이억원 "금융권 보안체계 전면 재점검…유사 사고시 엄정 책임"
  • 황원영 기자
  • 입력: 2026.10.04 15:10 / 수정: 2026.10.04 15:35
공유된 공격 IP·수법 탐지·차단체계 반영 여부 확인
AI 공격 대응체계 마련도 주문
이억원 금융위원장(오른쪽)이 4일 오후 서울 종로구 정부서울청사에서 열린 침해위협 대응 전금융권 긴급 점검회의에 참석해 모두발언을 하고 있다. 왼쪽은 이찬진 금융감독원장. /남윤호 기자
이억원 금융위원장(오른쪽)이 4일 오후 서울 종로구 정부서울청사에서 열린 '침해위협 대응 전금융권 긴급 점검회의'에 참석해 모두발언을 하고 있다. 왼쪽은 이찬진 금융감독원장. /남윤호 기자

[더팩트│황원영 기자] 금융권을 겨냥한 사이버 공격이 은행에서 저축은행·캐피탈 등 제2금융권으로 번진 가운데 금융당국이 전 금융권의 보안 취약점 점검에 나섰다.

이억원 금융위원장은 4일 정부서울청사에서 전금융권 긴급 점검회의를 열고 "주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다"며 금융권에 최고 수준의 경각심을 당부했다.

이번 회의에는 이찬진 금융감독원장과 박상원 금융보안원장을 비롯해 전 금융업권 협회장과 침해사고가 발생한 금융사 CEO들이 참석했다. 과학기술정보통신부와 개인정보보호위원회, 경찰청 등 관계부처도 함께 대응 방안을 논의했다.

금융당국은 이번 사태에서 금융회사의 외부와 연결된 접점에 주목했다. 대출모집인이나 임직원이 업무 편의를 위해 사용하는 외부 웹페이지와 서버 등이 공격 대상으로 활용된 사례가 확인됐기 때문이다.

이 위원장은 "아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다"고 지적했다.

이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 열린 침해위협 대응 전금융권 긴급 점검회의에 참석하고 있다. 앞줄 왼쪽부터 이호성 하나은행장, 이환주 KB국민은행장, 정상혁 신한은행장. /남윤호 기자
이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 열린 '침해위협 대응 전금융권 긴급 점검회의'에 참석하고 있다. 앞줄 왼쪽부터 이호성 하나은행장, 이환주 KB국민은행장, 정상혁 신한은행장. /남윤호 기자

금융사에는 외부에 노출된 정보기술(IT) 자산과 서비스뿐 아니라 인증·접근통제, 침해활동 탐지체계 등 보안체계 전반을 다시 점검하도록 했다. 특히 이미 금융권에 공유된 공격 IP와 공격수법 등이 실제 탐지·차단체계에 반영됐는지도 확인하도록 했다.

외부 접근 자체를 줄이는 방안도 제시했다. 금융당국은 소비자 서비스나 업무 수행에 반드시 필요한 경우가 아니라면 외부 접근을 차단하고, 불가피한 경우에도 접근 권한과 조회 가능한 정보를 필요한 범위로 최소화할 것을 주문했다.

보안 취약점에 대한 금융회사의 책임도 강조했다. 이 위원장은 "이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생하는 경우에는 관련 법령에 따라 엄정히 책임을 묻겠다"고 경고했다.

AI를 활용한 새로운 형태의 공격 가능성에도 대비한다. 이 위원장은 "AI를 활용한 해킹공격의 가능성도 배제할 수 없다"며 AI 공격에 대응할 수 있는 보안체계 마련을 주문했다.

금융당국은 당초 연휴 기간 금융회사 자체 점검을 거쳐 오는 7일 결과를 보고받을 예정이었으나 제2금융권으로 피해가 확산하면서 이날 긴급 점검회의를 열었다.

금융당국은 현재까지 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황은 확인되지 않았다고 밝혔다. 다만 유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 가능성은 배제할 수 없는 만큼 선제적인 대응을 당부했다.

wony@tf.co.kr

발로 뛰는 <더팩트>는 24시간 여러분의 제보를 기다립니다.
· 카카오톡: '더팩트제보' 검색
· 이메일: jebo@tf.co.kr
· 뉴스 홈페이지: https://talk.tf.co.kr/bbs/report/write
· 네이버 메인 더팩트 구독하고 [특종보자→]
· 그곳이 알고싶냐? [영상보기→]
AD