• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

카드사 웹 해킹 대책마련 ‘시급’

신혜권 기자

webmaster@fntimes.com

기사입력 : 2003-08-02 19:37

카드사 “기존 시스템과 모니터링으로 문제없어”

보안업체 “기존 제품으로 웹 해킹 차단 어려워”



최근 웹 해킹에 대한 우려가 높아짐에도 불구하고 신용카드 업체들의 대응이 미비해 이에 따른 고객 정보유출이 우려되고 있다.

3일 보안업계와 금융 관련업계에 따르면 웹 해킹에 대비해 솔루션을 도입한 카드업체는 매우 드물어 웹 해킹시 대형 금융사고가 발생될 수 있는 것으로 나타났다.

그러나 이에 대해 카드사들은 기존에 구축한 보안 솔루션과 주기적으로 실시되는 모의 해킹 테스트 등으로 인해 별 문제는 없다고 밝히고 있다.



▲ 웹 해킹 사례와 보안 취약점 = 현재 웹 해킹은 인터넷우체국과 금융결제원 사고 이후 금융권에서도 이에 대한 우려가 높아지고 있다.

금융결제원은 지난 5월 웹 관리자 실수로 인해 웹사이트 주소를 입력하고 뒷부분에 관리자를 뜻하는 ‘admin’을 추가 입력하면 관리자 권한으로 접속이 이뤄지는 사고가 발생됐다.

보안 전문가들은 이러한 사례가 금융권에서 발생될 경우 개인정보 유출이라는 차원을 넘어 거대한 금융사기 사고로 번질 위험이 있다고 우려하고 있다.

특히 카드사의 웹에서 해킹이 이뤄질 경우 웹 관리자의 아이디와 패스워드를 이용, 우수 고객 정보를 악용해 불법 카드 대출을 받을 수 있는 상황도 벌어질 수 있다고 경고하고 있다.

이러한 문제의 원인에 대해 보안 전문가들은 웹서비스를 실시하며 업로드를 하는 파일을 확실히 점검할 수 있는 방안이 없기 때문이라고 분석했다. 또 관리자의 권한을 무제한 부여했다는 점도 문제로 지적했다.

현재 웹서비스를 실시하고 있는 금융권들은 웹에 대해 주기적으로 모니터링을 하며 취약점을 분석, 수정하고 있으나 새로 웹서비스를 업그레이드하면서 취약성을 다시 만드는 것이 문제라고 전문가들은 지적하고 있다.

그러나 이보다 더 큰 문제는 이를 막아줄 수 있는 보안 제품이 없다는 것과 관리자를 비롯, 회사 경영진이 원가 절감이라는 차원에서 한정적으로만 보안 시스템을 갖추고 있다는 것이다.

또 자바 프로그램의 구조적인 보안 취약점도 문제로 지적되고 있다.

보안전문가는 “해커가 인터넷 익스플로우 메뉴를 조정, 인증 프로그램을 사용하지 않는 것으로 인식하게 만들어 해당 인증 프로그램을 무용지물로 만들 수도 있다”고 설명했다.



▲ 금융권의 도입 현황 = 현재 은행과 증권사를 중심으로 웹 해킹 보안 솔루션을 도입하기 위한 테스트를 실시하고 있는 것으로 알려지고 있다.

이는 최근 인터넷 뱅킹과 사이버트레이딩이 급격하게 증가하면서 이에 대한 보안 요구가 높아지고 있기 때문으로 분석되고 있다.

이밖에도 일부 카드사들이 웹 해킹에 대한 자료 수집과 환경 분석에 대해 연구중에 있다.

보안 전문가들은 실제 웹 해킹이 발생될 경우 가장 치명적인 피해를 입게되는 곳은 카드사가 될 것이라고 경고하고 있다.

그러나 이런 경고만큼 카드사들은 웹 해킹에 대한 대응은 매우 미흡한 것으로 평가되고 있다.

그나마 대형 카드사 중심으로 기존의 보안시스템을 활용, 웹 해킹에 대응하고 있는 정도이다.

BC카드사의 경우 올해 초 기존 보안 제품을 업그레이드 해 인터넷 서비스를 위해 열어 둔 80포트와 메일에 한해 바이러스를 탐지하고 차단할 수 있는 솔루션을 구축했다고 밝혔다.

그러나 바이러스를 탐지해 차단할 수 있는 바이러스월로 웹 해킹에 대응하기에는 역부족인 것으로 보안전문가들은 분석하고 있다.

삼성카드는 웹 사용자가 해킹을 시도했을 때 경보기능을 통해 해킹을 방지할 수 있는 보안 프로그램을 가동중에 있다.

그러나 이 프로그램은 PC 보안 제품으로 웹 해킹을 차단하기에는 어려운 제품으로 평가되고 있다.

