로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
"이 대통령-이화영, 죄수의 딜레마" vs "검찰 조작 기소"
N
[실시간뉴스]
극초음속 활공비행체 최초 시험발사 성공…李대통령 참관
N
[실시간뉴스]
李대통령 '극초음속 활공비행체' 발사 성공 참관… "더 고도화"(종합)
N
[실시간뉴스]
극초음속 활공비행체 첫 시험발사 성공…이 대통령 참관
N
[실시간뉴스]
카카오골프예약 3만4000명 개인정보 유출… 예약·숙박·결제 내역 노출
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]금융권 해킹에 AI·SaaS 업계 촉각…관건은 ‘보안 검증’
온카뱅크관리자
조회:
5
2026-10-08 17:37:25
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BZ5HZ5aevY"> <figure class="figure_frm origin_fig" contents-hash="e360dc95b22000ddcd5dc7b49c4ee7a99ebf7bb9864ac03b857bf9b8833c8f9c" dmcf-pid="b51X51NdyW" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202610/08/552796-pzfp7fF/20261008173118363kgaj.jpg" data-org-width="640" dmcf-mid="qgLJnL0HTG" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202610/08/552796-pzfp7fF/20261008173118363kgaj.jpg" width="658"></p> </figure> <p contents-hash="69fb692633e4929f22dbf2697712d9036ce433f32e9a4909e0593fd69ba9297d" dmcf-pid="K1tZ1tjJTy" dmcf-ptype="general">[디지털데일리 이안나기자] 금융권 연쇄 해킹 사고 이후에도 인공지능(AI)·서비스형 소프트웨어(SaaS) 공급사들은 금융권 도입 기조 자체는 유지될 것으로 보고 있다. 다만 망분리 완화에 맞춰 외부 서비스를 도입하는 과정에서 금융사 내부 보안 심의가 더 까다로워지고 보안용 AI·SaaS 활용 필요성도 커질 것이라는 전망이 나온다.</p> <p contents-hash="1fb7fd0ce427560ea87a0fd4a3cb37b5c248842e95228c534674286fa1ff2f02" dmcf-pid="9tF5tFAiWT" dmcf-ptype="general">9일 마이크로소프트365(M365)·코파일럿 등을 공급하는 마이크로소프트(MS) 관계자는 “최근 금융권의 사이버 보안 위협이 고도화되고 있지만 현재까지 클라우드 및 AI 도입 기조에 큰 변화는 없는 것으로 보고 있다”며 “오히려 보안을 기반으로 클라우드와 AI를 안전하게 도입하고 운영하는 것이 더욱 중요한 판단 기준이 되고 있다”고 설명했다.</p> <p contents-hash="52be9fb210e6cf666e8caa651726cab36a23cdf25c6c19f526a5524486dfeeae" dmcf-pid="2F31F3cnWv" dmcf-ptype="general">금융권에 솔루션을 공급하는 국내 SaaS업계 관계자도 “이번 사고로 금융권의 AI나 SaaS 도입 움직임 자체가 위축되기보다는 현재 추진되고 있는 망분리 완화 기조가 영향을 받을 가능성이 있다고 본다”고 말했다. 그러면서 보안 심사와 필요한 절차를 거쳐 도입되는 SaaS는 금융권에서도 도입이 지속될 것으로 예상한다고 덧붙였다.</p> <p contents-hash="55d9793e970603fd3027e03b0b3d18c5f89732133a69a4990aa19f05f78864c0" dmcf-pid="VEDcED9UTS" dmcf-ptype="general">금융권에 클라우드 서비스를 공급하는 한 업체 관계자는 “최근 발생한 사고인 만큼 현재는 변화를 주시하고 있는 단계”라고 전했다.</p> <p contents-hash="4ee23f0c259d1ad06e6e9fb252d07157ebb09ce3d668a9f75f986d157322bdf9" dmcf-pid="fDwkDw2uhl" dmcf-ptype="general">이번 연쇄 해킹으로 신한·KB국민·하나·BNK부산은행과 저축은행·캐피탈사 등에서 침해 사고가 확인됐다. 