
(공정경제) 박래열 기자 = 금융당국이 최근 연쇄적으로 드러난 금융권 사이버 침해 위협에 대응하기 위해 전 금융권의 보안 체계 전반을 긴급 점검한다고 4일 밝혔다.
금융위원회와 금융감독원은 이날 정부서울청사에서 이억원 금융위원회 위원장 주재로 금융위·금감원 합동 전 금융권 긴급 점검회의를 개최했다.
회의에는 이 금융위원장 외에도 이찬진 금융감독원장, 박상원 금융보안원장, 각 업권별 협회장, 주요 금융회사 7개사 관계자 등이 참석했다. 범정부적 대응을 위해 과학기술정보통신부, 개인정보보호위원회, 경찰청 등 관계 기관도 함께했다.
금융 당국은 외부로 노출된 IT 자산과 서비스를 전수 파악하고 보안 취약점 및 인증·접근통제 체계를 재점검하도록 지시했다. 특히 은행과 카드사뿐만 아니라 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사를 포함한 전 금융권이 대상이다.
임직원 등이 업무에 사용하는 외부 접점과 시스템 접근 경로도 집중 점검한다. 대고객 서비스와 무관하더라도 잠재적 위험을 최소화하기 위해 불필요한 외부 접근은 원칙적으로 차단한다. 접근 권한과 조회 정보는 필요 최소한으로 제한해야 한다.
침해사고 발생 시 소비자 보호를 위한 실효성 있는 조치도 강조됐다. 유출 정보의 범위와 피해 가능성을 신속히 파악해 적절한 보호 조치를 시행한다. 보이스피싱이나 스미싱 같은 2차 피해 예방을 위해 이상금융거래 탐지 기능을 강화해야 한다.
위협 정보의 공유를 통한 공동 대응 체계도 구축한다. 공격 IP와 공격 수법 등 확인된 위협 정보를 관계기관과 금융회사 간에 신속히 전파해 탐지와 차단 조치에 즉시 활용하도록 한다. 새로운 공격 징후 포착 시 즉각적인 정보 공유를 유도한다.
정부는 이번 사태를 계기로 사고 원인을 명확히 규명하고 제도 개선 과제를 발굴할 계획이다. 특히 AI 기술의 발전에 맞춰 'AI 공격은 AI로 방어하는' 보안 체계를 구축하기 위해 제로트러스트(Zero Trust) 원칙에 기반한 보안 전환을 추진한다.
긴급 점검은 최근 여러 은행에서 발생한 고객 정보 유출 사고로 인한 소비자 불안을 해소하기 위한 조치로 풀이된다. 금감원은 해당 사고의 경위를 파악하기 위해 긴급 현장조사에 착수한 상태다.
최근 금융권 침해사고의 주요 원인으로는 외부 비인가자의 인증 우회 접근 방식이 지목된다. 특히 대출모집인용 간편조회 서비스와 같은 외부 접점에서 보안 취약점이 발견되며 정보가 유출되는 사례가 확인되기도 했다. 이에 단순한 IP 차단을 넘어 다중 요소 인증(MFA)과 제로트러스트 모델을 시스템 전반에 적용해야 한다는 정보보호 업계의 지적이 잇따른다.
금융권의 보안 관리 체계는 디지털 전환 가속화에 따라 외부 접점 관리가 핵심 과제로 부상하고 있다. 클라우드 등 외부 IT 서비스와 위탁업체 등 제3자를 통한 데이터 처리 비중이 높아지고 있어서다. 외부 업체 직원의 과실이나 인증 절차 누락으로 인한 정보 유출 사례가 지속적으로 보고되고 있어 보안 사각지대 해소가 시급한 실정으로 파악된다.

0개의 댓글
아직 작성된 댓글이 없습니다.