로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
레슬링 정한재, 국가대표 선발전 그레코로만형 67㎏급 우승...아시안게임 출전권 획득
N
[스포츠뉴스]
'동계 최강' 노르웨이, 4회 연속 종합 우승…'金 3' 한국 13위 [올림픽]
N
[연예뉴스]
벤, ‘찬란한 너의 계절에’ OST ‘너의 봄에’ 가창
N
[스포츠뉴스]
올림픽 성화, 사상 처음 두 곳에서 꺼진다...韓 최민정-황대헌 폐회식 기수로 [2026 밀라노]
N
[스포츠뉴스]
‘동·하계 도합 최다 메달’ 쇼트트랙 레전드 최민정의 아름다웠던 마지막 올림픽 [밀라노올림픽]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]내년 금융권 보안 이슈는?…"LEAD CHANGE"
온카뱅크관리자
조회:
50
2025-11-20 20:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">조주영 금융보안원 책임 발표…"보안 사고나면 금융사 문 닫을 수도"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="pgPhVToMgl"> <p contents-hash="e244f390580db700b7aaafd0b9e3776903175690c374bc45b2ed176d67b65c4f" dmcf-pid="UaQlfygRch" dmcf-ptype="general">(지디넷코리아=김기찬 기자)내년 디지털 금융보안 전망 키워드로 'LEAD CHANGE'가 꼽혔다. 디지털 자산을 둘러싼 미비된 법제도, 인공지능(AI)의 금융시장 진입, 고도화하는 공격자들 등 내년 금융권을 둘러싼 보안 이슈 10가지를 금융보안원이 선정한 것이다.</p> <p contents-hash="f509602f653ecd454b9cd131e54c599dfeccdea85d8270c9bfc937fb36b6894c" dmcf-pid="uNxS4WaecC" dmcf-ptype="general">조주영 금융보안원 책임은 20일 개최된 금융 정보보안 컨퍼런스 'FISCON 2025'에서 '2026년 디지털 금융보안 이슈 전망'을 주제로 발표했다. 조 책임은 내년 디지털 금융보안 전망 키워드로 FISCON 2025의 슬로건인 'LEAD CHANGE'를 지목했다. 금융회사 임원과 실무진을 대상으로 설문조사를 실시해 종합한 결과다.</p> <figure class="figure_frm origin_fig" contents-hash="b8e90ec63c410b7cec718f907483a2c4efe915283c49b5482fdf5c2aa65db829" dmcf-pid="7jMv8YNdgI" dmcf-ptype="figure"> <p class="link_figure"><img alt="내년 금융권 보안 이슈에 대해 발표하고 있는 조주영 금융보안원 책임." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/20/ZDNetKorea/20251120200514789oyzr.jpg" data-org-width="640" dmcf-mid="Y4SfOP1yo5" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/20/ZDNetKorea/20251120200514789oyzr.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 내년 금융권 보안 이슈에 대해 발표하고 있는 조주영 금융보안원 책임. </figcaption> </figure> <p contents-hash="0192228a82304530fae25c93303b4382a9e9d7ac0b08bc435a235917be82123d" dmcf-pid="zd2rqIe4kO" dmcf-ptype="general"><strong>"보안 사고가 금융사 존폐 좌우한다"</strong></p> <p contents-hash="127a27a189cc1bdbaf1d04a3afc88b197716c4712b14ee8f04b6b33ff7401265" dmcf-pid="qJVmBCd8os" dmcf-ptype="general">조 책임은 첫 번째 금융권 보안 이슈로 "보안 위험이 금융 회사가 문을 닫을 수도 있는 핵심 리스크로 부상했다"며 "금융회사 자체의 보안 역량 강화 요구도 높아지고 있다"고 진단했다.</p> <p contents-hash="914733f6289b0be042a01bc64b2510716afa48e277296d4bcb898d41310a980c" dmcf-pid="BifsbhJ6am" dmcf-ptype="general">조 책임은 2023년 말 미국의 금융 회사인 내셔널 퍼블릭의 데이터가 해킹을 당해 2억7천만명의 개인정보가 유출됐고, 결국 회사가 파산을 신청하게 된 사례를 강조했다. 그만큼 한 번의 보안 사고가 기업의 존폐를 좌우할 수 있다는 경고인 셈이다.