보안

펜타시큐리티, 금융권 AI 공격 대응 위한 핵심 보안 원칙 제시

테크월드뉴스 ·

펜타시큐리티 Cyber Defense 3원칙 [사진=펜타시큐리티]

✦ AI 요약

펜타시큐리티는 8일 금융권의 연쇄 개인정보 침해 대응용 보안 가이드를 배포했다.

가이드는 가시성 확보, 다층 방어, 제로 데미지 디자인 등 3가지 원칙과 AI 활용 공격 대응 방향을 제시했다.

정태준 기획실장은 AI 활용 공격이 기존 공격의 속도·규모를 확대할 수 있다며 기본 보안 통제의 빠짐없는 적용과 신속한 점검·조치를 강조했다.

최근 국내 금융권에서 개인정보 침해사고가 연속 발생하고 있다. 업계는 그 배경으로 AI 도구를 악용한 다발적 공격이 본격화하고 있다고 판단했으며, 해당 공격에 대한 대응 조치가 필요하다고 강조했다.

이에 펜타시큐리티는 8일 금융권의 연쇄 침해 대응용 보안 가이드를 배포했다. 이 가이드는 가시성 확보, 다층 방어, 제로 데미지 디자인(Zero Damage Design) 등 3가지 핵심 보안 원칙을 제시하며 AI 활용 공격에 대한 대응 방향을 설명했다.

이 가운데 가시성 확보는 웹 서비스로 유입되는 공격 트래픽을 탐지하고 신속히 대응하는 것을 뜻한다. 이를 위해 주요 웹 서비스를 대상으로 보호 적용 여부와 공격 탐지 기록을 주기적으로 점검해야 하며, 점검 목적은 비정상 접근과 자동화 공격의 징후를 파악하는 데 있다.

침해 대응을 위해서는 두 가지 보안 원칙을 점검할 필요가 있다. 하나는 다층 방어 개념으로, 업무 서비스에 비밀번호 외 추가 인증을 적용하는 방식이다. 이는 한 인증 절차가 돌파되더라도 다음 단계에서 접근을 차단하려는 목적을 가진다. 이에 따라 추가 인증이 미적용된 업무 서비스가 존재하는지와 인증 예외 계정이 존재하는지를 점검해야 한다.

다른 하나는 제로 데미지 디자인 개념으로, 침해가 발생하더라도 개인정보·민감정보가 실제 피해로 이어지지 않도록 데이터 자체 보호를 중심으로 설계하는 방식이다. 이를 위해 중요 데이터의 암호화 범위와 암호키 분리·관리 체계를 점검해야 한다.

정태준 펜타시큐리티 기획실장은 AI 활용 공격이 기존 공격의 속도·규모를 빠르게 확대할 수 있다고 봤다. 그는 침해사고가 빠르게 확산하는 상황에서는 실제 피해 감소의 핵심이 기본 보안 통제의 빠짐없는 적용에 있다고 판단했다. 아울러 보안 상태를 즉시 점검하는 일과 필요한 조치를 신속히 적용하는 일이 중요하다고 강조했다.

펜타시큐리티는 지난 6일 AI 에이전트 활용 의심 공격에 대응하기 위한 자사 솔루션 설정 가이드를 마련해 고객 및 파트너에 배포했다. 이 가이드에는 자동화 도구·봇(Bot) 접근 통제와 관련한 주요 설정과 비정상적 공격 트래픽의 탐지·차단 대응 방안이 포함됐으며, 고객과 파트너가 자동화된 접근과 비정상적 트래픽에 대비하도록 주요 설정과 대응 방안을 전달하는 내용으로 구성됐다.

출처: 테크월드뉴스 · 김혜진 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=407945

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 테크월드뉴스

원문 확인

이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.