금융보안원, '사외이사 대상 맞춤형 금융보안 안내 프로그램' 실시

금융보안원, '사외이사 대상 맞춤형 금융보안 안내 프로그램' 실시
[이미지: AI Generated by TheTechEdge]
💡
Editor Pick
- 방문 설명 및 동영상, 가이드북 등 관련 콘텐츠 제공
- 오는 8월 말까지 사원사 신청 접수, 9월부터 본격 실시

금융회사의 사이버 침해사고 및 개인정보 유출 등 연이은 보안사고로 금융소비자의 불안감이 커지고 있다.

보안이 금융회사 주요 비즈니스 리스크이자 경쟁력 확보 요인으로 부각되고 있는 반면, 이사회 내에서 보안관련 사항이 중요하게 다뤄지지 않고 있다. 경영진 등의 보안에 대한 관심과 투자가 부족한 게 현실이다.

또한, 금융보안과 관련된 CISO의 이사회 보고 의무화, 책무구조도 도입, 보안사고에 대한 징벌적 과징금 부과 등으로 이사회의 금융보안에 대한 책임과 역할이 중요하다.

이에 금융보안원은 '사외이사 대상 맞춤형 금융보안 안내 프로그램'을 실시한다. 프로그램은 직접 방문 설명 방식과 동영상 및 가이드북 등 관련 콘텐츠 제공 방식으로 운영된다.

방문 설명은 8월 말까지 신청 접수 후, 9월부터 금융보안원 전문가가 금융회사를 직접 방문해 설명한다.

콘텐츠 제공은 사외이사가 상시 참고할 수 있도록 동영상, 가이드북 및 숏폼 등 다양한 설명 자료를 제공한다.

[이미지 금융보안원]

 박상원 금융보안원장은 “프로그램을 통해 CISO 이사회 보고가 원활하게 이뤄지고, 이사회가 보안을 전략적 의사결정 핵심 요소로 다뤄 금융사의 내부통제 정책 수립에 기여하길 기대한다”며, “금융회사 이사회가 금융보안에 대한 감독과 책임을 다할 수 있도록 지원할 것”이라고 밝혔다.


SGI 서울보증 랜섬웨어 사태에 금감원, 9월부터 직접 점검
💡Editor Pick - 全 금융권 대상 랜섬웨어 등 침해사고 대비태세 자체점검 시행 - 백업체계 등 대비태세 중점 테마검사 및 블라인드 모의해킹 실시 - 보안사고 발생시 징벌적 과징금 부과 등 제도개선 방안 마련 지난 14일 SGI서울보증 랜섬웨어 감염 사태 이후 후속조치가 30일 발표됐다. 침해사고 대비태세 자체점검을 시행하고, 모의해킹, 보안사고 발생시 징벌적
SGI서울보증 강타한 랜섬웨어, 이젠 어딜 노리나...Gunra ‘급증’
💡Editor Pick - 2025년 2월부터 6월까지 신규 수집한 Gunra 랜섬웨어 감염 증가 - 6월 급격한 증가세...기업과 개인 모두 심각한 보안 위협 - 서비스망과 분리된 오프사이트에 백업 및 접근 통제 복구 훈련해야 SGI서울보증을 강타한 랜섬웨어 Gunra 감염 피해가 증가하고 있어 이용자들의 주의가 요구된다. 기업과 개인 모두에게 심각한 보안 위협이 되고
금융보안원, 금융권 SW 공급망 보안 플랫폼 구축
💡Editor Pick - 유기적인 취약점 관리·정보공유로 금융권 자율보안 생태계 조성 금융보안원은 올해 하반기 ‘금융권 소프트웨어 공급망 보안 플랫폼’ 구축을 추진한다. 2025년 말에 시범운영, 2026년부터 본격 운영할 예정이다. 소프트웨어 공급망은 소프트웨어 개발, 배포, 업데이트 전 과정에 관여하는 사람, 조직, 기술 요소 등을 포함하는 상호 연결된 체계다. IT 침해사고 최초 진입점

 

Read more

보이스피싱 ‘조직’은 옛말, 이제는 1인 캠페인

보이스피싱 ‘조직’은 옛말, 이제는 1인 캠페인

💡Editor's Pick - 4000달러만 지급하면 누구나 쓸 수 있는 보이스피싱 플랫폼, 아서 - 기술 담당자와 목소리 연기자 전부 대체 가능 - 공격 성공률도 이미 인간 뛰어넘어...한 번에 수백명과 대화도 가능 한 사람만 있으면 보이스 피싱 캠페인을 운영할 수 있는 시대가 왔다. 자동화 범죄 도구 아서(ATHR) 덕분이다.

By 문가용 기자
혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

혈혈단신 멕시코 정부 기관 9곳 뚫어버린 해커, AI가 조수였다

💡Editor's Pick - 멕시코 턴 해커, AI 이용해 9개 기관 순식간에 침해 - 클로드코드는 수족 역할, GPT-4.1은 분석가 역할 - 공격의 시초가 된 건 결국 똑같은 실수와 결함...업데이트와 비밀번호 한 해커가 단신으로 멕시코 정부 기관 9곳을 침해하는 데 성공했다. 클로드코드(Claude Code)와 오픈AI의 GPT-4.1

By 문가용 기자
[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

[Hackyboiz 해킹짹짹 x TTE] 당신의 ‘AI 심리상담사’는 왜 스파이가 되었는가

💡Editor Pick - 공격은 침입이 아닌 관계에서 시작 - AI는 기술이 아닌 신뢰를 기반으로 데이터 수집 - 사용자가 문을 여는 순간, 보안의 전제는 무너짐 Hackyboiz Brief : 당신이 털어놓은 고민은 어떻게 데이터가 되는가 AI 상담 서비스를 이용하는 사용자들이 더 많은 많아지고 있다. 사람들은 검색창에 질문을 입력하는 것 만이 아닌, 자신의 감정과

By Donghwi Shin