• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

윤호영號 카카오뱅크, 제로트러스트 보안 고도화…임직원 교육·모의해킹 점검 병행 [은행권 IT·보안 전략]

우한나 기자

hanna@fntimes.com

기사입력 : 2025-09-17 16:50

PIS·기술팀 투트랙, 민경표 CISO 총괄
자체 보안통합분석시스템 기반 위험 관리
보안 전문가 조직 화이트햇과 협업도

윤호영 카카오뱅크 대표

윤호영 카카오뱅크 대표

[한국금융신문 우한나 기자] 카카오뱅크가 글로벌 보안 패러다임인 ‘제로트러스트(Zero Trust)’ 전략을 앞세워 선제적 보안 체계 구축에 속도를 내고 있다.

민경표 정보보호최고책임자(CISO)를 중심으로 정보보호 컨트롤타워를 운영하며 디지털 환경에 대응하는 최신 기술 도입과 내부 교육, 모의해킹 점검을 병행해 전사적 보안 역량 강화에 나서는 모습이다.

민경표 CISO 체제, 정보보호 컨트롤타워 운영

윤호영號 카카오뱅크, 제로트러스트 보안 고도화…임직원 교육·모의해킹 점검 병행 [은행권 IT·보안 전략]이미지 확대보기

카카오뱅크는 전문화된 정보보호 조직을 바탕으로 신뢰받는 관리체계를 운영하고 있다.

관련 법령에 따라 자격 요건을 갖춘 임원을 정보보호최고책임자(CISO)와 개인정보보호책임자(CPO)로 지정했으며 정보보호의 독립성을 확보하기 위해 최고정보관리책임자(CIO)와는 역할을 분리하고 있다.

또한 정보보호최고책임자를 위원장으로, IT와 준법 업무 관련 임원 등을 위원으로 하는 정보보호위원회를 구성했다. 정보보호위원회는 카카오뱅크의 주요 정보보호 사안을 심의·의결하며 보안 정책의 컨트롤타워 역할을 맡고 있다.

정보보호 부문은 PIS(Privacy & Information Security)팀과 정보보호기술팀으로 나뉘어 개인정보보호 내부통제 기준 및 정보보호 정책 수립, 사이버 침해 시도 및 위협 대응 등의 업무를 수행하고 있다.

카카오뱅크 CISO는 민경표 정보보호실장이다. 1970년생인 민 실장은 1997년부터 2012년까지 한국투자증권 IT전략 담당자로 근무했으며 2012년부터 2016년까지는 한국투자증권 정보보호 담당을 맡았다. 2016년 카카오뱅크에 합류한 뒤 정보보호기술팀장을 거쳤으며 2022년부터는 CISO로서 전사 보안 전략을 총괄하고 있다.

카카오뱅크 정보보호 조직 체계 / 사진=카카오뱅크

카카오뱅크 정보보호 조직 체계 / 사진=카카오뱅크

이미지 확대보기


제로트러스트 기반 선제적 보안체계 구축

카카오뱅크가 AI, 클라우드, 오픈소스 등 기술 활용이 확대되는 환경 변화에 맞춰 지능화되는 외부 침해 시도에 대응하기 위한 최신 보안 체계를 강화하고 있다.

자체 개발한 보안통합분석시스템을 통해 내외부 시스템 로그의 상관관계를 분석하고 고객정보 이상 접근 징후, 내부 정보 유출 시도 등 다양한 위험 시나리오를 적용해 리스크를 관리한다.

외부 솔루션 의존도를 낮추기 위해 자체 기술연구 역량도 강화하고 있다. 보호 로직을 직접 개발해 보안위협 대응에 활용하고 있으며 고객정보와 뱅킹시스템이 위치한 네트워크는 외부 통신망과 물리적으로 분리해 침해 위험을 차단한다. 업무상 연결이 필요한 경우에도 기술적 보호조치와 책임자 승인을 의무화하고 데이터 중요도와 사용 용도에 따라 네트워크 존을 분리해 피해를 최소화하고 있다.

또한 보안사고 대응 지침과 개인정보 유출사고 대응 매뉴얼에 기반해 비상 연락체계를 운영하고 있으며 금융보안원 등 전문기관과 연계한 통합보안관제센터를 통해 24시간 365일 실시간 보안 모니터링을 수행한다.

특히 카카오뱅크는 글로벌 보안 패러다임으로 주목받는 ‘제로트러스트(Zero Trust)’ 전략을 중장기 계획으로 추진 중이다. 제로트러스트는 ‘누구나 보안을 위협할 수 있다’는 원칙에 따라 내외부를 막론하고 모든 정보체계 접근 요청을 철저히 검증하는 최신 보안 모델이다.

