금융권 사이버 공격 폭주…금융위·금감원 ‘비상 대응’

강민중 2026. 10. 5. 20:04
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

금융권을 겨냥한 사이버 공격이 잇따르면서 금융당국이 전 금융권의 보안체계에 대한 긴급 점검에 나섰다. 금융위원회는 지난 4일 금융감독원과 함께 이억원 금융위원장 주재로 금융보안원과 금융업권별 협회, 주요 금융회사 등이 참석한 가운데 '전 금융권 긴급 점검회의'를 열었다고 5일 밝혔다. 금감원은 전 금융권 약 500개 사에 공격 IP와 보안 유의 사항을 전파했으며 은행·카드는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

금융위·금감원, 전 금융권 긴급 보안점검
외부접점 차단·소비자 보호·AI 보안 강화
금융권을 겨냥한 사이버 공격이 잇따르면서 금융당국이 전 금융권의 보안체계에 대한 긴급 점검에 나섰다.

금융위원회는 지난 4일 금융감독원과 함께 이억원 금융위원장 주재로 금융보안원과 금융업권별 협회, 주요 금융회사 등이 참석한 가운데 '전 금융권 긴급 점검회의'를 열었다고 5일 밝혔다. 이날 과학기술정보통신부와 개인정보보호위원회, 경찰청, 한국인터넷진흥원(KISA) 등 관계기관도 참석해 범정부 공조 방안을 논의했다.

금융위·금감원·금융보안원은 지난달 30일 신한은행의 침해사고 신고 접수 직후 현장조사에 착수해 사고 원인과 피해 범위를 파악하고 있다. 이후 접수된 금융회사 침해 신고에 대해서도 사고조사를 진행하고 있다.

앞서 지난 2일에는 긴급 상황대응 회의를 열어 최근 침해사고 동향과 대응 방향을 점검하고 확인된 공격 정보를 전 금융권에 전파했다. 금융회사에는 보안점검 체크리스트를 배포하고 자체점검과 결과 보고를 요청했다.

금융당국은 우선 은행·카드사뿐만 아니라 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사를 포함한 전 금융권이 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하도록 했다.

보안 취약점과 인증·접근통제, 침해활동 탐지체계를 전면 재점검하고 이미 공유된 공격 IP와 공격수법, 침해시도 정보가 탐지·차단체계에 제대로 반영됐는지도 확인하도록 했다.

외부접근 관리도 강화한다. 금융회사는 업무상 접근하는 외부접점과 시스템 접근경로를 식별하고, 소비자 서비스와 업무 수행에 필수적인 경우를 제외한 외부접근은 원칙적으로 차단해야 한다.

외부접근이 불가피한 경우에도 접근 권한과 조회 가능한 정보를 최소한으로 제한하고 대출모집인과 위탁업체 등 외부인력이나 임직원이 사용하는 시스템에 개인신용정보가 불필요하게 보관·조회되지 않도록 점검해야 한다.

침해사고 발생 때 소비자 보호와 피해보상도 강화한다. 금융회사는 유출정보 범위와 소비자 피해 가능성을 신속하게 파악하고 추가 정보유출이나 금전피해를 막기 위한 보호조치를 즉시 시행해야 한다.

정보유출을 악용한 보이스피싱과 스미싱 등 2차 피해를 예방하기 위해 이상금융거래 탐지와 소비자 안내 등 예방조치도 강화한다.

금융당국은 금융회사 간 공격 IP와 공격수법 등 위협정보 공유도 확대하기로 했다. 금융감독원과 금융보안원을 중심으로 금융권 침해활동을 모니터링하고 새로운 공격 징후가 확인되면 관련 정보를 즉시 전파해 추가 피해를 차단할 방침이다.

정부도 금융권뿐만 아니라 다양한 산업 분야와 위협정보 공유를 확대하고 과기부·개보위·경찰청 등 관계부처 간 공조체계를 강화하기로 했다.

특히 인공지능(AI)을 활용한 새로운 공격에 대응하기 위해 'AI 공격은 AI로 방어하는' 보안체계 구축도 추진한다. 금융권은 정부의 AI 보안테스트 등에 적극 참여하고 제로트러스트 원칙에 기반한 보안체계 재구축 등 AI 기반 보안체계 전환에도 나설 예정이다.

한편 5일 현재까지 증권사에서 해킹 공격에 따른 고객 정보 유출이 발생한 사례는 없는 것으로 파악됐다. 한국거래소, 코스콤, 한국예탁결제원 등 증권 유관기관에서도 해킹 관련 특이사항은 발견되지 않았다. 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사의 침해 사고에서 동일한 공격자의 IP가 여러 곳에서 발견됐다. 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화된 공격을 한 것으로 전해졌다.

금감원은 전 금융권 약 500개 사에 공격 IP와 보안 유의 사항을 전파했으며 은행·카드는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다.

 

강민중기자 jung@gnnews.co.kr
 

Copyright © 경남일보 All rights reserved.