우리은행은 빅데이터 기반의 통합보안관제시스템(SIEM)에 SOAR(사이버 보안 자동대응 체계)를 도입했다고 5일 밝혔다.
최신 보안 관리통제 기술인 SOAR는 대용량의 보안 로그와 트래픽 정보를 실시간으로 분석해 이를 기반으로 보안시스템 운영 시 유입되는 사이버 위협 의심 정보를 자동으로 분류한다. 이를 통해 우리은행 정보보안 통합관제 대응능력이 획기적으로 향상될 것으로 기대된다.
또 표준화된 업무 프로세스에 관리통제 효율성을 극대화해 점차 지능화·고도화되고 있는 사이버 위협 대응 역량을 높여 나갈 수 있다.
우리은행은 지난 2018년 보안관제시스템, 통합로그관리시스템, 개인정보유출모니터링시스템 등을 일원화해 빅데이터 기반의 통합보안관제시스템을 구축하고, 내부 위협요소 관리체계 및 보안 컴플라이언스 준수 점검까지 기능을 확대한 바 있다.
이번에 우리은행은 기존 탐지 위주의 보안관제에서 사전·사후 대응이 가능한 SOAR 구축을 통해 다양한 보안 위협 대응을 자동화하여 한정된 보안인력으로 대응 한계를 극복하고 보안 관제 효율성을 높였다. 표준화된 업무 절차인 플레이북을 통한 사고 유형별 최적의 대응 프로세스로 보안 업무 환경을 구축해 내부 보안 역량을 높여 나갈 계획이다.
더불어 라이선스 및 저장공간 증설, 아마존웹서비스(AWS) 등 클라우드 보안관제 영역에 대한 모니터링을 강화하는 동시에 비상 상황에도 즉시 대응할 수 있도록 재해복구센터에 독립적인 관리통제 체계를 갖추게 됐다.
우리은행 관계자는 "최신 보안 기술인 SOAR는 차세대 보안의 핵심 요소로서 우리은행 보안시스템을 한층 더 강화시켜 나갈 것"이라며 "사람, 기술, 프로세스가 표준화된 절차에 따라 하나로 운영되어 고도화된 보안 위협에 효율적인 대응이 가능해 질 것으로 기대한다"고 밝혔다.
Copyright ⓒ Metro. All rights reserved. (주)메트로미디어의 모든 기사 또는 컨텐츠에 대한 무단 전재ㆍ복사ㆍ배포를 금합니다.
주식회사 메트로미디어 · 서울특별시 종로구 자하문로17길 18 ㅣ Tel : 02. 721. 9800 / Fax : 02. 730. 2882
문의메일 : webmaster@metroseoul.co.kr ㅣ 대표이사 · 발행인 · 편집인 : 이장규 ㅣ 신문사업 등록번호 : 서울, 가00206
인터넷신문 등록번호 : 서울, 아02546 ㅣ 등록일 : 2013년 3월 20일 ㅣ 제호 : 메트로신문
사업자등록번호 : 242-88-00131 ISSN : 2635-9219 ㅣ 청소년 보호책임자 및 고충처리인 : 안대성