시큐리티스코어카드(SecurityScorecard)가 오는 11월부터 순차 시행되는 금융감독원의 '금융회사 제3자 IT 리스크 관리 가이드라인'에 대응해 AI 위협 정보 기반 TPRM 플랫폼 '타이탄 AI(TITAN AI)'를 제시했다.
금융감독원이 지난 7월 30일 마련한 이번 가이드라인은 클라우드·SaaS 등 외부 IT 서비스 이용 과정에서 발생하는 장애·해킹·정보 유출 등의 리스크를 전 주기에 걸쳐 관리하는 것이 핵심이다. 계약 전 사전 실사부터 정기 평가, 장애 대응, 계약 종료 후 정보자산 반납 및 접근권한 말소까지 체계적인 상시 관리를 요구하며 2026년 11월 이후 업권별로 순차 시행될 예정이다.
TITAN AI는 TITAN Watch, TITAN Assess, TITAN Secure 등 세 가지 모듈로 구성된다. TITAN Watch는 위협 데이터와 AI 자동화, 지속적인 모니터링을 결합해 공급망 전반의 보안 위험을 파악하고 신속하게 대응할 수 있도록 지원한다. TITAN Assess는 AI 기반 기술로 보안 설문(Security Questionnaire)과 컴플라이언스 문서 작성 등 수작업으로 진행되던 제3자 평가 업무를 자동화한다. TITAN Secure는 위협 인텔리전스를 제3자 위험 관리에 결합해 알려지지 않은 제3자 및 제4자 공급업체를 식별하고 확장된 공급망에서 발생하는 위험을 실시간으로 파악해 대응 우선순위를 설정할 수 있도록 지원한다.
우청하 시큐리티스코어카드 지사장은 "금융회사의 제3자 IT 리스크 관리는 특정 시점에 협력사의 보안 상태를 확인하는 방식에서 벗어나 지속적으로 위험을 발견하고 실제 위협 정보를 바탕으로 우선순위를 정해 대응하는 체계로 발전해야 한다"며 "다가오는 가이드라인 시행을 계기로 금융회사들이 규제 준수를 넘어 공급망 사이버 회복력을 강화할 수 있도록 지원하겠다"고 전했다.
헬로티 구서경 기자 |





















































