• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

금융보안 기술결함 유기협력으로 메워야

김효원 기자

webmaster@fntimes.com

기사입력 : 2014-07-09 21:31

가이드라인 벗어나 기업 자체적인 노력 필요
금융사 FDS 도입으로 보안사고 사전예방 중요

“아무리 보안이 강력해도 사고는 일어난다.”

7월 정보보호의 달을 맞아 금융감독원과 한국경영정보학회가 8일 서울 여의도 63시티에서 개최한 금융정보보호 세미나에 참석한 전문가들은 한결같이 이를 강조했다. 날로 증가하는 새로운 금융보안 위협 수법에 대응하는 기술의 한계를 인정해야 한다는 것.

보안기술에만 의존하지 말고 금융당국과 금융회사, 금융소비자 모두 보안의 중요성을 인식하고 서로 유기적인 협력이 필요하다는 지적이다.

◇ 전자금융거래 늘며 악성코드도 급증

안랩의 김기영 실장은 “보안은 뚫린다는 것을 전제로 해야 한다. 모든 종류의 공격에 대비하기 위한 구색을 갖췄어도 해커가 뚫으려고 마음만 먹으면 가능하다”고 주장하며 지난 2010년 이란의 핵시설을 목표로 했던 해킹프로그램 스턱스넷(Stuxnet)의 사례를 들었다.

아무리 보안이 강력하다고 해도 결국 사고는 발생한다는 것이다. 미국 정부에 보안서비스를 제공하는 글로벌 보안업체 Bit9 역시 이 회사에서 자랑하는 기술로 공격을 당하며 명성에 흠집이 났다. 그는 “우리가 보안기술에만 집착하고 있는 것은 아닌지 되돌아 봐야 한다”며 “가이드라인만 따라가서는 안 된다”고 지적했다.

김 실장은 “제품을 기획할 때마다 ‘이거 만들면 어떤 기관에서 사용할건데?’라는 질문을 받는다. 아무리 좋은 제품을 만들어도 가이드라인에 나와 있지 않으면 기관에서 사용하지 않는다”고 말했다. 기업들이 보안을 위해 최선을 다했다는 구호만 외칠 것이 아니라 시대에 맞는 실효성과 사용자 관점의 보안정책이 필요하다는 주장이다. 성재모 금융보안연구원 본부장은 “전자금융거래가 늘어나면서 악성코드 역시 급격하게 증가하고 있다”고 밝혔다.

지난해 유포된 악성코드는 1만7750개에 달했다. 초기엔 단순 정보수집 등이 목적이었으나 이제는 금융정보탈취, 파밍 등의 수법으로 번지고 있으며 기간 역시 일시적인 공격에서 장기공격으로 다양화하고 있는 추세다. 이어 “모바일 악성코드는 올 1분기 2062개로 지난해 1분기 대비 400배 증가했고 스미싱 피해 역시 20억 가까이 증가했다”며 스마트폰 보안의 위험에 대해서도 지적했다.

성 본부장은 “정부는 개인정보보호를 위한 많은 책임과 의무를 기업에 부여하고 있지만 정작 금융사의 CEO들은 보안담당 직원의 업무로만 생각하는 경향이 있다”며 이들의 인식전환을 촉구했다. 또한 “최소한의 규정 준수 노력에서 벗어나 금융사 자체적으로 자율적인 보안체계를 확보해야 한다”고 주장했다.

◇ “우리가 해커보다 노력하는가?”

하나은행 최고정보책임자(CIO)를 맡고있는 유시완 전무는 “대부분의 해킹이 금전적 이득을 취하기 위한 것이라 금융기관이 주요 타깃인데 기술적인 강화만으로는 한계가 있다”며 “현재 하나은행에서 이상금융거래탐지시스템(FDS) 도입을 준비 중인데 금융기관을 비롯해 정부기관, 통신사 등이 함께 사고유형에 대한 사례나 정보들을 공유할 수 있었으면 한다”고 밝혔다.

또한 유 전무는 “금융보안을 위해 감방에 있는 해커만큼 열심히 공부하는가?”라고 반문해 눈길을 끌었다. 그는 “해킹으로 인해 검거된 해커들은 보통 3년형을 구형 받는다. 해커들은 대부분 같은 감방에서 지내는데 이 기간 동안 스터디그룹을 만들어 정말 열심히 공부한다고 한다. 우리도 그만큼 절실히 공부하는지 되돌아봐야 할 것이다”라고 말했다.

