금융보안원, SW 취약점 공동 대응…178개 금융사 참여

기사등록 2026/09/21 16:06:18

구글에서 선호하는 매체로 추가

패치 개발 요청 5.7배↑…취약점 조치요청 1316건

[서울=뉴시스] 금융보안원 로고. (사진=뉴시스DB) photo@newsis.com *재판매 및 DB 금지
[서울=뉴시스] 금융보안원 로고. (사진=뉴시스DB) [email protected] *재판매 및 DB 금지


[서울=뉴시스]권안나 기자 = 금융보안원이 금융회사와 소프트웨어(SW) 개발사, 화이트해커가 참여하는 공동 대응 플랫폼을 통해 금융권 SW 공급망 보안 강화에 나선다.

금융보안원은 지난 2월 6일부터 운영 중인 '금융권 SW공급망보안 플랫폼'에 178개 금융회사가 참여하고 있다고 21일 밝혔다.

해당 플랫폼은 SW 취약점 발견부터 검증과 패치 개발, 금융회사 조치까지 전 과정을 연계하는 방식으로 운영된다. 금융권에서 공통으로 사용하는 SW의 보안 취약점에 공동 대응하기 위한 취지다.

플랫폼 운영 이후 금융회사에 발송된 취약점 조치요청은 총 1316건으로 집계됐다. 금융보안원은 취약점 발견 이후 보완 조치까지 이어지는 대응체계가 금융권에 자리 잡고 있다고 설명했다.

최근 인공지능(AI) 활용 확산으로 SW 취약점 발굴의 양과 속도가 증가하면서 취약점 관리와 신속한 조치 연계의 중요성이 커지고 있다.

금융회사를 직접 공격하는 방식 외에도 상용 SW와 오픈소스 등 금융권에서 공통으로 사용하는 소프트웨어 공급망을 겨냥한 공격 가능성도 제기된다.

현재 플랫폼에는 화이트해커 601명과 SW 개발사 31곳이 참여하고 있다. 취약점 제보 건수는 전년 대비 약 2배 증가했다. 개발사에 대한 패치 개발 요청 건수는 5.7배 늘었다.

금융보안원은 화이트해커의 취약점 제보와 개발사의 패치 협조를 기반으로 금융권의 공동 대응을 지원하고 있다.

한편 금융보안원은 SW 구성요소와 취약 여부를 사전에 확인할 수 있도록 소프트웨어 구성명세서(SBOM) 관리 기능도 제공하고 있다. SBOM은 SW에 포함된 오픈소스와 라이브러리 등의 목록 및 버전 정보를 담은 자료다.

현재 55개 프로젝트에서 활용되고 있다. 국내외 약 35만건의 CVE 취약점 정보를 SBOM과 연계해 SW 개발·도입·배포 전 보안성을 점검할 수 있다. 운영 중 신규 취약점이 확인될 경우 해당 SW에 미치는 영향도 신속하게 파악하도록 지원한다.

금융보안원은 정부의 ‘SW 공급망 보안 강화 로드맵’과 연계해 금융권 SW공급망보안 플랫폼을 지속적으로 발전시킬 계획이다.

박상원 금융보안원장은 "최근에는 SW 취약점이 공개된 이후 실제 악용되기까지 대응할 수 있는 시간이 짧아지고 있어, 취약점을 얼마나 빨리 찾느냐뿐만 아니라 조치까지 얼마나 신속하게 연계되느냐가 더욱 중요해지고 있다"고 말했다.

이어 "AI 확산으로 제보 취약점도 크게 늘고 있는 만큼 금융회사와 화이트해커, 개발사가 함께하는 공동 대응체계를 통해 빠짐없이 관리하고 신속히 조치해 안전한 전자금융거래 환경 조성에 기여하겠다"고 말했다.


◎공감언론 뉴시스 [email protected]
button by close ad
button by close ad

금융보안원, SW 취약점 공동 대응…178개 금융사 참여

기사등록 2026/09/21 16:06:18 최초수정

이시간 뉴스

많이 본 기사