• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

금융보안원, 사이버공격 분석 침해대응 매트릭스 모델 제시

정선은 기자

bravebambi@fntimes.com

기사입력 : 2019-12-12 21:35

인텔리전스 보고서 발간

침해대응 매트릭스 구성 / 자료= 금융보안원(2019.12.12)

침해대응 매트릭스 구성 / 자료= 금융보안원(2019.12.12)

이미지 확대보기
[한국금융신문 정선은 기자] 금융보안원이 5년간 실제로 수행한 사이버 침해조사 데이터를 바탕으로 유혛 별로 침해대응을 할 수 있는 매트릭스 형태의 분석모델을 제시했다.

금융보안원은 최근 사이버 공격이 지능화·조직화 되는 가운데 금융회사가 사이버공격 분석과 사고 예방에 활용할 수 있는 인텔리전스 보고서 '악성코드 중심의 침해대응 매트릭스 모델링'을 발간했다고 12일 밝혔다.

보고서에 따르면, 전체 침해위협의 공격 수법 중 75%를 차지하는 악성코드 공격을 중심으로 공격사례와 공격방법이 종합적으로 기술돼 있다.

악성코드 감염에 대한 침해상황에서 정보보호 담당자가 어떻게 분석하고 무엇을 조치해야 할지를 설명하고 있다.

침해대응 매트릭스는 출현 빈도가 높은 악성코드 공격을 중심으로 공격자 관점에서의 공격 경로와 침해대응 관점에서의 침해흔적 정보를 동시에 확인할 수 있도록 2차원 매트릭스로 구성된다.

최종적으로 공격정보‧분석방법‧예방법 등의 정보를 집약한 모델을 침해대응 매트릭스로 제시한다. 각 매트릭스와 이어지는 교차지점을 통해 침해유형에 대한 정보가 확인되고, 정보보호 담당자는 신속하게 침해유형 공격요소 및 정보를 확인하고 이에 따른 예방법을 찾을 수 있다.

침해대응 매트릭스를 통해 침해대응에 소요되는 시간과 비용을 획기적으로 절감할 수 있을 것으로 금융보안원 측은 기대하고 있다. 향후 금융회사 보안 담당자를 위한 교육과정을 진행할 계획이다.

김영기닫기김영기기사 모아보기 금융보안원 원장은 “공격정보, 분석방법, 예방법이 집약적으로 적용된 모델을 제시하여 실무에서 담당자가 활용 할 수 있도록 한 종합 보고서로서 큰 의미가 있다"고 말했다.

한편, 금융보안원은 금융권 사이버 위협 대응을 위한 인텔리전스 보고서를 매년 정기적으로 발간해 왔으며 오는 2020년 1월에는 ‘TA505 위협그룹’을 주제로 보고서를 발간할 예정이다.

정선은 기자 bravebambi@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 운용사도 국민과 '한 배'···금융위, 국민성장펀드 성과 개선 박차 [국민성장펀드 해부] "국민들께서 첨단전략산업 육성을 위한 정부의 강한 의지를 믿고 맡겨주신 만큼 가장 높은 전문성을 가진 운용사들이 국민 재산을 잘 운용해 좋은 성과를 돌려드려야 한다."이억원 금융위원장이 국민참여형 국민성장펀드 운용사들을 향해 던진 메시지는 명확했다. 운용 자율성을 확대해 수익률을 높이되, 국민 자금이 투입되는 만큼 상응하는 책임과 성과를 요구하겠다는 것이다.금융위원회는 지난 12일 국민참여형 국민성장펀드 운용사 간담회를 열고 '국민참여성장펀드 책임운용 및 수익률 제고 방안'을 공개했다.이번 방안의 핵심은 단순한 투자 활성화가 아니다. 운용사에게 더 많은 권한을 부여하는 대신 자기자본을 직접 투입하게 하고, 성 2 DQN은행이 달러 풀면 환율 진정?···"방어 효과 제한적" [강달러 금융리스크 진단-上] 원달러환율이 1500원대를 넘나들며 금융시장 불확실성을 키우는 가운데, 금융당국이 연일 은행권을 소집해 외환시장 안정 협조를 주문하고 있다. 다만 은행권이 보유한 달러를 시장에 푼다고 해서 환율을 직접 끌어내리는 효과는 제한적이라는 지적이 나온다.은행의 외화유동성은 외환시장 개입을 위한 재원이 아니라 고객 외화예금 인출, 외화대출 만기, 해외 차입 상환, 파생상품 담보 대응 등에 대비하기 위한 안전판 성격이 강하다. 외화 고유동성자산과 외화 유동성커버리지비율(LCR)이 높다는 것은 은행이 위기 상황에서 버틸 체력이 있다는 의미이지, 환율 방어를 위해 마음대로 달러를 내다 팔 수 있다는 뜻은 아니다.특히 1997년 외환위 3 이은미號 토스뱅크, '일상형 신종사기' 송금 전 차단 고삐 죈다 [금융안전망 점검] 토스뱅크가 일상 거래를 가장한 신종 금융사기 차단을 위해 고객 보호 체계 정비에 나섰다. 최근 금융사기가 아르바이트 제안, 온라인 리뷰 작성, 공공기관 발주 등 정상 거래처럼 접근한 뒤 송금을 유도하는 방식으로 고도화하면서다.이은미 대표 체제의 토스뱅크는 금융사기 예방 리포트와 안심보상제, 경찰·지역사회 협력을 결합해 사전 예방부터 피해 대응까지 보호 범위를 넓히는 중이다. 관건은 이 같은 안내와 협력 체계가 실제 고객의 송금 전 판단으로 이어지도록 만드는 데 있다.일상형 사기 급증토스뱅크가 최근 발간한 '금융사기 예방 리포트 Vol.4'에 따르면 올해 1~4월 토스뱅크에 신고된 금융사기 중 신종사기 수법은 56%를 차지
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기