금융 · 1 min read · Dec 24, 2025
RBI, 은행에 ATM의 Windows XP 종료 요청

RBI, 2019년 6월까지 Windows XP에서 실행 중인 모든 ATM 업그레이드 지시
인도 중앙은행(RBI)은 국가의 은행들에게 모든 ATM에서 Microsoft XP 운영 체제를 제거하고 2019년 6월까지 업그레이드할 것을 통지했습니다.
모르는 분들을 위해, 2014년 4월, Microsoft는 Windows XP 빌드 버전을 중단한다고 발표했습니다. 그 이후로 회사는 보안 패치를 배포하지 않았으며 Windows XP에 대한 새로운 기능도 발표하지 않았습니다.
2017년 4월, RBI는 은행들에게 Windows XP 및 기타 취약한 운영 체제에서 실행되는 ATM에 대한 우려를 강조하는 “비밀 순환문”을 보냈습니다.
“은행들이 즉시 시행해야 할 적절한 통제를 마련하라는 조언이 포함된 비밀 자문 제3/2017호(2017년 3월 6일) 및 제13/2017호(2017년 11월 1일)를 참조하시기 바랍니다.”라고 RBI는 Windows XP 및 기타 지원되지 않는 운영 체제에서 실행되는 ATM에 대한 은행에 보낸 비밀 순환문에서 언급했습니다.
은행들에게 이전에 이주 계획을 마련하라는 조언을 보냈음에도 불구하고, RBI는 상황이 충분히 빠르게 진행되지 않았다고 판단했습니다.
“이 문제를 해결하는 데 있어 은행들의 느린 진행 상황은 RBI에 의해 심각하게 받아들여졌습니다.”라고 통지문은 말했습니다.
중앙은행이 발행한 순환문은 또한 “지원되지 않는 운영 체제 버전에서 운영되는 은행 ATM에서 발생하는 취약성과 기타 보안 조치의 비이행이 은행 고객의 이익에 부정적인 영향을 미칠 수 있으며, 이러한 사건이 발생할 경우 은행의 이미지에도 영향을 미칠 수 있다.”고 강조했습니다.
중앙은행은 명령을 준수하지 않는 은행에 대해 규제 조치를 취할 것이라고 경고했습니다.
“이 순환문에 포함된 지침에 대한 적시 및 효과적인 준수의 결여는 1949년 은행 규제법 및/또는 2007년 지급 및 결제 시스템 법의 적용 가능한 조항에 따라 적절한 감독 집행 조치를 초래할 수 있습니다.”라고 RBI는 말했습니다.
RBI는 은행과 “화이트 라벨 ATM 운영자”에게 모든 문제를 해결하고 단계적으로 업그레이드를 수행할 기한을 부여했습니다. 2018년 9월까지 최소 25%의 ATM이 업그레이드되어야 하며, 2018년 12월까지 50%의 시스템이 업데이트되어야 합니다. 지원되는 운영 체제 버전을 가진 모든 ATM은 2019년 6월까지 최신 버전으로 업그레이드되어야 합니다.
ATM 업그레이드 외에도 RBI는 BIOS 비밀번호 설정, USB 포트 비활성화, 자동 실행 기능 비활성화, 운영 체제 및 기타 소프트웨어의 최신 패치 적용, 단말기 보안 솔루션, 시간 기반 관리자 접근 등 기타 보안 조치를 8월까지 시행할 것을 요청했습니다.
또한 RBI는 ATM에서 승인된 소프트웨어만 실행될 수 있도록 안티 스키밍 및 화이트리스트 솔루션을 구현할 것을 은행에 지시했습니다. 이의 시행 기한은 2019년 3월입니다.
RBI는 은행들에게 2018년 7월 말까지 준수 계획을 제출할 것을 지시했습니다. “이 조치의 시행 진행 상황은 정해진 기한을 준수하기 위해 면밀히 모니터링되어야 합니다.”라고 순환문은 덧붙였습니다.
새 게시물을 받은 편지함에서 받기
스팸은 없습니다. 언제든지 구독 해지 가능합니다.