증권/시황
머니투데이
2026-08-03T00:00:21
국내 금융권 모의해킹도 록히드마틴 방식 으로 한다
원문 보기금융보안원이 생성형 AI를 악용한 해킹 등 고도화되는 사이버 공격에 대응하기 위해 실제 공격 시나리오를 반영한 금융권 침투테스트(모의해킹) 기준을 마련했다. 금융보안원은 3일 금융회사가 실제 공격자 관점에서 침투테스트를 수행할 수 있도록 금융분야 침투테스트(모의해킹) 수행 가이드라인 을 발간했다. 이번 가이드라인은 개인정보 상시평가에 모의해킹 항목이 신설되고 정보보호 및 개인정보보호 관리체계(ISMS-P) 기술심사에도 모의침투가 도입되는 등 관련 제도적 요구가 확대된 데 맞춰 마련됐다. 생성형 AI를 악용한 공격이 고도화되고 여러 취약점을 연계한 침투가 늘어나면서 금융회사가 실제 공격에 얼마나 대응할 수 있는지 점검할 필요성이 커진 데 따른 것이다....