금융사 취약점 찾으면 1000만원... 금보원-금감원, 버그바운티 실시

2026-05-18 17:00
  • 카카오톡
  • 네이버 블로그
  • url
참여기관 70개로 전년 대비 119% 증가... 신고 대상 서비스 306개
보안취약점 선제적 발굴로 금융사 자율보안 역량 지원


[보안뉴스 한세희 기자] 금융보안원과 금융감독원이 금융사 대상 버그바운티 대회를 연다.

두 기관은 금융사 디지털 금융서비스의 보안취약점을 외부 시각에서 선제적으로 발굴하고 신속히 보완하기 위해 ‘2026년 금융권 보안취약점 신고포상제’(버그바운티)를 공동 실시한다고 18일 밝혔다.



버그바운티는 화이트해커 등 외부인이 신규 보안 취약점을 발견·신고하면 평가를 거쳐 포상금을 지급하는 제도다. 올해 버그바운티엔 작년보다 참여사가 2배 이상 커졌다.

금융권의 AI 활용, 클라우드 전환, 오픈소스 기반 SW 개발 확산 등으로 보안 점검이 필요한 영역이 확대되는 가운데, 이번 행사를 통해 알려지지 않은 취약점을 선제적으로 발굴해 금융사가 신종 사이버위협에 대응하도록 지원한다.

올해 은행·금융투자·보험 등 기존 금융업권 참여가 늘었고, 가상자산사업자와 법인보험대리점(GA) 등으로 참여 범위가 확대됐다. 우리금융그룹은 전 계열사가 참여한다. 이에 따라 버그바운티 참여사가 지난해 32개에서 올해 70개로 늘었다. 총 306개 서비스를 대상으로 버그바운티가 실시된다.


▲2026년 버그바운티 참여 금융사 [출처: 금융보안원]

8월 31일까지 금융보안원 ‘금융권 SW 공급망 보안 플랫폼’에서 ‘화이트해커’로 회원가입 후 집중신고 참가 신청한 대한민국 국민은 누구나 참여할 수 있다.

내달 1일부터 3개월간 신고·접수된 취약점을 평가해 건당 최대 1000만원의 포상금을 지급한다.

박상원 금융보안원장은 “AI로 인해 취약점 탐색과 공격 속도가 빨라짐에 따라, 금융권 전반과 민간이 협력해 선제적으로 취약점을 신고·조치하는 보안 생태계 조성이 중요하다”며 “취약점 발견 이후 조치까지 대응 속도가 보안 수준을 결정하는 핵심 요소로 부상한 만큼, 금융권 버그바운티가 참여사 취약점 대응 역량을 강화하는 계기가 될 것으로 기대한다”고 밝혔다.

[한세희 기자(hahn@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지오멕스소프트

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 씨엠아이텍

    • 제이더블유씨네트웍스

    • 유니뷰코리아

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 티비티

    • HS효성인포메이션시스템

    • 진명아이앤씨

    • 한국표준보안

    • 트루엔

    • 지엠케이정보통신

    • 세연테크

    • 스마트시티코리아

    • 포엠아이텍

    • 넥스트림

    • 이스온

    • 로그프레소

    • 쿼리시스템즈

    • 레드펜소프트

    • 시큐리티스코어카드

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 제네텍

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 미래시그널

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 스마컴

    • 창성에이스산업

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 케비스전자

    • 크랜베리

    • 구네보코리아

    • 에이앤티코리아

    • 미래시그널

    • 태양테크

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 와이즈콘

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기