최근 금융권을 겨냥한 잇단 해킹 공격에 금융당국이 은행과 카드업권의 긴급 보안점검 결과를 받아 후속 점검에 나선다. 은행과 카드업권 40곳 전체가 6일까지 점검 결과를 제출한 가운데 금융당국은 미흡한 사항이 다수 발견되거나 추가 확인이 필요한 경우 현장점검도 검토할 방침이다. 여러 금융회사에서 공통적으로 드러난 취약점은 향후 제도 개선에도 반영한다.
6일 금융당국에 따르면 금융감독원은 이날까지 제출 대상이었던 은행 20곳과 카드업권 20곳 등 총 40곳의 긴급 보안점검 결과를 모두 수신했다. 증권사와 보험사, 저축은행, 전자금융업자 등 나머지 금융회사는 오는 8일까지 점검 결과를 제출할 예정이다.
이번 점검은 금융당국이 최근 금융권 침해사고 이후 배포한 12개 항목의 체크리스트를 토대로 진행됐다. 당국은 지난 2일 약 500개 금융사에 △공격 IP 차단 여부 △관련 피해 조사 여부 △외부노출 IT 자산·서비스 식별 및 보안 강화 여부 등 12개 항목을 담은 긴급점검 체크리스트를 공유했다.
각 금융회사는 보유한 서버와 전산자원 전반을 대상으로 항목별 점검을 실시했다. 점검 결과와 취약점이 발견된 경우 이를 어떻게 보완했는지 이날까지 금감원에 제출했다. 금감원은 제출 자료를 취합·분석한 뒤 금융위원회에 공유할 예정이다. 자체 점검 결과를 받아보는 데 그치지 않고 미흡한 사항이 제대로 조치됐는지 추가로 확인이 필요하면 금융사 현장 점검에 나설 전망이다.
업권별 점검이 마무리된 뒤에는 금융권 전반에서 반복적으로 나타난 취약점도 추려낼 계획이다. 여러 금융회사에서 같은 항목이 공통적으로 미흡한 것으로 확인되면 개별 회사의 보완 조치에 그치지 않고 보안관리 체계나 관련 제도를 손보는 데 활용한다는 방침이다.
금융당국 관계자는 "금융사 자체 긴급점검에서 공통적으로 많이 지적되고 부족한 부분은 체계적으로나 제도적으로 반영할 필요가 있다"며 "점검 결과는 제도 개선 등에 참고용으로 쓰일 수 있다"고 했다.
당국은 공격에 활용된 것으로 파악된 IP 정보를 전 금융권에 공유하고 있다. 금감원과 금융보안원이 최근 금융권 침해사고와 관련해 확인한 해킹 시도 IP는 현재까지 총 33개로, 중복을 제외하면 28개다. 당국은 일부 IP의 국가 정보와 함께 이를 금융회사에 전파했다.
다만 IP만으로 실제 공격 주체나 공격이 이뤄진 국가를 단정하기는 어렵다. 일부 IP는 국가 자체를 특정하기 어렵고 특정 국가의 IP로 확인되더라도 공격자가 우회 접속에 활용했을 가능성이 있어서다. 금융당국은 추가 공격 가능성에 대비해 IP와 보안 취약점 등 위협 정보를 금융권에 지속적으로 공유할 방침이다.