올해는 제로트러스트 정책에 따라 비인가 단말기 또는 상태 변경 단말기의 접속 차단, 데이터 접근 요청 모니터링 강화 등의 프로세스를 도입하며 내부 보안을 한층 강화했다. 카카오뱅크는 앞으로도 제로트러스트 기반의 보안 기술 연구와 신기술 도입으로 새로운 보안위협에 선제적으로 대응한다는 방침이다.

임직원 역량 강화·보안 문화 확산 주력

사내 보안 문화 확산과 전사적 정보보호 인식 제고에도 나섰다. 전 임직원을 대상으로 개인정보보호 교육을 의무화하고 있으며 정기 교육뿐 아니라 상시 외부 교육 참여를 장려해 보안 역량을 꾸준히 강화하고 있다.

또한 최신 랜섬웨어 공격 사례와 대응 방안을 담은 랜섬웨어 주의 공지를 전사에 안내해 임직원들의 경각심을 높이고 있다.

정기적 교육 과정에서는 직군별 특성을 반영해 개발·비개발 직군으로 나눠 맞춤형 교육을 진행한다. 서면 교육자료와 퀴즈 풀이 방식으로 운영해 실질적인 이해도를 높이고 있다.

매년 1회 정보보호 관리체계 운영 전반과 전사 정보자산을 대상으로 취약점 분석 및 평가를 실시한다. 더불어 연 3회 이상 모의해킹을 통해 외부 침해 가능성을 점검하는 등 정기적인 보안 점검을 이어가고 있다.

최근에는 보안 전문가 조직인 화이트햇과 협업해 실제 공격자 관점에서의 모의해킹 점검을 준비 중이다. 이를 통해 취약점을 선제적으로 발견하고 보안 체계를 한층 강화한다는 방침이다.

우한나 한국금융신문 기자 hanna@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 400개 韓기업 품은 폴란드…기업銀 현지법인, 우리·하나 지점 선점 [은행권 글로벌 新지형도] 국내 은행들이 폴란드를 중심으로 동유럽 시장 공략에 속도를 내고 있다. 과거 사무소 중심의 시장 탐색 단계에 머물렀던 폴란드 진출은 최근 들어 지점·법인 설립으로 격상되며 본격적인 영업 경쟁 국면에 들어섰다.기업은행은 현지법인, 우리·하나은행은 지점, 신용보증기금은 정책금융 협력을 단행하면서, 폴란드는 민관 협력 구조 아래 국내 금융권의 동유럽 진출 시험대로 부상하고 있다.K-방산·배터리 수요에 우크라 재건 기대까지은행권이 폴란드에 주목하는 가장 큰 이유는 한국 기업의 현지 진출이 빠르게 늘고 있기 때문이다. 폴란드는 중동부 유럽과 서유럽을 잇는 경제·물류 허브로 꼽히며, 약 3800만 명 규모의 내수시장과 투자 2 DQN4대銀 채권 전략 '각양각색'···정진완號 우리은행, 3월 이후 발행 규모 '최대' 자본시장으로의 자금 이동과 미국-이란 갈등 격화 속에서 4대 시중은행의 일반은행채 발행 전략도 엇갈렸다.신한은행은 단기 변동금리 중심의 ‘방어형’ 조달에 집중한 반면, 하나은행은 장기·고정금리 조달 비중을 늘리며 ALM(자산부채종합관리) 안정성 강화에 무게를 실었다. 국민은행은 변동·고정·할인채를 혼합한 균형형 전략을, 우리은행은 대규모 조달을 통한 기업대출 대응에 집중하는 모습이다.올해 들어 정부의 생산적 금융 기조가 강화되는 가운데 중동발 지정학 리스크까지 겹치면서 은행들이 유동성 확보와 조달 포트폴리오 다변화에 더욱 적극적으로 나서고 있다는 것이 금융권의 분석이다.코스피 지수가 8000선을 돌파하는 등 3 SNS 스캠 진화에 금융권 대응 강화…AI 탐지·현장 예방 확대 [금융안전망 점검] 보이스피싱 피해는 줄고 있지만 금융사기 수법은 더 교묘해지고 있다. 전화 중심 범죄가 투자리딩방·로맨스스캠 등 SNS 기반 신종 스캠으로 이동하면서 금융권도 인공지능(AI) 탐지 시스템 구축과 현장형 예방 활동 강화에 나섰다.금융위원회의 정보 공유 플랫폼 구축과 금융사 간 이상거래 탐지 시스템(FDS) 연계가 본격화되면서 금융권의 '사전 예방' 경쟁도 한층 치열해지고 있다.금융당국, 신종 스캠 대응 강화정부는 지난 27일 정부서울청사에서 '범정부 보이스피싱 태스크포스(TF) 대응 점검 회의'를 열고 신종 스캠 범죄 대응 방안을 논의했다.지난해 8월 보이스피싱 근절 종합대책 시행 이후 보이스피싱 발생 건수와 피해액은 지난해 10
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기