UPDATED. 2024-04-20 18:49 (토)
  • 서울
    R
    12℃
    미세먼지 보통
  • 경기
    B
    미세먼지 보통
  • 인천
    R
    13℃
    미세먼지 보통
  • 광주
    R
    18℃
    미세먼지 보통
  • 대전
    B
    미세먼지 보통
  • 대구
    R
    14℃
    미세먼지 보통
  • 울산
    B
    미세먼지 보통
  • 부산
    B
    미세먼지 보통
  • 강원
    R
    12℃
    미세먼지 보통
  • 충북
    B
    미세먼지 보통
  • 충남
    B
    미세먼지 보통
  • 전북
    B
    미세먼지 보통
  • 전남
    B
    미세먼지 보통
  • 경북
    B
    미세먼지 보통
  • 경남
    B
    미세먼지 보통
  • 제주
    B
    미세먼지 보통
  • 세종
    R
    14℃
    미세먼지 보통
단박제보
단박제보
제목 작성자 날짜 결과
항공&여행 주한 베트남 국가 관광청, 이유진 신임 사무총장 임명 한가은단박접수 2024-04-16 11:16
건설 대우건설 불법파견행위 및 대우건설 하청업체에 불법파견,불법하도급 조사중 류형도단박접수 2024-04-15 21:10
통신&OTT비밀  비밀 제보합니다. 김광현단박접수 2024-04-12 12:28
정부&공공기관 공정위제보 1년이 지나도록 조사 미개시. 조사공무원 기피신청도 안돼. 랑봉수단박접수 2024-04-03 00:03
정부&공공기관비밀  비밀 중소기업의 국가기술표준원 상대 소송 강지수단박접수 2024-04-02 07:55
전체 04년생 유튜버 유진 한국사회 비판 한국 공무원비판 위험한 사람 유진게시완료 2024-04-02 00:29
기타비밀  비밀 광주신용보증재단의 갑질 김동관단박접수 2024-03-28 12:00
기타비밀  비밀 우리 금융그룹의 갑질과 SPC로 채권 빼돌리기 류근희게시완료 2024-03-19 16:43
전체비밀  비밀 저도 코인환전으로 당하진 않았지만 의심이 됩니다. 김성엽추가자료요청 2024-03-13 21:46
서비스비밀  비밀 기아 차량 리스후 2주만에 시스템장애 발생 리스회사 기아회사 누구도 책임이 없다고하네요 이명헌추가자료요청 2024-03-06 16:01
전체비밀  비밀 불법 무허가 영업의 온상 경주 화랑의 언덕 김주영추가자료요청 2024-03-04 18:12
지자체 주민의 민원처리를 중구청은 모르쇠로 일관 고태혁게시완료 2024-03-01 08:00
기타비밀  비밀 등록된 상표를 16년간 사용했는데도 상표권을 무효라고 합니다. 조문자추가자료요청 2024-02-16 23:55
기타비밀  비밀 억울하게 전과가 생기게될판 ㄱㅎㄱ게시완료 2024-02-12 17:48
전체 골프장클럽하우스현관비리 차영호추가자료요청 2024-02-02 15:48
자동차 제조사가 고객의 차를 부수고 또 부수고 이제는 사기행각까지? 이정환추가자료요청 2024-02-01 01:04
기타비밀  비밀 캐나다 밴쿠버에서 한인 업주에게 갑질과 횡포를 당했습니다. 손정환게시완료 2024-01-29 14:47
기타 경기도 시흥시 오이도 선사유적공원 앞 도로 대형화물차 버스 밤샘주차장화 남 정식게시완료 2024-01-28 14:15
기타 레오나르디카프리오에게 사기를당했어요 전수연게시완료 2024-01-28 02:30
기타비밀  비밀 닭을시키면 대마초늘주는집 우쿵쿵추가자료요청 2024-01-26 15:56
icon 제보하기
암호화폐 거래소, 업비트 등 7곳 제외 ‘보안성’ 취약
상태바
암호화폐 거래소, 업비트 등 7곳 제외 ‘보안성’ 취약
  • 김상우 기자
  • 승인 2019.01.14 19:18
이 기사를 공유합니다

급증하는 신생 암호화폐 거래소에 대한 보안 우려가 높아지는 가운데 국내 암호화폐 거래소 7곳을 제외한 대다수 거래소들이 보안에 취약한 것으로 드러났다.

