금융감독원이 금융보안원과 금융권 사이버위협 선제 대응을 위해 오는 8월까지 3개월간 버그바운티 집중신고 기간을 운영한다고 28일 밝혔다.
버그바운티는 소프트웨어나 웹 사이트를 대상으로 보안취약점을 발견하고 신고하면 이를 평가해 포상금을 지급하는 제도다. 기존 모의해킹과 달리 누구나 참가할 수 있고 인원이 한정되지 않아 역량있는 다수가 정보시스템을 점검할 수 있다.
최근 금융권에서는 사이버 위협의 지능화·고도화로 전자금융 기반시설을 안전하게 보호할 필요성이 높아지고 있다. 해킹 시도는 금융IT 신기술이나 소프트웨어 도입과 함께 ‘알려진 보안취약점’ 외에 ‘제로데이어택’(Zeroday-Attack)의 사이버 공격으로까지 이어지고 있다. 제로데이어택은 아직 공표되지 않거나 조치방안이 발표되지 않은 보안취약점을 이용한 해킹이다.
이번 버그바운티에 참여한 금융회사는 은행·증권·보험 등 21곳이다. 화이트해커·학생·일반인 등 대한민국 국민 누구나 참가 가능하다.
신고된 취약점은 전문위원들의 평가를 거쳐 최대 1000만원의 포상금이 지급된다. 위험도가 높고 파급력이 큰 취약점의 경우 전 금융회사에 신속하게 전파해 보완하고 취약점관리번호(CVE) 등재도 추진할 예정이다.
이복현 금감원장은 "버그바운티는 나날이 고도화되는 사이버 위협에 대비할 수 있는 새로운 형태의 보안역량 강화 프로그램"이라며 "이번 기회를 통해 금융권의 보안 수준이 한층 더 강화되는 계기가 됐으면 한다”고 말했다.
금감원과 금보원은 앞으로 안전한 금융환경 조성을 위해 버그바운티를 지속 확대할 계획이다. 보다 많은 금융회사가 참여할 수 있도록 '취약점 분석평가' 업무시 인센티브 부여 등 관련 내용도 검토할 방침이다.
최동현 기자 nell@asiae.co.kr
꼭 봐야할 주요뉴스
"잠자리에 쓰는 돈은 안 아껴"…500만원 넘는 '프...
마스크영역
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>
![오입금 된 비트코인 팔아 빚 갚고 유흥비 쓴 이용자…2021년 대법원 판단은[리걸 이슈체크]](https://cwcontent.asiae.co.kr/asiaresize/269/2026020910431234020_1770601391.png)

!["세 낀 집, 8억에 나왔어요" 드디어 다주택자 움직이나…실거주 유예에 기대감[부동산AtoZ]](https://cwcontent.asiae.co.kr/asiaresize/269/2026020509352029563_1770251720.jpg)




![일주일 만에 2만원에서 4만원으로 '껑충'…머스크 언급에 기대감 커진 한화솔루션[이주의 관.종]](https://cwcontent.asiae.co.kr/asiaresize/269/2026021109215637724_1770769315.jpg)



![[단독]국토부, 지난달부터 특사경 가동…집값 담합 등에 수사권 확보](https://cwcontent.asiae.co.kr/asiaresize/269/2026021120041939156_1770807859.jpg)

![[Why&Next]영업이익률 20% '대박'…전 세계 홀린 '사대 K기업'](https://cwcontent.asiae.co.kr/asiaresize/269/2025120409090842791_1764806948.jpg)



![[아경의 창]모두가 보던 올림픽, 왜 사라졌나](https://cwcontent.asiae.co.kr/asiaresize/269/2026021107213706897A.jpg)
![[시시비비]대형마트 공휴일 의무휴업 규제도 풀어야](https://cwcontent.asiae.co.kr/asiaresize/269/2026021110592888659A.jpg)
![[기자수첩] 상처만 남은 합당 자충수](https://cwcontent.asiae.co.kr/asiaresize/269/2026021113470505452A.jpg)
가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.
