▲이재명 대통령.(사진=연합/청와대통신사진기자단)
이재명 대통령이 최근 주요 시중은행을 비롯한 금융권에서 잇따라 발생한 해킹과 개인정보 유출 사고와 관련 철저한 조사와 대책 마련을 지시했다. 금융당국은 인공지능(AI)을 활용한 공격 가능성을 배제할 수 없다고 보고 전 금융권에 최고 수준의 경계 태세를 주문했다.
강유정 청와대 수석대변인은 4일 “이 대통령이 최근 발생한 금융기관과 공공기관 개인정보 유출 사고과 대응 현황을 보고받았다”며 “사안에 대한 엄중한 인식을 갖고 철저한 조사와 대책 마련에 만전을 기할 것을 지시했다”고 말했다.
최근 금융권에서는 신한은행, KB국민은행, 하나은행, BNK부산은행 등 주요 은행에서 일부 개인정보가 유출됐고 2금융권에서도 해킹 위협이 발생하고 있다. 현재까지 현대캐피탈, 예가람저축은행, 웰컴저축은행 등에서도 정보 유출 피해가 확인됐다.
이에 금융당국은 오는 5일까지 이어지는 연휴 기간 금융기관별 자체 점검을 실시한 후 7일 결과를 보고받을 예정이었으나, 주말 사이 피해가 2금융권으로 확산되자 이날로 대응 일정을 앞당겨 회의에 나섰다.
이억원 금융위원장과 이찬진 금융감독원장은 이날 오후 정부서울청사에서 은행, 금융투자, 보험, 여전, 저축은행, 상호금융, 가상자산, 핀테크 등 전체 금융권 협회장과 침해사고 발생 금융사 최고경영자(CEO)를 소집해 긴급 점검 회의를 진행했다.
이억원 금융위원장은 회의에서 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다”며 “AI를 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 이어 “금융권 전체가 지금 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점”이라고 강조했다.
금융당국은 이번 해킹 공격이 대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 보완 관리가 취약했던 부분이 공격 대상으로 활용됐다고 파악했다.
이 위원장은 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계 취약점이 될 수 있다”고 했다.
금융당국은 유출된 정보 중 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황이 확인되지 않았다고 밝혔다. 하지만 유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 수 있어 선제적으로 대응해야 한다고 당부했다.
이 위원장은 외부에 노출된 IT자산과 서비스, 인증·접근통제, 침해활동 탐지체계 등 점검 대상을 언급하며 “보안체계 전반을 공백과 빈틈이 없도록 빠짐없이 점검해야 한다”고 강조했다. 임직원, 대출모집인, 위탁업체 등이 사용하는 외부접점과 접근경로를 살펴 잠재적 위험요인을 최소화하고, 추가 정보 유출과 금전피해가 생기지 않도록 소비자 보호 조치도 즉시 시행할 방침이다.
금융당국은 이미 공유된 공격 정보와 사고 사례를 바탕으로 필요한 점검과 대응을 하지 않아 유사한 사고가 발생할 경우 관련 법령에 따라 엄정히 책임을 묻겠다는 방침도 밝혔다.
금융권의 공동 대응도 강화한다. 금융회사 간 업무와 서비스가 서로 연결돼 있고 유사한 시스템과 외부 접점을 활용하는 경우가 많은 만큼, 특정 회사에서 발생한 취약점이나 공격 정보를 신속하게 공유할 필요가 있다는 판단이다.
정부 또한 과학기술정보통신부, 개인정보보호위원회, 경찰청 등 관계부처 간 공조체계를 강화해 금융권을 겨냥한 침해 위협에 범정부 차원에서 대응할 계획이다.
AI 활용 보안체계 마련에도 속도를 낸다. 이 위원장은 “정부는 AI보안체계 전환을 위해 망분리 규제 긴급 완화 시행과 전면해제 검토 등 근본적인 제도 개선을 추진하고 있다”며 “금융사들도 AI보안테스트에 적극 참여하고 AI보안체계 전환에 박차를 가해야 한다”고 주문했다.
송두리 기자 dsk@ekn.kr
