보다 AI를 활용해 운영 생산성과 안정성을 함께 3 최우형號 케이뱅크, 클라우드·에이전틱 AI 양날개…R&D 체질개선 [망분리 넘어서는 인뱅] 최우형 행장이 이끄는 케이뱅크는 금융권 망분리 규제 완화를 발판 삼아 인공지능(AI)과 클라우드를 중심으로 개발 체질을 바꾸고 있다.망분리 환경에서 제한됐던 외부 오픈소스와 생성형 AI 활용의 문턱을 낮춰 개발 단계부터 새로운 기술을 빠르게 시험할 수 있는 환경을 만들고, 내부에서는 금융 특화 거대언어모델(LLM)과 에이전틱 AI를 잇따라 도입하는 식이다.특히 케이뱅크는 올해 1월 은행권 최초로 내부 업무망과 분리된 클라우드 기반 연구개발망(R&D망)을 구축했다. 새 R&D망에서는 데이터 반입과 생성형 AI 접근성이 개선되면서 AI·빅데이터 기술 검증에서 실제 서비스 적용까지 걸리는 시간을 줄일 수 있게 됐다. 금융권에
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] ‘순대’가 경제용어라고? 순(純)대외자산, 한국의 진짜 해외자산은 얼마일까?
[그래픽 뉴스] ISA 대개편! 나에게 유리한 계좌는?
[그래픽 뉴스] 미국 증시 새로운 키워드 'MANGOS'
환전·로또·육아휴직까지 하반기부터 달라지는 제도 TOP11
[그래픽 뉴스] 은퇴후 30년 부모님 세대의 생존전략

FT도서

더보기