금융권 잇단 해킹에 24시간 비상대응 가동…KISA 침해대응 인력 보강

이상훈 기자 / 기사승인 : 2026-10-06 09:35:26
  • -
  • +
  • 인쇄
KISC 홈페이지 모니터링 강화하고 침해사고 대응인력·비상출동조 운영
▲ 과학기술정보통신부 [과학기술정보통신부 제공]
[매일안전신문=이상훈 기자]

금융권에서 해킹사고가 잇따르자 정부가 한국인터넷진흥원 인터넷침해대응센터의 인력을 보강하고 24시간 비상대응체계를 가동하는 등 민간 영역으로의 추가 피해 확산 차단에 나섰다.


과학기술정보통신부는 최근 발생한 금융권 해킹사고와 관련해 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동하고 사이버위협 대응을 강화했다고 4일 밝혔다. 금융권 사고 자체에 대한 조사와 대응은 금융위원회와 금융감독원, 금융보안원을 중심으로 진행하고 있으며, 과기정통부와 KISA는 유사한 공격이 다른 민간 분야로 확산하는 것을 막는 데 대응 역량을 집중하고 있다.


우선 KISA 인터넷침해대응센터(KISC)의 침해사고 대응인력이 보강됐다. 주요 기업 홈페이지 등에 대한 모니터링을 강화하고 추가 침해사고가 발생할 경우 즉시 대응할 수 있도록 비상출동조도 상시 대기 체제로 운영한다.


기업에 대한 사이버위협 정보 공유도 확대됐다. 과기정통부와 KISA는 보호나라와 사이버위협정보 분석·공유 체계인 C-TAS를 통해 관련 정보를 전달하고 각 기관과 기업에 자체 보안조치를 강화하도록 안내했다. 4일에는 정보보호 최고책임자(CISO)를 신고한 약 2만8000개 기업에 보안점검을 권고하는 메일도 발송했다.


C-TAS는 사이버 침해사고에 신속하게 대응하기 위해 악성코드와 공격자 인터넷주소(IP), 최신 사이버위협 동향 등을 공유하는 플랫폼이다. 현재 약 5900개 회원사가 참여하고 있다.


정보보호 최고책임자 제도는 정보통신망법에 법적 근거를 두고 있다. 현행 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제45조의3은 일정 기준에 해당하는 정보통신서비스 제공자가 정보시스템 보안과 정보의 안전한 관리를 담당하는 정보보호 최고책임자를 지정해 과기정통부 장관에게 신고하도록 규정하고 있다.


해외에서 확인된 공격 기반에 대한 차단 조치도 병행한다. 금융보안원이 파악한 해외 공격자 IP 정보는 해당 클라우드 사업자에게 전달됐으며, 과기정통부는 사업자 측에 악성행위 차단 등 필요한 조치를 요청했다.


금융당국과의 공동 대응체계도 유지한다. 과기정통부와 KISA는 금융위원회 등 관계기관과 사이버위협 정보를 계속 공유하고 있으며 금융위원회와 금융감독원 등이 전문인력 지원을 요청하면 KISA 인력을 즉시 현장에 투입할 수 있도록 사전 대응체계를 갖추고 있다. 사고 조사 과정에서도 관계기관 간 협력을 이어갈 계획이다.


현행 정보통신망법은 침해사고 발생 이후의 신고 의무도 두고 있다. 정보통신서비스 제공자는 침해사고 발생 사실을 알게 된 때부터 24시간 이내에 사고 발생 시점과 대응 현황 등 법령에서 정한 사항을 과기정통부 장관이나 KISA에 신고해야 한다.


과기정통부와 KISA는 앞으로 금융권뿐 아니라 민간 정보통신서비스 전반의 사이버위협 동향을 모니터링하고 위협정보 공유와 관계기관 협력 체계를 유지하기로 했다.

[저작권자ⓒ 매일안전신문. 무단전재-재배포 금지]

뉴스댓글 >