[아유경제=김필중 기자] 과학기술정보통신부(이하 과기정통부)와 한국인터넷진흥원(KISA)은 가상통화취급업소 코인레일 및 빗썸에서 발생한 가상통화 유출사고에 대한 사고 원인 조사를 진행하고 있다고 20일 밝혔다.
과기정통부는 업체에서 해킹사실을 신고 받은 즉시, 한국인터넷진흥원(KISA) 사고조사 인력이 현장에 긴급 출동하여 조사 중에 있으며 경찰 등 관계기관과 협력하여 사고원인 분석 및 대응해 나갈 계획이라고 설명했다.
한편 과기정통부는 올해 1월부터 3월까지 21개 취급업소의 정보보안 수준을 점검한 결과, 대부분의 업체가 보안 취약점이 있어 보완조치 이행을 해당 업체별로 지난 4월 통보한 바 있다.
세부적인 취약점으로는 ▲시스템 접근통제 미비(17곳) ▲망 분리 미흡(16곳) ▲이상 징후 모니터링체계 부재(17곳) ▲가상통화 지갑ㆍ암호키 보안관리 미흡(18곳) ▲비밀번호 보안 관리(10곳) 미흡 ▲방화벽 등 보안시스템 부재(12곳) 등으로 나타났다.
최근 해킹을 통한 가상통화 탈취가 일어난 코인레일, 빗썸의 경우도 보안수준 점검 및 보완조치 권고 등이 있었던 것으로 알려졌다.
코인레일의 경우 가상통화 해킹 사건 이후 사고조사 과정에서 파악한 결과, 아직 전반적으로 보완조치가 이루어지지 않고 있는 것으로 확인됐다. 빗썸의 경우도 사고 조사 과정에서 보완조치 권고 이행상황을 점검할 계획이다.
과기정통부는 최근 취급업소에 대한 해킹사고가 연이어 발생하고 있음에 따라 기존 보안점검을 받은 취급업체(21곳)를 대상으로 보안 미비점 보완조치 진행상황을 확인 및 신속한 조치를 독려할 계획이며, 보안 취약점에 대한 개선조치 완료 여부에 대한 확인점검을 오는 9월 이후 실시할 계획이다.
아울러 추가로 확인된 신규 취급업소 전체를 대상으로 정보보안 수준을 내달(7월) 새롭게 점검할 예정이다.
또한 신규 취급업소에 대한 체계적 보안점검 프로세스를 마련해 신규 취급업소 확인 즉시 해당 취급업소의 협조를 받아 보안점검 실시하고 보안검검 결과 확인된 취약점에 대한 조치계획 제출해 조치 이행 여부 점검 등이 이루어 질 수 있도록 해나갈 계획이다.
과기정통부 김정삼 정보보호정책관은 "블록체인 기술 자체는 보안성이 높으나, 가상통화 관련 영업을 하는 가상통화 취급업소는 사이버 사고 위협이 있어 보안상 주의가 요구된다"고 당부했다.
[아유경제=김필중 기자] 과학기술정보통신부(이하 과기정통부)와 한국인터넷진흥원(KISA)은 가상통화취급업소 코인레일 및 빗썸에서 발생한 가상통화 유출사고에 대한 사고 원인 조사를 진행하고 있다고 20일 밝혔다.
과기정통부는 업체에서 해킹사실을 신고 받은 즉시, 한국인터넷진흥원(KISA) 사고조사 인력이 현장에 긴급 출동하여 조사 중에 있으며 경찰 등 관계기관과 협력하여 사고원인 분석 및 대응해 나갈 계획이라고 설명했다.
한편 과기정통부는 올해 1월부터 3월까지 21개 취급업소의 정보보안 수준을 점검한 결과, 대부분의 업체가 보안 취약점이 있어 보완조치 이행을 해당 업체별로 지난 4월 통보한 바 있다.
세부적인 취약점으로는 ▲시스템 접근통제 미비(17곳) ▲망 분리 미흡(16곳) ▲이상 징후 모니터링체계 부재(17곳) ▲가상통화 지갑ㆍ암호키 보안관리 미흡(18곳) ▲비밀번호 보안 관리(10곳) 미흡 ▲방화벽 등 보안시스템 부재(12곳) 등으로 나타났다.
최근 해킹을 통한 가상통화 탈취가 일어난 코인레일, 빗썸의 경우도 보안수준 점검 및 보완조치 권고 등이 있었던 것으로 알려졌다.
코인레일의 경우 가상통화 해킹 사건 이후 사고조사 과정에서 파악한 결과, 아직 전반적으로 보완조치가 이루어지지 않고 있는 것으로 확인됐다. 빗썸의 경우도 사고 조사 과정에서 보완조치 권고 이행상황을 점검할 계획이다.
과기정통부는 최근 취급업소에 대한 해킹사고가 연이어 발생하고 있음에 따라 기존 보안점검을 받은 취급업체(21곳)를 대상으로 보안 미비점 보완조치 진행상황을 확인 및 신속한 조치를 독려할 계획이며, 보안 취약점에 대한 개선조치 완료 여부에 대한 확인점검을 오는 9월 이후 실시할 계획이다.
아울러 추가로 확인된 신규 취급업소 전체를 대상으로 정보보안 수준을 내달(7월) 새롭게 점검할 예정이다.
또한 신규 취급업소에 대한 체계적 보안점검 프로세스를 마련해 신규 취급업소 확인 즉시 해당 취급업소의 협조를 받아 보안점검 실시하고 보안검검 결과 확인된 취약점에 대한 조치계획 제출해 조치 이행 여부 점검 등이 이루어 질 수 있도록 해나갈 계획이다.
과기정통부 김정삼 정보보호정책관은 "블록체인 기술 자체는 보안성이 높으나, 가상통화 관련 영업을 하는 가상통화 취급업소는 사이버 사고 위협이 있어 보안상 주의가 요구된다"고 당부했다.
ⓒ AU경제(http://www.areyou.co.kr/) 무단전재 및 재배포금지