금융권 해킹사태…이억원, “유사 사고 재발 시 엄정히 책임 묻겠다”

4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장(가운데)이 모두발언을 하고 있다. 뉴시스
4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장(가운데)이 모두발언을 하고 있다. 뉴시스 

이억원 금융위원장이 최근 금융권 전반으로 확산한 해킹 정보 유출 사태를 두고 인공지능(AI)을 활용한 공격 가능성을 언급하며, 금융권 전체가 현 상황을 엄중히 인식하고 최고 수준의 경각심을 바탕으로 엄정 대응해 줄 것을 주문했다.

 

이 위원장은 4일 정부서울청사에서 최근 침해위협 대응 전 금융권 긴급 점검회의을 열고 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 잇따라 발생하고 있다”며 “금융권 전체가 현 상황을 엄중하게 인식해야 할 시점”이라고 강조했다.

 

당국은 당초 연휴 기간 금융사별 자체 점검을 거쳐 오는 7일 결과를 보고받을 예정이었으나, 주말 사이 2금융권까지 피해가 번지자 긴급 점검회의를 앞당겨 소집했다. 이날 회의에 업권에서는 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전체 금융권 협회장과, 침해사고 발생 금융사 임원들이 참석했다. 현재까지 정보 유출이 확인된 곳은 신한·KB국민·하나·BNK부산은행, 2금융권에서는 현대캐피탈, 예가람저축은행, 웰컴저축은행이다.

 

이 위원장은 이번 해킹의 특징으로 관리 사각지대를 지목했다. 그는 “대출모집인이나 임직원이 업무 편의를 위해 쓰던 외부 웹페이지와 서버 등 상대적으로 보안 관리가 소홀했던 영역이 공격 경로로 악용됐다”며 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다”고 지적했다.

 

유출 정보의 성격에 대해서는 “부정결제에 직접 쓰일 수 있는 민감 정보의 유출 정황은 아직 확인되지 않았다”면서도 “유출 정보를 결합한 보이스피싱이나 스미싱 등 2차 피해 가능성을 배제할 수 없는 만큼 선제적 대응이 필요하다”고 설명했다.

 

이어 금융사의 안일한 대처에는 강경 대응을 예고했다. 이 위원장은 “공유된 위협 정보와 사고 사례가 있음에도 점검과 대응을 소홀히 해 유사 사고가 재발할 경우, 관련 법령에 따라 엄정히 책임을 묻겠다”고 경고했다.

 

주다솔 기자 givesol@segye.com 



[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]


많이 본 뉴스