
금융당국이 잇따른 해킹 사고에 대응해 전 금융권에 서비스 제공과 업무 수행에 반드시 필요한 경우를 제외한 외부접근을 원칙적으로 차단하도록 주문했다. 이미 공유한 공격정보와 사고사례가 있는데도 점검과 대응을 소홀히 해 유사한 사고가 발생하면 관련 법령에 따라 엄정하게 책임을 묻겠다고 경고했다.
금융위원회는 4일 오후 정부서울청사에서 이억원 금융위원장 주재로 금융감독원과 함께 '전 금융권 긴급 점검회의'를 개최했다. 이찬진 금감원장과 금융보안원, 금융업권별 협회장, 주요 금융회사 최고경영자(CEO) 등이 참석했다. 과학기술정보통신부와 개인정보보호위원회, 경찰청 등 관계부처도 자리를 함께했다. 이억원 금융위원장은 "AI를 활용한 해킹공격의 가능성도 배제할 수 없다"며 "새로운 유형의, 빈도 높은 사이버 공격이 앞으로도 이어질 수 있는 만큼 AI공격은 AI로 방어하는 보안체계 마련도 서둘러 나가야 한다"고 강조했다.
이번 회의는 당초 7일 열릴 예정이었으나 은행에 이어 저축은행과 캐피탈사에서도 해킹 피해가 발생하면서 사흘 앞당겨졌다. 금융회사별 사고와 공격수법을 공유하고 추가 정보유출과 소비자 피해를 막기 위한 대응 방안을 논의했다.
금융위·금감원·금융보안원은 지난달 30일 신한은행의 침해사고를 접수한 당일 현장조사에 착수했다. 이후 다른 금융회사에서 접수된 침해신고에 대해서도 사고 원인과 피해 범위를 조사하고 있다. 지난 2일에는 금융위 사무처장 주재로 긴급 상황대응 회의를 열고 전 금융권에 공격정보와 보안점검 체크리스트를 배포해 자체점검과 결과 보고를 요청했다.
이날 당국은 은행·카드사뿐 아니라 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사를 포함한 전 금융권에 보안체계를 전면 재점검하도록 했다. 외부에 노출된 정보기술(IT) 자산과 서비스를 빠짐없이 파악하고 보안취약점과 인증·접근통제, 침해활동 탐지체계를 점검한 뒤 결과를 금융위와 금감원에 보고해야 한다.
특히 이미 전파된 공격 IP와 공격수법, 침해시도 내역 등이 실제 탐지·차단체계에 반영됐는지, 필요한 보안패치가 신속하게 이뤄졌는지 확인하도록 했다. 당국은 공유된 위협정보가 있는데도 필요한 대응을 소홀히 해 유사한 사고가 발생하면 관련 법령에 따라 엄정하게 대응할 방침이다.
불필요한 외부접근도 원칙적으로 차단하도록 주문했다. 고객 대상 서비스뿐 아니라 임직원과 대출모집인, 위탁업체 등이 사용하는 시스템의 외부접점과 접근경로까지 점검 대상이다. 업무상 외부접근이 불가피한 경우에도 접근권한과 조회 가능한 정보는 필요한 최소한으로 제한해야 한다.
최근 사고의 원인이 된 외부인력·임직원용 시스템에서 개인신용정보가 불필요하게 보관·조회되지 않도록 하고, 인증절차가 누락되거나 우회될 수 있는 경로가 있는지도 철저히 확인하도록 했다.
사고가 발생한 금융회사에는 유출정보의 범위와 소비자 피해 가능성을 신속하고 정확하게 파악해 추가 유출이나 금전피해를 막기 위한 보호조치를 즉시 시행하도록 했다. 소비자 피해가 확인되면 상세한 정보를 통지하고 피해구제와 보상이 신속하게 이뤄지도록 해야 한다. 유출정보를 악용한 보이스피싱·스미싱 등 2차 피해에 대비해 이상금융거래 탐지와 소비자 안내도 강화하도록 했다.
금융권 공동대응도 확대한다. 금융회사 간 업무와 서비스가 연결돼 있고 유사한 시스템을 사용하는 경우가 많은 만큼, 한 회사에서 확인된 공격정보를 다른 회사의 탐지·차단조치에 즉시 활용하도록 했다. 금감원과 금융보안원은 새로운 공격징후를 포착하면 관련 정보를 즉시 전파하고, 정부는 관계부처와 다른 산업분야까지 위협정보 공유와 공조를 강화할 계획이다.
인공지능(AI) 기반 보안체계로의 전환도 주문했다. 새로운 공격패턴과 예상치 못한 취약점을 파고드는 해킹수법이 빠르게 확산할 수 있는 만큼, 금융회사들이 정부의 AI 보안테스트에 적극 참여하고 접근 주체를 지속적으로 검증하는 '제로트러스트' 원칙에 기반해 보안체계를 재구축해야 한다는 취지다.
이 위원장은 "한 금융회사의 보안 취약점이 금융권 전반의 위험으로 이어질 가능성도 커지고 있다"며 "정보보안 체계 전반을 원점에서 재점검하고 보안수준을 한 단계 높여야 한다"고 강조했다. 이어 사고 원인과 피해양상을 분석해 필요한 제도개선 과제를 발굴하고, 금융회사들의 소비자 보호조치가 철저히 이뤄지는지 지도·감독하겠다고 밝혔다.
최근 신한은행에서는 고객 약 2만5000명의 개인정보가 유출됐다. KB국민은행과 하나은행에서도 각각 고객 119명과 89명의 정보가 유출됐으며, 부산은행에서는 외주 개발 직원 11명의 개인정보가 노출됐다. 우리은행과 NH농협은행도 외부 공격을 받았으나 현재까지 개인정보 유출은 확인되지 않았다. 제2금융권인 예가람저축은행과 현대캐피탈에서도 일부 고객의 개인정보가 유출된 것으로 드러났다.
한편 이재명 대통령은 최근 금융기관과 공공기관에서 발생한 개인정보 유출 사고와 관련해 철저한 조사와 대책 마련을 지시했다. 강유정 청와대 수석대변인은 이 대통령이 사고 및 대응 현황을 보고받고 "사안에 대한 엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다"고 밝혔다.
![[뉴스언팩] 반값 비만주사 '에페'? 출시 전 알아야 할 것들 / 이젠 저녁에도 문 여는 주식시장, 위험 요소는?](https://i.ytimg.com/vi/pOIU14RaM3I/maxresdefault.jpg?width=1920&quality=75)
%EC%9A%B0%EC%B8%A1%20%EC%B5%9C%ED%95%98%EB%8B%A8.jpg)