검색결과 총 10건
-
-
"SGI서울보증 사례 방지"…금융당국, 랜섬웨어 비상에 전수점검 나서
[이코노믹데일리] 최근 SGI서울보증의 랜섬웨어 사고로 금융권 보안에 비상이 걸리면서 금융당국이 금융사들의 침해사고 대비태세 점검에 나선다. 특히 보안체계 미흡으로 중대한 보안사고가 발생할 경우 '징벌적 과징금'을 부과하는 등 제도 손질도 가속화할 전망이다. 30일 금융위원회는 정부서울청사에서 '금융권·금융공공기관 침해사고 대비태세 점검회의'를 열고, 금융권 침해사고가 재발하지 않도록 정부 차원에서 금융권 보안강화를 위한 후속조치를 추진하겠다고 발표했다. 이날 회의에는 금융감독원 IT검사국, 금융보안원 사이버대응본부를 비롯해 SGI서울보증 등 금융공공기관, 은행연합회 등 금융권 협회 관계자들이 참석했다. 먼저 금융당국은 이달 중 각 금융사와 금융 공공기관에 자체점검표를 배포해 다음 달까지 외부 접속 인프라 등에 대한 자체점검을 실시하게 한다. 또 각 기관의 점검결과를 취합하고 분석해 필요시 금융사들이 보안강화 조치를 취할 수 있도록 지원할 계획이다. 금감원은 자체점검 결과 등을 참고해 오는 9월부터 금융사에 대한 현장점검을 실시한다. 최근 증가하는 랜섬웨어에 대한 대응체계와 전산장애 발생시 복구를 위한 백업현황 등을 중점 점검하고, 유사사고에 대한 대비태세가 갖춰져 있는지 확인할 예정이다. 아울러 금융보안원과 함께 전 금융권을 대상으로 '블라인드 모의 해킹'도 실시한다. 해킹 일시와 대상 금융사를 사전에 알리지 않고 불시에 해킹을 시도해 각 금융사의 해킹 방어체계가 잘 작동하는지와 보완할 점은 무엇인지 등을 확인하는 방식으로, 금융사들의 보안수준을 강화할 수 있도록 한다. 금융당국은 이같은 단기 조치와 병행해 금융사가 적극적으로 보안 역량을 강화하고 침해사고 대비태세를 구축해 나갈 수 있도록 제도 개선을 추진한다. 먼저 보안체계 미흡으로 중대한 보안사고가 발생할 경우 '징벌적 과징금'을 부과하고, 정보보호최고책임자(CISO)가 주도적으로 보안강화를 할 수 있도록 CISO의 권한을 강화한다. 또 금융권 침해 위협정보를 체계적으로 관리·전파하는 '통합관제시스템'도 조속히 구축할 예정이다. 소비자 피해 방지를 위해서는 보안사고 발생시 사고시점·내용·소비자 유의사항 등을 외부에 투명하게 공개하도록 하고, 소비자가 금융사별 보안 수준을 비교하고 서비스를 선택할 수 있도록 공시를 강화한다. 아울러 금융사별 대응 매뉴얼을 갖춰 전산사고로 업무를 중단할 경우 신속한 우회 서비스와 소비자 피해 보상이 이뤄질 수 있도록 할 방침이다. 금융위 디지털금융정책관은 "최근 정보기술(IT) 발전 등에 따라 해킹 수법이 대담하고 치밀해지고 있어 대형 IT 기업 뿐 아니라 서울보증 등 금융사까지 침해사고가 발생하는 상황"이라며 "금융권에 더 이상 유사한 침해사고가 발생하지 않도록 관계자들 모두 높은 경각심을 가지고 대비할 필요가 있다"고 말했다. 이어 SGI서울보증 사례에서 보듯이 금융사의 경우 작은 보안 실수만으로도 걷잡을 수 없이 큰 소비자 불편을 초래한다며 금융 신뢰성과도 연관돼 있는 만큼 금융안전에 있어서는 과하다고 생각될 정도로 빈틈없이 점검하고 보완해 달라고 당부했다. 이날 자리에 참석한 SGI서울보증 측에선 랜섬웨어 침해사고 경과와 대응현황을 설명했다. SGI서울보증 관계자는 "금보원의 신속한 랜섬웨어 복호화 지원에 힘 입어 지난 21일 서버가 모두 복구돼 대고객 업무가 완전 정상화됐다"며 "침해사고 원인에 대해서는 정밀 조사가 진행 중이며 외부접속 인프라 관리 등 보안 관리 체계 전반에 대한 보완 조치를 진행하고 있다"고 말했다. 아울러 사고 이후 소비자 피해 최소화를 위해 '선대출 후보증' 등을 통해 대응했으며, 피해신고센터를 운영해 접수된 소비자 피해에 대한 보상을 진행하고 있다고도 강조했다. 향후 관련 매뉴얼을 고도화해 유사 사고가 발생할 경우 보다 신속하게 대응하겠다고 덧붙였다. 금보원은 SGI서울보증 침해사고 조사·분석 과정에서 확인된 사고발생 원인과 랜섬웨어 분석을 통한 데이터 복구 과정을 설명했다. 