또한, 표준화된 업무 프로세스에 관리통제 효율성을 극대화함으로써, 점차 지능화 ․ 고도화되고 있는 사이버 위협 대응 역량을 높여 나갈 수 있다.
앞서, 우리은행은 2018년 보안관제시스템, 통합로그관리시스템, 개인정보유출모니터링시스템 등을 일원화해 빅데이터 기반의 통합보안관제시스템(SIEM)을 구축하고, 내부 위협요소 관리체계 및 보안 컴플라이언스 준수 점검까지 기능을 확대한 바 있다.
이번에 우리은행은 기존 탐지 위주의 보안관제에서 사전 ․ 사후 대응이 가능한 ‘SOAR’구축을 통해 다양한 보안 위협 대응을 자동화하여 한정된 보안인력으로 대응 한계를 극복하고 보안 관제 효율성을 높였으며, 표준화된 업무 절차인‘플레이북(Playbook)’을 통한 사고 유형별 최적의 대응 프로세스로 보안 업무 환경을 구축해 내부 보안 역량을 높여 나갈 계획이다.
이와 함께, 라이선스 및 저장공간 증설, 아마존웹서비스(AWS) 등 클라우드 보안관제 영역에 대한 모니터링을 강화하는 동시에 비상 상황에도 즉시 대응할 수 있도록 재해복구센터에 독립적인 관리통제 체계를 갖추게 되었다.
편도욱 로이슈 기자 toy1000@hanmail.net