</p> <p contents-hash="d06015f19b53208693b6a024ad33117021641dfd99d09a7aa523010028750c55" dmcf-pid="bn4OKliPkr" dmcf-ptype="general">조 책임은 "국내외로 보안 사고가 늘면서 정책적으로도 금융 회사의 보안 책임이 한층 강조되고 있다"며 "IMF(국제통화기금)의 금융안정 보고서를 보면 보안 사고 발생 시 금융 안정성을 직접적으로 위협한다고 분석하고 있다"고 강조했다.</p> <p contents-hash="095f622a45ca91449a51bcefae7f08458471811c916aa4f0e0c1be597834b1b1" dmcf-pid="KL8I9SnQNw" dmcf-ptype="general">이에 조 책임은 금융보안 주체 간 역할을 재정립하고, 금융회사 자체의 보안 역량 강화에 힘써야 한다고 주문했다.</p> <figure class="figure_frm origin_fig" contents-hash="5552921b97f7f9b9346f1b68451ba8b433ce05a0cdd8ef6baf3cdbf1a12ebaeb" dmcf-pid="9o6C2vLxjD" dmcf-ptype="figure"> <p class="link_figure"><img alt="FISCON 2025 현장에 마련돼 있는 내년 금융 보안 이슈 리포트." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202511/20/ZDNetKorea/20251120200516042lluh.jpg" data-org-width="638" dmcf-mid="0Y0o5j2ujS" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202511/20/ZDNetKorea/20251120200516042lluh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> FISCON 2025 현장에 마련돼 있는 내년 금융 보안 이슈 리포트. </figcaption> </figure> <p contents-hash="14c9e068ce313fde065bbc68d35b92223e3d380679e75269588b9cb66238a260" dmcf-pid="2gPhVToMcE" dmcf-ptype="general"><strong>"보안은 특정 조직 역할 아냐…전사적 책임 부여 필요"</strong></p> <p contents-hash="7f6cdff587c6c855bc8f7d5581fb2e9df8e0503e8ccb3d38898b35ebfa47665d" dmcf-pid="VaQlfygRAk" dmcf-ptype="general">다음으로 '전사적 보안문화 구축'이 내년 보안 이슈로 꼽혔다.</p> <p contents-hash="8b86a56d0e8a28575df25fc4344126c517d84810718697c6904beb35656e1083" dmcf-pid="fNxS4Waeac" dmcf-ptype="general">조 책임은 이사회 등 경영진의 보안에 대한 인식이 너무 낮으며, 전사적으로도 보안을 특정 조직의 역할로만 여기는 문화가 여전하다고 지적했다.</p> <p contents-hash="ec9191d3a23d80a310dd353316d347f11a70b42c48f546baaac863e47a28c373" dmcf-pid="4jMv8YNdgA" dmcf-ptype="general">이에 그는 "모든 임직원에게 보안에 대한 역할 및 책임을 부여해야 한다"며 "경영진 역시 전략적 사고와 보안 내재화가 필요하다"고 강조했다.</p> <p contents-hash="8b4b0c3a0e9914c5935a7034c1ffd6ae6373857f87cd4935300577a137983f3e" dmcf-pid="8ART6GjJjj" dmcf-ptype="general">이어 조 책임은 "영국이나 호주와 같은 해외 주요국들은 보안조직뿐 아니라 비즈니스 부서나 외부 감사 조직까지 역할을 부여하는 편성 보안 방어 체계를 도입하고 있다"며 "보안을 특정 부서의 문제로만 인식하면 아무리 기술을 강화한다고 해도 사고는 반복될 수밖에 없다"고 짚었다.</p> <p contents-hash="776b9cd1f8a51fed674cb496af8fca2281f67b85ee12cc8568dbe3868d993706" dmcf-pid="6ceyPHAiNN" dmcf-ptype="general"><strong>"AI發 금융 보안 위기…대책 마련해야"</strong></p> <p contents-hash="53b12ba9b8b7ca9a190843b8e51073d07fd483fcbdc4a1db8a5d9c3d78c61ea0" dmcf-pid="PkdWQXcnaa" dmcf-ptype="general">AI의 금융시장 진입도 주목할 대목이다. 조 책임은 "AI 에이전트에 대한 금융권 관심이 늘어나고 있다. 이에 따른 새로운 보안 위험도 커지는 추세"라고 진단했다.