
[사진=본 기사의 이해를 돕기 위해 생성형 AI를 활용해 제작·뉴스씬]
[뉴스씬 정민재 기자] 인공지능(AI)을 활용한 것으로 추정되는 해킹 공격이 국내 금융권을 잇따라 강타한 가운데, NH농협은행이 공격 시도를 받았음에도 현재까지 개인정보 유출 피해가 확인되지 않으면서 금융권의 보안 대응 체계에 관심이 쏠리고 있다.
특히 코스닥 상장 보안기업 라온시큐어는 지난 2020년 NH농협은행 간편가입·간편인증 서비스 구축 사업을 수주한 바 있어, 금융권 인증 보안 시장 확대 기대와 맞물려 시장의 이목이 모이고 있다.
금융권과 타 매체 보도에 따르면 최근 신한은행과 KB국민은행, 하나은행에서 고객 개인정보가 유출됐고 BNK부산은행에서는 외주 직원 정보가 유출됐다. 반면 우리은행과 NH농협은행은 공격 시도를 받았지만 현재까지 개인정보 유출이 확인되지 않은 것으로 알려졌다.
피해는 임직원과 대출모집인 등이 사용하는 업무시스템을 중심으로 발생했다. 이에 따라 외부 접속 시스템의 인증·접근통제 체계가 도마에 올랐다.
NH농협은행은 자체 침입 방지 시스템이 정상 작동해 외부 비인가자의 접근 시도를 차단한 것으로 전해졌다.
금융권 인증 보안이 화두로 떠오르면서 주목되는 기업이 라온시큐어다.
라온시큐어는 지난 2020년 7월 보도자료를 통해 농협중앙회, NH농협은행과 계약을 체결하고 자사 개방형 인증 통합 플랫폼 '원억세스(OneAccess)'를 기반으로 NH농협은행과 농협상호금융, 계열사의 간편가입·간편인증 서비스 구축에 착수했다고 밝혔다.
이를 통해 NH농협은행과 계열사에 간편가입·간편인증 서비스 'NH OnePass-In'을 적용한다는 계획이었다.
라온시큐어는 현재 FIDO·패스키(Passkey) 기반 다중인증(MFA)을 지원하는 통합인증 플랫폼 '원패스(OnePass)'와 통합계정·권한관리 솔루션 등을 보유하고 있다.
다만 이번 공격 차단에 라온시큐어 솔루션이 직접 쓰였는지는 알려지지 않았다.
금융당국은 은행권과 카드업권에 외부에 노출된 전산시스템 전반에 대한 보안 점검을 주문했다. 인증·접근통제 취약점 점검과 비인가 접근 경로 차단도 함께 요구했다.
이에 따라 금융기관의 인증·접근통제 보안 투자도 확대될 것이라는 기대가 커지고 있다.
다중인증(MFA)과 FIDO·패스키, 계정·접근권한관리(IAM) 등 관련 솔루션을 보유한 국내 보안기업으로도 시장의 관심이 옮겨붙는 모습이다.
2015년과 2018년 FIDO1.0·FIDO2 인증을 획득하고 NH농협은행을 비롯한 주요 금융사 인증 구축 경험을 보유한 라온시큐어의 추가 수주 여부에도 관심이 쏠린다.
본 기사는 관련 기업의 사업 및 시장 동향에 대한 정보를 제공하기 위한 것으로, 특정 종목의 매수·매도를 권유하거나 투자수익을 보장하지 않습니다. 투자 판단과 그에 따른 책임은 투자자에게 있습니다.
본 기사는 기자의 취재·자료 검증을 바탕으로 생성형 AI를 자료 정리, 기사 작성 및 검토 과정의 보조 도구로 활용했으며, 최종 내용은 담당 기자가 직접 확인·편집했습니다.

