금융위, 이억원 위원장 주재 전 금융권 긴급 점검회의 개최...원점서 정보보안 재점검 지시
최근 금융권 전반에 걸쳐 해킹 사고가 잇따라 발생한 가운데 금융당국이 전 금융권의 정보보안 체계 원점 재점검과 인공지능(AI) 기반 방어 체계 구축을 촉구했다.
금융위원회는 4일 정부서울청사에서 이억원 금융위원장 주재로 금융감독원, 금융보안원, 금융업권별 협회, 주요 금융회사 7개사 등과 함께 '전 금융권 긴급 점검회의'를 개최했다.
이번 회의는 최근 주요 금융사를 겨냥한 해킹 공격이 연속적으로 발생함에 따라, 추가적인 피해를 막고 위협 정보를 공유하기 위해 마련됐다.
금융당국은 지난 9월 30일 신한은행 사고 접수 직후 현장조사에 착수해 원인과 피해 범위를 파악해 왔다. 이어 지난 2일 긴급 상황대응 회의를 열어 확인된 공격 정보를 전파하고 보안점검 체크리스트를 배포하는 등 대응을 이어가고 있다.
이억원 위원장은 이번 회의에서 "우리 금융권에서 가장 높은 신뢰를 갖춘 주요 시중은행뿐 아니라, 저축은행, 캐피탈 등 여러 금융업권에서 침해사고가 단기간에 다수 발견되고 있는 만큼, 금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라고 강조했다.
금융당국에 따르면, 대출모집인이나 임직원이 업무 편의를 위해 사용하는 외부 웹페이지와 서버 등 보안 관리가 취약한 영역이 주된 공격의 대상이 됐다. 대고객 서비스와 직결되지 않더라도 외부접점을 통한 빈틈이 전체 보안체계를 무너뜨릴 수 있다는 점이 확인된 것.
이에 당국은 업무상 필수불가결한 경우를 제외하고는 외부접근을 모두 차단하도록 했다. 불가피한 경우에도 권한을 최소화할 것을 지시했다.
현재 부정결제 등에 직접 악용될 수 있는 민감 정보의 유출 정황은 없다. 그러나 보이스피싱이나 스미싱 등 2차 피해 발생 가능성을 배제할 수 없는 상황이다.
이 위원장은 침해사고 발생 시 유출 범위를 신속히 파악해 보호조치를 즉시 시행하고, 피해 구제와 보상이 차질 없이 이뤄지도록 최선을 다할 것을 주문했다.
특히 그는 "이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생하는 경우에는 관련 법령에 따라 엄정히 책임을 묻겠다"고 경고했다.
이번 연쇄 해킹 공격과 관련해 AI 활용 가능성도 제기되고 있다. 이 위원장은 "AI 공격은 AI 로 방어하는 보안체계 마련도 서둘러 나가야 한다"라며, '제로 트러스트 원칙(항상 검증하는 시스템)'에 기반한 보안체계 재구축과 정부의 AI 보안테스트 정책에 대한 적극적인 참여를 독려했다.
또한, 사이버 위협에 금융과 비금융의 경계가 무너진 만큼, 금융당국은 관계부처와의 공조 역시 한층 강화한다는 방침이다.






