KB 내년 보안예산 1천억원, 우리 예산20%·인력 10% 확충
한은·국책은행 해킹 시도 올해 최다, 금융사 '알고도 당해'
국내 금융권을 겨냥한 해킹 시도는 꾸준히 늘고 있지만 정작 금융권은 정보 보호 예산을 줄이거나 미온적 대응을 보인 것으로 드러나 도마에 오르고 있다. 뒤늦게 비상이 걸린 업계는 보안 예산을 늘리고, AI 해킹 방어 시스템을 구축하는 등 대응책 마련에 나서고 있다.
◆금융권 늘어나는 해킹 시도, 부실 대응 도마
최근 신한·KB국민·하나 등 주요 은행과 저축은행·캐피털사 등에서 고객 정보 유출 피해가 잇따른 가운데, 국책은행과 한국은행을 향한 해킹 공격 시도도 매년 급증해 올해 최다 수준에 달한 것으로 나타났다.
11일 국회 재정경제기획위원회 소속 강민국 국민의힘 의원이 한국·수출입·산업·기업은행에서 제출받은 자료에 따르면 지난 2020년부터 올해 9월까지 5년 여간 4개 은행에서 발생한 해킹 공격 시도는 총 498만6천964건에 달했다. 2020년 35만8천800건에서 2025년 93만4천858건으로 연도별 증가 추세가 뚜렷했다.
은행별로는, 기업은행이 458만4천건(91.9%)으로 압도적으로 많았으며, 산업은행 39만9천379건, 한국은행 3천76건, 수출입은행 510건 순이었다.
강 의원은 "국책은행 해킹은 단순히 개인정보 유출에 그치는 것이 아니라, 국내외 금융시스템이 교란되거나 정부와 기업의 내밀한 정보까지 위험해진다"고 지적했다.
금융권을 겨냥한 해킹이 잇따르고 있지만, 우리·씨티·신한은행 등 일부 금융회사는 올해 정보보호 예산을 삭감한 것으로 나타났다.
국회 정무위원회 소속인 박성훈 국민의힘 의원이 금융당국으로부터 제출받아 11일 공개한 자료에 따르면 전산장애 발생 상위 20개 금융회사 중 7곳이 올해 정보보호 예산을 전년보다 줄였다. 우리은행과 신한은행 등 주요 시중은행들의 보안예산이 두 자릿수 줄었다고 지적했다.
금융업계 안이한 보안 의식도 도마에 오르고 있다. 금융보안원은 지난달 17일 '금융 AI 보안 위협 대응 세미나'를 열고 국내 한 금융사를 상대로 한 AI 에이전트의 실제 침투 사례를 소개하며 대응책도 공유했다. 이 자리에는 최근 해킹 사고가 일어난 금융사 보안 관계자들도 대거 참석했지만, 불과 보름 후 AI해킹에 뚫리고 말았다.
◆보안 예산 대폭 확대·해킹 방어 구축
금융권은 뒤늦게 보안 예산·인력을 대폭 늘리고 AI해킹 보안 시스템 구축에 나서고 있다.
11일 금융권에 따르면 KB국민은행은 올해 860억원 수준이던 정보보호 예산을 내년 1천억원 이상으로 대폭 늘리고, 그룹 차원의 정보보호 관리체계를 재정립할 계획이다. 신한·우리·NH농협은행 등도 정보보호 예산 증액과 서버 보안에 집중할 계획이다.
전문인력 확보도 병행한다. NH농협·신한은행 등은 오픈소스 취약점 분석과 보안 데이터 분석 등의 분야 직원을 채용하고, AI 보안 전문가와 화이트해커 등 외부 인재를 영입하고 있다.
무엇보다 AI를 활용해 해킹 공격을 탐지·차단하는 과정을 자동화하는 데 주력하고 있다.
우리은행은 보안업체 티오리의 AI 점검 솔루션 '진트'와 자체 개발 도구를 함께 운영하고 있다. 진트는 AI가 웹 서비스를 탐색하고 공격 시나리오를 만들어 침투 시험을 수행하는 방식으로 취약점을 찾는다.
KB국민은행은 스텔스솔루션을 비롯한 복수의 보안업체와 AI 방어 기술의 성능을 검증하고 있다. 스텔스솔루션은 서버의 인터넷 주소(IP)와 접속 포트를 수시로 바꿔 공격 대상의 노출을 줄이는 보안 기술을 보유한 업체다.
금융권에서는 "최근 대규모 고객 정보 유출 등 AI 해킹 위협에 대한 경각심이 높아지면서 금융사마다 보안 대책 고도화에 생존을 거는 분위기"라고 했다.






