▲ 이억원 금융위원장이 4일 서울 정부서울청사에서 열린 침해위협 대응 전 금융권 긴급 점검회의에서 발언하고 있다. <연합뉴스>
이억원 금융위원장은 4일 서울 정부서울청사에서 열린 ‘침해위협 대응 전 금융권 긴급 점검회의’에서 “금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점”이라고 말했다.
이날 회의는 신한은행과 KB국민은행, 하나은행, 부산은행 등에서 잇따라 해킹 사고가 발생한 뒤 대응 방안을 논의하고자 열렸다. 이 위원장을 비롯해 이찬진 금융감독원장, 신진창 금융위 사무처장, 박상원 금융보안원장과 각 금융업권 CEO들이 참석했다.
이억원 금융위원장은 해킹 사고와 관련해 “인공지능(AI)을 활용한 공격 가능성도 제외할 수 없다”며 “주요 시중은행뿐 아니라 저축은행, 캐피털 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다”고 말했다.
금융당국은 5일까지 이어지는 연휴 동안 각 금융사가 자체 점검을 한 뒤 그 결과를 7일 보고받을 계획이었다. 하지만 제2금융권인 예가람저축은행, 현대캐피탈 등에서도 정보 유출 피해가 확인되면서 회의를 이날로 당겨 진행했다.
웰컴저축은행도 3일 자체 점검 과정에서 해킹 공격을 받아 법인 고객 관련 정보가 유출된 사실을 확인해 당국에 보고했다. 유출된 정보는 법인명·법인 담당자 이름·이메일·전화번호 등 2200건으로 추정됐다.
이 위원장은 이번 해킹 공격의 특징과 관련해 “대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인됐다”고 설명했다.
이어 “아무리 견고한 보안 체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안 체계의 취약점이 될 수 있다”고 덧붙였다.
AI를 활용한 보안 체계 구축도 언급했다.
이 위원장은 “정부는 AI보안 체계 전환을 위해 망분리 규제 긴급 완화 시행과 전면해제 검토 등 근본적 제도 개선을 추진하고 있다”며 “금융사들도 AI보안테스트에 적극 참여하고 AI보안 체계 전환에 박차를 가해야 한다”고 말했다.
유출 정보와 관련해서는 “현재까지 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황이 확인되진 않았다”며 “다만 유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 가능성도 제외할 수 없는 만큼 긴장의 끈을 놓지 않고 선제적으로 대응해야 한다”고 강조했다.
금융권에는 “이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생한다면 관련 법령에 따라 엄정히 책임을 물을 것”이라고 말했다.
금융권을 대상으로 철저한 보안 점검도 주문했다.
이 위원장은 “외부 노출 IT자산 및 서비스, 인증·접근통제, 침해활동 탐지체계 등 보안 체계 전반을 공백과 빈틈이 없도록 빠짐없이 점검해야 한다”며 “잠재적 위험 요인을 최소화하고 추가적 정보유출과 금전피해가 생기지 않게 필요한 소비자 보호조치를 즉시 시행해 달라”고 말했다.
금융권은 금융회사 사이 업무와 서비스가 상호 연계됐고 유사한 시스템과 외부접점을 활용하는 경우가 많기에 공동 대응이 필요하다는 점도 강조했다.
이 위원장은 “정부 차원에서도 과학기술정보통신부·개인정보보호위원회·경찰청 등 관계부처 사이 공조체계를 강화해 침해위협에 범정부적으로 대응하겠다”고 전했다. 김지영 기자






![[오늘Who] 두산에너빌리티 베트남서 에너지 사업 영토 확장, 박지원 동남아 진출 기반 단단해진다](https://www.businesspost.co.kr/news/photo/202607/20260728152012_39889.png)


