로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령, 아시아개발은행 총재 접견…핵심광물·AI·원전 분야 협력 논의(종합)
N
[실시간뉴스]
與 일각 "중수청장 후보자, 수사·기소 분리 입장 밝혀라"…자진사퇴 요구도
N
[실시간뉴스]
"미군기지 옆 새만금공항은 독립 공항 아냐…기본계획 취소해야"(종합)
N
[IT뉴스]
최휘영 문체부 장관, 도쿄게임쇼 찾는다... K게임 글로벌 경쟁력 점검
N
[IT뉴스]
네이버·카카오 로그인 대세지만… 자체 인증 고집하는 증권사
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[실시간뉴스][단독]"점검은 연 1회, 인증은 서류로"…금융권 보안체계 유명무실(종합)
온카뱅크관리자
조회:
58
2025-09-25 17:17:55
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[보안인증 실효성 강화 목소리]<br>취약점 평가 규정 "1년에 한 번"<br>시시각변하는 IT환경 못따라가<br>금융보안원 정보보호 평가도 허술<br>심사비 내면 인증은 요식행위 그쳐</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="f1xB4MxpEx"> <p contents-hash="4a6aa8da6b5acc6605a6a504ebc4e7eca936cc034c8a66f25a3db1ac9c06ae42" dmcf-pid="4tMb8RMUrQ" dmcf-ptype="general"> [이데일리 김국배 김나경 기자] 국내 금융회사 대부분은 사실상 연 1회 수준의 취약점 점검에 의존하고 있는 것으로 확인됐다. 롯데카드가 오래된 보안 취약점 업데이트를 누락해 해킹 사고가 발생한 가운데, 시시각각 변하는 IT 환경에서 연 1회 점검 주기로는 보안 공백을 메우기 충분치 않다는 지적이 제기된다. 보안 인증·평가 제도를 놓고도 실효성이 떨어진다는 비판이 나온다.</p> <figure class="figure_frm origin_fig" contents-hash="d296bd7e0f560793aae53e10c2be503a49d82653b92b15472d57b59045adcac8" dmcf-pid="8FRK6eRuwP" dmcf-ptype="figure"> <p class="link_figure"><img alt="[이데일리 김정훈 기자]" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/25/Edaily/20250925171453160vvwd.jpg" data-org-width="670" dmcf-mid="VEb1uKbYmM" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/25/Edaily/20250925171453160vvwd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [이데일리 김정훈 기자] </figcaption> </figure> <div contents-hash="f56599295aba52272373463ab3be46db91979c44b32adcf135266f88e5d0c2fd" dmcf-pid="63e9Pde7r6" dmcf-ptype="general"> 25일 금융권에 따르면 전자금융 감독 규정 제37조의 2는 300명인 이상인 금융회사나 전자금융업자는 연 1회 이상 취약점 분석·평가를 실시(홈페이지는 6개월에 1회 이상)하도록 규정하고 있다. 최소 기준이지만 금융사는 대개 연 1회 규정을 따르는 실정이다. 국내 기업들이 취득하고 있는 정보보호와 개인정보보호 관리체계(ISMS-P) 인증 제도에서도 주요 시스템에 대해 연 1회 이상 취약점을 점검하라고 명시하고 있다. 