경제

#금융보안원

#록히드마틴

#사이버 공격

#침투테스트

#생성형 AI

금융보안원, 록히드마틴 방식 도입한 금융권 침투테스트 가이드라인 발간

logo

뉴스보이

2026.08.03. 09:56

금융보안원, 록히드마틴 방식 도입한 금융권 침투테스트 가이드라인 발간

간단 요약

생성형 AI 등 고도화된 사이버 위협에 대응하기 위해 실제 공격 시나리오 기반의 점검 기준을 마련했습니다.

국제 표준 프레임워크를 반영해 정보 수집부터 핵심 자산 접근까지 해커의 공격 과정을 재현합니다.

이 기사는 3개 언론사의 보도를 교차 검증하여 작성되었습니다.

금융보안원이 생성형 AI를 악용한 해킹 등 고도화되는 사이버 공격에 대응하고자 '금융분야 침투테스트 수행 가이드라인'을 발간했습니다. 박상원 금융보안원장은 AI를 활용한 공격이 빠르게 진화하는 상황에서 금융회사가 스스로 대응 역량을 검증하는 것은 필수적인 과정이라고 강조했습니다. 이번 가이드라인은 미국 방산기업 록히드마틴의 '사이버 킬체인'과 'MITRE ATT&CK' 등 국제 표준 프레임워크를 반영했습니다. 단순 취약점 점검을 넘어 정보 수집, 초기 침투, 내부 확산, 핵심 자산 접근으로 이어지는 실제 해커의 공격 흐름을 시나리오 형태로 재현해 대응 체계를 검증하도록 설계되었습니다. 가이드라인은 사전 준비, 점검 수행, 결과 보고, 사후관리 등 4개 단계별 절차와 3개 분야 6개 항목의 체크리스트로 구성됩니다. 이는 최근 개인정보 상시평가 내 모의해킹 항목 신설과 정보보호 및 개인정보보호 관리체계(ISMS-P) 기술심사 시 모의침투 도입 등 강화된 제도적 요구사항을 충족하기 위해 마련되었습니다. 금융보안원은 국내 최고 수준의 화이트해커 조직인 'RED IRIS'를 통해 금융권의 침투테스트 수행을 지원하고 있습니다. 향후 현장 적용 결과와 금융회사의 의견을 지속적으로 수렴해 가이드라인을 보완해 나갈 계획입니다.
이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
소셜데이터 분석
기사 댓글이 많은 언론사를 기준으로 분석했어요
본 기사는 AI 기술을 활용하여 뉴스를 요약/분석한 정보로, 원문 기사의 내용과 일부 차이가 있을 수 있습니다.
제공되는 정보는 투자 및 법률적 조언이 아니며, 이에 따른 책임은 뉴스보이가 지지 않습니다.
appstore logoplaystore logo

고객센터

운영시간 : 평일 오전 10시 ~ 오후 5시

서비스 이용문의 : support@curved-road.com

제휴 문의 : support@curved-road.com

주식회사 커브길에서

footer text logo

대표 : 최재형, 안세현

서울시 서대문구 성산로 512-42, 307호

사업자 등록 번호 : 237-86-03199

전화번호 : 1688-4564

발행인・편집인・청소년보호책임자 : 최재형

제호 : 뉴스보이

등록번호 : 서울 아 56429

등록・발행일자 : 2026-03-10