금보원 관계자는 "이번 사고의 경우 다행히 복호화에 성공해 데이터를 손실없이 신속하게 복구할 수 있었지만, 이는 매우 드문 경우"라며 "랜섬웨어 사고에 대비해 실효성 있는 백업·복구 정책을 마련해 이행해야 한다"고 말했다. 또 자리에 참석한 금융권 관계자들에게 가상사설망(VPN) 등 외부에서 접근 가능한 시스템에 대한 취약점을 주기적으로 점검해 제거하고, 불필요한 네트워크 서비스 포트는 원천 차단할 필요가 있다고 당부했다. 금감원은 올해 2분기부터 외부접속 인프라 보안 취약점을 악용한 침해사고가 증가하고 있다고 분석하면서 SGI서울보증 사고 후 두 차례 전 금융권에 유의사항을 긴급 전파한 만큼, 향후 현장점검과 검사를 실시해 유사한 사고가 금융권에서 재발하지 않도록 만전을 기하겠다고 했다. 각 금융협회 역시 금융사들에 대비태세를 철저히 하도록 안내하는 한편, 협회 차원에서도 회원사 대상 보안강화 관련 정보공유 및 간담회를 개최하는 등 각 금융사가 보안체계를 고도화할 수 있도록 지원하겠다고 약속했다.
2025-07-30 16:26:00
-
-
신한은행, 가상자산 전용페이지 오픈 外
[이코노믹데일리] 신한은행, 가상자산 전용페이지 오픈 신한은행은 금융소비자 보호를 강화하고 가상자산에 대한 올바른 이해를 돕기 위해 시중은행 최초로 신한 SOL뱅크에 '가상자산 전용페이지'를 오픈했다고 17일 밝혔다. 가상자산 전용페이지는 신한 SOL뱅크 내 '생활편의' 탭에서 확인할 수 있으며 △실시간 가상자산 시세 조회 △초보 투자자용 입문 가이드 △OX 퀴즈 콘텐츠 △전문 리포트 및 뉴스 등 메뉴로 구성됐다. 이를 통해 디지털 자산에 익숙하지 않은 고객도 쉽게 이해하고 신뢰할 수 있는 정보 기반 투자로 이어져 금융소비자 보호도 함께 한다는 계획이다. 특히 신한은행은 가상자산거래소 '코빗(Korbit)'과 실명계좌 연동 서비스 기반 신한 SOL뱅크 애플리케이션(앱) 내에서 보유 가상자산 조회, 한도 상향 신청 등 가상자산 거래도 할 수 있는 기능을 추가해 고객 편의성을 높일 예정이다. KB국민은행·삼성화재, '외국인 고객 금융 서비스 강화' 맞손 KB국민은행은 지난 15일 삼성화재와 '외국인 고객 금융 서비스 강화를 위한 업무협약(MOU)'을 체결했다고 17일 밝혔다. 서울 영등포구 소재 국민은행 신관에서 열린 업무협약식에는 최재봉 삼성화재 일반보험부문 부사장, 송용훈 국민은행 기업고객그룹 부행장 및 양사 관계자들이 참석했다. 양사는 이번 협약을 계기로 외국인 근로자가 의무적으로 가입해야 하는 삼성화재 출국만기보험, 귀국비용보험, 상해보험을 KB스타뱅킹 애플리케이션(앱)에서 간편하게 조회하고 이용할 수 있는 서비스를 제공할 예정이다. 아울러 이달 말부터 KB스타뱅킹에서 '외국인근로자 전용보험' 계약 내용을 쉽게 확인할 수 있다. 이후 3분기 중에는 보험금 청구 기능도 추가될 계획이다. 이에 따라 외국인 고객은 보험 계약 조회부터 보험금 청구까지 비대면으로 편리하게 처리할 수 있게 된다. NH농협은행, 제6회 올원프렌즈 공모전 개최 NH농협은행은 오는 8월 24일까지 농협은행의 대표캐릭터 '올리, 원이'를 활용한 고객 참여형 콘테스트인 '제6회 올원프렌즈 공모전'을 개최한다고 17일 밝혔다. 이번 공모전은 굿즈디자인과 달력그림 두 부문으로 나뉜다. 굿즈디자인 부문은 대한민국 국민 누구나 참여할 수 있고, '올리, 원이' 캐릭터를 활용한 생활용품이나 기념품 등 굿즈를 출품하면 된다. 달력그림 부문은 유치원생, 초등학생(동 연령대) 어린이를 대상으로 '올리, 원이'가 등장하는 우리쌀을 소재로 한 창작그림이다. 심사에는 NH고객패널 등도 참여해 대중성, 독창성 등을 기준으로 총 183명을 선정하고 총상금 1800만원을 시상한다. 굿즈디자인 대상은 상금 200만원 및 상장을, 달력그림은 상금 100만원 및 상장을 시상한다. 당선작은 10월 2일 공모전 홈페이지에서 발표 예정으로 농협은행 전 영업점의 디지털 사이니지를 활용해 전시되며, 실제 경품 제작 및 탁상달력 디자인에 활용한다. 또한 공모전 참여자 대상 '선착순·단체참여 이벤트'를 진행해 총 230명을 추첨, 기프티콘을 증정한다. 