검색결과 총 260건
-
"SGI서울보증 사례 방지"…금융당국, 랜섬웨어 비상에 전수점검 나서
[이코노믹데일리] 최근 SGI서울보증의 랜섬웨어 사고로 금융권 보안에 비상이 걸리면서 금융당국이 금융사들의 침해사고 대비태세 점검에 나선다. 특히 보안체계 미흡으로 중대한 보안사고가 발생할 경우 '징벌적 과징금'을 부과하는 등 제도 손질도 가속화할 전망이다. 30일 금융위원회는 정부서울청사에서 '금융권·금융공공기관 침해사고 대비태세 점검회의'를 열고, 금융권 침해사고가 재발하지 않도록 정부 차원에서 금융권 보안강화를 위한 후속조치를 추진하겠다고 발표했다. 이날 회의에는 금융감독원 IT검사국, 금융보안원 사이버대응본부를 비롯해 SGI서울보증 등 금융공공기관, 은행연합회 등 금융권 협회 관계자들이 참석했다. 먼저 금융당국은 이달 중 각 금융사와 금융 공공기관에 자체점검표를 배포해 다음 달까지 외부 접속 인프라 등에 대한 자체점검을 실시하게 한다. 또 각 기관의 점검결과를 취합하고 분석해 필요시 금융사들이 보안강화 조치를 취할 수 있도록 지원할 계획이다. 금감원은 자체점검 결과 등을 참고해 오는 9월부터 금융사에 대한 현장점검을 실시한다. 최근 증가하는 랜섬웨어에 대한 대응체계와 전산장애 발생시 복구를 위한 백업현황 등을 중점 점검하고, 유사사고에 대한 대비태세가 갖춰져 있는지 확인할 예정이다. 아울러 금융보안원과 함께 전 금융권을 대상으로 '블라인드 모의 해킹'도 실시한다. 해킹 일시와 대상 금융사를 사전에 알리지 않고 불시에 해킹을 시도해 각 금융사의 해킹 방어체계가 잘 작동하는지와 보완할 점은 무엇인지 등을 확인하는 방식으로, 금융사들의 보안수준을 강화할 수 있도록 한다. 금융당국은 이같은 단기 조치와 병행해 금융사가 적극적으로 보안 역량을 강화하고 침해사고 대비태세를 구축해 나갈 수 있도록 제도 개선을 추진한다. 먼저 보안체계 미흡으로 중대한 보안사고가 발생할 경우 '징벌적 과징금'을 부과하고, 정보보호최고책임자(CISO)가 주도적으로 보안강화를 할 수 있도록 CISO의 권한을 강화한다. 또 금융권 침해 위협정보를 체계적으로 관리·전파하는 '통합관제시스템'도 조속히 구축할 예정이다. 소비자 피해 방지를 위해서는 보안사고 발생시 사고시점·내용·소비자 유의사항 등을 외부에 투명하게 공개하도록 하고, 소비자가 금융사별 보안 수준을 비교하고 서비스를 선택할 수 있도록 공시를 강화한다. 아울러 금융사별 대응 매뉴얼을 갖춰 전산사고로 업무를 중단할 경우 신속한 우회 서비스와 소비자 피해 보상이 이뤄질 수 있도록 할 방침이다. 금융위 디지털금융정책관은 "최근 정보기술(IT) 발전 등에 따라 해킹 수법이 대담하고 치밀해지고 있어 대형 IT 기업 뿐 아니라 서울보증 등 금융사까지 침해사고가 발생하는 상황"이라며 "금융권에 더 이상 유사한 침해사고가 발생하지 않도록 관계자들 모두 높은 경각심을 가지고 대비할 필요가 있다"고 말했다. 이어 SGI서울보증 사례에서 보듯이 금융사의 경우 작은 보안 실수만으로도 걷잡을 수 없이 큰 소비자 불편을 초래한다며 금융 신뢰성과도 연관돼 있는 만큼 금융안전에 있어서는 과하다고 생각될 정도로 빈틈없이 점검하고 보완해 달라고 당부했다. 이날 자리에 참석한 SGI서울보증 측에선 랜섬웨어 침해사고 경과와 대응현황을 설명했다. SGI서울보증 관계자는 "금보원의 신속한 랜섬웨어 복호화 지원에 힘 입어 지난 21일 서버가 모두 복구돼 대고객 업무가 완전 정상화됐다"며 "침해사고 원인에 대해서는 정밀 조사가 진행 중이며 외부접속 인프라 관리 등 보안 관리 체계 전반에 대한 보완 조치를 진행하고 있다"고 말했다. 아울러 사고 이후 소비자 피해 최소화를 위해 '선대출 후보증' 등을 통해 대응했으며, 피해신고센터를 운영해 접수된 소비자 피해에 대한 보상을 진행하고 있다고도 강조했다. 