‘서비스 오픈 전 보안 사각지대 없앤다’ 금융보안원, IT 인프라 가용성 테스트 개시
조재호 2026. 3. 24. 16:32
클라우드 및 자체 구축 인프라 대상 맞춤형 대용량 트래픽 부하 발생시켜 성능 정밀 검증
지난해 시범 운영으로 실효성 입증 마쳐, 매년 3월부터 11월까지 상시 지원 서비스 제공
[보안뉴스 조재호 기자] 금융보안원은 보안정책 검증과 신규 서비스 오픈 전 성능 확인 등을 돕는 ‘금융IT 인프라 가용성 테스트’를 본격 개시한다고 24일 밝혔다.

이번 테스트는 금융회사가 직접 구현하기 어려운 대용량 트래픽 환경을 제공해 성능 병목구간과 보안 허점을 미리 파악하는 정밀 진단 서비스다. 제한된 시간 내 복구 능력을 점검하는 기존 디도스(DDoS) 공격 대응훈련과 달리 기관별 구조를 반영한 맞춤형 검증을 진행하는 것이 특징이다.
금융권은 자사 환경에 맞춰 클라우드 인프라나 자체 구축(On-premise) 인프라 중 하나를 선택해 세밀한 커스터마이징 테스트를 받을 수 있다. 이번 테스트는 온프레미스 환경에서 까다로운 대용량 트래픽 환경을 제공해 실제 공격 상황에서의 한계점을 파악하고 보안정책을 정교하게 조정하도록 돕는다.
앞서 금융보안원은 지난해 7개 사원기관을 대상으로 시범 운영을 진행해 실효성을 입증했으며 매년 3월부터 11월까지 상시 지원할 예정이다.
박상원 원장은 “최근 금융 서비스의 디지털 가속화와 클라우드 전환 확대로 인프라 안정성이 어느 때보다 중요해졌다”며 “금융회사가 인프라 보안 성능을 최적화해 서비스 전반의 신뢰도를 높이고 비즈니스 연속성을 한층 강화할 수 있을 것으로 기대한다”고 말했다.
Copyright © 보안뉴스. 무단전재 및 재배포 금지.
보안뉴스에서 직접 확인하세요. 해당 언론사로 이동합니다.
- [RSAC 2026] AI 시대 보안, “어디에나 스며들어 스스로 작동해야”
- [RSAC 2026] ‘공동체의 힘’으로 사이버 위협 넘는다... 세계 최대 사이버 보안 행사 개막!
- [배종찬의 보안 빅데이터] 중동 사태는 재래식 전쟁 아닌 ‘AI 전쟁’
- “저작권 위반 통보인 줄 알았는데”... 실무자 심리 파고든 악성메일 주의보
- [2026 안티바이러스 솔루션 리포트] ‘무료 백신이면 충분하다?’ 안티바이러스가 다시 주목받는
- CVSS 9.8 보안 경보... 오라클 계정 관리 뚫는 RCE 취약점 주의보
- 취약점 찾으려다 암호 다 털렸다... ‘Trivy’ 오염 사태 비상
- “AI 다룰 인력이 없다”... 글로벌 기업 90%, AI 보안 투자하고도 ‘발 동동’
- 인도 연계 APT ‘SideWinder’, 글로벌 스파이로 진화해 동남아 노린다
- ‘보안 모범생’이던 이 회사에 왜... 롯데카드, 해킹 후 뼈아픈 성찰 나눠