[금융 보안 비상③] 업무망 전수점검⋯은행권 인증·접근통제 '수술'

본문 글자 크기 설정
글자크기 설정 시 다른 기사의 본문도 동일하게 적용됩니다.

KB국민銀 침투테스트, 신한銀 악성IP 차단, 하나銀 AI 점검
금감원 해킹 공격IP 33개 공유…8일까지 금융권 자체 점검

신한·KB국민·하나·BNK부산은행 [사진=각사]
신한·KB국민·하나·BNK부산은행 [사진=각사]

[아이뉴스24 이도훈 기자] 최근 잇따른 금융권 해킹 사고를 계기로 피해 은행들이 업무·지원시스템의 보안체계를 다시 짜고 있다. 악성 인터넷주소(IP) 차단과 시스템 전수점검에 그치지 않고 공격자 관점의 침투테스트, 인증체계 강화, 인공지능(AI)을 활용한 외부 노출 자산 점검까지 대응 범위를 넓히고 있다.

그동안 고객용 인터넷·모바일뱅킹 등 핵심 금융거래망에 집중됐던 보안의 무게중심이 임직원과 대출모집인 등이 사용하는 주변 업무시스템으로 확대되는 모습이다.

6일 금융권에 따르면 최근 해킹 사고가 발생한 은행들은 외부에 노출된 업무·지원시스템을 중심으로 유사 취약점과 추가 침투 가능성을 찾는 전수점검에 들어갔다. 사고가 발생한 시스템만 고치는 방식에서 벗어나 동일한 구조나 인증 방식을 사용하는 다른 시스템까지 점검 범위를 넓히는 것이다.

KB국민은행 관계자는 "유사 취약점과 추가 침투 경로 존재 여부를 확인하기 위해 시스템 전수점검과 공격자 관점의 침투테스트를 진행했다"며 "고객 2차 피해 방지를 위해 이상금융거래탐지시스템(FDS) 모니터링도 강화했다"고 설명했다. 이어 "사고 분석 결과는 그룹 사이버보안센터를 통해 계열사 전체에 공유하고 있다"고 덧붙였다.

시중은행 중 가장 많은 2만5000여명의 정보가 유출된 신한은행은 2차 피해 예방에도 총력을 기울이고 있다. 신한은행 관계자는 "전체 서비스를 전수점검하고 위협 인텔리전스 정보를 바탕으로 악성 IP를 지속적으로 식별·차단하고 있다"며 "외부기관, 전문업체와 공조해 추가 공격 가능 지점도 조사하고 있다"고 말했다. 이어 "2차 피해 방지를 위해 다크웹과 텔레그램 등에 대한 모니터링도 강화할 예정"이라고 설명했다.

하나은행도 재발방지에 역량을 모으고 있다. 하나은행 관계자는 "영업지원시스템의 외부접속을 차단하고 외부 접속이 가능한 서비스를 전수점검하고 있다"며 "이상거래탐지시스템 모니터링을 통해 고객 2차 피해 방지에도 대응하고 있다"고 말했다. 이 관계자는 "영업지원시스템의 인증체계 강화와 AI 기반 툴을 활용한 외부 노출 서비스 점검도 추진하고 있다"고 덧붙였다.

BNK부산은행도 사고 이후 관련 웹페이지의 외부 접속을 차단하고 외부 공개용 웹페이지에 대한 전수점검과 모니터링 강화에 나섰다.

은행들이 업무·지원시스템을 다시 들여다보는 것은 이번 사고의 침투 지점이 고객이 직접 사용하는 핵심 거래시스템과 달랐기 때문이다.

신한은행은 대출모집인 관련 시스템에서, 국민은행은 직원용 업무시스템에서 개인정보 유출 사고가 발생했다. 하나은행도 영업지원시스템(ODS)에서 외부 비정상 접근에 따른 개인정보 유출이 확인됐다. BNK부산은행에서는 내부 직원용 모바일 영업지원시스템 관련 웹페이지를 통해 외주 개발직원 정보가 유출됐다. 우리은행과 NH농협은행에서도 유사한 비인가 접근 시도가 있었지만 현재까지 정보 유출은 확인되지 않았다.

금융당국은 복수 금융회사에서 동일 공격자 IP가 확인된 점 등을 토대로 AI 도구를 활용한 대량·자동화 공격 가능성도 들여다보고 있다.

금융감독원과 금융보안원은 최근 침해사고와 관련한 해킹 시도 IP를 현재까지 총 33개, 중복 제거 기준 28개로 파악해 금융권에 공유했다.

당국은 외부 노출 IT 자산과 서비스의 취약점, 인증·인가·검증 기능, 공격IP 차단 여부, 침해 시도·피해 여부, 실시간 보안관제 체계 등을 포함한 12개 항목의 체크리스트를 배포하고 오는 8일까지 자체점검과 미흡 사항 조치를 마치도록 요청했다.

전문가들은 이번 대응이 일회성 전수점검에 그쳐서는 안 된다고 지적했다. 박춘식 서울여대 정보보호학과 교수는 "최근 공격은 기존에 유출된 아이디·이메일·전화번호 등 여러 정보를 종합해 정상 이용자인 것처럼 접근하는 등 갈수록 자동화·고도화되고 있다"며 "아이디와 비밀번호만으로 이용자를 신뢰하는 방식에서 벗어나 다중인증과 제로트러스트 등 인증·접근통제를 더욱 강화해야 한다"고 말했다.

/이도훈 기자(ldh12@inews24.com)




주요뉴스


공유하기

주소가 복사되었습니다.
원하는 곳에 붙여넣기 해주세요.
alert

댓글 쓰기 제목 [금융 보안 비상③] 업무망 전수점검⋯은행권 인증·접근통제 '수술'

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중
댓글 바로가기


뉴스톡톡 인기 댓글을 확인해보세요.



TIMELINE



포토 F/O/C/U/S