KB국민은행, 신한은행, 하나은행에 이어 부산은행까지 은행권 전반에서 고객정보가 유출되는 사고가 발생했다. 사진은 서울 시내 시중은행 ATM의 모습./사진=뉴스1


국내 5대 시중은행이 모두 해킹 공격을 받은 것으로 드러나면서 은행권에 비상이 걸렸다. 신한은행과 KB국민은행, 하나은행에서 고객정보 유출 사고가 발생한 데 이어 우리은행과 NH농협은행도 해킹 공격을 받은 것으로 확인됐다. 고객이 직접 이용하는 인터넷·모바일뱅킹이 아닌 별도의 업무지원시스템 등을 겨냥한 공격이 잇따르면서 은행권의 보안 관리 체계가 시험대에 올랐다.

2일 금융권에 따르면 KB국민은행과 하나은행에서 각각 고객 119명과 89명의 개인정보가 유출됐다. 전날에는 신한은행에서 약 2만5000명의 고객정보가 유출된 사실이 확인되면서 3개 은행의 정보 유출 규모는 현재까지 총 2만5208명에 달한다. 우리은행과 NH농협은행도 해킹 공격을 받았지만 고객정보 유출은 발생하지 않은 것으로 파악됐다. 지방은행인 BNK부산은행에서는 외주 개발직원의 개인정보 11건이 노출되는 사고까지 발생했다.



신한은행은 외부 비인가자가 일부 서비스에 비정상적인 방법으로 접근해 대출 신청 고객의 개인신용정보를 빼낸 것으로 확인됐다. 유출된 정보에는 이름과 전화번호, CI(연계정보), 연 소득, 대출 산출한도 등이 포함됐다. KB국민은행에서는 직원들이 사용하는 모바일 업무지원시스템에 외부 침입이 발생했다. 이름과 전화번호, 주소, 암호화된 주민등록번호 등이 유출된 것으로 파악됐다.

하나은행은 외부 해킹 세력이 영업지원시스템(ODS)에 비정상적으로 접근하는 과정에서 개인정보가 유출됐다. 유출된 정보에는 주민등록번호를 비롯해 성명과 주소, 이메일 주소, 전화번호, 휴대전화 번호, 직장명 등이 포함됐다. 우리은행과 NH농협은행도 해킹 공격을 받았다. 다만 두 은행에서는 현재까지 고객정보 유출이 확인되지 않았다.

은행권의 이번 해킹 사고에선 업무지원시스템과 조회 서비스 등이 공격 대상이 됐다. 신한은행은 대출 신청 관련 서비스에서, KB국민은행과 하나은행은 각각 모바일 업무지원시스템과 영업지원시스템에서 고객정보가 유출됐다. BNK부산은행도 모바일 영업지원시스템 등에 대한 공격을 사고 원인으로 보고 있다.



금융당국도 긴급 대응에 나섰다. 금융위원회는 이날 오후 신진창 사무처장 주재로 금융감독원과 금융보안원, 은행 6곳, 카드사 3곳, 은행연합회 등이 참석한 가운데 긴급 상황 대응 회의를 열었다. 최근 발생한 정보 유출 사고의 공격 유형과 수법을 공유하고 추가 피해 방지 방안을 논의했다.

금융당국은 외부에서 접근할 수 있는 전산시스템과 서비스 전반에 대한 보안점검을 즉시 실시했다. 고객용 서비스뿐 아니라 내부 업무지원시스템 등 외부 접근이 가능한 모든 시스템을 점검 대상에 포함한다. 특히 인증 절차 없이 내부정보에 접근할 수 있는 경로가 있는지 확인하고, 개인정보 조회 과정에서 인증이나 접근통제가 누락된 부분을 집중적으로 점검하도록 주문했다.

은행별로 확인된 공격 IP와 공격 수법, 침해 시도 내역 등도 금융회사와 관계기관이 신속하게 공유한다. 금융당국은 보안 취약점 점검표를 제공하고 각 금융회사가 자체 점검 결과를 조속히 제출하도록 할 방침이다. 사고가 발생한 금융회사의 소비자 보호와 피해 보상 이행 여부도 관리·감독한다.

신진창 금융위 사무처장은 "정보유출 등 사고가 발생하지 않도록 철저한 대비 태세를 갖추는 것이 무엇보다 중요하다"며 "침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도개선 방안을 신속히 마련해 나가겠다"고 밝혔다.