농협은행 소셜 네트워크 서비스(SNS)에서는 이달 25일부터 8월 24일까지 '공모전 소문내기 이벤트'도 진행해 50명을 추첨, 기프티콘을 선물한다. 케이뱅크, 금융권 최초 '클라우드 분산백업센터' 구축 케이뱅크는 금융권 최초로 소산백업센터를 클라우드로 전환하며 물리적 한계를 넘어서는 차세대 백업 체계를 구축했다고 17일 밝혔다. 소산백업센터는 재난이나 재해 등 비상 상황에서 데이터를 안전하게 보호하고 신속히 복구하기 위해 운영하는 백업 전용 데이터 분리보관시설이다. 은행 정보기술(IT) 인프라의 핵심 안전망으로, 주 재해복구 데이터센터와 물리적으로 분리된 외부 지역에서 별도로 운영되고 있다. 기존 은행권 백업 체계는 데이터를 자기 테이프에 저장하는 '테이프 백업(PTL, Physical Tape Library)' 방식으로 이관한 뒤, 소산백업센터 내 내화금고에 물리적으로 보관하는 구조로 운영돼 왔다. 하지만 자기 테이프는 온도·습도 등 환경 변화나 시간 경과에 따라 변질 가능성이 높고, 데이터 손상 우려도 커 보관 안정성 측면에서 한계가 뚜렷하다. 또한 물리적 인프라 유지 비용과 백업 관리 인력의 비효율성 등 여러 제약이 존재한다. 이에 케이뱅크는 소산백업센터를 클라우드 기반으로 전환하며 테이프 백업 방식의 한계를 뛰어넘고 보안성과 안정성을 높인 차세대 백업 체계를 구축했다. 이번 클라우드 전환을 통해 백업 데이터를 물리적 장소나 장비가 아닌 클라우드 센터에 전송해 안전하게 보관할 수 있게 됐다. 특히 백업 전용회선을 통해서만 데이터를 전송하기 때문에 외부 접근을 원천 차단하고 보안성과 안정성을 동시에 확보할 수 있다. 물리적 장치가 존재하지 않기 때문에 장비 손실이나 파손 위험의 가능성도 없다. 우리은행, 기업자금관리 서비스 'WIN-CMS' 새단장 우리은행이 소상공인과 중소기업을 위한 통합자금관리 서비스 'WIN-CMS'를 리뉴얼해 새롭게 출시했다고 17일 밝혔다. WIN-CMS는 여러 금융기관의 계좌를 하나의 시스템에서 통합 관리해 기업의 자금 운용 효율성을 높여주는 기업용 자금관리 서비스다. 자금 집금·지급부터 △전 계좌 조회 △ERP 연동 △법인카드 및 수납 관리 등 자금 운용에 필요한 다양한 기능을 제공한다. 이번 리뉴얼을 통해 기업의 규모와 업무 특성에 따라 선택할 수 있도록 기본형, 표준형, 통합형으로 구분해 자금관리 업무의 효율성과 사용자 편의성이 혁신적으로 향상시켰다. 또한 디지털 환경 변화를 반영해 △최신 UX/UI 디자인 적용 △고객 맞춤형 대시보드 제공 △신형 멀티스크래핑 엔진 도입 △최신 보안 모듈 적용 △보고서·감사시스템·알리미 기능 고도화 등으로 사용 편의성과 안정성을 대폭 강화했다. 하나금융나눔재단, '제17회 하나다문화가정대상' 개최 하나금융나눔재단은 지난 16일 서울 중구 하나금융그룹 명동사옥 대강당에서 여성가족부가 공식 후원하는 '제17회 하나다문화가정대상' 시상식을 개최했다고 17일 밝혔다. 지난 2009년 국내 최초로 개최한 이후 올해로 17회째 전통을 이어오고 있는 '하나다문화가정대상'은 모범적인 결혼이민자를 찾아 격려하고, 다문화가정에 대한 실질적인 도움을 제공한 개인과 단체를 발굴해 응원하기 위해 제정됐다. 이를 통해 다문화가정에 대한 사회적 관심을 높이고 다문화 가정과 함께 하나되어 살아가는 사회를 만드는데 기여한다. 이번 시상식에는 총 13명의 개인과 3개 단체가 수상의 영예를 안았다. 수상자들은 지난 4월부터 전국 단위로 진행된 공모를 통해 응모한 후보들에 대해 3개월 간의 전문가 심사 및 현지 실사 과정을 거쳐 선정됐다. 시상은 △행복가정상 △희망가정상 △행복도움상(개인 및 단체) 총 3개 부문으로 이뤄졌다. 대상인 여성가족부 장관상의 영예는 중국 출신 결혼이주민 장춘화 씨에게로 돌아갔다. 한편 이날 시상식에는 이승열 하나금융나눔재단 이사장을 비롯해 응우옌 티 타이 빈(Nguyen Thi Thai Binh) 주한 베트남 부대사, 에드윈 길 멘도자(Edwin Gil Mendoza) 주한 필리핀 대사 대리, 반차 윤용총차론(Bancha Yuenyongchongcharoen) 주한 태국 공사 등이 참석해 수상자들을 시상하고 격려했다.