이러한 결과는 보안 시스템이 뛰어난 거래소 중심으로 이용자들이 쏠릴 것이란 업계 전망에 힘을 실어주고 있다.

과학기술정보통신부와 한국인터넷진흥원(KISA)은 암호화폐 취급업소를 대상으로 지난해 9월부터 12월까지 실시한 정보보호 수준 점검 결과를 발표하였다.

주요 사항은?

“거래소별 85개 보안항목 재점검 결과 7곳 제외한 나머지 거래소 보안 취약”
“보안항목 모두 충족 거래소, 업비트‧빗썸‧고팍스‧코빗‧코인원‧플루토스디에스‧후오비”

해당 점검은 지난해 1~3월 21개 암호화폐 거래소의 신청을 받아 기본적 보안 요구사항 85개 항목에 대해 점검하고 개선을 권고한 사항의 이행현황을 확인하고자 진행됐다.

KISA 보안전문가가 거래소별 85개 보안항목을 재점검했다. 지난해 1~3월 점검 이후 설립된 거래소 17곳도 정보보호 수준 점검을 병행했다.

보안항목은 세부적으로 △관리적 보안(10개) △망분리‧계정관리 등 운영환경 보안(21개) △시스템‧네트워크‧데이터베이스(DB) 접근통제 등 시스템 보안(33개) △백업‧사고대응(10개) △암호화폐 지갑관리(11개) 등이다.

우선 보안 미비점 개선을 권고 받은 거래소 21곳 중 7곳은 85개 보안 점검항목을 모두 충족하며 보안수준이 크게 개선됐다. 7곳은 업비트를 운영하는 두나무를 비롯해 비티씨코리아의 빗썸, 스트리미의 고팍스, 코빗, 코인원, 플루토스디에스의 한빗코, 후오비 등이다.

나머지 14곳은 보안 미비점 개선이 아직 미완료 상태다. 업체별 수준 차이는 있지만 전반적으로 보안이 취약(14곳 평균 51개 항목 미흡)해 해킹 공격 위험에 상시 노출될 수 있다는 우려다.

14곳 중 7곳은 서비스 중단 예정 등 내부사정을 이유로 점검을 받지 않아 1~3월 점검 결과로 산출했다.

또한 지난해 1~3월 점검 이후 새롭게 확인된 17곳의 거래소들은 평균 61개 항목이 미흡했다. 보안 수준이 전반적으로 취약해 보안 투자 및 개선 노력이 필요하다는 견해다.

일부 거래소들은 망분리‧접근통제는 물론 기본적인 PC, 네트워크 보안 등 보안 체계 수립조차 안 된 것으로 확인됐다.

세부적으로 망분리‧접근통제 미흡은 12곳, 방화벽 등 정보보호시스템 운영 미흡은 13곳, 백신‧보안패치 미흡은 15곳, 이상 징후 모니터링 미흡은 16곳이다.

이밖에 사항은?

“과기정통부, 보안 미비점 개선현황 지속 점검 … ISMS 인증 4개 사업자 획득”
“업계 일각, 보안 신뢰도 유무로 대형 거래소와 신생 거래소 이용자 격차 심화될 것”

과기정통부는 향후 해킹으로 인한 이용자 피해 방지 측면에서 거래소에 대한 보안 미비점 개선현황 지속적으로 확인하고 점검할 방침이다. 신규 추가 거래소에 대해서도 정보보호 수준 점검을 통한 보안 미비점 개선을 유도해 나간다는 계획이다.

과기정통부는 거래소들의 정보보호관리체계(ISMS) 인증과 관련해 지난해 기준 의무 대상 4개 사업자(두나무, 비티씨코리아, 코빗, 코인원)가 인증을 완료했다고 밝혔다. 자율적으로 3개 사업자가 인증을 신청했고 1개 사업자(스트리미)가 인증을 완료했다. 2개 사업자는 인증심사 중이다.

