가상화폐 거래소 보안 적신호…10곳 중 7곳 해킹 위험 노출

입력 2019-01-10 12:00
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

가상화폐(암호화폐) 거래소(취급업소) 21곳 중 7개만이 정부기관 보안 점검항목을 모두 충족한 것으로 나타났다. 이는 3분의1 수준으로 대부분의 거래소가 보안 취약점에 노출된 채 서비스 중인 것이다.

10일 과학기술정보통신부와 한국인터넷진흥원(KISA)이 발표한 가상통화 취급업소 정보보호 수준 점검 결과에 따르면 업비트(두나무), 빗썸(비티씨코리아), 고팍스(스트리미), 코빗, 코인원, 플루토스디에스, 후오비 등 7개 거래소만이 85개 보안 점검항목을 모두 충족했다.

지난해 1~3월 점검에 평균 39개 항목이 취약했지만, 미비점 개선 권고로 개선된 것이다. 점검은 지난해 9월부터 12월까지 이뤄졌다.

과기부와 KISA는 나머지 14개 취급업소의 경우 보안 미비점 개선이 아직 완료되지 않았고, 전반적으로 보안이 취약해 해킹 공격 위험에 상시 노출될 우려가 있다고 진단했다.

다만 14개 중 7개 취급업소는 서비스 중단 예정 등 내부사정을 이유로 점검을 받지 않았다.

지난해 1~3월 점검 이후에 새롭게 확인된 17개 거래소를 대상으로 기본적 보안 요구사항 85개 항목을 점검한 결과, 평균 61개 항목이 미흡하는 등 보안수준이 전반적으로 취약했다.

대부분의 거래소가 망분리‧접근통제 뿐만 아니라 기본적인 개인용컴퓨터(PC), 네트워크 보안 등 보안 체계 수립 및 관리도 미흡한 등 보안 수준이 낮은 것으로 확인됐다. 세부적으로 △망분리‧접근통제 미흡(12개 업소) △방화벽 등 정보보호시스템 운영 미흡(13개 업소) △백신‧보안패치 미흡(15개 업소) △이상징후 모니터링 미흡(16개 업소) 등이다.

한편 거래소의 정보보호관리체계(ISMS) 인증과 관련해 2018년 기준 의무대상 4개 사업자(두나무, 비티씨코리아, 코빗, 코인원)가 인증을 완료했으며, 자율적으로 3개 사업자가 인증을 신청하여 1개 사업자(스트리미)가 인증을 완료하고, 2개 사업자는 인증심사 중이다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • “생일 축하해” 루이바오·후이바오의 판생 1년 [해시태그]
  • '풋살'도 '요리'도 재밌다면 일단 도전…Z세대는 '취미 전성시대' [Z탐사대]
  • "포카 사면 화장품 덤으로 준대"…오픈런까지 부르는 '변우석 활용법' [솔드아웃]
  • 단독 삼정KPMG·김앤장, 금융투자협회 책무구조도 표준안 우협 선정
  • 4인 가구 월 가스요금 3770원 오른다…8월부터 적용
  • '연봉 7000만 원' 벌어야 결혼 성공?…실제 근로자 연봉과 비교해보니 [그래픽 스토리]
  • 코스피, 삼성전자 깜짝 실적에 2860선 마감…연중 최고
  • 고꾸라진 비트코인, '공포·탐욕 지수' 1년 6개월만 최저치…겹악재 지속 [Bit코인]
  • 오늘의 상승종목

  • 07.05 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 80,601,000
    • -3.05%
    • 이더리움
    • 4,235,000
    • -5.47%
    • 비트코인 캐시
    • 459,300
    • -6.65%
    • 리플
    • 603
    • -4.44%
    • 솔라나
    • 192,000
    • -0.52%
    • 에이다
    • 498
    • -8.62%
    • 이오스
    • 680
    • -8.85%
    • 트론
    • 182
    • +0.55%
    • 스텔라루멘
    • 121
    • -4.72%
    • 비트코인에스브이
    • 50,150
    • -8.32%
    • 체인링크
    • 17,400
    • -6.35%
    • 샌드박스
    • 396
    • -4.81%
* 24시간 변동률 기준