이억원 금융위원장이 8일 서울 여의도 국회에서 열린 정무위원회 국정감사에서 질의에 답하고 있다./사진=뉴시스


금융권의 해킹 사태에 5대 은행장이 국정감사 증인석에 선다. 인공지능(AI)을 활용한 해킹 수법이 고도화하는 상황에 피해를 최소화할 수 있도록 금융권 전반의 보안 체계를 강화해야 한다는 지적이 나온다.

11일 금융권에 따르면 국회 정무위원회는 오는 19일 금융감독원 국정감사 증인으로 이환주 KB국민은행장, 정상혁 신한은행장, 이호성 하나은행장, 정진완 우리은행장, 강태영 NH농협은행장 등 5대 은행장을 채택했다. 정무위는 금융권 해킹과 정보 유출 사고 등 관련 은행권의 보안 관리 실태와 경영진의 책임을 주요 쟁점으로 다룰 전망이다.



국정감사 증인 채택은 금융권의 보안 관리 실태와 경영진의 책임을 국회가 직접 확인한다는 의미다. 단순히 사고 경위를 설명하는 자리가 아니라 재발 방지 대책과 실질적인 개선 방안을 설명하는 자리가 될 전망이다. 과거 국감에서도 은행장들은 의원들의 질타 속에 내부통제 강화와 재발 방지를 약속한 바 있다.

금융당국의 제도 개선 방향도 주요 쟁점으로 다뤄질 전망이다. 외부 업무지원 시스템과 협력 업체를 포함한 보안 점검 범위를 확대하고 취약점 개선 의무와 이행 여부에 대한 점검을 강화하는 방안 등이 논의될 것으로 보인다.
━

CEO 문책 넘어…금융권 보안 강화해야

━
글로벌 금융당국은 금융사에 사고가 발생할 때 책임 추궁뿐 아니라 시스템 개선을 함께 요구하는 제도를 운영 중이다. 영국 금융감독청(FCA)과 건전성감독청(PRA)은 2018년 대규모 서비스 장애를 일으킨 TSB은행에 2022년 과징금을 부과했다. 동시에 금융사에 중요 서비스별 장애 허용 수준을 정하고 심각한 전산 장애 상황을 가정한 복구 훈련과 취약점 개선을 실시하는 운영 복원력 규제를 도입했다. CEO 개인의 책임을 묻는 데 그치지 않고 금융사로 하여금 장애예방과 사고 후 복구를 할 수 있도록 하는 체계를 도입하도록 한 것이다.

미국 뉴욕주 금융서비스국(NYDFS)은 2017년 도입한 사이버보안 규정(23 NYCRR Part 500)을 통해 금융사에 위험 평가에 기반한 보안 프로그램과 접근 통제, 취약점 점검·개선, 사고 대응과 복구 체계를 요구한다. 경영진의 보안 감독 책임과 외부 서비스 제공업체 관리도 규정에 포함한다.

정유신 서강대 경영학과 교수는 "글로벌 주요국의 감독규제는 사고 후 책임자를 제재하는 데 그치지 않고, 금융 서비스 중단에 대비한 대응·복구 체계를 사전에 마련하도록 하는 데 초점을 둔다"며 "내부대응에서부터 당국과의 정보 공유, 고객 피해 통지, 서비스 복구까지 이어지는 훈련을 정례화해야 한다"고 했다.