본문 바로가기

    ADVERTISEMENT

    KB금융, 금융그룹 최초로 레드팀·블루팀 기반 '사이버보안센터' 공식 출범

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    그룹 차원의 고객정보 보호 위해 지주 준법감시인 산하 정보보호부 내 '그룹 사이버보안센터' 신설
    급변하는 보안 환경에 선제적으로 대응하기 위한 그룹 차원의 일관된 보안 체계 구축
    '레드팀(공격)'과 '블루팀(방어)'의 유기적 협업 통해 사이버 침해사고의 사전 예방과 선제 대응 역량 강화
    KB금융, 금융그룹 최초로 레드팀·블루팀 기반 '사이버보안센터' 공식 출범
    KB금융그룹(회장 양종희)이 지난 5일, 금융소비자가 안심할 수 있는 안전한 금융서비스 환경을 조성하고자 국내 금융그룹 최초로 '그룹 사이버보안센터'를 공식 출범했다.

    랜섬웨어, 외부 접점 해킹 등 금융권에서 직면한 사이버 보안 위협은 AI 기반 자동화 도구를 통해 정교하고 지능화된 조직적 활동으로 빠르게 진화하고 있다. 최근 여러 분야에서 연이어 발생한 보안 사고로 인해 금융기관의 보안 수준과 대응 역량에 대한 요구도 한층 엄격해지고 있다.

    이에 KB금융은 지난해말 조직 개편을 통해 지주 정보보호부를 기존 IT부문에서 준법감시인 산하로 이동하고, 정보보호 조직 내에 '그룹 사이버보안센터'를 신설했다.

    KB국민은행 여의도전산센터 동관에 마련된 '그룹 사이버보안센터'는 ▲12개 계열사의 외부 침해 위협에 대한 공동대응 체계 확립 ▲그룹 공통 보안 프레임워크·표준 보안정책 수립 ▲AI·가상자산 등 신기술 보안 위협 연구·분석을 통한 선제적 대응 체계 강화 업무를 수행한다.

    '그룹 사이버보안센터'의 가장 큰 특징은 사이버 침해사고의 사전 예방과 선제 대응을 위해 공격자 관점에서 취약점을 점검하는 '레드팀(사이버보안팀)'과 상시 보안관제를 통해 외부 침해위협을 탐지·차단하는 방어 전문 조직 '블루팀(그룹 통합보안관제)'을 동시에 운영한다는 점이다.

    '레드팀'은 각 계열사의 화이트해커 인력을 투입하여 비대면 앱·웹에 대한 모의 해킹과 침투 테스트를 반복 수행하며 그룹 내 보안 취약점을 사전에 발굴한다. KB데이타시스템(KBDS)와 협업하여 24시간·365일 상시 모니터링 체계를 가동하는 '블루팀'은 이상 징후 발생 시 즉각적인 보고·대응 프로세스를 수행한다. '공격과 방어의 유기적 협업'을 통해 KB금융은 사이버 침해위협을 선제적으로 검증하고 실전형 방어 역량을 강화할 수 있다.

    KB금융은 신규 서비스 출시 전 단계부터 핵심 서비스의 운영 과정 전반에 이르기까지 주요 서비스에 대한 상시 점검 체계를 가동함으로써, 잠재 보안 위협을 사전 차단하고 서비스 안정성을 한층 강화할 수 있다. 더불어 공격과 방어를 아우르는 균형 잡힌 보안 체계를 구축하여 사이버 보안 사고 발생 가능성을 사전에 최소화해 나간다는 방침이다.

    KB금융 관계자는 “보안은 금융서비스의 근간이자 고객과의 신뢰를 지키는 최우선 가치이고, 사이버 위협은 더 이상 개별 회사 차원의 문제가 아니라 금융산업 전체의 신뢰를 좌우하는 핵심 과제가 되었다”며, “앞으로도 KB금융은 AI 등 디지털 신기술을 적극적으로 활용한 선제적이고 체계적인 보안 체계를 구축하여 금융권 보안의 모범사례가 될 수 있도록 최선을 다할 것”이라고 말했다.

    ADVERTISEMENT

    1. 1

      포스코1%나눔재단, 임직원 주도형 기부사업 ‘Change My Town’ 그룹사까지 확대

      포스코1%나눔재단이 2019년부터 운영해 온 ‘Change My Town’ 사업을 올해부터 사업 규모와 지역을 확대해 다양한 나눔 활동을 실천하고 있다.‘Change My Town’은 지역사회에 개선이 필요한 시설과 지원 활동 등을 기부자인 임직원들이 직접 아이디어를 제안하고, 실행까지 추진하는 포스코1%나눔재단의 대표 사회공헌 사업이다. 임직원이 지역사회 개선을 위해 필요한 활동을 기획하여 제안서를 작성하면 재단에서 지역사회에 미치는 영향력·공익성·시급성 등을 종합 고려해 프로그램을 선정한다. 포스코1%나눔재단은 실행 예산을 지원하고 임직원들은 활동종료 후 소감문, 사진 등을 제출해 결과를 공유한다.특히 올해부터는 포항·광양지역 뿐만 아니라 포스코그룹 사업장이 있는 인천·성남 등 여러 지역으로 지원을 확대하기 위해 포스코 외 포스코인터내셔널·포스코이앤씨·포스코퓨처엠·포스코DX 등 주요 사업회사까지 함께 참여한다.포스코 포항 제강설비부에서는 포항시 북구 중앙로의 문화예술작가 모임인 '꿈틀로사회적협동조합'과 협업해 다수의 장애인 작가가 활동 중인 꿈틀로 문화거리를 찾아가 공방의 계단 경사판을 설치해주고, 노후 등기구 교체·데크 도색 등 보수활동을 지원했다. 광양 EIC기술부는 지역 아동들에게 도움이 되고자 지역아동센터 내 출입구 및 계단에 미끄럼 방지 시공 등을 해주며 아이들과 함께 친환경 화분 만들기도 진행했다.포스코인터내셔널 경영지원본부 직원들은 직접 김치를 담궈 인천지역 내 다문화 가정과 취약계층 주민에게 배송하며 주위에 온기를 나누는 활동을 펼쳤으며, 포스코이앤씨 율촌 광석리튬 상용화 PJT 직원들은 지체장애 어린이들이 있는 광양 소재

