CWN(CHANGE WITH NEWS) - 금융 산업 앱, 다른 산업보다 보안 결함 수정률 낮아

  • 맑음고창군16.7℃
  • 맑음철원15.5℃
  • 박무청주16.7℃
  • 맑음경주시18.8℃
  • 맑음대관령10.2℃
  • 맑음서귀포21.9℃
  • 맑음속초21.9℃
  • 흐림의성15.6℃
  • 박무서울17.5℃
  • 맑음함양군13.8℃
  • 맑음대구18.9℃
  • 맑음울진17.7℃
  • 맑음서산15.6℃
  • 맑음보령18.4℃
  • 흐림인제16.7℃
  • 맑음북부산20.6℃
  • 맑음거창13.5℃
  • 흐림서청주14.8℃
  • 흐림홍천16.4℃
  • 맑음추풍령15.1℃
  • 흐림정선군15.5℃
  • 박무수원16.6℃
  • 맑음북강릉19.2℃
  • 맑음의령군15.8℃
  • 맑음목포18.9℃
  • 맑음광양시18.1℃
  • 맑음완도18.9℃
  • 맑음영천17.8℃
  • 맑음문경15.7℃
  • 맑음부여14.9℃
  • 맑음장흥16.0℃
  • 맑음강진군15.3℃
  • 맑음양산시19.9℃
  • 맑음광주16.9℃
  • 맑음군산16.6℃
  • 맑음남원14.1℃
  • 맑음고흥17.0℃
  • 흐림금산15.1℃
  • 맑음고창15.3℃
  • 박무홍성16.3℃
  • 맑음밀양18.8℃
  • 맑음김해시19.1℃
  • 맑음보성군17.8℃
  • 맑음원주15.0℃
  • 흐림양평15.8℃
  • 맑음울산19.8℃
  • 맑음흑산도22.3℃
  • 맑음영주12.6℃
  • 맑음봉화11.9℃
  • 맑음여수19.1℃
  • 맑음성산21.3℃
  • 맑음진주16.3℃
  • 맑음포항19.7℃
  • 맑음춘천17.2℃
  • 맑음통영18.7℃
  • 안개안동14.7℃
  • 맑음부산22.5℃
  • 맑음창원20.3℃
  • 맑음강릉19.7℃
  • 맑음전주18.3℃
  • 맑음장수13.0℃
  • 흐림순창군14.3℃
  • 맑음거제20.4℃
  • 맑음제주20.8℃
  • 흐림이천15.8℃
  • 흐림청송군15.9℃
  • 맑음진도군16.0℃
  • 맑음동해19.7℃
  • 맑음정읍17.0℃
  • 박무백령도20.6℃
  • 맑음상주15.6℃
  • 맑음동두천15.8℃
  • 박무인천18.9℃
  • 맑음해남15.6℃
  • 맑음구미17.0℃
  • 흐림천안14.7℃
  • 맑음남해19.8℃
  • 맑음태백12.8℃
  • 맑음대전16.6℃
  • 맑음북창원20.4℃
  • 맑음합천15.6℃
  • 맑음파주15.4℃
  • 맑음울릉도19.9℃
  • 흐림북춘천17.3℃
  • 맑음고산22.4℃
  • 맑음부안17.4℃
  • 흐림제천14.5℃
  • 맑음순천14.8℃
  • 흐림보은13.5℃
  • 맑음영광군15.4℃
  • 흐림영월16.0℃
  • 구름많음임실14.2℃
  • 흐림세종15.2℃
  • 흐림충주16.8℃
  • 맑음산청14.2℃
  • 맑음영덕18.9℃
  • 맑음강화16.4℃
  • 2025.10.01 (수)

금융 산업 앱, 다른 산업보다 보안 결함 수정률 낮아

최정인 / 기사승인 : 2022-08-25 23:17:39
  • -
  • +
  • 인쇄

글로벌 애플리케이션 보안 테스트 솔루션 기업 베라코드(Veracode)가 여러 산업별 보안 결함 데이터 분석 결과를 담은 ‘소프트웨어 보안 리포트 버전 12(State of Software Security report v12)’를 발행했다.

베라코드는 보고서를 통해 금융, 기술, 산업, 리테일, 헬스케어 산업 및 정부 기관 앱 50만 개를 2,000만 번 스캔한 뒤 보안 결함을 조사했다.

조사 결과, 금융 서비스 소프트웨어는 모든 산업을 통틀어 보안 결함이 적은 편이지만, 보안 수정률이 가장 낮은 편으로 드러났다.

실제로 금융 산업의 보안 문제가 있는 애플리케이션 수는 73%로, 전체 산업 중 두 번째로 가장 낮은 것으로 확인됐다. 또, 베라코드가 조사한 금융 서비스 앱 중 심각한 취약점을 보유한 앱은 총 18%로 집계됐으며, 중간 수준의 보안 취약점을 지닌 앱이 다른 산업보다 더 많은 것으로 확인됐다.

베라코드는 금융 서비스 산업은 기술, 정부 산업과 함께 수리된 결함 비율에서 최하위를 기록한 사실을 전하며, 금융 기업의 사이버 보안 대응 필요성을 강조했다.

베라코드 최고 연구 관리자 크리스 잉(Chrins Eng)은 “베라코드는 소프트웨어 개발 커뮤니티의 오랜 일원으로 그동안 각 산업별 개발 과정의 변천사를 관찰할 수 있었다. 비록 금융 서비스 앱의 보안 이슈는 지난해보다 감소하였지만 다른 산업에 비하여 수리율이 현저히 떨어진다. 베라코드의 연구에 의하면 수리 속도는 보안 훈련을 통하여 충분히 개선 가능하며 훈련 받은 개발팀은 실제 애플리케이션의 결함을 35%나 빠르게 수리한 것으로 나타났다”라고 설명했다.

그는 이어서 “미국 정부의 사이버보안 행정명령, GDPR 등 오픈소스 코드에 대한 보안 규제, 뉴욕 금융 사이버 보안 규정 등은 소프트웨어 공급 체인 보안이 중요하다”라고 덧붙였다.

다만, 금융 서비스 산업 앱은 결함 예방 및 수정 비율은 낮았으나 취약점 수정 속도 자체는 다른 산업의 앱보다 상대적으로 빠른 것으로 확인됐다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue