검색결과 총 3건
-
"SGI서울보증 사례 방지"…금융당국, 랜섬웨어 비상에 전수점검 나서
[이코노믹데일리] 최근 SGI서울보증의 랜섬웨어 사고로 금융권 보안에 비상이 걸리면서 금융당국이 금융사들의 침해사고 대비태세 점검에 나선다. 특히 보안체계 미흡으로 중대한 보안사고가 발생할 경우 '징벌적 과징금'을 부과하는 등 제도 손질도 가속화할 전망이다. 30일 금융위원회는 정부서울청사에서 '금융권·금융공공기관 침해사고 대비태세 점검회의'를 열고, 금융권 침해사고가 재발하지 않도록 정부 차원에서 금융권 보안강화를 위한 후속조치를 추진하겠다고 발표했다. 이날 회의에는 금융감독원 IT검사국, 금융보안원 사이버대응본부를 비롯해 SGI서울보증 등 금융공공기관, 은행연합회 등 금융권 협회 관계자들이 참석했다. 먼저 금융당국은 이달 중 각 금융사와 금융 공공기관에 자체점검표를 배포해 다음 달까지 외부 접속 인프라 등에 대한 자체점검을 실시하게 한다. 또 각 기관의 점검결과를 취합하고 분석해 필요시 금융사들이 보안강화 조치를 취할 수 있도록 지원할 계획이다. 금감원은 자체점검 결과 등을 참고해 오는 9월부터 금융사에 대한 현장점검을 실시한다. 최근 증가하는 랜섬웨어에 대한 대응체계와 전산장애 발생시 복구를 위한 백업현황 등을 중점 점검하고, 유사사고에 대한 대비태세가 갖춰져 있는지 확인할 예정이다. 아울러 금융보안원과 함께 전 금융권을 대상으로 '블라인드 모의 해킹'도 실시한다. 해킹 일시와 대상 금융사를 사전에 알리지 않고 불시에 해킹을 시도해 각 금융사의 해킹 방어체계가 잘 작동하는지와 보완할 점은 무엇인지 등을 확인하는 방식으로, 금융사들의 보안수준을 강화할 수 있도록 한다. 금융당국은 이같은 단기 조치와 병행해 금융사가 적극적으로 보안 역량을 강화하고 침해사고 대비태세를 구축해 나갈 수 있도록 제도 개선을 추진한다. 먼저 보안체계 미흡으로 중대한 보안사고가 발생할 경우 '징벌적 과징금'을 부과하고, 정보보호최고책임자(CISO)가 주도적으로 보안강화를 할 수 있도록 CISO의 권한을 강화한다. 또 금융권 침해 위협정보를 체계적으로 관리·전파하는 '통합관제시스템'도 조속히 구축할 예정이다. 소비자 피해 방지를 위해서는 보안사고 발생시 사고시점·내용·소비자 유의사항 등을 외부에 투명하게 공개하도록 하고, 소비자가 금융사별 보안 수준을 비교하고 서비스를 선택할 수 있도록 공시를 강화한다. 아울러 금융사별 대응 매뉴얼을 갖춰 전산사고로 업무를 중단할 경우 신속한 우회 서비스와 소비자 피해 보상이 이뤄질 수 있도록 할 방침이다. 금융위 디지털금융정책관은 "최근 정보기술(IT) 발전 등에 따라 해킹 수법이 대담하고 치밀해지고 있어 대형 IT 기업 뿐 아니라 서울보증 등 금융사까지 침해사고가 발생하는 상황"이라며 "금융권에 더 이상 유사한 침해사고가 발생하지 않도록 관계자들 모두 높은 경각심을 가지고 대비할 필요가 있다"고 말했다. 이어 SGI서울보증 사례에서 보듯이 금융사의 경우 작은 보안 실수만으로도 걷잡을 수 없이 큰 소비자 불편을 초래한다며 금융 신뢰성과도 연관돼 있는 만큼 금융안전에 있어서는 과하다고 생각될 정도로 빈틈없이 점검하고 보완해 달라고 당부했다. 