대응방안 공유 및 선제적 보안점검 독려
![[서울=뉴시스] 금융권 침해 사고 관련 핀테크 업권 대응 사례 공유회 전경. (사진=핀산협 제공) 2026.10.08. photo@newsis.com *재판매 및 DB 금지](https://img1.newsis.com/2026/10/08/NISI20261008_0002258680_web.jpg?rnd=20261008134321)
[서울=뉴시스] 금융권 침해 사고 관련 핀테크 업권 대응 사례 공유회 전경. (사진=핀산협 제공) 2026.10.08. [email protected] *재판매 및 DB 금지
[서울=뉴시스]권안나 기자 = 최근 금융권을 겨냥한 해킹과 정보유출 사고가 잇따르는 가운데 핀테크 업계가 침해사고 대응 경험과 보안 점검 방안을 공유하는 자리를 마련했다.
한국핀테크산업협회는 8일 전자금융업자와 회원사 보안·IT 담당자들이 참석한 가운데 '금융권 침해사고 관련 핀테크 업권 대응 사례 공유회'를 개최했다고 밝혔다.
이번 행사는 금융권에서 발생한 침해사고의 대응 사례를 업계가 공유하고 유사한 피해를 막기 위해 마련됐다. 특히 외부에 공개된 웹서버 등 IT자산의 취약점을 공격에 활용하는 사례가 늘면서 기업별로 외부 노출 자산을 파악하고 취약점을 사전에 확인하는 등 예방 중심의 보안 관리가 필요하다는 판단에서다.
이날 참석자들은 실제 침해 시도와 대응 과정에서 확인된 사례를 바탕으로 공격자 IP 차단, 과거 접속기록 확인, 외부에 노출된 IT자산 및 서비스 취약점 점검 등을 논의했다. 접근통제를 강화하고 비정상적인 접속을 탐지·모니터링하는 방안도 주요 논의 대상에 포함됐다.
금융감독원은 전자금융업자의 해킹 방어 성공 사례와 실패 사례를 비교하면서 사고 예방을 위해 현장에서 즉시 적용할 수 있는 대응 방안을 설명했다.
가맹점 등 외부 접점을 통한 접근에 추가 인증을 적용하는 등 금융업권 전반에서 활용할 수 있는 보안 강화 방안에 대해서도 의견을 나눴다.
금감원의 IT보안 자체점검 체크리스트 주요 내용과 최근 금융권 침해사고의 원인 및 조치 방향도 소개됐다. 의심 IP 확인 및 조치 사례 등 실무에서 활용할 수 있는 내용도 공유됐다.
금융위원회 역시 최근 핀테크 업권에 금감원의 IT보안 자체점검 체크리스트를 활용한 자체 점검과 침해사고 대응 요령 재확인을 요청하는 등 업계의 보안 대응 강화를 주문한 바 있다. 대형사와 중소형사가 실제 사고 대응 경험과 보안 노하우를 공유할 필요성도 강조했다.
김종현 핀산협회장은 "최근 금융권에서 발생하고 있는 침해사고는 특정 회사나 특정 업권만의 문제가 아니라 금융서비스 전반의 신뢰와 직결되는 사안"이라며 "협회는 개별 기업이 축적한 침해사고 대응 경험과 정보를 업권 전체가 활용할 수 있도록 공유를 확대하겠다"고 말했다.
핀산협은 앞으로도 회원사를 대상으로 침해위협과 보안 관련 정보를 지속적으로 제공할 계획이다. 금융당국의 정책 및 보안점검 방향과 연계해 회원사의 선제적인 보안점검을 지원하고 침해사고 대응 역량을 높이는 데도 힘쓸 방침이다.
◎공감언론 뉴시스 [email protected]
