금융권 해킹 대응 가동…2만8천 기업에 보안점검 권고

약 3분 읽기

10월 4일 YTN 보도에 따르면 과학기술정보통신부와 KISA는 최근 잇따른 금융권 해킹에 대응해 24시간 비상대응체계를 가동했다. 최고정보보호책임자 신고기업 2만8천 곳에는 보안점검 권고 메일을 보냈다.

이데일리는 10월 4일 기사 제목에서 이 대통령의 “금융권 해킹 철저 조사” 지시에 이어 과기부가 24시간 비상대응체제를 가동했다고 전했다. 대통령 지시의 구체적인 내용과 조사 범위는 해당 제목만으로는 알 수 없다.

비상대응체계에서 하는 일

네 가지 비상대응 조치의 병렬 구조를 나타낸 개념 일러스트
본문 내용을 정리한 개념도 · AI 생성

YTN이 전한 조치는 다음 네 가지다.

  • KISA 인터넷침해대응센터가 주요 기업 홈페이지 점검을 강화한다.
  • 침해사고 대응인력을 보강해 24시간 비상대응체계를 운영한다.
  • 사이버위협정보를 분석·공유하고 기관과 기업의 자체 보안조치 강화를 안내한다.
  • 금융보안원이 확인한 해외 공격자 인터넷 주소 정보를 클라우드 사업자에게 제공하고 악성 행위 차단을 요청한다.

보도된 조치만 놓고 보면 대응의 초점은 이미 발생한 사고의 결과 발표보다 민간 분야로의 공격 확산과 추가 피해를 막는 데 있다. 이는 당국이 밝힌 조치의 성격을 구분한 해석이며, 개별 금융회사의 사고 원인이나 책임에 관한 판단은 아니다.

2만8천 곳은 피해기업 수가 아니다

최고정보보호책임자 신고기업 2만8천 곳에 보안점검 권고 메일을 보냈다는 대목에서 2만8천은 피해기업 수가 아니라 권고 메일의 발송 대상 수다. 해당 기업들에서 침해가 확인됐다는 뜻으로 확대해 읽어서는 안 된다.

또 ‘24시간’은 비상대응체계의 운영 형태를 나타낸다. 보도에는 이 체제를 언제까지 유지하는지, 점검 결과를 언제 발표하는지, 권고를 받은 기업이 어떤 방식으로 이행 결과를 제출하는지는 나오지 않았다.

해외 공격자 인터넷 주소에 관한 조치도 범위를 나눠 볼 필요가 있다. 보도에서 확인되는 것은 금융보안원이 파악한 주소 정보를 관련 클라우드 사업자에게 전달하고 차단 조치 등을 요청했다는 사실이다. 공격자의 신원, 주소의 수, 해당 사업자 이름과 실제 차단 결과까지 공개됐다는 의미는 아니다.

다음 발표에서 볼 지점

이번 대응의 규모를 판단하려면 해킹 사고가 발생한 금융회사와 사고 건수, 피해 규모, 유출 정보의 종류가 추가로 공개되는지 확인해야 한다. 현재 보도만으로는 2만8천 곳에 보낸 권고와 개별 금융회사에서 발생한 피해 사이의 범위를 비교할 수 없다.

후속 발표에서는 홈페이지 점검과 보안 권고가 실제 침해 확인으로 이어졌는지, 클라우드 사업자가 차단 요청을 어떻게 처리했는지가 핵심 확인 대상이다. 당국이 결과 공개 시점을 제시했다는 내용은 YTN 보도에 포함되지 않았다.

블로그 네클이 함께 운영하는 무료 서비스

접속 - | 오늘 - | 어제 - | 전체 -
위로 스크롤