금보원, 금융권 SW공급망보안 자율점검 체크리스트 개발

팽동현 2024. 11. 14. 10:56
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

금융보안원은 금융회사가 소프트웨어(SW)를 사용하는 단계에서 보안을 강화할 수 있도록 'SW공급망 자율점검 체크리스트'를 마련했다고 14일 밝혔다.

금보원은 올해 4월부터 금융권 SW공급망 보안 실무협의체를 구성, 제3자 SW에 대한 위험관리 강화와 보안위협 사전 식별 및 대응을 목적으로 사용사·개발사 등 참여주체별 체크리스트를 개발해왔다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

금융보안원 제공

금융보안원은 금융회사가 소프트웨어(SW)를 사용하는 단계에서 보안을 강화할 수 있도록 'SW공급망 자율점검 체크리스트'를 마련했다고 14일 밝혔다.

금보원은 올해 4월부터 금융권 SW공급망 보안 실무협의체를 구성, 제3자 SW에 대한 위험관리 강화와 보안위협 사전 식별 및 대응을 목적으로 사용사·개발사 등 참여주체별 체크리스트를 개발해왔다.

이번에 발표한 체크리스트는 금융사에서 활용할 수 있는 사용사 대상 체크리스트로, 총 30개 세부항목으로 구성됐다. 개발사를 위한 체크리스트는 내년 중 마련될 예정이다.

금보원은 오는 28일 '금융권 SW공급망보안 강화 전략' 세미나를 개최해 은행·증권·보험·카드 등 200여개 금융회사를 대상으로 체크리스트를 설명한다. 또한, SW공급망에 대한 실제 침해사고 사례와 대응방안 및 금융사의 선진 SW공급망 보안 사례를 공유한다.

이 행사에선 내년부터 운영 예정인 자동화 침해대응 훈련 플랫폼도 소개한다. 플랫폼은 훈련대상 및 공격유형을 금융사가 자율적으로 선정해 다양한 훈련을 실시할 수 있다. 이로써 금융권 침해대응 훈련이 더욱 활성화될 것으로 금보원은 기대한다.

김철웅 금융보안원장은 "최근 SW공급망 공격이 증가함에 따라 금융권은 위협을 적시에 대응하고 예방할 수 있도록 준비해야한다"며 "이번 체크리스트는 금융권 SW공급망 보안을 위한 첫걸음이며, 앞으로도 제3자 리스크 완화 및 SW공급망 보안 강화를 위해 노력하겠다"고 말했다.팽동현기자 dhp@dt.co.kr

Copyright © 디지털타임스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?