최신 뉴스
당신을 위한 선택

일본 금융청(FSA), 새로운 초안에서 공격적인 암호화폐 거래소 보안 정책 추진

작성자한나 콜리모어한나 콜리모어 3분 읽기
  • 일본 금융청(FSA)이 의무화된 사이버보안 자가 평가 가이드라인에 대한 공개 의견 수렴을 시작했으며, 의견 제출 마감일은 2026년 3월 11일입니다.
  • 초안 프레임워크는 콜드 월렛 저장 방식이 불충분하다고 명시하며, 간접 공격 경로를 포괄하는 포괄적인 보안 평가를 의무화합니다.
  • 시행은 2026 회계연도에 세 가지 기둥으로 구성된 접근 방식으로 시작됩니다.

일본 금융청(FSA)은 최근 암호화폐 거래소에 대한 새로운 의무 사이버 보안 기준을 설정할 새로운 프레임워크 정책 초안을 발표했습니다. 이는 디지털 자산 부문 전반에 사이버 공격이 계속 증가함에 따라 개별적이고 자산 중심의 보안에서 거래소 전체(거래소별)를 위한 방어 프로토콜로의 전환을 의미합니다.

이 정책 가이드라인은 2026년 2월 10일에 발표되었으며, 일본에서 운영 중인 모든 등록 암호화폐 거래소에 대한 의무 사이버 보안 자가 평가(CSSA)를 도입했습니다. 

FSA는 3월 11일까지 공개 의견을 접수할 예정이며, 거래소 및 보안 전문가와 같은 주요 이해관계자들에게 규제 시행을 위해 최종 확정되기 전에 피드백을 제공할 수 있는 3주의 시간을 제공합니다. 일본의 2026회계연도 (4월 1 시작).

간접 공격 증가로 인해 콜드 월렛만으로는 충분치 않음

The FSA 최근 정교한 간접 공격이 증가한 것으로 관찰되었습니다. 상황이 악화됨에 따라 콜드 월렛만 사용하는 것이 안전한 자산 관리를 보장하지 못할 수 있으며, 이는 일본 규제 철학의 진화 방향 전환을 시사합니다. 

오프라인 콜드 월렛은 직접적인 원격 해킹으로부터 자산을 보호하지만, 기관은 현대적인 위협 행위자들이 디지털 자산 관리를 지원하는 인간 및 운영 인프라를 표적으로 삼음에 따라 이에 적응했다고 인정했습니다.

다른 분석가들은 CSSA 프레임워크가 거래소로 하여금 지갑 보안 및 네트워크 아키텍처와 같은 기술 인프라, 직원 교육 및 피싱 프로토콜을 포함한 인간 및 운영 리스크, 제3자 벤더 관리, 그리고 일본의 개인정보 보호법(PIPA)을 준수해야 하는 데이터 무결성 보호 등 보안 영역의 다양한 측면을 체계적으로 평가하도록 요구할 것이라고 지적했습니다.

이러한 변화는 2024년 여러 고-profile 보안 침해 사건으로 이러한 취약점이 드러난 결과입니다. 특히 가이드라인은 피싱 캠페인을 통해 직원을 침해하거나 교환 시스템에 대한 접근 권한을 유지하는 서비스 제공업체 및 계약자를 침투하여 기술적 방어 우회 공격에 초점을 맞추고 있습니다.

삼각 기둥 프레임워크는 산업 전반의 참여를 요구

이 새로운 정책의 성공적인 구현은 다층 방어 시스템을 생성하기 위해 결합된 세 가지 기둥에 달려 있습니다. 이는 자구(Self-help), 상호 원조(Mutual help), 공공 원조(Public help)를 포함하며, 이 기둥들은 서로 다른 측면을 다루면서 함께 작동하여 산업의 보안 시스템을 강화할 것입니다.

‘자구(Self-help)’ 기둥은 개별 거래소에 자체 운영 보수의 주요 책임을 부과합니다. 이는 2026 회계연도(4월 1일)에 시작되며, 모든 등록 암호화폐 거래소에 앞서 언급한 의무 평가를 수행하도록 요구할 것입니다.

‘상호 원조(Mutual assistance)’ 기둥은 산업 협력에 의해 뒷받침되는 집단적 지성을 활용합니다. FSA는 일본 가상 및 암호화폐 거래소 협회(JVCEA)의 보안 위원회 기능을 강화하는 데 도움을 줄 것이며, 거래소들이 섹터 전반에 걸쳐 위협, 공격 패턴 및 방어 전략을 더 잘 공유할 수 있도록 정보 공유에 적극적으로 참여하도록 장려할 것입니다. 

따라서 하나의 거래소가 새로운 소셜 엔지니어링 전략이나 다른 취약점을 식별하면, 해당 지능 정보는 다른 운영자들이 유사한 경험을 하기 전에 이를 보호하는 데 사용될 수 있습니다.

마지막으로, ‘공공 원조(Public help)’ 기둥은 FSA가 2025 회계연도에 시작한 emerging threats에 대한 국제 공동 블록체인 연구를 계속하고, 정책 채택 후 3년 이내에 전체 암호화폐 거래소 섹터를 금융 기관을 위한 공동 사이버 보안 훈련인 ‘델타 월(Delta Wall)’에 참여시키는 것을 포함합니다. 

일본에서 운영되는 거래소의 향후 전망은?

2026 회계연도 동안 FSA는 특정 운영자에 대한 실제 침투 테스트를 수행할 계획이며, 윤리적 해커를 고용하여 라이브 거래소 시스템에 대한 침입을 시도할 수 있습니다. 

이러한 승인된 공격은 악의적인 해커가 악용하기 전에 취약점을 식별하며, 발견된 내용은 영향을 받는 거래소가 약점을 패치할 수 있도록 기밀로 공유됩니다. 이는 자가 평가 중에 간과되었을 수 있는 모니터링에 대한 객관적인 측정치를 제공하는 데 도움이 될 것입니다.

삼각 기둥 구조는 모든 수준에서 책임을 생성합니다. 거래소는 자체 보안에 대한 주요 책임(자구)을 지고, 산업은 집단적 지능을 공유하고 기준을 높이며(상호 원조), 정부 감독, 테스트 및 지원(공공 원조)을 제공합니다. 

FSA는 이것이 현재 및 미래의 위협으로부터 스스로를 방어할 수 있는 더 강력하고 적응력 있는 생태계의 도래를 알릴 것이라고 믿습니다.

가장 똑똑한 암호화폐 전문가들이 이미 우리 뉴스레터를 구독하고 있습니다. 참여하고 싶으신가요? 함께하세요.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com 본 페이지에 제공된 정보를 바탕으로 이루어진 투자에 대해 어떠한 책임도 지지 않습니다. 투자 결정을 내리기 전에 반드시 독립적인 조사나 자격을 갖춘 전문가의 상담을 강력히 권장합니다.

한나 콜리모어

한나 콜리모어

한나는 암호화폐 분야에서 거의 10년 간의 블로그 작성 및 이벤트 리포팅 경험을 가진 작가이자 편집자입니다. 크립토폴리탄에서 한나는 뉴스 페이지에 기여하며 DeFi, RWA, 암호화폐 규제, AI 및 프론티어 테크 산업의 최신 동향을 보도하고 분석합니다. 그녀는 아카디아 대학교에서 경영학 학위를 취득했습니다.

더 많은 뉴스 …