최신뉴스


금융권 취약점 공동 대응체계, 단일 플랫폼에서 ‘발견-패치-조치’ 원샷 2026.09.22

금융보안원 주도 공동 대응체계 가동... 공통 사용 상용 SW 위협 방어
178개 금융사 동참, 화이트해커 제보 기반 1316건 선제 조치

금융보안원은 금융사와 화이트해커, SW 개발사가 참여하는 ‘금융권 SW공급망보안 플랫폼’을 통해 SW 취약점 공동 대응체계를 본격적으로 가동한다고 21일 밝혔다.

▲금융권 SW공급망보안 플랫폼 주요 운영 성과 [출처: 금융보안원]

▲금융권 SW공급망보안 플랫폼 주요 운영 성과 [출처: 금융보안원]


금융권 SW공급망보안 플랫폼은 지난 2월부터 화이트해커의 취약점 발굴과 금융보안원의 검증, 개발사의 패치 개발, 금융회사의 조치로 이어지는 전 과정을 하나로 연계했다. 현재 178개 금융사가 참여해 SW 공급망 보안 위협에 대한 체계적인 공동 대응을 진행해 1316건의 취약점 조치 요청을 발송했다.


최근 AI 활용 확산으로 취약점 제보가 급증하면서 발견된 취약점을 체계적으로 관리하고 조치까지 신속히 연계하는 체계의 중요성이 커졌다. 사이버 공격 역시 금융사 직접 타격을 넘어 다수가 공통으로 사용하는 상용 SW와 오픈소스 등 공급망의 취약 지점을 노리는 형태로 확대되는 추세다. 특히, 하나의 취약점이 같은 SW를 사용하는 다수에 영향을 미칠 수 있지만, 근본적인 조치는 개발사 패치에 좌우돼 개별 대응만으로는 한계가 뚜렷하다.


현재 플랫폼에는 601명의 화이트해커와 31개 개발사가 참여해 협력하고 있다. 이를 통해 취약점 제보 건수는 전년 대비 약 2배 늘었으며, 패치 요청 건수는 5.7배, 취약점 조치 요청은 3.1배로 증가했다.


또, 소프트웨어에 포함된 오픈소스 등 구성요소와 보안성을 확인할 수 있도록 ‘소프트웨어 구성명세서’(SBOM) 관리 기능도 제공하고 있다. 현재 55개 프로젝트에서 이를 활용 중이며, 국내외 35만여건의 CVE 취약점 정보를 연계해 SW 개발·도입·배포 전 보안성을 확인하고 운영 중 신규 취약점의 영향을 신속하게 파악하도록 지원한다.


금융보안원은 향후 정부의 취약점 발굴 및 신속 대응 기조인 ‘SW 공급망 보안 강화 로드맵’과 연계해 금융권 공급망 보안 플랫폼을 고도화할 계획이다.


박상원 금융보안원장은 “최근 보안 취약점이 공개된 이후 실제 악용되기까지 대응할 수 있는 시간이 짧아져 얼마나 빨리 찾느냐뿐만 아니라 조치까지 얼마나 신속하게 연계되느냐가 더욱 중요해지고 있다”며 “AI 확산으로 제보 취약점도 크게 늘고 있는 만큼 공동 대응체계를 통해 이를 관리하고 신속히 조치해 안전한 전자금융거래 환경 조성에 기여하겠다”고 말했다.


출처 : 보안뉴스(https://www.boannews.com)