유사한 공격을 받고도 피해를 막은 금융사가 있어 인증과 접근통제 등 기본적인 보안 조치의 중요성이 부각됐다.</p> <p contents-hash="32e25371b49365bcbf2d2430cbcbd4de0c441cee4bb01684ba016522e78c9621" dmcf-pid="4wrEwrV7Sh" dmcf-ptype="general"><strong>◆ 업무용 SaaS 활용 확대…내부 심의 강화 전망</strong></p> <p contents-hash="de09588d68bbc6a7bac384d518a9d35f31501f61d6b465475b306afd8b3f56e1" dmcf-pid="8rmDrmfzCC" dmcf-ptype="general">업무용 SaaS는 일정한 보안 요건 아래 내부 업무망에서 이용할 수 있도록 제도화돼 있다. 금융위원회는 올해 4월20일부터 문서 작성·화상회의·협업 등 사무관리·업무지원용 SaaS를 별도 혁신금융서비스 심사 없이 활용할 수 있게 했다. 다만 이용자 고유식별정보나 개인신용정보를 처리하는 경우에는 이 예외가 적용되지 않는다.</p> <p contents-hash="d84a146b2a26b07c7249f77d6abd671279faf2f9e5c775905b6cf580fa958f1d" dmcf-pid="6mswms4qvI" dmcf-ptype="general">금융사는 금융보안원 등 침해사고 대응기관의 평가를 거친 SaaS를 이용하고 접속 단말기 보호대책을 마련해야 한다. 정보보호 통제 이행 여부를 반기에 한 차례 평가해 내부 정보보호위원회에 보고하는 의무도 있다.</p> <p contents-hash="66318afad4026f3e3f581f9739b423aa2f66253f43cdaab295f7a58c90585e93" dmcf-pid="PsOrsO8BlO" dmcf-ptype="general">사고 이후 이용 요건이나 보안 통제가 추가로 강화될지는 아직 확정되지 않았다. 금융감독원 관계자는 “업무용 SaaS 이용 요건이나 보안 통제를 강화할지에 대해 구체적으로 설명할 단계는 아니다”라며 “향후 대책이나 제도 개선이 진행되면 관련 사안을 종합적으로 살펴봐야 한다”고 설명했다.</p> <p contents-hash="827d00fc29ff5e97cf94b8f39bfa812c31da90769e89fe3d715e6307524045c6" dmcf-pid="QOImOI6bvs" dmcf-ptype="general">업계는 제도적 허용 여부와 함께 금융사 내부의 보안 검토 과정에 주목하고 있다. 베스핀글로벌은 금융사 내부 보안 심의가 더 까다로워질 것으로 전망했다. 물리적으로 망을 나누던 방식에서 접근권한과 이용 상황에 따라 연결을 통제하는 방식으로 전환하려면 보안 설계를 함께 바꿔야 한다는 설명이다.</p> <p contents-hash="6764013891f8cdc1026dfa3af8f90805decb1960e64e1bff443b6140507d43fa" dmcf-pid="xICsICPKCm" dmcf-ptype="general">개념검증(PoC) 이후 본사업 전환 과정에서도 검증 범위가 넓어질 것으로 봤다. 개별 취약점뿐 아니라 잘못된 보안 설정, 과도한 권한, AI 모델의 결함이 결합해 실제 침투 경로를 만드는지 분석하는 역량이 중요해진다는 것이다. 클라우드 계정 권한, SaaS 간 데이터 흐름, AI 모델의 정보 접근 범위 등을 주요 점검 요소로 꼽았다.</p> <p contents-hash="3387eb47e787008df0ea9db6d60a6c505639c89b776078196aac22581e0d87ce" dmcf-pid="yVf9VfvmCr" dmcf-ptype="general">협업툴·클라우드 업체 관계자도 신규 도입 시 제로트러스트 기반 접근통제, 외부 연결 구간의 다중인증(MFA)과 상시 모니터링, 데이터 등급별 통제 등이 함께 고려될 것으로 예상했다. 이번 사고처럼 관리 목록에서 빠진 자산이나 외부에 노출된 시스템의 인증 체계도 주요 확인 대상이 될 것으로 봤다.</p> <p contents-hash="80b9ca1d63ede45589c647623f1ab9771bb7af3e97892076289a96e5b99d9629" dmcf-pid="Wf42f4TsWw" dmcf-ptype="general"><strong>◆ 보안 AI 테스트 일정 조정…방어용 AI 필요성 부각</strong></p> <p contents-hash="e5b0ca1eb8ee3ee00380818c2c891bd51c2172dba8b8aad3d07d0a68f2e39b60" dmcf-pid="Y48V48yOlD" dmcf-ptype="general">금융당국은 보안용 AI 활용을 위한 망분리 완화 테스트를 추진해 왔다. 