</p> <p contents-hash="521aa9ef749250cc19756f63f0d18867d7c16fde407ea7b80bc9761875a186e2" dmcf-pid="QEJYxZkLNg" dmcf-ptype="general">조 책임 발표에 따르면 AI 에이전트 시장 규모는 연평균 45.4%의 성장세를 보일 것으로 관측된다. 시장 성장세가 가파른 만큼 AI 에이전트 도입을 서두르고 있는 금융권 역시 AI 활용에 있어 거버넌스 체계를 확립해야 한다는 것이 조 책임의 주장이다.</p> <p contents-hash="984893b35622a219d60b7de80ccd3fccdff842fa988f915a88601b673d54c816" dmcf-pid="xQqcpwPKco" dmcf-ptype="general">아울러 조 책임은 "아전한 AI 에이전트 활용을 위해 엄격한 인증 및 권한 관리, 공급망 및 전이 공격 대비 등 AI 에이전트 보안 대책을 마련해야 할 것"이라고 역설했다.</p> <p contents-hash="b440bbdd5b74c36f38de1df4b9fd76dcc84434903a9205bedf6b3084b840e273" dmcf-pid="yTDujBvmjL" dmcf-ptype="general"><strong>"디지털 자산 관련 제도 구체화 필수"</strong></p> <p contents-hash="2b5acb5cd320600f130f50a325e5a3fffbe93860cb527dc48c5f7afc726cecb3" dmcf-pid="Wyw7AbTsgn" dmcf-ptype="general">스테이블코인이 촉발한 디지털자산 시대가 다가오고 있는 가운데 미비된 법제도로 인한 위험도 금융권 최대 보안 이슈 중 하나다.</p> <p contents-hash="5dfecf38e3fd352f3e0dc64cd932fb4da06aa7c3ad3f3d7f4ddb9996ed95bf61" dmcf-pid="YWrzcKyOgi" dmcf-ptype="general">조 책임은 "법제화 추진으로 디지털 자산이 금융 제도권에 편입됐으나, 디지털 자산 보안 규제에 대한 구체적인 내용은 부재한 상황"이라며 "이런 제도의 공백 속에서 디지털 자산을 노린 해킹이나 보안 사고가 발생하면 시장 신뢰나 활성화에 큰 타격을 줄 수밖에 없다"고 강조했다.</p> <p contents-hash="3ea7ab08268e9e419d8b7aeafbd3139914dff0e68e77cfed998a9fc9a4fe4c9b" dmcf-pid="GYmqk9WIjJ" dmcf-ptype="general">이에 그는 "안정성 확보를 위해 디지털 자산 발행 및 유통 등에 대한 보안 강화가 필요한 시점"이라고 주문했다.</p> <p contents-hash="575142e2846db8b54c21d2a4060b9e4d290cdfd11466ef2c75144c6a3bb390e3" dmcf-pid="HGsBE2YCod" dmcf-ptype="general"><strong>"디지털 신원 확인 복잡해져 위험 늘었다"</strong></p> <p contents-hash="986b575b84a511863849db41d4fc0b1142db3bb8ed82e62e36be807071052b65" dmcf-pid="XHObDVGhce" dmcf-ptype="general">모바일 신분증 도입이 빨라지고 있는 만큼 디지털 신원 확인 방식도 다양해지고 있다. 조 책임은 내년부터 디지털 신원의 복잡화로 위험도 증가할 것으로 예상했다.</p> <p contents-hash="a91cffc55464080cd607ba61ad970edb2772f885938222f4c9cfd45f390a4f16" dmcf-pid="ZXIKwfHloR" dmcf-ptype="general">조 책임은 "디지털 신원의 복잡화와 더불어 비인간신원 보안에 따른 위험도 상존하고 있다"며 "통합 신원 관리 프레임 워크를 구축해야 한다"고 강조했다.</p> <p contents-hash="d4dc2c44cc3d8200533df2dafc2a1d08afb9a0d594fc69bdf8d6eafd0ff90689" dmcf-pid="5ZC9r4XScM" dmcf-ptype="general">그는 "분산되고 다층화된 신원 확인 환경은 관리 허점이 생기기 쉽고 권한 남용이나 계정 탈취가 발생하면 조직 전체의 피해로 이어질 수 있기 때문에 관리가 필요하다"고 주문했다.</p> <p contents-hash="bff9a73b21447556d6168cabbd9e2d67e11db1e14c4e66bea64f638810722cf4" dmcf-pid="15h2m8Zvax" dmcf-ptype="general"><strong>"보이스피싱은 이제 기업 내부 리스크로 발전"</strong></p> <p contents-hash="7cc412cba344eb3d9deb2e06ea1e19ca55bafe17e536a0a50d101eccbded0759" dmcf-pid="t1lVs65TNQ" dmcf-ptype="general">단순히 전화 사기에 그쳤던 보이스피싱 범죄도 최근 급격하게 정교해지면서 피해를 확산하고 있다. 이에 조 책임은 보이스피싱에 대한 기술적 대응 역량을 갖춰야 한다고 제언했다.