금융보안원, 금융권 집중신고 부문에서 총 249건 취약점 발굴

2024-12-18 11:01
  • 카카오톡
  • 네이버 블로그
  • url
전년대비 2배 이상 취약점을 발굴해 금융권 보안성 강화
총 5,000만원 상당의 포상금과 금융보안원장 감사장 수여


[보안뉴스 김경애 기자] 금융보안원(원장 김철웅)은 2024년 한 해 동안 운영한 금융권 취약점 신고포상제인 버그바운티(Bug Bounty) 성과를 18일에 발표했다.


▲2024년 금융권 버그바운티 신고대상[자료=금융보안원]

올해 버그바운티는 금융회사 보안 사각지대를 최소화하고자 △금융회사 서비스를 대상으로 하는 집중신고와 △금융권 공통 소프트웨어·보안솔루션을 대상으로 하는 상시신고로 나누어 ‘투트랙(Two-Track)’으로 확대 실시했다.

집중신고 부문은 화이트해커 총 150명이 참여해 전년 대비 108% 증가한 총 249건의 취약점을 발굴했다.

올해 처음 운영한 상시신고 부문에서는 총 17명의 화이트해커가 공동인증, 키보드보안, 로그수집, ARS 등 20개의 금융권 소프트웨어·솔루션에서 총 43건의 취약점을 발굴했다.


▲버그바운티 참여자 수와 취약점 발굴 건수[자료=금융보안원]

발굴한 취약점은 출현도, 영향도, 공격난이도, 발굴난이도 등을 평가해 최종 222건을 포상금 지급 대상 취약점으로 선정했다.

평가점수 누적 합계 상위 23명에 대해 총 5,000만원 상당의 포상금을 지급하고, 우수 취약점 신고자 4명에게는 금융보안원 감사장을 수여했다. 취약점 신고 점수 상위 10위 안에 드는 화이트해커들은 올해 신설한 명예의 전당에 등록했다.

한편, 금융회사와 소프트웨어 개발사가 취약점 발굴에 보다 더 주체적으로 참여할 수 있도록 금융보안원과 함께 버그바운티를 운영하는 공동운영 제도를 신설했다.

현재 3개 기업(지니언스, 시큐브, 지란지교소프트)이 참여하고 있으며, 앞으로도 버그바운티 활성화를 위해 제도 저변을 지속적으로 넓혀 나갈 예정이다.

금융보안원 김철웅 원장은 “앞으로도 금융보안원은 버그바운티를 통해 능동적인 보안문화를 더욱 활성화시키고, 소프트웨어 공급망 보안 강화를 위해 국내외 유관기관들과도 긴밀한 협력체계를 이어가는 등 금융권 전반의 보안성 향상을 위한 노력을 아끼지 않을 것”이라고 밝혔다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 이노뎁

    • 다후아테크놀로지코리아

    • 아이디스

    • 씨프로

    • 웹게이트

    • 씨게이트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비엔비상사

    • 원우이엔지

    • 지인테크

    • 지오멕스소프트

    • 이화트론

    • 다누시스

    • 테크스피어

    • 렉스젠

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 동양유니텍

    • 비전정보통신

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 한결피아이에프

    • 프로브디지털

    • 디비시스

    • 세연테크

    • 스피어AX

    • 투윈스컴

    • 위트콘

    • 유에치디프로

    • 구네보코리아주식회사

    • 주식회사 에스카

    • 넥스트림

    • 포엠아이텍

    • 세렉스

    • 탈레스

    • 에스지에이솔루션즈

    • 로그프레소

    • 윈스

    • 포티넷코리아

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 유투에스알

    • 케이제이테크

    • 알에프코리아

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에스에스티랩

    • 현대틸스
      팬틸트 / 카메라

    • 이스트컨트롤

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 한국씨텍

    • 두레옵트로닉스

    • 에이티앤넷

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 포커스에이치앤에스

    • 신화시스템

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 엘림광통신

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기