금융사가 외부 고성능 AI와 보안 SaaS를 활용해 내부 시스템의 취약점을 탐지·개선하도록 허용하는 조치다.</p> <p contents-hash="92405051b43d4bd81d125a5ad6293f4b82d3b0d8ac10824476947c65a6fb9ead" dmcf-pid="GbKqbKCETE" dmcf-ptype="general">지난 6월 시작한 1차 테스트에는 10개사가 참여했다. 2차에서는 중소 금융회사와 전자금융업자까지 신청 대상을 넓혀 최대 15개사를 선정할 계획이었다. 선정된 회사는 데이터 유출과 외부 침해 위험을 줄이기 위한 망분리 대체 통제수단을 마련해야 한다.</p> <p contents-hash="68103c67ef4da512fa42f37bd24f5f0d5d680e8f11f7bdd1c5cf49f8fd8c3f83" dmcf-pid="HK9BK9hDlk" dmcf-ptype="general">금융위는 당초 7일 예정이던 2차 선정을 연기했다. 당국 인력이 해킹 사고 조사와 긴급 보안점검에 집중하면서 일정이 조정됐다. 다만 정책 중단을 의미하지는 않으며 사고 수습 이후 선정 절차를 진행한다는 방침이다.</p> <p contents-hash="ee6aa851524618774c75acb2ad93bbb6a86781510cd3f322a977a2af2bbf1b73" dmcf-pid="X92b92lwvc" dmcf-ptype="general">업계에서는 이번 사고로 보안용 AI·SaaS에 대한 관심이 높아질 것으로 보고 있다. 베스핀글로벌은 “업무 효율화용 AI·SaaS는 검증이 완료될 때까지 신중하게 검토하되 보안 강화용 AI·SaaS 투자는 공격적으로 집행될 것”이라고 내다봤다.</p> <p contents-hash="d4394cc58a9708ff34b08710ed581490425c3a40e676ab174aca46bea3795449" dmcf-pid="Z2VK2VSrhA" dmcf-ptype="general">보안 도구를 도입하는 것과 함께 설계·운영 역량을 갖춰야 한다는 점도 강조했다. 베스핀글로벌은 “좋은 도구를 갖추고 있어도 올바르게 설계하고 운영할 전문성이 없으면 사각지대는 반드시 생긴다”며 클라우드·SaaS·AI 환경의 자산과 위험을 함께 파악하고 지속적으로 점검해야 한다고 설명했다.</p> <p contents-hash="29d580dbb67c6e79cd27d9fa28bc9afc9776d551ce99d60fe1f413dd04249b9e" dmcf-pid="5Vf9Vfvmlj" dmcf-ptype="general">클라우드 업계 관계자 역시 “AI로 공격이 자동화되면 사람이 점검하고 대응하는 속도로는 따라가기 어려운 만큼 보안용 AI·SaaS에 대한 관심은 높아질 것으로 보인다”고 말했다. 공격자보다 먼저 자체 자산을 점검하고 자동화된 탐지·대응 체계를 갖추는 방안이 함께 검토될 수 있다는 설명이다.</p> <p contents-hash="973b2151c38b90be6c04085c26ed3dddcd7847e08d9b79fe22b6d6a06aff4c91" dmcf-pid="1f42f4TsSN" dmcf-ptype="general">침해 사고가 확인된 금융사에는 1차 테스트 참여사인 신한은행·하나은행도 포함됐다. 다만 이 관계자는 “현재까지 알려진 바로는 이번 공격은 망분리 완화로 새로 열린 구간이 아니라 외부에 노출된 업무용 시스템과 인증 허점을 노린 것으로 보인다”며 “망을 물리적으로 나눠도 관리 목록에서 빠진 자산이 있으면 뚫릴 수 있음을 보여준 사고”라고 전했다.</p> <p contents-hash="26ce0460c403438ec4b7b6d384e1b33eab5793ad02aea5f950565cdf20eef0c7" dmcf-pid="t48V48yOWa" dmcf-ptype="general">이어 “공공과 금융이 영원히 폐쇄망과 온프레미스에 머물며 기술 발전에서 고립될 수는 없다”며 “공격자는 이미 최신 AI를 제약 없이 쓰는데 방어하는 쪽만 최신 AI 보안 기술을 쓰지 못하면 격차는 더 벌어진다”고 강조했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털데일리. All rights reserved. 무단 전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기