Pulse 게시 ·

금융당국, 전 금융권에 필수 업무 외 외부접근 차단 요구

전자신문에 따르면 금융당국이 10월 4일 전 금융권에 외부 노출 IT자산과 인증·접근통제 체계의 전면 점검을 요구했다. 소비자 서비스나 업무에 필수적인 경우를 제외한 외부접근은 차단하는 것이 원칙이다. 불가피한 접근도 권한·조회 정보를 줄이고, 공유된 공격정보와 보안패치 반영 여부를 확인하도록 했다.

점검 대상은 은행·카드사 외에 상호금융·저축은행·보험·증권·핀테크를 포함한다.

신한은행에서는 대출모집인용 조회 서비스, KB국민은행과 하나은행에서는 직원용 업무 시스템을 통한 정보유출이 발생했다.

인증절차 우회 가능성과 불필요한 고객정보 보관·조회도 점검 대상이다.

금융위는 이미 공유된 공격정보에 대한 점검·대응을 소홀히 해 유사 사고가 발생하면 법령에 따라 책임을 묻겠다고 밝혔다.

AI 해킹 가능성은 배제하지 않았으나 확인된 원인으로 단정하지 않았으며, AI 보안테스트와 제로트러스트 기반 개선을 요청했다.

고객용 거래 서비스뿐 아니라 모집인·직원용 지원 시스템도 외부 노출과 조회 권한을 함께 점검해야 한다.

원문

앞선 소식 보기