이밖에 외환카드, LG카드, 국민카드 등은 웹 해킹 보안 솔루션을 구축하지 않은 상태이다.

외환카드는 이와 관련해 자료 수집과 연구를 진행중에 있다고 밝혔다.

현재 모든 카드사들은 방화벽, 서버보안, 침입탐지, 보안관제 등 다양한 장비와 툴을 통해 전자보안 시스템을 갖추고 있으나 웹 해킹에 대한 보안은 전반적으로 미흡한 것으로 평가되고 있다.



▲ 웹 해킹 솔루션 시장 = 현재 국내에는 웹 해킹을 차단하는 솔루션은 한 개 제품 정도에 불과하다. 그나마 지난 7월초에 출시돼 아직 그 효과에 대해서는 검증되지 못한 상황이다.

그만큼 웹 해킹 솔루션 시장은 수요, 공급 모두 미미한 상태이다.

일부 금융권 보안 담당자들은 웹해킹 제품을 구입, 구축하려 해도 투자대비효과가 과연 있을 것인가 하는 의문이 생긴다고 말한다.

이러한 원인에 대해 보안업계나 금융권 보안 담당자 모두 국내에서 웹 해킹에 대한 논의가 올해 초부터로 이뤄지는 등 아직 인식 자체가 매우 부족하기 때문이라고 보고 있다.



신혜권 기자 hkshin@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

경제·시사 다른 기사

1 용산구의회, 언론 소통부터 양성평등까지…민생 의정 행보 용산구의회가 출입기자들과 만나 하반기 의정 방향을 공유하고 지역 현안을 놓고 의견을 나눴다.용산구의회는 3일 오전 의장실에서 ‘2026년 하반기 지역언론사 출입기자 간담회’를 열었다. 현장에는 장정호 의장과 황금선 부의장을 비롯한 구의원 13명 전원과 출입기자 등 30여 명이 참석했다.간담회에서는 지난 1일 개회한 제309회 제1차 정례회 주요 일정과 안건을 비롯해 하반기 의정활동 계획이 소개됐다. 의원들은 지역 현안과 의정활동 방향을 설명하고 이어진 질의응답에서 출입기자들과 의견을 주고받았다.특히 구민 생활과 밀접한 현안을 다룰 의원 연구단체 활동도 주요 의제로 다뤄졌다. 연구단체는 ▲용산구 노인돌봄 활성화 연구회 2 황금선 용산구의원 “집행부의 반복되는 예산 불용·이월…관리 체계 개선해야” 용산구의회 황금선 부의장이 반복되는 예산 불용과 이월 문제를 지적했다. 효율적이고 책임 있는 재정 운용을 위해 집행부의 예산 관리 체계를 개선해야 한다는 주장이다.황금선 부의장은 지난 1일 열린 제309회 정례회 5분 자유발언에서 용산구의 예산 집행 실태를 짚었다.2025회계연도 용산구 순세계잉여금은 731억7600만원으로 집계됐다. 전년도 1270억4600만원과 비교하면 42.4% 감소한 규모다.일반회계 집행잔액은 전년보다 518억300만원 줄었다. 초과세입금도 13억2800만원 감소했다.황 부의장은 특히 국내여비 예산의 반복적인 불용 문제를 지적했다. 2025회계연도 국내여비 불용률은 총액 기준 34%에 달했다. 부서별 평균 불용률은 43%로 3 마포구의회, 22일간 정례회 돌입…행정사무감사·추경 심사 마포구의회가 제286회 제1차 정례회를 열고 22일간의 의정활동에 들어갔다. 행정사무감사와 결산 심사에 이어 올해 첫 추가경정예산안까지 다룬다.마포구의회(의장 최은하)는 1일 제286회 제1차 정례회를 개회했다. 이번 정례회는 오는 22일까지 이어지며 2026년도 행정사무감사와 2025회계연도 결산·예비비 지출 승인안, 2026년도 제1회 추가경정예산안 등을 심사한다.이날 제1차 본회의에서는 정례회 회기 결정의 건과 마포구청장 및 관계공무원 출석요구의 건을 처리했다. 이어 2026년도 제1회 추가경정예산안에 대한 제안설명을 청취했다.남해석 의원(대흥·염리), 원성혜 의원(비례), 차해영 의원(서교·망원1)은 각각 5분 자유발언을 했다
ad
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] ‘순대’가 경제용어라고? 순(純)대외자산, 한국의 진짜 해외자산은 얼마일까?
[그래픽 뉴스] ISA 대개편! 나에게 유리한 계좌는?
[그래픽 뉴스] 미국 증시 새로운 키워드 'MANGOS'
환전·로또·육아휴직까지 하반기부터 달라지는 제도 TOP11
[그래픽 뉴스] 은퇴후 30년 부모님 세대의 생존전략

FT도서

더보기