본문 바로가기
이모저모정보

금감원에서 실시하는 블라인드 해킹 방어 훈련

by JNB_ME 2024. 2. 14.
반응형

글의 순서

1. 국내은행 대상으로 언제 실시하는가?

2. 블라인드 해킹 방어 훈련의 핵심!

3. 금감원의 앞으로의 계획

4. 글을 마치며

 

금감원에서 2024년 2월 15일 기준으로 국내 은행을 대상으로 블라인드 해킹방어 훈련을 실시한다고 합니다.

금감원(금융감독원)과 금보원(금융보안원)이 함께하는 이번 훈련은

대대적인 해킹공격에 대한 방어훈련을 기점으로 국내의 보안을 철저히 하겠다는 계획으로 알려져 있습니다.

 


1. 국내은행 대상으로 언제 실시하는가?

위에서 언급한 것과 같이 20204년 2월 15일부터 실행되며 21일까지 은행권을 대상으로 화이트해커(착한 해커)를 통해

블라인드 모의해킹을 진행하고자 한다고 합니다.

 

이번 블라인드 모의 해킹의 경우 대상 은행에 사전에 알리지 않고 진행하는 만큼

더욱 투명한 훈련이 될 것으로 보입니다. 결과적으로 더욱 정확한 통계치를 받을 수 있을 것으로 예상되는데요.

 

금감원의 블라인드 해킹훈련

 

이전에 미리 협의된 시나리오 기반으로 대응 체계를 점검하는 도상훈련 방식과 반대의 방식이기 때문에

더욱 강력한 보안체계에 대한 점검이 가능하다고 생각됩니다.

 


2. 블라인드 해킹 방어 훈련의 핵심!

기존의 도상방식 ( 사전에 미리 협의된 시나리오대로 공격과 방어훈련을 하는 것)과 달리 불시에 화이트해커(금보원 IRIS팀)가 실제 해킹을 시도하고 해당 금융회사가 이를 방어하는 방식의 훈련입니다.

 

국내 19개의 은행을 대상으로 금보원에 소속된 화이트해커가 가상의 공격자가 되어 디도스 공격을 시도하게 됩니다.

 

국내 은행을 이를 탐지하여 방어하는 형식의 블라인드 모의훈련이라고 보시면 됩니다.

 

블라인드 해킹 방어 훈련

신기술 도입에 따른 보안 취약점을 이용한 다양한 사이버 공격에 대응하기 위해서

이번에 도입된 블라인드 해킹 방어 훈련을 통해 은행권의 실질적인 대응 수준을

업그레이드 할 수 있을 것으로 금보원은 내다보고 있습니다.

 


3. 금감원의 앞으로의 계획

이복현 금감원 원장은 "실전형 모의훈련은 사이버 위협에 대한 예방과 같다"며 이번 훈련을 통해서 사이버 위협에 대한 대응체계를 한 단계 업그레이드시키고 앞으로의 사이버 안보에 대한 국내의 실질적인 체력향상에 도움이 될 것이라고 내다보고 있습니다.

 

금감원은 앞으로 예상된 공격을 통한 보안체계 확인방법을 줄이면서 블라인드 모의해킹 방어훈련에 대한 확대 및 추진을 확대할 것으로 예상하고 있습니다.

 

금감원 사이버 모의 해킹 방어훈련


4. 글을 마치며

 

요즘 온라인 세상이 점차 발전함에 따라 사이버공격에 대한 대책마련도 중요해지고 있는 실정입니다.

사이버 공격이 특정 기업을 대상으로 하는 것이 아닌

일반사람들에게도 해당되기 때문입니다. 요즘은 사이버 공격에 대한 방어물품도 판매하고 있더군요.

 

이만큼 사이버공격에 대한 대책마련에 대해 국민들의 관심이 많아지면서

정부에서도 사이버공격에 대한 많은 해결책에 대해 추진하고 있는 것 같습니다.

 

모쪼록 안전한 온라인 세상을 위해서라도

하루빨리 해커로부터의 안전을 도모하는 것이 좋다고 생각됩니다.

 

오늘은 금감원에서 실시하는 블라인드 해킹 방어 훈련에 대해 자세히 알아보았습니다.

 

반응형