토스, 금융보안원 주관 사이버 침해위협 분석대회 3년 연속 우승

김수정 기자 2023. 11. 13. 14:00
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

이 대회는 금융업권에 특화된 사이버 침해위협 분석대회로 지난 2018년도부터 시작됐다.

첫 대회는 금융보안원 직원을 대상으로만 진행됐으나 2020년 대회부터 금융보안원 직원, 금융회사 재직자, 전국 대학(원)생 등 3개 부문으로 확대하여 운영하고 있다.

지난해 대회인 FIESTA 2022의 우승자격으로 금융보안원으로부터 참가 초청을 받았다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

지난 9일 진행된 FIESTA 2023 시상식에서 김철웅 금융보안원장과 우승팀인 토스 보안기술팀 화이트해커들이 기념촬영을 하고 있다(왼쪽 첫번째부터 정한솔, 김재성, 김철웅 원장, 권재성, 최정수) /토스 제공

비바리퍼블리카(토스)가 금융보안원 주관 사이버 침해위협 분석대회인 ‘FIESTA 2023′에서 3년 연속 우승을 차지했다고 13일 밝혔다.

이 대회는 금융업권에 특화된 사이버 침해위협 분석대회로 지난 2018년도부터 시작됐다. 첫 대회는 금융보안원 직원을 대상으로만 진행됐으나 2020년 대회부터 금융보안원 직원, 금융회사 재직자, 전국 대학(원)생 등 3개 부문으로 확대하여 운영하고 있다.

FIESTA 2023는 지난 9월 9일부터 16일까지 총 8일간 진행됐다. 금융회사 부문에서는 204개 금융사 중 41개 팀이 참가했다. 대회는 ▲랜섬웨어 ▲공급망 공격 ▲지능형 지속 공격▲악성 앱 ▲일반문제 ▲특별문제 등 6개 영역에서 총 26개 문제가 출제됐다.

토스는 ‘커피사일로’라는 팀명으로 보안기술팀 소속 김재성, 권재승, 정한솔, 최정수 화이트해커가 올해 대회에 참가했다. 토스는 이번 대회에 출제된 문제를 모두 풀어내며 우승을 달성했다. 특히, 토스는 첫 출전인 2021년도 우승을 시작으로 올해까지 3년 연속 우승을 달성함으로써 국내 최상위 수준의 금융보안 역량을 입증했다.

올해 4월에는 나토(NATO)가 주관하는 세계 최대 규모의 사이버 방어 훈련인 ‘락드쉴즈’에 대한민국 대표팀 일원으로 참가했다. 지난해 대회인 FIESTA 2022의 우승자격으로 금융보안원으로부터 참가 초청을 받았다. 이 훈련에서 토스는 가상의 중앙은행 시스템을 방어하는 역할을 수행하며 탁월한 금융보안 역량을 발휘했다.

이 외에도 토스는 지속적인 보안투자와 국내외 주요 정보보호 인증을 취득하며 세계적인 수준의 보안체계를 구축하고 있다. 2017년 상반기 국제표준 인증인 ‘ISO27001′을 시작으로 ‘ISMS-P’, ‘PCI DSS Level1′, ‘ISO 27701′ 인증을 취득하며 보안 및 정보보호 체계 전반에 대하여 글로벌 최고 수준의 평가를 받고 있다고 토스 측은 밝혔다.

- Copyright ⓒ 조선비즈 & Chosun.com -

Copyright © 조선비즈. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?