최종편집시간 : 2020년 05월 05일 17:06
EBN
페이스북 트위터 네이버뉴스스탠드
실시간 News

금융보안원, 금융권 버그바운티 확대 실시

신규 보안 취약점 신고 포상금 최대 1000만원 지급

강승혁 기자 (kang0623@ebn.co.kr)

등록 : 2020-04-23 16:35

▲ 2020년 금융권 버그바운티 운영 절차ⓒ금융보안원

금융보안원은 금융권에서 사용 중인 소프트웨어를 대상으로 신규 보안 취약점을 신고하면 이를 평가해 포상금을 지급하는 금융권 버그바운티(Bug Bounty)를 5월부터 실시할 예정이라고 23일 밝혔다.

국내·외에 거주하는 한국인이면 누구나 참가 가능하다. 신고대상은 국내 금융회사가 전자금융 소비자에게 제공하는 Non-ActiveX 소프트웨어의 신규 보안 취약점이다. 단 정보통신망법 등 관계 법령을 위반해 신고한 취약점은 버그바운티 대상에서 제외된다.

올해에는 전년보다 신규 취약점 신고 기간 및 포상금 규모를 더욱 확대한다. 신고기간은 2020년 상·하반기에 각각 2개월씩 운영한다. 상반기 5~6월, 하반기 8~9월이다. 포상기준에 따라 포상금을 최대 1000만원까지 지급한다. 상반기 포상은 8월, 하반기 포상은 11월 예정이다.

2020년 금융권 버그바운티 세부 내용은 금융보안원 홈페이지에서 확인 가능하다.

금융보안원은 금융권 버그바운티 운영을 통해 금융회사뿐만 아니라 전자금융 소비자에게 심각한 피해를 초래할 수 있는 신규 보안 취약점을 찾아서 신속하게 수정∙보완함으로써 금융회사 이용 소프트웨어의 안전성을 강화하는 한편 침해사고 예방효과를 더욱 높일 수 있을 것으로 기대했다.

김영기 금융보안원 원장은 "2019년 기준 인터넷뱅킹(모바일 포함)을 통한 자금이체 규모가 일평균 25조원 이상인 점을 감안하면 전자금융서비스 관련 소프트웨어의 보안성과 안전성 확보는 필수적"이라며 "금융보안원은 전자금융 소비자가 금융서비스를 안심하고 이용할 수 있도록 지속적으로 노력해 나갈 것이며, 금번 버그바운티에 국∙내외 역량있는 보안전문가들의 적극적인 참여를 기대한다"고 말했다.