향후 관련 매뉴얼을 고도화해 유사 사고가 발생할 경우 보다 신속하게 대응하겠다고 덧붙였다. 금보원은 SGI서울보증 침해사고 조사·분석 과정에서 확인된 사고발생 원인과 랜섬웨어 분석을 통한 데이터 복구 과정을 설명했다. 금보원 관계자는 "이번 사고의 경우 다행히 복호화에 성공해 데이터를 손실없이 신속하게 복구할 수 있었지만, 이는 매우 드문 경우"라며 "랜섬웨어 사고에 대비해 실효성 있는 백업·복구 정책을 마련해 이행해야 한다"고 말했다. 또 자리에 참석한 금융권 관계자들에게 가상사설망(VPN) 등 외부에서 접근 가능한 시스템에 대한 취약점을 주기적으로 점검해 제거하고, 불필요한 네트워크 서비스 포트는 원천 차단할 필요가 있다고 당부했다. 금감원은 올해 2분기부터 외부접속 인프라 보안 취약점을 악용한 침해사고가 증가하고 있다고 분석하면서 SGI서울보증 사고 후 두 차례 전 금융권에 유의사항을 긴급 전파한 만큼, 향후 현장점검과 검사를 실시해 유사한 사고가 금융권에서 재발하지 않도록 만전을 기하겠다고 했다. 각 금융협회 역시 금융사들에 대비태세를 철저히 하도록 안내하는 한편, 협회 차원에서도 회원사 대상 보안강화 관련 정보공유 및 간담회를 개최하는 등 각 금융사가 보안체계를 고도화할 수 있도록 지원하겠다고 약속했다.
2025-07-30 16:26:00
-
-
-
농협은행, NH올원뱅크 모바일 신분증 개시…"고객 편의 향상될 것" 外
[이코노믹데일리] 농협은행, NH올원뱅크 모바일 신분증 개시…"고객 편의 향상될 것" NH농협은행은 자사 플랫폼인 NH올원뱅크 애플리케이션(앱)에서 모바일 신분증을 발급하고 이용할 수 있는 서비스를 출시했다고 24일 밝혔다. NH올원뱅크 모바일 신분증은 블록체인 기반으로 스마트폰에 발급돼 실물 신분증과 동일한 법적 효력을 갖는다. 비대면 환경에서도 안전하고 편리하게 신원 확인이 가능해 비대면 계좌 개설과 대출 신청은 물론 공공기관, 병원 등 모든 일상생활에서 실물 신분증처럼 사용할 수 있다. 서비스 출시를 기념해 다음 달 22일까지 모바일 신분증 등록 이벤트도 진행한다. 이벤트 기간 중 모바일 신분증을 등록하고 응모한 선착순 1만5000명의 고객에게 CU 편의점 쿠폰 2000원을 제공한다. 또한 추첨을 통해 선정된 700명에게는 교촌치킨·CGV 예매권·CU 편의점 5000원 쿠폰을 추가로 제공한다. 강태영 농협은행장은 "이번 서비스로 고객의 금융 접근성과 편의성이 향상될 것"이라며 "앞으로 다양한 생활 금융서비스에 모바일 신분증을 접목해 활용범위를 넓혀가겠다"고 말했다. 국민은행 "KB스타뱅킹 '국민지갑'에서 모바일 신분증 발급 가능" KB국민은행은 자사 애플리케이션(앱)인 KB스타뱅킹 내 '국민지갑'에서 모바일 신분증 발급 서비스를 시작한다고 24일 밝혔다. 기존에는 '대한민국 모바일 신분증' 앱과 '삼성 월렛'에서만 이용할 수 있었던 모바일 신분증을 앞으로는 KB스타뱅킹에서도 발급받을 수 있게 됐다. 먼저 One UI 6.1 이상이 적용된 삼성 갤럭시 단말에서 사용 가능하며, 향후 아이폰(iOS) 기기까지 확대할 계획이다. 발급 가능한 신분증은 주민등록증·운전면허증·국가보훈증·외국인등록증이다. 국민은행은 지난해 행정안전부가 주관한 '모바일 신분증 민간 개방 사업'에 참여해 최종 사업자로 선정됐으며, 이후 고객들이 안심하고 해당 서비스를 이용할 수 있도록 정부의 적합성 평가를 거쳐 서비스를 출시했다. 모바일 신분증은 실물 신분증과 동일한 법적 효력을 갖고 있어 금융기관, 병원, 관공서, 국내선 공항 등 다양한 곳에서 신분 확인용으로 사용할 수 있다. 