박근태 금감원 IT보안팀장 역시 “보안기술로 모든 금융사고를 막을 수는 없다”며 “창의적이고 부지런한 해커들을 어떻게 막을 것인지 고민해야한다”고 주장했다. 향후 FDS를 통한 보안사고 예방의 중요성에 대해서도 강조했다. 정현철 한국인터넷진흥원 단장은 사후복원력에 대해 이야기했다. 그는 “해킹은 언제든지 당할 수 있기 때문에 이후 얼마나 빨리 복원하고 탄력 대응하는지가 중요하다”고 말했다.

최근 증가하고 있는 APT(지능형지속위협) 공격에 대비해 이들이 주로 노리는 취약점인 업데이트 서버에 대해서도 철저한 시스템을 갖출 것을 주문하기도 했다. 2011년 농협해킹사건이나 지난해 ‘320 해킹대란’, KT 홈페이지 해킹 등이 모두 6개월에서 1년 이상 해커가 잠복해서 공격하는 APT 수법이었다.

법무법인 율촌의 손도일 변호사는 “객관적인 제3자의 의견이 필요하다”고 말했다. “내부적으로 점검해보면 전부 운영이 잘 되고 있다고 평가하는데 사고는 계속해서 발생한다”며 “금융사들이 보안에 대한 법률적인 규정은 잘 따르고 있지만 이것이 해외와 비교했을 때도 베스트 모델인지 검토해야 한다”는 것이다.



김효원 기자 hyowon123@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 재생에너지ㆍAI데이터센터...이호성號 하나은행, 장기 인프라 집중 [은행 부동산금융 돋보기] 이호성 행장이 이끄는 하나은행의 부동산금융 핵심은 미래 먹거리에 대한 ‘중장기 인프라’ 투자에 있다.하나은해은 하나금융이 민간 자금의 생산적 금융 분야 유입을 위해 조성한 5000억 규모의 인프라펀드에 참여함으로써, AI 데이터센터와 신재생에너지, 디지털 인프라 등 미래 산업과 연결되는 프로젝트 금융에 집중하고 있다.나아가 데이터센터 개발의 강자로 부상한 GS건설과의 협력체계를 구축해 단순 투자자를 넘어 금융설계를 함께하는 동반자 위치로의 발전까지 꾀하고 있다.5000억 규모 ‘하나모두성장인프라펀드’, 중장기 투자 핵심가계대출 관리와 부동산 경기 불확실성으로 주택담보대출과 전통적 부동산 프로젝트파이낸싱(PF)의 2 DQN강태영號 농협은행, 기술대출 건수 증가율 '최고'···지원 범위 '확대' [은행권 기술금융 점검①] 생산적 금융 강화 기조 속에서 은행권 기술신용대출이 다시 늘어나는 흐름을 보이고 있지만 은행별 전략은 엇갈렸다.NH농협은행은 대출 건수를 늘리며 더 많은 유망 기술 기업을 지원했고, KB국민은행도 4대 은행 중에서는 가장 적었던 대출 규모를 끌어올리고 있다. IBK기업은행은 중소기업대출 대비 기술신용대출 비중이 50%를 넘어설 만큼 적극적인 모습을 보였다.기업은행, 중기대출 절반이 기술금융은행권에서 기술금융의 선봉에 서 있는 곳은 기업은행이다.기술금융은 담보나 재무제표보다 기업의 기술력과 사업화 가능성을 평가해 자금을 공급하는 제도다.기업은행의 기술신용대출 잔액은 2025년 3월 120조1000억원 수준에서 2026년 3월 1 3 이동익·정윤호 해빗팩토리 대표, 데이터로 보험·대출 중개 혁신… AI 기술 고도화 [글로벌 핀테크 도약] 이동익·정윤호 해빗팩토리 대표가 내년 기업공개(IPO)를 앞두고 데이터와 AI를 기반으로 보험·대출 중개 시장 혁신에 속도를 내고 있다. 보험 설계사 업무 자동화부터 미국 주택담보대출(모기지) 시장 공략까지 사업 영역을 확대하며 국내에서 검증한 AI 금융 기술을 글로벌 시장으로 확장하는 데 집중하고 있다.특히 중소벤처기업부의 '유니콘브릿지' 사업에 핀테크 기업 가운데 유일하게 선정되며 AI 기반 금융 자동화 기술력과 성장성을 인정받았다. 해빗팩토리는 확보한 지원금을 바탕으로 AI 엔진 고도화와 미국 사업 경쟁력 강화에 나설 방침이다.25일 관련 업계에 따르면, 해빗팩토리는 내년 IPO를 앞두고 AI 기반 금융 자동화 기술과 데
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기