이억원 금융위원장(가운데)은 4일 관계부처는 물론 전 금융업권별 협회장을 소집해 최근 발생한 정보 유출 사고에 대한 비상한 대응을 주문했다. 금융위원회 제공
이억원 금융위원장은 4일 관계부처는 물론 전 금융업권별 협회장을 소집해 최근 발생한 정보 유출 사고에 대한 비상한 대응을 주문했다. 금융위원회 제공
[파이낸셜뉴스] 금융당국이 지난 9월 30일 이후 잇따른 금융권의 개인정보 유출 사고에 유관부처는 물론 금융권 협단체장을 불러 모아 '비상한 경각심'을 당부했다. 신한은행의 침해사고 접수 직후부터 당일 신속히 현장조사에 착수한 당국은 사고원인과 피해범위 등을 면밀히 파악하고 있다. 미토스급 인공지능(AI)이 아닌 전통적인 방식의 사이버 공격에도 일부 취약점이 드러난 상황에서 금융권 전반이 비상 대응체제에 돌입했다.
4일 이억원 금융위원장은 금감원, 금보원, 전 금융업권별 협회, 주요 금융회사 등과 최근 금융권 침해위협 대응을 위한 '전 금융권 긴급 점검회의'를 열었다. 금융당국은 관계부처 간 공조체계를 구축하기 위해 과기부, 개보위, 경찰청도 불렀다. 금융위는 최근 주요 금융회사에 대한 사이버공격이 잇따라 발생된 정황이 발견되고 있는 만큼, 금융회사들의 정보유출 사건과 공격유형·수법 등을 공유하고, 추가적인 침해사고와 국민 피해가 발생하지 않도록 금융권 전체가 비상한 경각심을 갖고 대응하기 위해 회의를 마련했다.
이 위원장은 "침해위협이 금융권 전반으로 확산된 만큼, 불필요한 불안감을 사전에 차단하는 한편 소비자 보호를 위해 금융권 전체가 공동 대응한다는 인식 하에 다음 사항을 철저히 이행해달라"고 당부했다.
부하였다. 금융위는 금융권에 소비자들이 안심하고 금융서비스를 이용할 수 있도록 외부접점과 침해활동 탐지체계 등에 대한 철저한 점검을 통해 침해사고 예방에 만전을 기하라고 주문했다. 지난 10월 2일 긴급 상황대응 회의를 통해 주문한 바와 같이, 외부에 노출된 IT자산과 서비스를 빠짐없이 파악하고 보안취약점, 인증·접근통제 및 침해활동 탐지체계 등을 전면 재점검하라는 것이다. 이에 따라 은행·카드사뿐만 아니라 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사를 포함한 全금융권은 자체점검을 신속히 마무리하고 그 결과를 금융위·금감원에 보고해야 한다.
금융위는 공격 IP·공격수법·침해시도 내역 및 사고사례 등 이미 전파된 위협정보에 대해 각 금융회사의 탐지·차단체계 등에 제대로 반영하라고 지시했다. AI에이전트를 활용한 해커들의 공격이 광범위하게 확산되는 상황을 차단한다는 구상이다. 특히 알려진 취약점을 신속하게 보안패치를 했는지 점검하라는 지시다. 정부는 이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히한 경우 엄정 대응한다는 방침이다.
사이버 공격이 침투할 경로는 최대한 차단한다. 대고객 서비스 여부와 관련 없이 임직원 등이 업무상 접근하는 외부접점과 시스템 접근경로를 빠짐없이 식별·점검해 잠재적인 위험요인을 최소화하는 것이다. 소비자 서비스 제공·업무수행에 필수불가결한 경우를 제외한 외부접근은 원칙적으로 모두 차단하고, 업무상 외부접근이 불가피한 경우에도 접근권한과 조회 가능한 정보를 필요 최소한으로 제한한다.
금융위는 "최근 침해사고의 원인이 된 대출모집인·위탁업체 등 외부인력과 임직원이 사용하는 시스템에서 개인신용정보가 불필요하게 보관·조회되지 않도록 하고, 인증 절차가 누락되거나 우회될 수 있는 경로가 없는지 철저히 점검해야 한다"고 밝혔다.
침해사고가 발생한 금융회사에는 신속한 보호조치를 주문했다. 유출정보의 범위와 소비자 피해 가능성을 신속하고 정확하게 파악하고, 추가적인 정보유출이나 금전피해가 발생하지 않도록 필요한 보호조치를 즉시 시행하라는 것이다. 소비자 피해가 확인된 경우에는 소비자에게 상세한 정보를 통지하고 피해구제·보상 등이 이뤄질 전망이다. 금융당국은 정보유출 등을 악용한 보이스피싱·스미싱 등 2차 피해 가능성에도 철저히 대비하여 이상금융거래 탐지 및 소비자 안내 등 필요한 예방조치를 강화하라고 주문했다.
이 위원장은 "금융의 디지털화와 금융회사 간 서비스 연계가 확대되면서 한 금융회사의 보안 취약점이 금융권 전반의 위험으로 이어질 가능성도 커지고 있는 만큼, 모든 금융권은 이번 사태를 계기로 비상한 각오와 최고 수준의 경각심을 갖고 정보보안 체계 전반을 원점에서 재점검하고 보안수준을 한 단계 높여야 한다면서 "발생한 사고의 원인조사를 통해 침해위협의 실체를 신속하고 명확히 규명하고, 금융회사들이 마련한 소비자보호 조치 등이 철저히 이뤄지는지 면밀히 지도·감독해 나가겠다"고 말했다. 이어 "최근 침해사고의 유형과 피해양상 등을 면밀히 분석하여 필요한 제도개선 과제를 적극 발굴하는 등 침해사고로 인한 국민 피해가 발생·확산되지 않도록 총력 대응해 나가겠다"고 밝혔다.
이 위원장은 "확정적으로 말하기 어렵지만 AI를 활용한 해킹공격의 가능성도 배제할 수 없다"면서 "현재 개별 사고의 정확한 원인과 공격수법에 대해서는