惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

小众软件
小众软件
V
Visual Studio Blog
博客园 - 三生石上(FineUI控件)
Last Week in AI
Last Week in AI
Blog — PlanetScale
Blog — PlanetScale
爱范儿
爱范儿
J
Java Code Geeks
A
About on SuperTechFans
F
Fortinet All Blogs
B
Blog
aimingoo的专栏
aimingoo的专栏
H
Hackread – Cybersecurity News, Data Breaches, AI and More
Engineering at Meta
Engineering at Meta
Y
Y Combinator Blog
有赞技术团队
有赞技术团队
G
Google Developers Blog
Apple Machine Learning Research
Apple Machine Learning Research
V
V2EX
博客园_首页
博客园 - 叶小钗
罗磊的独立博客
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
D
Docker
云风的 BLOG
云风的 BLOG

ZDNet Korea

여기어때, 해양 관광 레저·티켓 할인 쿠폰 쏜다 11번가, 5월 바다여행지 숙박·체험 상품 할인 패스트파이브, 작년 매출 1500억원·영업익 60억원 혼다코리아, '뉴 파일럿 블랙 에디션' 사전 계약…7880만원 카카오엔터 추천 4월 화제의 신작 웹툰 4선 휴먼컨설팅그룹, 연구개발 허브 ‘양재센터’ 신설 더벤처스, K뷰티 '클레버스텝스' 시드 투자 민주당 "지방선거 이후 디지털자산기본법 논의 본격화" KFC, 가맹점주 대상 프랜차이즈 컨벤션 개최 스타벅스, 장애인의 날 맞아 공모전 수상작 굿즈 출시 "URL 포함된 고유가 지원금 알림 문자는 사기" 2025년 원화 결제 수출 비중 3.4%…역대 최고 삼양사, 국제베이커리페어 첫 참가…냉동생지 ‘프레팡’ 공개 문체부 콘텐츠 R&D 확대, 현장 체감은 엔비디아, '빌드 어 클로' 한국 첫 공개…"AI 에이전트 직접 구축" LS일렉트릭, 북미 데이터센터에 1700억 규모 전력 설비 공급 스타스테크, 콜라겐 스킨케어 ‘라보페’ 리브랜딩...국내외 유통망 확장 네이버 사우디 직원들 다시 사무실로…중동 사업 재궤도 올해는 결론 나오나…배달앱 사회적 대화기구 재출범부터 ‘균열’ [이종천] 2026년 통신시장, 아직 단통법 시절 ‘금난전권’ 그림자에 갇혀 있는가 KOSA, 의료·바이오 AI 인재 양성…실무형 교육 강화 빅밸류, 10년 만 첫 흑자…"올해 매출 100억원 목표" 트럼프, 호르무즈 해협 봉쇄령…"이란에 통행료 낸 선박 차단" 우리 동네 교통·안전 문제, ‘도시 데이터’로 해결 환경분야 시험·검사 전문성 ↑…산업계 수요 반영, 고난도 분석기술 교육 靑 "종전선언까지 비상대응...매점매석 금지 추가검토" "D램 가격 상승률, 1분기 70%→2분기 30~50%로 둔화 전망" "판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선 보안 개념이 바뀐다...'미토스 보고서' 7월 발표 벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환
"버그 찾으면 최대 1000만원"...은행 등 금융기관 70곳 버그...
방은주 기자 · 2026-05-18 · via ZDNet Korea

금융보안원과 금융감독원이 공동으로 '2026년 금융권 보안취약점 신고포상제'를 공동으로 실시한다고 18일 밝혔다. 참여사가 작년 32곳에서 올해 70곳으로 두 배 이상 증가했다.

버그바운티는 화이트해커 등 외부 참가자가 금융회사의 웹사이트·모바일 앱·HTS 등 디지털 금융서비스에서 신규 보안 취약점을 발견·신고하면 평가를 거쳐 포상금을 지급하는 제도다. 

금융권의 AI 활용, 클라우드 전환, 오픈소스 기반 SW 개발 확산 등으로 보안 점검이 필요한 영역이 확대되고 있는 상황인데, 버그바운티는 알려지지 않은 취약점을 선제적으로 발굴, 금융회사가 신종 사이버위협에 대응하는 자율시정의 기회가 될 것으로 기대된다.

특히 올해는 은행·금융투자·보험 등 기존 금융업권의 참여가 크게 증가했을 뿐 아니라, 가상자산사업자, 법인보험대리점(GA) 등 참여 범위가 확대된다. 또 우리금융그룹에서 전 계열사가 참여하는 등 금융권의 적극적인 참여에 힘입어 참여회사가 전년 32개사에서 올해 70개사로 두 배 이상 증가(+119%), 총 306개 서비스를 대상으로 실시할 계획이다.

참여는 대한민국 국민 누구나 가능하다. 다음달 1일부터 오는 8월 31일까지 금융보안원의 '금융권 SW 공급망 보안 플랫폼'에서 `화이트해커'로 회원가입 후 신고 및 접수하면 된다. 3개월간 신고 및 접수된 취약점을 평가해 건당 최대 1000만 원의 포상금을 지급할 예정이다. 우수 신고자에게는 관련 기준에 따라 추가 인센티브도 제공한다.

관련기사

박상원 금융보안원장은 “AI로 인해 취약점 탐색과 공격 속도가 빨라짐에 따라, 금융권 전반과 민간이 협력해 선제적으로 취약점을 신고·조치하는 보안 생태계 조성이 중요하다”면서 “취약점 발견 이후 조치까지의 대응 속도가 보안 수준을 결정하는 핵심 요소로 부상한 만큼, 금융권 버그바운티가 참여회사의 취약점 대응 역량을 강화하는 계기가 될 것으로 기대한다”고 밝혔다.

이어 박 원장은 "금융보안원과 금융감독원은 안전한 디지털 금융환경을 조성하고 금융회사의 자율적인 보안역량을 강화하기 위해 민간 협력 기반의 취약점 신고·조치 체계가 금융권 사이버위협 예방 체계로 확고히 안착할 수 있도록 지속 지원할 계획"이라고 덧붙였다.