금융권 해킹사고 24시간 비상체계 가동

1회
금융권 해킹사고 24시간 비상체계 가동

금융권 해킹사고와 유사한 공격이 민간 영역으로 번지는 것을 막기 위해 24시간 비상대응체계가 가동됐다. 금융당국이 사고 조사와 대응을 맡는 가운데 과학기술정보통신부와 한국인터넷진흥원은 추가 피해를 차단하는 데 대응 역량을 집중하고 있다.

금융당국은 사고 조사에 집중

현재 금융권에서 발생한 해킹사고는 소관 기관인 금융위원회와 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과학기술정보통신부와 한국인터넷진흥원은 이와 별도로 비슷한 공격이 다른 민간 정보통신서비스로 확산될 가능성에 대비하고 있다.

기관별 역할을 나눠 사고 원인을 살피는 동시에 추가 공격과 피해 확산을 막는 구조다. 사고 자체에 대한 조사와 민간 분야 전반의 사이버위협 감시가 함께 진행되는 셈이다.

인터넷침해대응센터 인력 보강

한국인터넷진흥원 인터넷침해대응센터는 추가 피해 가능성에 신속히 대응하기 위해 대응체계를 보강했다. 주요 기업 누리집을 비롯한 민간 정보통신서비스에 대한 모니터링 범위를 넓히고 침해사고 대응인력도 추가로 배치했다.

비상출동조는 상시 대기 상태에 들어갔다. 새로운 침해 정황이나 피해 확산 가능성이 확인되면 현장 대응으로 이어질 수 있도록 준비한 조치다. 핵심은 유사 공격의 징후를 빠르게 찾아 추가 피해가 발생하기 전에 필요한 보안조치를 시행하는 데 있다.

광고

기업 2만8000곳에 보안점검 권고

각 기관과 기업이 자체 방어체계를 점검할 수 있도록 긴급 사이버위협 정보도 제공됐다. 관련 정보는 보호나라와 사이버위협정보 분석·공유 체계인 C-TAS를 통해 전달됐다.

정보보호 최고책임자 신고기업 약 2만8000곳에는 보안점검을 권고하는 전자우편이 발송됐다. 개별 기업이 내부 보안 상태와 침해 가능성을 확인하고 필요한 조치를 취하도록 한 것이다.

  • 주요 기업 누리집 등에 대한 모니터링 확대
  • 인터넷침해대응센터 침해사고 대응인력 보강
  • 비상출동조 상시 대기
  • 보호나라와 C-TAS를 통한 위협정보 제공
  • CISO 신고기업 약 2만8000곳에 보안점검 권고

해외 공격자 IP 차단 요청

금융보안원이 확인한 해외 공격자 인터넷주소와 관련해서는 해당 클라우드 사업자에게 위협정보가 제공됐다. 과학기술정보통신부는 클라우드 사업자 측에 악성행위 차단을 비롯한 필요한 조치를 요청했다.

이는 확인된 공격 정보를 관계 기관과 사업자 사이에서 공유해 같은 공격 수단이 반복적으로 활용되는 것을 막기 위한 절차다. 공격에 사용된 인터넷주소를 토대로 관련 사업자가 악성행위 여부를 살피고 차단 조치를 할 수 있도록 한 것이다.

광고

요청 시 전문인력 현장 투입

과학기술정보통신부는 금융위원회와 금융감독원 등이 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 준비하고 있다. 사고 조사 과정에서도 관계기관 사이의 정보 공유와 공동 대응을 이어갈 계획이다.

금융권 사고 조사는 금융당국이 담당하고, 민간 분야의 유사 공격 감시와 추가 피해 방지는 과학기술정보통신부와 한국인터넷진흥원이 지원하는 방식이다. 정부는 금융권을 포함한 민간 정보통신서비스의 사이버위협 동향을 계속 살피고, 확인된 위협정보를 신속히 공유해 유사 사고와 피해 확산을 막는 데 대응 역량을 모을 방침이다.

금융권 해킹사고 24시간 비상체계 가동
금융권 해킹사고 24시간 비상체계 가동