이즈보험
보험을 이해하는 뉴스와 정보
한국보험신문

핀산협, 금융권 침해사고 대응 공유회 개최…금융당국·업계 보안 강화 논의

한국핀테크산업협회가 8일 서울 여의도 One IFC에서 ‘금융권 침해사고 관련 핀테크 업권 대응 사례 공유회’를 개최했다. 2026.10.8. ⓒ한국핀테크산업협회
한국핀테크산업협회가 8일 서울 여의도 One IFC에서 ‘금융권 침해사고 관련 핀테크 업권 대응 사례 공유회’를 개최했다. 2026.10.8. ⓒ한국핀테크산업협회

한국핀테크산업협회가 8일 서울 여의도 One IFC에서 ‘금융권 침해사고 관련 핀테크 업권 대응 사례 공유회’를 열었다. 최근 금융권에서 해킹 및 정보유출 등 침해사고가 잇따르자 전자금융업자와 핀테크 기업의 보안점검 및 대응 역량을 높이고 추가 피해를 막기 위해 마련된 자리다.

■ 핵심 내용
최근에는 외부에 노출된 웹서버 등 IT시스템의 취약한 공격표면을 악용한 침해 시도가 늘면서, 외부 노출 IT자산 식별과 취약점 점검, 접근통제 강화 등 선제적 보안조치의 중요성이 금융권 전반에서 커지고 있다. 이에 금융위원회는 핀테크 업권에 금융감독원의 IT보안 자체점검 체크리스트에 따른 점검과 침해사고 대응 요령을 다시 숙지해달라고 요청했으며, 대·중·소 규모 사업자가 함께 실제 대응 경험과 보안 노하우를 공유할 필요성도 강조했다. 핀산협은 이런 금융당국의 대응 방향을 업계에 신속히 공유하고, 현장에서 확인된 실제 침해 시도와 대응 사례를 함께 살펴 업권 전반의 보안 대응 역량을 높이는 데 이번 공유회의 초점을 맞췄다.

김종현 한국핀테크산업협회장은 인사말에서 “최근 금융권에서 발생하고 있는 침해사고는 특정 회사나 특정 업권만의 문제가 아니라 금융서비스 전반의 신뢰와 직결되는 사안”이라고 말했다. 이어 그는 “금융위원회 등 금융당국의 보안 강화 기조에 적극 협력하는 한편, 핀테크 업계도 사고 발생 이후의 대응에 그치지 않고 사전에 위험요인을 확인하고 선제적으로 대응하는 체계를 갖추는 것이 중요하다”고 강조했다. 또한 “협회는 개별 기업이 확보한 침해사고 대응 경험과 정보를 업권 전체가 활용할 수 있도록 공유를 확대하고 회원사들이 필요한 보안조치를 신속하게 이행할 수 있도록 금융당국 및 관계기관과 지속적으로 협력해 나가겠다”고 밝혔다.

이날 공유회에는 전자금융업자 및 핀산협 회원사의 보안·IT 담당자들이 참석했다. 발표와 의견 교류는 금융감독원의 IT보안 자체점검 체크리스트 주요 내용 설명, 최근 금융권 침해사고 원인 및 주요 조치 방향, 의심 IP 관련 확인 및 조치 사례, 유사 침해사고 예방을 위한 대응방안 등을 중심으로 진행됐다.

금융감독원은 최근 전자금융업자의 해킹 방어 성공 사례와 실패 사례를 비교해 설명하고, 가맹점 등 외부를 통한 접근에 대한 추가 인증 강화 등 전체 업권에 공통 적용할 필요가 있는 즉시 실행 가능한 실질적 대응방안을 회사들과 논의했다. 참석자들은 최근 침해 시도 및 대응 사례를 토대로 공격자 IP 차단, 과거 접속기록 점검, 외부 노출 IT자산·서비스의 취약점 확인, 접근통제 강화, 비정상 접속 탐지·모니터링 등 주요 보안 점검사항을 중심으로 실무적인 대응방안을 논의했다.

핀산협은 이번 공유회를 계기로 회원사를 대상으로 최근 침해위협 및 보안 관련 정보를 지속적으로 공유하는 한편, 금융위원회 등 금융당국의 정책·점검 방향과 연계해 핀테크 업권의 선제적인 보안점검과 침해사고 대응 역량 강화를 지원할 계획이다.

0

기사 출처

한국보험신문 콘텐츠 협력 AI 문장 편집 원문 확인

이 기사는 한국보험신문 원문의 사실·수치·인용 범위 안에서 이즈보험이 제목과 문장, 정보 흐름을 AI로 편집했습니다. 정확한 인용과 세부 맥락은 원문을 함께 확인해 주세요.