"금융권 해킹 피해 확산 막자"…과기부, 24시간 비상대응체계 가동
KISC 침해대응 인력 보강
민간 기업에 긴급 보안정보 전파
[파이낸셜뉴스] 해킹·침해사고 대응 주무부처인 과학기술정보통신부가 최근 발생한 금융권 해킹 사고 추가 피해를 막기 위해 긴급 대응체계를 가동한다.
4일 과기정통부는 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동하고, 유사 사고의 확산을 방지하기 위한 총력 대응에 나섰다고 밝혔다.
현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원 등 금융당국을 중심으로 조사·대응이 이뤄지고 있다. 과기정통부와 KISA는 유사 공격의 민간 분야 확산 및 추가 피해방지를 위한 사이버위협 대응에 주력한다.
금융권에서 발생한 해킹으로 인한 추가 피해 가능성에 신속하게 대응할 수 있도록 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다.
주요 기업의 홈페이지 등에 대한 모니터링을 강화하고 침해사고 대응인력을 보강하는 한편, 비상출동조를 상시 대기시키는 등 비상 대응체계를 가동했다.
또 보호나라 및 악성코드, 공격자 인터넷 주소, 최신 사이버위협 동향 등을 공유하는 플랫폼인 사이버위협정보 분석·공유 체계(C-TAS) 등을 통해 사이버위협 정보를 제공해 각 기관·기업이 자체적인 보안조치를 강화하도록 조치했다.
기업 정보보호 최고책임자(CISO) 신고기업 약 2만8000곳을 대상으로 보안점검 권고 메일도 발송했다.
이와함께 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협정보를 제공해 악성행위 차단 등 필요한 조치를 취해줄 것을 요청했다.
과기정통부는 금융위 등 관계기관과 지속적으로 정보를 공유하는 한편, 금융위·금감원 등에서 KISA 등 전문인력 지원을 요청할 경우에 대비해 즉시 관련 인력과 대응체계를 현장에 투입한다는 방침이다. 사고 조사 과정에서도 관계기관과 긴밀하게 협력한다.
과기정통부 관계자는 "앞으로도 금융권을 포함한 민간 정보통신서비스에 대한 사이버위협 동향을 면밀하게 모니터링하고, 사이버 위협 정보의 신속한 공유와 관계기관 간 협력을 통해 유사 사고의 발생과 피해 확산을 방지하는데 총력을 다할 계획"이라고 전했다.
[email protected] 장민권 기자




