|
최근 국내 주요 은행과 저축은행, 캐피탈사를 대상으로 연쇄 해킹 공격이 발생하면서 금융권의 다중인증체계(MFA) 중요성이 부각되고 있다. 일부 금융회사에서 개인정보 유출이 발생한 가운데 농협은행과 우리은행 등은 공격 시도가 있었지만 현재까지 정보 유출 피해가 확인되지 않은 것으로 알려졌다.
경찰은 4개팀·28명 규모의 전담수사팀을 꾸려 수사에 착수했다. 금융권에 따르면 이번 공격은 데이터베이스(DB)에 직접 침투하기보다 웹페이지와 업무시스템의 조회 기능을 악용해 정상 사용자처럼 정보를 반복 조회하는 방식으로 이뤄진 것으로 전해졌다.
박상원 금융보안원 원장은 피해가 발생한 금융회사와 그렇지 않은 금융회사 간 차이를 설명하면서 다중인증체계(MFA) 구축 여부를 주요 요인 중 하나로 언급했다. 외부 접근이 확인된 금융기관 4곳 역시 MFA를 갖춰 피해를 입지 않은 것으로 알려졌다.
유니온바이오메트릭스는 이번 금융권 해킹 사태와 NH농협은행에 구축된 자사 솔루션 간 직접적인 인과관계가 확인된 것은 아니라고 설명했다. 하지만 금융당국이 이번 사태에서 MFA를 주요 보안 요소로 언급한 가운데 농협은행이 얼굴인증 기반 사용자 인증체계를 운영해 왔다는 점에 의미가 있다는 설명이다.
유니온바이오메트릭스 관계자는 “AI 기반 공격이 고도화될수록 단순 비밀번호 중심 보안만으로는 한계가 있다”며 “얼굴인증과 같은 생체인증 기술을 활용해 실제 사용자를 검증하는 MFA 체계의 중요성이 확대되고 있다”고 말했다.
이어 “금융권을 비롯해 공공기관과 기업에서도 사용자 인증과 접근통제 중심의 ‘아이덴티티 시큐리티(Identity Security)’ 수요가 확대될 것으로 기대하고 있으며, 유니온바이오메트릭스는 관련 시장 공략을 지속 확대해 나갈 계획”이라고 덧붙였다.