실제로 297만명의 개인정보 유출 피해를 일으킨 롯데카드도 정보시스템, 네트워크 장비, 정보보호시스템 등 인프라 취약점은 연 1회, 웹·앱 취약점은 반기에 한 번 진행했다. </div> <p contents-hash="27f8b5a0f483ff2b436086f6b19414ca7ec2df413e157d1e4972ee89bbb8e35b" dmcf-pid="P0d2QJdzr8" dmcf-ptype="general">하지만 보안 전문가 사이에선 감독 규정이든 보안 인증 기준이든 1년 단위의 보안 취약점 주기가 짧다는 지적이 나온다. 취약점 점검은 사람으로 치면 일종의 ‘건강검진’인데 시시각각 변하는 IT 환경에선 부족하다는 것이다. IT환경은 소프트웨어 업데이트, 외부 공격 기법 등장 등 보안 상태가 수시로 달라지기 때문에 ‘연 1회’ 점검이 사후 확인에 그칠 수 있다는 설명이다. 김홍선 전 SC제일은행 정보보호최고책임자는 “IT 환경에선 현재 시점과 1시간, 2시간 후 보안 상태가 다를 수 있다”며 “취약점 진단 주기를 좀 더 짧게 가져가는 것이 필요하다”고 말했다.</p> <p contents-hash="26e7b58b93097ff0a6878065ad872d1ec1e63619c581dcba3948a406c127db4e" dmcf-pid="QpJVxiJqI4" dmcf-ptype="general">정보보호 상시 평가도 서면 점검에 그치는 상황이다. 금융보안원이 국회 정무위원회 강준현 더불어민주당 의원실에 제출한 자료에 따르면 금융보안원은 정보보호 상시 평가를 서면 점검으로만 진행했다. 특히 서버 접근 통제나 망분리, 백업 관리 등 IT보안의 기술적 조치 사항은 점검 대상에 해당하지 않는다. 실효성이 없다는 지적이 제기되자 금융보안원은 평가제도 개선에 나선 상태다. 금융보안원은 강준현 의원실에 제출한 자료에서 “서버접근통제, 백업관리 등 IT보안의 핵심 기술적 보호조치를 정보보호 상시평가 기준에 반영하는 것을 검토하고 있다”며 “해킹 등 침해사고 원인과 정보보호 상시평가의 연관성을 분석해 (사고 발생시) 감점처리를 하는 방안도 검토 중이다”고 말했다.</p> <p contents-hash="d35edd3c3277b7ba229f1d0b2c23441b66935a4abdfd62ce8f7010058ec9154f" dmcf-pid="xSb1uKbYrf" dmcf-ptype="general">일각에선 보안 인증 제도가 유명무실하다는 목소리도 나온다. 금융보안원 등 심사기관은 인증 수수료로 수익을 내고 인증을 받은 금융사는 사이버 보험료를 아끼는 등 ‘그들만의 리그’로 전락했다는 비판도 있다. 금융업계 관계자는 “통상 금융사들이 ISMS-P 심사 비용으로 1000만원을 낸다”며 “금융보안원은 심사비를 받고, 인증을 받은 금융사는 개인정보보호법상 손해배상책임 보험에 가입할 때 보험료를 아낄 수 있어 양측의 이해관계가 맞아 떨어진다”고 지적했다.</p> <p contents-hash="347ddaec9c0bf673a3966d743fb0e1a1d354dfe72c68344325d8f02c71226dd3" dmcf-pid="y6rLcmrREV" dmcf-ptype="general">그러나 전문가들은 보안 인증이 해킹을 100% 막을 수 있다는 뜻은 아니며 보안 체계를 운영할 준비가 됐다는 의미라고 설명한다. 다만 업종별 등급을 나눠 통신·금융사 대상으로는 취약점 점검 주기를 더 짧게 하는 등 인증 기준을 차등화하는 방안을 고려해야 한다는 의견이다. 업종별·위험자산별로 위험도를 달리해 지금보다 실효성을 높여야 한다는 차원이다. 염흥렬 순천향대 정보보호학과 교수는 “중소기업은 1년에 한 번 점검하기도 쉽지 않을 수 있다”며 “통신사, 금융사 등 민감 정보를 많이 보유한 고위험 산업군에 대해 인증 기준을 높여 실효성을 강화할 필요는 있다”고 했다.</p> <p contents-hash="2f08522ac5bf5555b5c601240f86274ad77ba8ae2a18e397542f710ec56ab05b" dmcf-pid="WPmoksmes2" dmcf-ptype="general">김국배 (vermeer@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기