</p> <p contents-hash="82fe4665ef44df85b2a3483c0af6737f50d7b7538257bb5e79070d3a2eee5a73" dmcf-pid="FtSfOP1yAP" dmcf-ptype="general">그는 "보이스피싱은 최근 AI 기반 맞춤형 조직화된 범죄로 진화하고 있다"며 "피해 대상도 개인을 넘어서 기업 내부 직원까지 확산되고 있어 소비자 보호뿐 아니라 기업 내부 리스크 관리 측면에서도 중요한 이슈"라고 진단했다.</p> <p contents-hash="30ca8904b5cdee4ef124d1d35f81c47fe93ca7fac31af9543ca6733e89f45d5e" dmcf-pid="3Fv4IQtWj6" dmcf-ptype="general">이어 조 책임은 "AI 기술이 더해져 구분하기 어려운 합성 음성을 통한 사기 사례도 늘어나고 있다"며 "보이스피싱 근절을 위한 범국가적 협력체계를 확립해야 한다"고 밝혔다.</p> <p contents-hash="5a82908bde12c57295286f0d03aebed36379a567131fb93e071ed1c47b198a64" dmcf-pid="03T8CxFYk8" dmcf-ptype="general"><strong>"3중·4중 협박 랜섬웨어</strong><span rgb51="rgb(51,"><strong>…</strong></span><strong>내년도 이어질 것"</strong></p> <p contents-hash="fa33116ca73963f7be78504468b0d75817167126d4474390f293545889ca3660" dmcf-pid="pNxS4WaeA4" dmcf-ptype="general">기업이나 기관의 정보를 탈취해 암호화하고 금전을 요구하는 '랜섬웨어' 공격도 내년 주요 보안 이슈로 꼽힌다.</p> <p contents-hash="b19f46739055fcea747f10bbfa7aa867d1d932be1d1974a87efcb80388b137ad" dmcf-pid="UjMv8YNdNf" dmcf-ptype="general">조 책임은 "랜섬웨어 공격은 피해가 빠르게 확산되고 복구 비용과 서비스 중단 피해가 매우 크기 때문에 내년에도 발생할 위험이 크다"며 "더욱이 랜섬웨어 공격자들이 백업 데이터까지도 암호화해 복구 자체를 불가능하게 만드는 사례가 늘고 있다"고 말했다.</p> <p contents-hash="183186c4953c84ceee89c42eb0b4f1c7d0bfc4102376ac97178492248d2a2895" dmcf-pid="uART6GjJjV" dmcf-ptype="general">그는 "랜섬웨어 집단들이 3중, 4중으로 협박을 가하고 있는 만큼 랜섬웨어 피해를 줄이기 위해 공격표면 관리 및 회복력 확보에 주력해야 한다"며 "변조가 불가능한 백업과, 오프사이트(오프라인 장치) 백업도 필수"라고 진단했다.</p> <p contents-hash="debc89b12bf9698247bf9cb8f6ca740812c4894d48245734914a5838fa879534" dmcf-pid="7ceyPHAic2" dmcf-ptype="general"><strong>클라우드 '구성관리' 핵심…제로트러스트도 점진적 확대 필요</strong></p> <p contents-hash="9c5a69c5456c64b9cdc22136020357d9f3e97c3f29876b2d12028a2b5d0aa65f" dmcf-pid="zkdWQXcng9" dmcf-ptype="general">이 외에도 소프트웨어 공급망 사고가 금융 회사로 전이되는 해외 사례도 공급망 공격 사례도 포착된 만큼 SBOM을 통해 보안을 강화해야 한다는 제언도 잇따랐다.</p> <p contents-hash="17424aa37dffa7422180de27d53a4b22a10a136b353ee243db7c0905a322f32b" dmcf-pid="qEJYxZkLkK" dmcf-ptype="general">또 금융권에서 클라우드 이용이 확산하고 있는 만큼 자동화 도구와 전문 인력을 통한 클라우드 구성 관리 강화에 주력해야 한다고 조 책임은 강조했다.</p> <p contents-hash="42b751d922d14f70f1f765ec37559ccde6d998b6fbd37ba1f75b0a8964e44b05" dmcf-pid="BDiGM5Eocb" dmcf-ptype="general">끝으로 금융 분야에서도 제로트러스트(Zero Trust) 구현을 통해 위협에 대응해야 한다는 제언이 나왔다. 조 책임은 우선 재택근무 등 보안이 취약한 환경에 제로트러스트를 도입하고, 전사에 일괄 적용하는 식으로 점차 제로트러스트 보안 전략을 확대해야 한다고 역설했다.</p> <p contents-hash="8020cadba3099bbd2debe99bfa50ca34266e64f08267337b4fe35ee3de5f4f7b" dmcf-pid="bwnHR1DgoB" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기