오용수 과기정통부 정보보호정책관은 “85개 점검항목을 모두 만족시킨 7곳의 거래소를 제외하고 대부분 보안이 취약한 수준으로 이용자들의 각별한 주의가 요구된다”며 “올해도 거래소 사이버 공격이 계속될 것으로 예상돼 보안 미비점 개선 권고 이행을 조속히 완료하길 바란다”고 당부했다.

한편 국내 최대 암호화폐 거래소 업비트의 경우 보안 강화에 적극적으로 나서는 중이다. 지난해 11월 ISMS 획득에 이어 ISO 27001(정보보안), ISO 27017(클라우드 보안), ISO 27018(클라우드 개인정보 보안)에 대한 ISO 인증을 끝마치며 국내 암호화폐 거래소 중 가장 많은 보안 인증을 획득했다.

여기에 그치지 않고 금융권 수준의 KYC 도입 및 상장 심사원칙 공개 등 투자자 보호에 투자를 거듭하는 중이다.

업비트와 함께 국내 양대 거래소인 빗썸은 지난달 ISMS 인증을 끝마쳤고 추가로 ISO27001 등의 글로벌 보안 인증 획득을 추진하는 중이다.

코빗도 지난달 ISMS 인증을 획득했으며. 이에 앞서 ISO 27001 인증도 끝마쳤다. 코인원은 역시 지난달 ISMS 인증을 받는 등 향후 글로벌 보안 인증 획득에도 적극 나설 방침이다.

업계 관계자는 “업비트와 빗썸, 코인원, 코빗 등 국내 4대 암호화폐 거래소의 ISMS 인증 등 보안 솔루션 강화 움직임은 이용자들의 니즈 충족 차원에서 큰 의미를 지닌다”며 “거래소 설립에 대한 당국의 명확한 기준조차 없는 상황에서 이용자들이 스스로 높은 신뢰의 거래소를 선택해야하기 때문에 앞으로 대형 거래소와 신생 거래소의 이용자 격차는 더욱 커질 것”이라고 밝혔다.

"전투기도 스마트하게"... 무인 시스템 '눈길'
F-15K 슬램이글, 공포의 비행 … '최강은 다르네'
'가장 날카로운 창' 극초음속 미사일, 신세대 무기로 급부상 이유는?
최강 전투기 F-22가 더 강력해질 수 있던 이유
F-22와 F-35를 최강의 반열에 올려준 초강점은?

'네티즌 어워즈'는 매월1일부터 말일까지 진행됩니다. 여러분의 많은 참여 바랍니다.(투표는 60초이내 집계 반영)

1
Jin Won 진원
31,013 득표
13,040 참여
29.2%
2
David DQ Lee 이동규
15,624 득표
6,560 참여
14.7%
3
Hong Isaac 홍이삭
12,991 득표
5,716 참여
12.2%
4
So Soo Bin 소수빈
12,682 득표
4,120 참여
11.9%
5
Jin Wook 진욱
11,123 득표
3,843 참여
10.5%
6
Lee Seung Yoon 이승윤
4,530 득표
2,011 참여
4.3%
7
Min Soo Hyun 민수현
4,108 득표
1,628 참여
3.9%
8
LEE SOLOMON 이솔로몬
3,239 득표
1,298 참여
3%
9
You Chae Hoon 유채훈
2,914 득표
1,077 참여
2.7%
10
Kim Jung Yeon 김중연
2,297 득표
934 참여
2.2%
11
Cho Min Kyu 조민규
1,568 득표
640 참여
1.5%
12
JEON YU JIN 전유진
1,303 득표
462 참여
1.2%
13
Park Min Su 박민수
729 득표
298 참여
0.7%
14
Austin Kim 오스틴킴
697 득표
388 참여
0.7%
15
Kim Ki Tae 김기태
523 득표
266 참여
0.5%
16
NAM SEUNG MIN 남승민
402 득표
138 참여
0.4%
17
Ko Woo Rim 고우림
268 득표
110 참여
0.3%
18
KIM TAE YEON 김태연
175 득표
78 참여
0.2%
19
OH YU JIN 오유진
45 득표
38 참여
0%
20
Jeong Seo Joo 정서주
28 득표
25 참여
0%