디도스 공격에 인터넷뱅킹 못 써…상반기 전자금융사고 197건
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
올해 상반기 A저축은행의 외부업체가 운영하는 도메인이름시스템(DNS)을 대상으로 디도스 공격이 발생했다.
6일 금융감독원에 따르면 2023년 상반기 중 발생해 금융감독원에 보고된 전자금융사고는총 197건이었다.
전자금융업무를 처리하는 프로그램의 설계·구현·테스트 과정에서 오류가 나 소비자 피해로 이어지는 사고도 발생했다.
또한 "전자금융사고 보고를 소홀히 하거나 안전성 확보 의무를 준수하지 않아서 사고가 발생한 경우 엄중 조치할 계획"이라고 밝혔다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
올해 상반기 A저축은행의 외부업체가 운영하는 도메인이름시스템(DNS)을 대상으로 디도스 공격이 발생했다. 이에 따라 이용자가 서비스 이용시 필요한 IP주소를 획득하지 못해 인터넷뱅킹과 스마트 뱅킹을 쓰지 못했다.
6일 금융감독원에 따르면 2023년 상반기 중 발생해 금융감독원에 보고된 전자금융사고는총 197건이었다. 프로그램 오류 등으로 10분 이상 전산업무가 중단·지연된 장애는 194건이고, DDoS 공격 피해 등 전자적 침해는 3건이었다. 작년 하반기와 비교하면 10%가 감소했다.
충분한 용량의 설비를 갖추지 않아 증권사의 HTS 및 MTS가 중단·지연되거나, 프로그램 오류로 인해 환전, 보험료 출금 등에서 일부 소비자가 불편을 겪는 사례가 발생했다.
전자금융업무를 처리하는 프로그램의 설계·구현·테스트 과정에서 오류가 나 소비자 피해로 이어지는 사고도 발생했다.
B증권사에서는 주식매매 프로그램 오류로 이미 매도된 주식이 계좌에 남은 것으로 잘못 표시되면서 고객이 주식을 추가 매도했다. C보험사는 전산시스템을 전면 개편하면서 보험료 관련 설정을 누락해 보험료가 할인이 적용되지 않은 채 고객에게 과다 청구했다.
보안 수준이 상대적으로 취약한 일부 중소 금융회사가 디도스 공격을 받아 간헐적으로 서비스가 지연된 사례도 발생했다.
금감원은 지난 6일 총 269개 금융회사를 대상으로 3분기 IT상시협의체 회의를 개최해 전자금융사고 사례를 전파하고 전자금융 안전성 확보방안 등을 논의했다.
금감원은 "금융회사 최고정보관리책임자(CIO)가 주도해 IT 업무 프로세스 전반을 재점검하고 사고를 예방할 필요가 있다"며 "금융IT 안전성 강화를 위한 가이드라인을 배포할 예정이며, 이를 통해 전반적인 금융IT 내부통제 수준 상향을 유도하겠다"고 했다. 또한 "전자금융사고 보고를 소홀히 하거나 안전성 확보 의무를 준수하지 않아서 사고가 발생한 경우 엄중 조치할 계획"이라고 밝혔다.
심나영 기자 sny@asiae.co.kr
Copyright © 아시아경제. 무단전재 및 재배포 금지.
- 가수 벤 "아이 낳고 6개월만에 이혼 결심…거짓말에 신뢰 무너져" - 아시아경제
- 버거킹이 광고했던 34일…와퍼는 실제 어떻게 변했나 - 아시아경제
- 100명에 알렸는데 달랑 5명 참석…결혼식하다 인생 되돌아본 부부 - 아시아경제
- 장난감 사진에 알몸 비쳐…최현욱, SNS 올렸다가 '화들짝' - 아시아경제
- "황정음처럼 헤어지면 큰일"…이혼전문 변호사 뜯어 말리는 이유 - 아시아경제
- "언니들 이러려고 돈 벌었다"…동덕여대 졸업생들, 트럭 시위 동참 - 아시아경제
- "평일 1000만원 매출에도 나가는 돈에 먹튀도 많아"…정준하 웃픈 사연 - 아시아경제
- "번호 몰라도 근처에 있으면 단톡방 초대"…카톡 신기능 뭐지? - 아시아경제
- "어떻게 담뱃갑에서 뱀이 쏟아져?"…동물밀수에 한국도 무방비 - 아시아경제
- '초가공식품' 패푸·탄산음료…애한테 이만큼 위험하다니 - 아시아경제