동양생명, 성대규 대표 주재 '위기대응위원회' 가동

기사등록 2026/10/08 15:58:46

선제적 해외 IP 차단 등 비상대응체계 강화

[서울=뉴시스] 동양생명 본사 사옥. (사진=뉴시스DB) photo@newsis.com *재판매 및 DB 금지

[서울=뉴시스]권안나 기자 = 인공지능(AI)을 활용한 사이버 공격이 고도화되는 가운데 동양생명이 대표이사 주재의 위기대응위원회를 가동하며 보안 위협에 대한 대응 체계를 강화하고 있다.

동양생명은 성대규 대표를 중심으로 정보보호최고책임자(CISO)와 주요 임원진이 참여하는 위기대응위원회를 운영한다고 8일 밝혔다. 보안 위협 및 대응 상황을 상시 모니터링하고 이상 징후가 발생하면 전사 차원에서 신속하게 조치할 수 있도록 대응체계를 마련했다.

해외발 사이버 공격이나 계정·서비스 도용 가능성에 대비한 사전 차단 조치도 시행하고 있다. 내부망과 주요 서비스 접점에 대한 해외 IP 접근을 차단해 외부에서 유입될 수 있는 공격 가능성을 낮추는 방식이다.

실제 사고를 가정한 대응 훈련도 이어지고 있다. 동양생명은 지난해 주요 임원과 관련 부서장이 참여한 가운데 대형 로펌과 사이버 침해사고 대응 컨설팅을 진행했다.

이후 전사 대응 매뉴얼을 마련하고 모의 도상훈련을 통해 사고 발생부터 인지, 보고, 의사결정, 부서별 조치와 사후 대응까지 전 과정을 점검했다.

성 대표는 "정보보호는 과하다 싶을 정도의 철저함만이 고객의 신뢰를 지켜낼 수 있다"며 임직원들의 보안 의식 강화를 주문했다.

평상시 정보보호 관리에도 지속적으로 투자하고 있다. 동양생명은 지난해 12월 과학기술정보통신부와 개인정보보호위원회가 주관하는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다. 개인신용정보에 대한 상시평가와 영업현장의 개인정보보호 실태점검도 매년 실시하고 있다.

임직원 보안교육은 정례화했다. 동양생명 2025 지속가능경영보고서에 따르면 지난해 교육 대상 임직원 1013명 전원이 정보보호 교육을 이수해 3년 연속 100% 이수율을 기록했다. 일반 임직원뿐 아니라 IT·정보보호 담당자에게는 직무 특성을 고려한 별도 교육을 실시하고 있다.

보안 취약점과 침해사고에 대비한 훈련도 정기적으로 진행한다. 전자금융기반시설 취약점 점검은 연 2회, 침해사고 대응훈련은 연 1회 실시한다. 악성코드가 포함된 이메일 등에 대응하는 훈련도 연 3회 진행하고 있다.

이 밖에 정보보호 관련 예산을 지속적으로 편성하고 금융보안원 등 유관기관과 협력해 실무자 교육과 훈련, 시스템 점검, 보안 모니터링 등을 이어가고 있다.


◎공감언론 뉴시스 mymmnr@newsis.com