이날 자리에 참석한 SGI서울보증 측에선 랜섬웨어 침해사고 경과와 대응현황을 설명했다. SGI서울보증 관계자는 "금보원의 신속한 랜섬웨어 복호화 지원에 힘 입어 지난 21일 서버가 모두 복구돼 대고객 업무가 완전 정상화됐다"며 "침해사고 원인에 대해서는 정밀 조사가 진행 중이며 외부접속 인프라 관리 등 보안 관리 체계 전반에 대한 보완 조치를 진행하고 있다"고 말했다. 아울러 사고 이후 소비자 피해 최소화를 위해 '선대출 후보증' 등을 통해 대응했으며, 피해신고센터를 운영해 접수된 소비자 피해에 대한 보상을 진행하고 있다고도 강조했다. 향후 관련 매뉴얼을 고도화해 유사 사고가 발생할 경우 보다 신속하게 대응하겠다고 덧붙였다. 금보원은 SGI서울보증 침해사고 조사·분석 과정에서 확인된 사고발생 원인과 랜섬웨어 분석을 통한 데이터 복구 과정을 설명했다. 금보원 관계자는 "이번 사고의 경우 다행히 복호화에 성공해 데이터를 손실없이 신속하게 복구할 수 있었지만, 이는 매우 드문 경우"라며 "랜섬웨어 사고에 대비해 실효성 있는 백업·복구 정책을 마련해 이행해야 한다"고 말했다. 또 자리에 참석한 금융권 관계자들에게 가상사설망(VPN) 등 외부에서 접근 가능한 시스템에 대한 취약점을 주기적으로 점검해 제거하고, 불필요한 네트워크 서비스 포트는 원천 차단할 필요가 있다고 당부했다. 금감원은 올해 2분기부터 외부접속 인프라 보안 취약점을 악용한 침해사고가 증가하고 있다고 분석하면서 SGI서울보증 사고 후 두 차례 전 금융권에 유의사항을 긴급 전파한 만큼, 향후 현장점검과 검사를 실시해 유사한 사고가 금융권에서 재발하지 않도록 만전을 기하겠다고 했다. 각 금융협회 역시 금융사들에 대비태세를 철저히 하도록 안내하는 한편, 협회 차원에서도 회원사 대상 보안강화 관련 정보공유 및 간담회를 개최하는 등 각 금융사가 보안체계를 고도화할 수 있도록 지원하겠다고 약속했다.
2025-07-30 16:26:00
-
기업은행, 업종 맞춤형 ESG경영 강화…中企 녹색전환 전방위 지원
[이코노믹데일리] IBK기업은행이 소상공인부터 중소기업에 이르기까지 업종별 특성을 고려한 맞춤형 금융 솔루션을 강화하고, 디지털 전환과 ESG(환경·사회·지배구조)경영 실천을 위한 전방위적 시스템 구축에 박차를 가하고 있다. 7일 금융권에 따르면 기업은행은 지난 2021년 6월 금융공공기관 최초로 ESG위원회를 신설해 분기마다 기후변화 대응, 환경경영 전략 등 ESG경영 관련 성과에 대해 정기적으로 심의하고 있다. 기후변화가 경영활동에 미치는 영향을 확인하고, 리스크 및 기회 요인에 선제적으로 대응하고자 기후 중대성 평가도 병행하는 중이다. 특히 저탄소 경제 전환 과정에서 발생하는 온실가스 배출 규제, 친환경 투자 확대 등으로 인해 거래 기업의 비용이 증가하고, 수익성이 저하되는 이행 리스크에 대해서도 분석하고 있다. 기업은행 관계자는 "리스크에 취약한 중소기업 자산 중심의 포트폴리오 특성을 고려해 관련 손실 위험을 사전에 인지하고 영향을 식별·분석해 대비하고 있다"고 말했다. 