금융권 버그바운티, 상시운영한다

김시소 2024. 5. 28. 14:58
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

금융보안원(원장 김철웅)은 금융권 보안 취약점 신고포상제 '금융권 버그바운티(Bug Bounty)'를 올해 투트랙(집중신고, 상시신고)으로 확대 운영한다고 28일 밝혔다.

상시신고는 신규 취약점 발굴 강화와 금융권 보안성 향상을 위해 올해 처음 운영되며, 금융권에서 사용하는 공통 소프트웨어와 보안 솔루션을 대상으로 실시한다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

게티이미지뱅크

금융보안원(원장 김철웅)은 금융권 보안 취약점 신고포상제 '금융권 버그바운티(Bug Bounty)'를 올해 투트랙(집중신고, 상시신고)으로 확대 운영한다고 28일 밝혔다.

버그바운티는 소프트웨어나 웹 사이트를 대상으로 보안 취약점을 발견·신고하면 이를 평가해 포상금을 지급하는 제도다.

6월부터 8월까지 보안 취약점 집중신고를 받는다. 올해는 보다 많은 참여를 위해 금융감독원과 공동 주최하며, 전년 대비 7개사가 증가한 21개 금융회사(은행·금융투자·보험·중소서민·전자금융 등)가 참여 신청했다.

상시신고는 신규 취약점 발굴 강화와 금융권 보안성 향상을 위해 올해 처음 운영되며, 금융권에서 사용하는 공통 소프트웨어와 보안 솔루션을 대상으로 실시한다. 별도 참가 신청 없이 연중 언제든지 금융권 사용 소프트웨어나 솔루션에서 발굴한 취약점을 신고할 수 있다.

최대 1000만원 포상금 및 감사장을 지급하며, 우수 신고자는 금융보안원 입사 지원 시 우대하고 홈페이지의 취약점 발굴 명예의 전당에 게시한다.

김철웅 금융보안원장은 “금융권 버그바운티를 확대 운영함으로써 소프트웨어 공급망 및 제3자 위협 관련 취약점을 선제적으로 탐지하고 제거하는 데 도움이 될 것으로 기대한다”면서 “앞으로도 금융보안원은 공급망보안 체크리스트를 개발하고 SBOM 관리모델을 마련하는 등 금융권 소프트웨어 공급망 보안 강화를 위한 노력을 아끼지 않을 것”이라고 말했다.

김시소 기자 siso@etnews.com

Copyright © 전자신문. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?