이억원 금융위원장이 최근 금융권 전반으로 확산한 해킹 정보 유출 사태를 두고 인공지능(AI)을 활용한 공격 가능성을 언급하며, 금융권 전체가 현 상황을 엄중히 인식하고 최고 수준의 경각심을 바탕으로 엄정 대응해 줄 것을 주문했다.
이 위원장은 4일 정부서울청사에서 최근 침해위협 대응 전 금융권 긴급 점검회의을 열고 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 잇따라 발생하고 있다”며 “금융권 전체가 현 상황을 엄중하게 인식해야 할 시점”이라고 강조했다.
당국은 당초 연휴 기간 금융사별 자체 점검을 거쳐 오는 7일 결과를 보고받을 예정이었으나, 주말 사이 2금융권까지 피해가 번지자 긴급 점검회의를 앞당겨 소집했다. 이날 회의에 업권에서는 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전체 금융권 협회장과, 침해사고 발생 금융사 임원들이 참석했다. 현재까지 정보 유출이 확인된 곳은 신한·KB국민·하나·BNK부산은행, 2금융권에서는 현대캐피탈, 예가람저축은행, 웰컴저축은행이다.
이 위원장은 이번 해킹의 특징으로 관리 사각지대를 지목했다. 그는 “대출모집인이나 임직원이 업무 편의를 위해 쓰던 외부 웹페이지와 서버 등 상대적으로 보안 관리가 소홀했던 영역이 공격 경로로 악용됐다”며 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다”고 지적했다.
유출 정보의 성격에 대해서는 “부정결제에 직접 쓰일 수 있는 민감 정보의 유출 정황은 아직 확인되지 않았다”면서도 “유출 정보를 결합한 보이스피싱이나 스미싱 등 2차 피해 가능성을 배제할 수 없는 만큼 선제적 대응이 필요하다”고 설명했다.
이어 금융사의 안일한 대처에는 강경 대응을 예고했다. 이 위원장은 “공유된 위협 정보와 사고 사례가 있음에도 점검과 대응을 소홀히 해 유사 사고가 재발할 경우, 관련 법령에 따라 엄정히 책임을 묻겠다”고 경고했다.
주다솔 기자 givesol@segye.com