기후변화는 금융시장의 안정성과 지속가능성을 위협하는 요인 중 하나로 지목된다. 기업의 자산가치 하락이나 신용리스크 증가, 수익성 저하 등의 문제를 초래할 수 있어서다. 이에 대응하고자 녹색금융을 확대하고 지속가능한 투자 및 대출 정책을 강화하는 등 적극적인 대응전략을 추진하고 있다는 게 기업은행 측 설명이다. 기업은행은 2030년까지 38조원의 녹색금융 공급을 목표로 매년 녹색금융 지원을 확대하고 있다. 지난해 2조7000억원의 녹색금융을 지원했으며, 매년 공급목표를 늘려 2030년에는 누적공급 38조원을 달성할 수 있도록 녹색금융의 새로운 수요처를 지속 발굴해 공급할 예정이다. 그중 ESG금융 활성화를 위해 ESG채권 발행을 통한 자금조달, ESG 관련 투자 확대, 특화 상품 운용, 유관 기관 협약 등 다방면으로 지원하고 있다. 중소기업의 녹색전환 및 ESG경영 내재화를 위해 역량 강화 지원, 컨설팅 제공 등 비금융서비스 부문도 다양화하는 중이다. 이를 위해 기업은행은 중소기업의 성장과 금융 접근성 제고를 최우선 과제로 삼고 있다. 지난해 말 기준 중소기업대출 잔액은 247조원에 달하며, 중소기업대출 시장점유율 23.7%로 은행권 1위를 유지했다. 이는 기업은행 전체 대출금의 82.2%에 해당하는 규모다. 아울러 고금리 장기화와 경기 둔화로 어려움을 겪고 있는 소기업과 소상공인의 경영 안정 차원으로 총 290억원을 지역신용보증재단에 특별 출연하고, 이를 바탕으로 4225억원 규모의 맞춤형 금융 지원을 제공하고 있다. 이에 지난해 말 기준 2664건의 대출을 통해 약 744억원의 자금이 지원된 것으로 나타났다. 디지털 기술을 활용한 혁신 금융 서비스도 주목된다. 기업은행은 혁신 기술을 바탕으로 기업 고객의 디지털 전환을 가속화하는 한편, 다양한 형태의 기술 융합 서비스를 제공 중이다. 대표적으로 '인공지능(AI) 보이스피싱 피해탐지 서비스'와 '연금 EASY' 플랫폼이 꼽힌다. AI 보이스피싱 피해탐지 서비스는 은행권 최초로 이동통신사(SKT)와 협업해 구축한 보이스피싱 예방 시스템이다. 통신사 데이터를 실시간으로 연계해 금융권 피해 예방에 적용하는 식이다. 연금 EASY는 터치 한 번으로 연금 자산 현황을 진단하고, AI 기반 포트폴리오 추천 및 투자 관련 정보를 제공하는 개인 맞춤형 플랫폼으로, 고객들의 연금관리 니즈를 손쉽게 해결할 수 있다는 점에서 혁신 플랫폼으로 주목받고 있다. 향후 기업은행은 빅데이터와 AI를 활용해 창업 7년 이내 기업의 성장가능성을 평가하는 미래성장모형을 개발해 '혁신창업기업' 발굴에도 나선다. 미래성장모형은 기업선발과 성장자금 지원에 활용되며, 약 1000개 기업을 지원할 계획이다. 기업은행 관계자는 "단순한 자금 지원을 넘어 ESG와 디지털 전환, 지속가능경영을 위한 실질적 도움을 줄 수 있는 통합형 금융 지원에 집중하고 있다"며 "앞으로도 중소기업과 소상공인의 미래 경쟁력을 높일 수 있도록 금융 서비스를 확대해 나가겠다"고 밝혔다.
2025-07-07 07:04:00
-