과학기술정보통신부(과기부)가 최근 발생한 금융권 해킹 사고와 관련해 한국인터넷진흥원(KISA)과 함께 긴급 대응체계를 가동하고, 유사 사고의 민간 확산을 막기 위한 총력 대응에 착수했다고 6일 밝혔다.
현재 금융권 해킹 사고 조사는 주무 기관인 금융위원회(금융위), 금융감독원(금감원), 금융보안원을 중심으로 진행되고 있으며, 과기부와 KISA는 민간 분야로의 침해 확산 차단과 추가 피해 방지를 위해 사이버위협 대응 수위를 대폭 끌어올렸다.
우선 과기부는 금융권 해킹에 따른 2차 피해 발생 가능성을 차단하기 위해 KISA 인터넷침해대응센터(KISC)의 비상 대응 체계를 대폭 강화했다.
주요 기업 홈페이지 모니터링을 강화하고 모니터링 및 모의훈련 인력을 보강하는 한편, 비상출동조를 상시 대기시켜 24시간 대응 체계를 유지하고 있다.
아울러 보안 종합포털 '보호나라'와 사이버위협정보 분석·공유 체계(C-TAS)를 통해 최신 위협 정보를 신속 전파해 개별 기업들이 자체 보안 조치를 강화하도록 안내했다.
지난 4일에는 CISO(정보보호최고책임자) 신고 기업 2만8000여 곳을 대상으로 보안 점검 권고 보안 공지를 일제히 발송했다.
이와 함께 금융보안원이 식별한 해외 공격자 IP에 대해서는 해당 클라우드 사업자에게 관련 정보를 제공해 악성 행위 차단 조치를 즉각 요청했다.
과기부 관계자는 “금융권을 비롯한 민간 정보통신서비스 전반의 사이버위협 동향을 지속적으로 밀착 모니터링하겠다”며 “신속한 위협 정보 공유와 유관기관 간 협력을 강화해 유사 침해사고 재발과 피해 확산을 막는 데 총력을 기울일 것”이라고 전했다.
한편 과기부와 KISA는 금융위, 금감원 등 관계 기관과 실시간 정보 공유 체계를 가동 중이다.
관계 기관의 요청 시 KISA 등 사이버 보안 전문 인력을 현장에 즉시 투입할 수 있도록 사전 준비를 마쳤으며, 향후 사고 원인 조사 과정에서도 유기적인 공조를 지속할 방침이다.
