금감원 보안 강화 촉구, 금융사가 가장 먼저 점검해야 할 보안 조치

2026년 3월, 대부업체 두 곳에서 잇따라 해킹 사고가 발생했습니다. 직원이 업무용 PC로 외부 인터넷 사이트를 접속하는 과정에서 악성코드가 유입됐고, 해커는 감염된 PC를 발판으로 데이터베이스에 접근해 고객 개인정보를 탈취했습니다. 탈취된 정보는 다크웹에 판매됐고, 언론 공개를 빌미로 한 협박과 피싱 이메일 발송 등 2차 범죄로까지 이어졌습니다. 금감원은 지난 5월 13일에 대부업권 CEO 간담회를 열어 보안 강화를 강력히 […]
C-Level 및 보안 리더들의 2026 보안 투자 전략

2026년, 사이버 보안은 전례 없는 변곡점을 맞이하고 있습니다. AI 기술의 보편화는 기업에게 혁신을 가져왔지만, 동시에 공격자들에게는 위협의 속도와 규모를 기하급수적으로 확장하는 무기가 됐습니다. 최근 연이어 발생한 대형 침해 사고들은 단편적인 보안 솔루션이 가진 구조적 한계를 명확히 드러내고 있으며, 방어해야 할 전선은 엔드포인트와 클라우드를 넘어 끊임없이 확장되고 있습니다. 문제는 IT 환경이 점점 복잡해지면서, 단일 솔루션을 […]
N2SF 환경의 데이터 보안 운영 모델

그동안 공공기관을 중심으로 운영돼 온 망 분리 정책은 외부망과 내부망을 구분하고 접근 경로를 제한하는 방식으로 보안을 확보해 왔습니다. 실제로 이러한 구조는 일정 기간 효과적인 통제 수단이 됐습니다. 그러나 생성형 AI 활용 확대, 클라우드 기반 협업 환경, 원격 · 모바일 업무 확산 등으로 정보를 다루는 환경이 복잡해지면서 데이터의 생성과 이동 방식도 달라지고 있습니다. 이제 데이터는 단일 […]
금융기관 개인정보보호 고도화

금융기관 E는 개인정보보호 솔루션 업그레이드를 통해 전사 데이터를 한눈에 파악하고, 보안 리스크에 선제적으로 대응하고 있습니다. FDR은 사내 여러 저장소에 산재한 개인정보를 실시간으로 식별하고, 중요도에 따라 암호화 처리함으로써 정보 유출 가능성을 사전에 차단했습니다. 장기간 사용되지 않은 파일은 삭제를 유도해, 보존 기관을 초과한 개인정보가 무방비로 방치되는 리스크가 감소했습니다. 개인정보가 포함된 파일은 별도의 등급으로 암호화하고, 담당 부서만 […]
출력물 보안 전 구간 표준화

금융기관 O는 FSP를 도입해 출력부터 모바일 열람까지 모든 과정에 일관된 보안 체계를 적용했습니다. 기존에 사용하던 타사 출력물 보안 솔루션을 FSP로 교체하면서 FEDᆞFSS와 분리돼 있던 출력물 보안까지 하나의 플랫폼으로 통합했습니다. 문서 생성, 열람, 출력, 가상인쇄, 모바일 사용까지 이어지는 라이프사이클 전 구간을 단일 정책으로 묶어, 채널별 보안 편차를 최소화했습니다. 금융기관 O는 하이브리드 워크플레이스 환경에서도 동일한 […]
금융보안원, 금융권 AI 보안성 평가 본격 실시! 안전한 AI 활용 환경의 필요성
ChatGPT, 딥시크 등 생성형 AI 기술이 빠르게 발전하면서, 기업 및 기관에서 업무 생산성 향상을 위해 AI를 활용하는 것은 당연한 일이 됐습니다. 지금까지 굳게 닫혀있던 금융권의 망분리 환경도 자율보안체계라는 이름으로 점진적으로 개선되고 있죠. 그러나 AI를 업무에 활용하기 위해서는 여전히 해결해야 할 문제들이 남아 있습니다. 정보 유출, 오남용, AI의 편향 학습 등 민감 데이터를 많이 보유한 금융권에서는 더욱 […]
AI 활용 개인정보 검출 및 비식별

금융그룹 B는 Fasoo AI Radar Privacy (이하 AI-R Privacy)와 사내 시스템의 API 연동을 통해, AI를 기반으로 개인정보를 검출하는 자동화 시스템을 구축했습니다. 업무 과정에서 축적되는 고객의 금융거래 정보 및 민감한 개인정보를 포함한 다양한 파일에서 민감정보를 검출하고, 금융권 규제와 컴플라이언스 요구 사항을 충족하도록 관리해 체계적인 데이터 관리 프로세스를 완성할 수 있었습니다. 금융그룹 B는 AI-R Privacy를 […]
국가 망 보안체계(N2SF) 보안 가이드라인 발표, 내용과 CSAP 인증 관련 이슈 정리
국내 보안 분야의 뜨거운 이슈 중 하나죠? ‘공공 망분리 완화 정책’이 드디어 베일을 벗었습니다! 얼마전 포스팅에서 2025년 새롭게 도입되는 공공ᆞ금융 분야의 망분리 완화 정책에 대해 다뤘는데요. 예상보다 빠르게 ‘국가 망 보안체계 보안 가이드라인’이 그 윤곽을 드러냈습니다. 이미 알고 계시겠지만, 망분리 완화는 꽤 오랜 기간 논의돼 온 주제입니다. 관련 정책을 논의 중이며, 새로운 정책이 시행될 예정이라는 […]
MLS 다층보안체계, N2SF 국가망보안체계, 자율보안체계 정리: 공공ᆞ금융 제로 트러스트 보안
다사다난했던 2024년이 마무리되고, 변화의 바람이 불어오는 2025년이 밝았습니다. 새해를 맞아 묵은 때를 벗기듯, 공공과 금융 분야에서도 드디어 숙원 사업을 처리하는 모양새입니다. 2025년에는 오랜 기간 준비해 온 보안 혁신을 만나볼 수 있을 전망입니다. 두 분야는 각각 2000년대, 2010년대부터 내부망과 외부망을 구분하는 ‘망분리’ 환경을 고수해왔습니다. 주요 업무가 이뤄지는 업무망(내부망)에서는 외부와의 연결을 철저하게 차단해 보안을 강화하는 방식입니다. 망분리 정책은 시간이 지남에 따라 […]
금융 데이터 관리 최적화

금융기업 S는 Wrapsody SE를 도입해 견고한 보안 체계와 효율적인 협업을 동시에 실현했습니다. 금융기업 S는 Wrapsody SE를 통해 직접적인 파일의 이동 없이 안전하게 문서를 공유하고, 개별 문서 중심의 채팅방을 활용해 소통하며 협업 이력을 자산화하고 있습니다. 뿐만 아니라, Wrapsody SE의 AI Assistant는 문서 요약, 자료 검색 등 상황에 맞는 다양한 AI 기능을 지원하며, 협업 중인 문서 […]