전 세계 대부분의 산업이 사이버 위협의 위험에 직면하고 있지만, 은행 부문은 항상 가장 큰 피해를 입어왔습니다. 은행 부문은 매일 수십억 달러 규모의 거래를 처리하고 전 세계 수많은 개인 및 기업과 거래하는 환경이기 때문에 사이버 범죄자들에게는 더할 나위 없이 좋은 표적이 됩니다. 또한, 은행은 수많은 고객의 매우 중요하고 방대한 금융 정보를 다루기 때문에 사이버 범죄자들에게는 그야말로 황금광산과 같은 존재입니다.
최근 인도 푸네에 있는 코스모스 은행이 사이버 공격을 받아 94억 루피(약 940억 원)가 도난당했습니다. 2016년에는 방글라데시 중앙은행이 해킹당해 8,100만 달러(약 810억 원)가 탈취되기도 했습니다. 해커들은 은행의 SWIFT 계좌 정보를 이용해 전 세계 여러 은행으로 자금을 이체하다가 발각되었습니다. 해커들은 사회공학적 기법과 바이러스를 조합하여 직원들의 개인 정보를 탈취하고 은행 네트워크에 접근하여 송금을 시도했습니다. 다행히 해킹 사실이 발견된 후 8억 달러(약 8억 원)가 넘는 이체는 중단되었습니다. 이러한 사건들은 사이버 보안에 대한 소홀함이 은행 부문에 얼마나 심각한 결과를 초래할 수 있는지를 분명히 보여줍니다.
- 내부자 위협
내부자 위협이란 조직 내 보안 침해에 책임이 있을 수 있는 현직 또는 전직 직원을 의미합니다. 이는 은행에 있어 심각한 문제인데, 2015년 모건 스탠리는 자산 관리 부서에서 350,000만 명(전체 고객의 10%)의 고객 정보를 빼돌린 금융 자문가를 해고했습니다. 실제로 금융 기관의 82%는 합법적인 접근 권한을 가진 내부자를 사이버 보안의 주요 위협으로 간주했습니다.
- 최고의 사이버 방어에 투자하지 않음
은행들이 최신 사이버 보안 조치를 준수하는 데 있어 뒤처지는 경우가 종종 있으며, 이는 재앙으로 이어질 수 있습니다. 단순히 가장 강력하고 최고의 솔루션에 투자하는 것만으로는 항상 성공할 수 없습니다. 사이버 보안은 끊임없이 진화하는 위협이며, 은행조차도 선제적으로 대응하고 지속적인 위험 평가와 정보 수집을 수행해야 합니다.
- 기존 은행 시스템에 대한 의존성
사이버 범죄자들은 은행들이 기존 시스템 에서 최신 시스템으로 업그레이드하는 데 소극적이라는 점을 알고 있기 때문에 은행을 주요 공격 대상으로 삼습니다. 이러한 기존 시스템에는 수많은 취약점과 문제점이 존재하며, 사이버 범죄자들은 이를 잘 알고 있기에 이러한 시스템을 주요 공격 경로로 활용합니다.
인도의 한 조사에 따르면, 기존 시스템을 통해 발생한 사이버 범죄가 인도에서 350% 증가한 것으로 나타났습니다.
- 악성 소프트웨어 및 사기
은행과 금융 기관은 다양한 형태의 사이버 공격과 온라인 사기에 매우 취약합니다. 은행, 금융 서비스 및 보험(BFSI) 사업체의 40%가 적어도 한 번 이상 공격을 받았으며 신용카드 및 직불카드 관련 사기가 몇 배나 증가했습니다.
대부분의 모바일 뱅킹 거래가 개인 기기에서 이루어지기 때문에 이러한 추세도 증가할 가능성이 높습니다.
- 패치되지 않은 시스템
7,000개가 넘는 금융 회사를 대상으로 한 대규모 조사 결과, 그중 1,300개 이상이 최소 하나 이상의 보안 취약점을 패치한 것으로 나타났습니다. 복잡한 인프라로 인해 대부분의 은행은 패치되지 않은 알려진 보안 취약점이 포함된 애플리케이션을 사용하고 있습니다.
Seqrite 당사는 역동적이고 확장 가능하며 미래 지향적인 다양한 솔루션을 통해 이러한 위협을 완화하는 데 도움을 드립니다. 엔드 포인트 보안, 데이터 손실 방지,
통합 위협 관리 및 엠스위트 패치 관리, IDS/IPS, 장치 제어, 게이트웨이 보호와 같은 강력한 기능을 통해 강력한 사이버 보안 설정이 제공됩니다.