2025-07-17 11:18:22
-
-
-
KT, NH농협은행과 손잡고 금융 클라우드 혁신…'MS와 첫 성과'
[이코노믹데일리] KT가 NH농협은행과 퍼블릭 클라우드 기반 원격 소산백업 및 검증시스템 구축 사업 계약을 26일 체결했다. 이번 사업은 KT가 마이크로소프트(MS)와 전략적 파트너십을 맺은 이후 클라우드 시장에서 거둔 첫 가시적 성과이며 국내 제1금융권에서 추진하는 최초의 퍼블릭 클라우드 기반 소산백업 구축 사례다. 기존 전통적인 테이프 백업(PTL) 방식을 대체하고 백업 복구 검증 과정까지 자동화하는 것이 핵심이다. KT는 지난해 NH농협은행의 퍼블릭 클라우드 표준 MSP(Managed Service Provider) 사업자로 선정된 바 있다. 이번 사업에서 KT는 마이크로소프트 애저(Microsoft Azure) 클라우드를 기반으로 NH농협은행의 업무 환경과 보안 요건에 최적화된 인프라 아키텍처를 직접 설계하고 적용한다. KT는 최적의 총운영비용(TCO) 기반 고객 맞춤형 아키텍처 설계, 안정적인 클라우드 소산백업 물리적 거리 확보, 데이터 복구 및 검증 자동화 시스템 구축, 클라우드 보안 강화 및 MSP 통합 운영 서비스 등을 제안해 기술적 차별성을 인정받았다. NH농협은행은 이번 클라우드 기반 소산백업 시스템 구축을 통해 데이터 백업 및 복구 속도 향상, 데이터 스토리지 관리 최적화, IT 인프라 시스템 확장성 확보 등을 기대하고 있다. 이를 통해 안정적인 금융 서비스 제공과 디지털 경쟁력 강화가 가능할 전망이다. 업계에서는 이번 사례가 다른 금융기관들의 클라우드 도입에도 긍정적인 영향을 미칠 것으로 보고 있다. KT는 이번 사업을 계기로 금융권 대상 클라우드 기반 백업 및 재해복구(DR) 시장을 적극 공략하고 향후에는 시큐어 퍼블릭 클라우드(SPC)를 결합한 고도화된 백업 및 복구 체계로 사업 범위를 확장할 계획이다. 이와 함께 KT는 금융산업 전반의 AI 도입을 지원하기 위한 전략도 병행하고 있다. KT는 그동안 축적한 AI 시스템 통합(SI) 및 시스템 관리(SM) 경험을 바탕으로 정부, 공공, 기업 등 다양한 산업의 AI 도입과 전환을 지원해왔다. 특히 금융기관들이 규제 환경 속에서 AI 기술을 효과적으로 도입하고 활용할 수 있도록 AI 거버넌스 및 데이터 인텔리전스 구축 컨설팅, AI 에이전트 등 업무 현장 적용과 확산, 고객관리 자동화 시스템 구축 등 실질적인 디지털 전환을 지원하고 있다. 안창용 KT Enterprise부문장 부사장은 “NH농협은행의 디지털 전환을 위한 전략적 파트너로서 KT의 기술력과 전문성을 인정받았다”며, “본 사업을 통해 마이크로소프트와의 전략적 협력을 기반으로 금융권에 특화된 클라우드 MSP 서비스를 고도화하고 KT만의 차별화된 AI·클라우드 역량을 적극 활용해 금융 AX를 선도해 나가겠다”고 말했다.
2025-05-26 09:40:34
-
-
-