하나은행, 고객 접점 서비스품질 10년 연속 1위 하나은행은 한국능률협회컨설팅이 주관하는 2025년 한국산업의 서비스품질지수(Korean Service Quality Index·KSQI) '고객 접점' 부문에서 10년 연속 1위 은행에 선정됐다고 24일 밝혔다. '한국산업의 서비스품질지수'는 기업이 제공하는 서비스 품질에 대한 고객들의 체감 정도를 매년 객관적으로 측정하는 지수로, 서비스 평가단이 34개 산업 139개 기업 및 기관을 미스터리 서베이(Mystery Survey) 방식으로 방문해 서비스 품질을 평가하는 국내 유일의 제도다. 올해 조사에서 하나은행은 경청태도와 업무지식, 설명태도 항목에서 높은 평가를 받았다. 하나은행은 고객의 관점에서 지속적인 소통을 하기 위해 상품 가입 전부터 가입 후 사후관리까지 모든 과정에 고객의 의견을 반영하기 위한 대학생, 소비자, 시니어 등 세분화된 소비자 패널 운영을 강화했다. 또한 접점별 만족도 조사를 통한 고객경험 관리를 이행하고, 직원의 문제해결 능력 향상을 위한 '손님 First Academy' 교육도 실시했다. 케이뱅크, 시니어·아동을 위한 맞춤형 금융 교육 나서 케이뱅크는 지난 23일 서울 관악구에 위치한 강감찬관악종합사회복지관에서 시니어 80여명을 대상으로 '금융사기 예방 및 기초 금융지식' 교육 프로그램을 진행했다고 24일 밝혔다. 이번 교육은 '금융사기 예방'을 주제로 일상에서 꼭 알아야 할 금융 기초지식과 사기 예방법을 누구나 쉽게 이해할 수 있도록 구성하고, 총 2부로 나눠 진행됐다. 먼저 1부 '잃지 않는 돈, 지키는 지혜' 세션에서는 보이스피싱, 스미싱, 가짜 투자 사기 등 시니어를 겨냥한 실제 금융사기 사례를 소개했다. 이어 △사기 의심 상황에서의 대응 요령 △피해 발생 시 신고 절차 등을 이해하기 쉽게 설명했다. 2부 '똑똑한 금융, 당당한 권리' 세션에서는 △금융상품 가입 시 꼭 알아야 할 권리 △불완전판매로부터 금융 소비자를 보호하기 위한 제도 등을 안내했다. 또한 케이뱅크는 이달 31일 서울 광진구 새빛지역아동센터에서 초등학생 20여명 대상으로도 금융 교육을 진행할 예정이다. '금융 기초상식 및 보이스피싱 예방, 인터넷전문은행 활용법'을 주제로 일상 속에서 금융을 접하기 시작한 아동들에게 △돈의 개념 △은행의 역할 △사기 피해를 피하는 방법 등을 놀이와 퀴즈를 접목한 체험형 프로그램을 제공할 계획이다. 신한은행, 영국과 금융 협력 확대…20억 파운드 투자 추진 신한은행은 지난 22일(현지시간) 영국 런던에서 영국 외무·영연방개발부(Foreign, Commonwealth & Development Office)와 민간 금융기관 투자 협력을 위한 면담을 진행했다고 24일 밝혔다. 신한은행은 지난 2023년 11월 영국 기업통상부(Department for Business and Trade)와 투자 협력을 위한 업무협약을 체결하고 현재까지 4억6000만 파운드(한화 약 8600억원)를 투자했다. 이어 최근 진행한 신한은행 런던지점 이전식에서 바로네스 포피 구스타프손 영국 기업통상부 산하 투자청(Office for Investment)장과 20억 파운드(한화 약 3조7000억원) 규모 투자 확대를 위한 업무협약을 체결했으며, 이를 통해 금융을 통한 양국의 산업과 정책의 연결을 강화하기로 했다. 이날 정상혁 신한은행장과 캐서린 엘리자베스 웨스트 영국 외무·영연방개발부 아태지역 담당 차관은 영국의 '현대 산업전략'과 '10개년 인프라 전략' 추진에 맞춰 협력 방안에 대해 논의했다. 특히 신한은행은 영국 정부와 정기적 교류 채널을 구축하고 상호 협력 방안을 지속 발전시키기로 했으며, 민간 금융기관으로서 성공적인 글로벌 민관 협업 모델을 만들고 양 국가간 우호 증진에 기여한다는 계획이다.
