[비즈니스포스트] 금융권 해킹 사태가 개별 은행을 넘어 은행권 전반으로 번지면서 5대 은행장이 4년 만에 다시 국정감사 증인으로 채택될 가능성이 커지고 있다.

여기에 은행들이 지난해부터 금융사고 책임을 명시한 책무구조도를 도입하고 있다는 점에서 해킹 사고가 발생한 은행장들은 관리·감독의 직접적 책임을 져야하는 상황에 놓일 수도 있다.

▲ 5대 시중은행장이 개인정보 유출 사고 여파에 국정감사 증인으로 채택될 가능성이 커졌다. 사진은 올해 2월 주요 시중은행장이 이찬진 금융감독원장과 만나 기념사진을 찍고 있는 모습. (앞줄 왼쪽부터) 강태영 NH농협은행장, 이호성 하나은행장, 이환주 KB국민은행장, 이찬진 원장, 조용병 은행연합회장, 정상혁 신한은행장, 정진완 우리은행장. <연합뉴스>


6일 금융권에 따르면 5대 은행장이 이날부터 시작된 국회 정무위원회의 국정감사 증인으로 채택될 가능성이 적지 않다는 전망이 힘을 얻고 있다.

애초 5대 은행장은 국회 정무위원회가 1일 채택한 국정감사 증인 명단에는 이름을 올리지 않았다.

그러나 최근 신한은행을 시작으로 확인된 금융기관 해킹 사건이 범금융권 문제로 번지는 가운데 금융권을 대표하는 차원에서 5대 시중은행장을 국정감사에 불러 사고의 경위와 문제점, 대응방안 등을 물어야 한다는 데 공감대가 모이고 있다.

신한은행은 1일 약 2만5천 명의 개인정보가 유출됐다고 알렸다. 바로 다음 날 KB국민은행에서 119명, 하나은행에서 89명, 부산은행에서 11명 등 정보 유출 사고가 추가로 파악됐고 현재는 예가람저축은행, 현대캐피탈 등에서도 피해 사실이 드러났다.

이에 이재명 대통령도 직접 나서 이번 해킹 사고 관련 대응 강화를 주문했다.

이재명 대통령은 이날 국무회의에서 “일부 해킹의 경우 인공지능(AI) 활용 정황이 드러나면서 국민의 우려와 불안이 매우 크다”며 “경위를 신속하고 명확하게 파악하고 피해 최소화를 위해 인력과 자원을 집중적으로 투입해달라”고 말했다.

국회에서는 이미 은행장들의 국정감사 출석을 요구하는 목소리도 나오고 있다.

국회 정무위 더불어민주당 간사를 맡고 있는 박상혁 의원은 2일 개인 사회관계망서비스(SNS)에서 “이번 국정감사에 5대 시중은행장들을 증인으로 출석시켜 원인과 책임을 엄중히 묻겠다”고 말했다.

이어 “국정감사에 기업인 출석은 가급적 지양해야 한다”면서도 “국민의 재산과 신용정보를 맡은 대표적 규제산업인 은행에서 고객 정보 유출이 반복되는 상황을 더 지켜볼 수만은 없다”고 덧붙였다.

5대 은행장의 국정감사 증인 채택이 현실화한다면 2022년 뒤 4년 만에 시중은행장들이 나란히 증인석에 서게 된다.

2022년에는 횡령·유용·배임 등 금융사고와 내부통제 문제가 핵심 쟁점으로 다뤄지면서 5대 은행장이 국정감사 증인으로 채택됐다.

▲ 2022년 10월11일 서울 여의도 국회에서 열린 정무위원회 금융감독원 국정감사에 시중은행장들이 일반 증인으로 출석했다. (앞줄 왼쪽부터) 진옥동 신한은행장, 이재근 KB국민은행장, 임동순 NH농협은행 수석부행장, 박성호 하나은행장, 이원덕 우리은행장. <연합뉴스>


당시 KB국민·신한·하나·우리은행에서는 이재근 KB국민은행장, 진옥동 신한은행장, 박성호 하나은행장, 이원덕 우리은행장이 증인으로 출석했다. NH농협은행에서는 권준학 NH농협은행장이 코로나19에 확진돼 임동순 NH농협은행 수석부행장이 대신 참석했다.

예정된 국정감사 일정을 고려하면 5대 은행장의 증인 출석은 19일 금융감독원 국정감사 또는 22일 정무위 금융 종합감사가 될 것으로 예상된다.

이번 해킹 사태가 특히 무겁게 받아들여지는 것은 높은 보안 수준을 갖추고 있다는 신뢰를 받는 은행에서 보안 빈틈이 노출됐기 때문이다.

이번 사고에서 공격자는 비교적 보안 절차가 취약한 은행의 업무지원시스템 등을 통해 정보를 빼돌린 것으로 알려졌다.

예를 들어 해킹 공격 대상이 된 신한은행의 대출모집인용 대출 신청 조회 서비스는 다른 앱(애플리케이션) 등과 달리 로그인 과정에 인증서 기반 보안 인증 절차가 없었던 것으로 전해진다.

해킹 사태의 심각성이 커지면서 사고가 발생한 은행의 은행장들은 금융당국의 제재 가능성도 부담으로 안게 됐다.

은행권에서는 2025년부터 책무구조도를 도입해 시행하고 있다.

책무구조도는 최고경영자를 포함한 금융회사 임원의 내부통제 책임 범위 등을 사전에 규정해놓은 문서다. 금융사고 등 내부통제 부실이 발생했을 때 책임 소재를 명확히 밝히기 위해 마련됐다.

은행장은 은행의 내부통제와 위험관리 등을 총괄하는 위치에 있는 만큼 이번 해킹 사태와 관련한 관리·감독 책임에서 완전히 자유롭기는 어렵다.

최근 금융권에서는 조좌진 전 롯데카드 대표(현 하나투어 대표)가 해킹에 의한 롯데카드 정보유출 사고와 관련해 금융당국으로부터 문책경고 제재를 받은 사례도 있다.

특히 이번 사태는 현재도 피해 규모와 해킹 경로 관련 조사가 진행되고 있어 향후 책임 범위와 제재 수위에 영향을 줄 여지가 열려 있다.

경찰 국가수사본부는 6일 금융기관 해킹 사건을 정식 수사로 전환했다. 28명 규모의 전담수사팀을 꾸리고 관련 사안을 조사한다.

금융감독원은 앞서 1일 신한은행에 대한 긴급 현장조사를 진행하기도 했다. 조혜경 기자