금융보안원, '사외이사 대상 맞춤형 금융보안 안내 프로그램' 실시

금융보안원, '사외이사 대상 맞춤형 금융보안 안내 프로그램' 실시
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- 방문 설명 및 동영상, 가이드북 등 관련 콘텐츠 제공
- 오는 8월 말까지 사원사 신청 접수, 9월부터 본격 실시

금융회사의 사이버 침해사고 및 개인정보 유출 등 연이은 보안사고로 금융소비자의 불안감이 커지고 있다.

보안이 금융회사 주요 비즈니스 리스크이자 경쟁력 확보 요인으로 부각되고 있는 반면, 이사회 내에서 보안관련 사항이 중요하게 다뤄지지 않고 있다. 경영진 등의 보안에 대한 관심과 투자가 부족한 게 현실이다.

또한, 금융보안과 관련된 CISO의 이사회 보고 의무화, 책무구조도 도입, 보안사고에 대한 징벌적 과징금 부과 등으로 이사회의 금융보안에 대한 책임과 역할이 중요하다.

이에 금융보안원은 '사외이사 대상 맞춤형 금융보안 안내 프로그램'을 실시한다. 프로그램은 직접 방문 설명 방식과 동영상 및 가이드북 등 관련 콘텐츠 제공 방식으로 운영된다.

방문 설명은 8월 말까지 신청 접수 후, 9월부터 금융보안원 전문가가 금융회사를 직접 방문해 설명한다.

콘텐츠 제공은 사외이사가 상시 참고할 수 있도록 동영상, 가이드북 및 숏폼 등 다양한 설명 자료를 제공한다.

[이미지 금융보안원]

 박상원 금융보안원장은 “프로그램을 통해 CISO 이사회 보고가 원활하게 이뤄지고, 이사회가 보안을 전략적 의사결정 핵심 요소로 다뤄 금융사의 내부통제 정책 수립에 기여하길 기대한다”며, “금융회사 이사회가 금융보안에 대한 감독과 책임을 다할 수 있도록 지원할 것”이라고 밝혔다.


SGI 서울보증 랜섬웨어 사태에 금감원, 9월부터 직접 점검
💡Editor Pick - 全 금융권 대상 랜섬웨어 등 침해사고 대비태세 자체점검 시행 - 백업체계 등 대비태세 중점 테마검사 및 블라인드 모의해킹 실시 - 보안사고 발생시 징벌적 과징금 부과 등 제도개선 방안 마련 지난 14일 SGI서울보증 랜섬웨어 감염 사태 이후 후속조치가 30일 발표됐다. 침해사고 대비태세 자체점검을 시행하고, 모의해킹, 보안사고 발생시 징벌적
SGI서울보증 강타한 랜섬웨어, 이젠 어딜 노리나...Gunra ‘급증’
💡Editor Pick - 2025년 2월부터 6월까지 신규 수집한 Gunra 랜섬웨어 감염 증가 - 6월 급격한 증가세...기업과 개인 모두 심각한 보안 위협 - 서비스망과 분리된 오프사이트에 백업 및 접근 통제 복구 훈련해야 SGI서울보증을 강타한 랜섬웨어 Gunra 감염 피해가 증가하고 있어 이용자들의 주의가 요구된다. 기업과 개인 모두에게 심각한 보안 위협이 되고
금융보안원, 금융권 SW 공급망 보안 플랫폼 구축
💡Editor Pick - 유기적인 취약점 관리·정보공유로 금융권 자율보안 생태계 조성 금융보안원은 올해 하반기 ‘금융권 소프트웨어 공급망 보안 플랫폼’ 구축을 추진한다. 2025년 말에 시범운영, 2026년부터 본격 운영할 예정이다. 소프트웨어 공급망은 소프트웨어 개발, 배포, 업데이트 전 과정에 관여하는 사람, 조직, 기술 요소 등을 포함하는 상호 연결된 체계다. IT 침해사고 최초 진입점

 

Read more

한국 정부가 위험하다 해서 알아보니...아직까지 주인공은 해킹 조직

한국 정부가 위험하다 해서 알아보니...아직까지 주인공은 해킹 조직

💡Editor's Pick - 데프콘 현장에서 한 APT 조직의 내부 정보 유출 - 이 APT 조직은 북한이나 중국과 관련 있을 가능성 높음 - 한국 국방방첩사령부와 대검찰청을 턴 APT 조직 화이트햇 해커들을 위한 올림픽이라고 불리는 ‘데프콘(DEF CON)’에 데이터 폭탄이 떨어졌다. 보안 잡지 프랙(Phrack)을 통해 두 명의

By JustAnotherEditor
나온 지 얼마나 됐다고... GPT-5 탈옥 벌써 성공

나온 지 얼마나 됐다고... GPT-5 탈옥 벌써 성공

💡Editor's Pick - GPT-5 탈옥에 성공한 보안 업체 - 이야기 빙빙 돌려 설득 거듭하면 위험한 답변 내놓아 - 인공지능 탈옥법은 다양하게 개발되는 중 오픈AI(OpenAI)가 최근 발표한 GPT-5를 겨냥한 탈옥 공격 기법이 벌써 발견됐다. 발견자는 생성형 인공지능 보안 플랫폼인 뉴럴트러스트(NeuralTrust)의 연구원들로, 이미 널리 알려진 에코챔버(

By JustAnotherEditor
김현우·이원기 티오리 연구원, 취약점 시상 'Pwnie 어워드' 한국 최초 수상

김현우·이원기 티오리 연구원, 취약점 시상 'Pwnie 어워드' 한국 최초 수상

💡Editor Pick - CVE‑2024‑50264 취약점 연구로 한국 최초 수상 영예 안아 - "포니 어워드 수상, 전세계 해커들에게 인정받아 큰 보상 받은 느낌" 김현우, 이원기 티오리 연구원이 현지시각 9일 오전 10시경 라스베가스서 열린 최대 해킹 콘퍼런스 데프콘(DEF CON)내 취약점 시상식인 '포니 어워드(Pwnie Awards)

By CheifEditor
정상 프로젝트 위장, 깃허브 저장소 통해 악성코드 유포

정상 프로젝트 위장, 깃허브 저장소 통해 악성코드 유포

💡Editor Pick - 게임 핵, 소프트웨어 크랙, 자동화 도구 검색시 깃허브 저장소 상단 노출 - 정상 프로젝트 위장 제작...감염된 PC 스크린샷, 시스템 정보 등 탈취 최근 깃허브(Github) 저장소를 통해 스마트로더(SmartLoader) 악성코드 유포가 포착됐다. 개발자와 이용자들의 주의가 요구된다. 해당 저장소들은 정상 프로젝트로 위장해 정교하게 제작됐다. 주로 게임 핵,

By CheifEditor