2025-07-24 09:40:39
-
-
민간 앱에서도 '모바일 신분증' 발급 가능…"디지털 신분 체계 구축"
[이코노믹데일리] 카카오뱅크와 네이버, 토스 등 민간 애플리케이션(앱)을 통해서도 '모바일 신분증'을 발급받아 이용할 수 있게 됐다. 23일 행정안전부 등 관계부처에 따르면 이날부터 카카오뱅크, 네이버, 토스, KB국민은행, NH농협은행 앱에서 모바일 주민등록증·운전면허증·외국인등록증 등 모바일 신분증 발급을 개시한다. 모바일 신분증 개방 사업은 민간 금융 앱에서 모바일 신분증을 발급하는 서비스다. 그간 모바일 신분증은 정부에서 운영하는 '대한민국 모바일 신분증 앱'과 지난해 개방한 삼성월렛에서만 발급받을 수 있었다. 이번 개방으로 One UI 6.1 이상의 삼성 갤럭시 스마트폰 사용자는 KB스타뱅킹, 네이버, NH올원뱅크, 토스, 카카오뱅크 앱에서도 모바일 신분증을 발급받을 수 있게 됐다. 다만 아이폰(IOS) 사용자는 우선 대한민국 모바일 신분증, 토스, 카카오뱅크 앱에서만 모바일 신분증을 발급받을 수 있다. KB스타뱅킹, 네이버, NH올원뱅크 앱에 대한 서비스는 추후 지원할 예정이다. 행안부는 지난해 모집공고를 통해 참여 사업자를 선정했으며, 각 참여 사업자는 지난 1년간 서비스를 구축해 정부의 적합성 평가를 통과했다. 모바일 신분증은 이용자의 단말기 보안 영역에 암호화된 형태로 저장되며, 중앙 서버에는 별도로 저장되지 않아 데이터센터가 해킹되더라도 신분증 정보는 유출 없이 안전하게 보호된다. 단말기를 분실하더라도 지문, 안면인식 등 생체인증, 앱 비밀번호 없이는 사용이 불가해 실물 신분증보다 도용 우려가 적다. 스마트폰을 도난당하거나 분실하면 모바일 신분증 누리집, 모바일 신분증 콜센터, 각 통신사 콜센터로 신고해 모바일 신분증 사용을 중단할 수도 있다. 모바일 신분증은 주민등록법, 도로교통법에 따라 실물 신분증과 동일한 법적 효력을 갖는다. 현재까지 약 670만명의 국민이 모바일 신분증을 발급받았다. 한편, 이날 행안부는 서울 성동구 성수동에서 '모바일 신분증 민간 개방 오픈 행사'를 개최하고, 해당 서비스의 본격적인 시작을 알렸다. 이 자리에는 윤호중 행안부 장관과 박승희 삼성전자 사장, 장준기 네이버 부사장, 윤호영 카카오뱅크 대표이사, 이승건 비바리퍼블리카(토스) 대표이사, 송병철 국민은행 부행장, 강태영 농협은행장, 한성민 한국조폐공사 이사 등이 참석했다. 윤 장관은 "앞으로도 보안성이 충분히 검증된 민간 기업 앱 등을 활용해 인공지능(AI) 시대에 필요한 안전한 디지털 신분증 체계를 구축해 나갈 것"이라고 말했다.
2025-07-23 17:14:28
-
-
-
-
-
-
-
-
-