    2. 2

      포스코, 이동통신3사와 함께 광양제철소 재난 대비 비상대응 훈련 시행

      포스코와 SK텔레콤·KT·LG유플러스가 13일 광양제철소에서 재난 대비 휴대전화 통신망 복구 비상훈련과 통신설비 합동점검을 수행했다.포스코는 재난 등 최악의 상황에도 피해 복구를 지원하기 위한 휴대전화 통신의 중요성을 인식하고 지난 2023년 이동통신3사와 재난 대비 협력체계 MOU를 체결했다.기존에는 각 사가 자체적으로 상황을 모니터링하고 통신장애나 불편상황을 조치했으나 2023년 양해각서를 체결한 이후 △복구 장비·인력 준비 △핫라인 운영 △재난 공동대응 훈련 등을 이어오고 있다.지난해 포항제철소에 이어 올해는 광양제철소에서 비상대응훈련을 실시했다.포스코는 훈련 전 업무영향도와 통신장비 운영 특성을 반영한 중요도 평가를 통해 선강지역과 생산관제센터, 산소공장 등 최우선 복구 지역 27개소를 선정했다.아울러, 정전에 대비해 배터리를 보강하고 긴급 투입이 가능한 비상 발전기 98대와 이동식 기지국도 확보했다. 통신장비 중 홍수에 취약한 장비는 설치 위치 이전도 완료하는 등 피해 예방 목적의 환경 개선도 마쳤다.훈련은 태풍으로 인한 폭우와 정전상황을 가정해 시작됐다. 재난으로 인해 휴대전화망이 마비되자 포스코는 이를 이동통신3사에 신속히 알렸으며, 이동통신3사는 최우선 복구지역부터 이동식 기지국을 설치하고 비상발전기를 가동해 휴대전화 통신을 복구했다.포스코 심민석 디지털혁신실장은 "재난 발생 시 신속한 의사소통과 현장 대응을 위해 휴대전화 통신이 필수"이라며 "이동통신 3사와의 재난상황을 가정한 훈련으로 업무 연속성 확보와 신속한 복구 체계를 구축했다"고 했다.포스코 광양제철소는 이날 공동 훈련 뿐만 아니라 재난을 대비한 위성전

    3. 3

      포스코청암재단, 소중한 생명 살린 고등학생 포스코히어로즈로 선정

      10일 포스코청암재단(이사장 김선욱)이 다리에서 투신하려던 남성을 붙잡아 생명을 구한 포항중앙여자고등학교 3학년 김은우 양(18)을 포스코히어로즈로 선정하고, 상패와 장학금을 전달했다.지난 5월 12일 오후 9시경, 학원에서 자율학습을 마치고 귀가를 위해 포항 형산강 연일대교를 도보로 건너던 김은우 양은 강으로 뛰어내리기 위해 다리 난간을 넘어가려 하는 40대 남성 A씨를 발견했다. 김은우 양은 달려가 A씨가 강으로 뛰어내리지 못하게 다리를 붙잡고 경북경찰청 112 치안종합상황실로 신고를 했다. 경찰이 도착하기까지 3분 여 동안 김 씨는 필사적으로 A씨의 다리를 붙잡고 “제발 살아달라”고 설득했고, 김은우 씨의 따뜻하고 용기 있는 행동으로 A씨는 도착한 경찰에 의해 무사히 구조됐다.김은우 양은 “무조건 아저씨를 살려야겠다는 일념으로 아저씨 다리를 붙잡고 있었다”며 “아저씨가 살아서 정말 다행이다”라고 말했다.포스코히어로즈펠로십은 국가와 사회정의를 위해 살신성인의 자세로 자신을 희생한 의인이나 의인의 자녀가 안정적으로 학업을 계속할 수 있도록 장학금을 지원하는 사업이다.포스코청암재단에서는 의로운 행동에 대한 사회적 관심을 높이고 우리 사회 구성원들이 어려운 상황에서도 서로 도울 수 있는 정의로운 사회를 만들자는 취지로 지난 2019년부터 사회적 귀감이 되는 공직자나 일반 시민들을 적극적으로 발굴해 왔으며, 현재까지 총 98명의 포스코히어로즈를 선정했다.▲ 지난 10일 포스코청암재단이 투신시도자를 구한 김은우 양을 포스코히어로즈로 선정하고 상패와 장학금을 전달했다. (왼쪽부터) 오영달 포스코청암재단 상임이사, 김은우 양, 포항중앙여

    ADVERTISEMENT

    ADVERTISEMENT