다음뉴스에서도 뉴시스 언론사 픽

이억원 "금융권 해킹에 최고수준 경각심…유사 사고시 엄정 대응"(종합)

등록 2026/10/04 15:56:16

금융위원장, 4일 긴급회의 주재…은행 이어 2금융권 해킹 확산에 고강도 대응

"외부 웹페이지·서버 등 보안 사각지대…접근 통제 빈틈없이 점검해야"

2차 피해 방지·소비자 구제 당부…망분리 완화로 AI 보안체계도 속도

[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. since1999@newsis.com

[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. [email protected]

[서울=뉴시스] 최홍 기자 = 최근 시중은행에 이어 제2금융권에서도 해킹에 따른 고객 정보 유출 사고가 발생하자, 금융당국이 긴급 대응 회의를 열고 비상대응 체계에 돌입했다.

이억원 금융위원장은 금융권에 최고 수준의 경각심을 당부하며, 보안 관리를 소홀히 해 사고가 재발할 경우 엄정하게 책임을 묻겠다고 경고했다. 아울러 금융회사의 외부 접근을 원칙적으로 전면 차단하고 'AI에는 AI로 맞서는' 선제적 보안체계를 구축할 것을 강조했다.

4일 금융위원회는 금융감독원과 함께 이억원 금융위원장 주재로 금융권 사이버 침해위협 대응을 위한 '긴급 점검회의'를 개최했다.

이날 회의에는 이 위원장을 비롯해 이찬진 금융감독원장, 신진창 금융위 사무처장, 박상원 금융보안원장과 각 금융업권 CEO 및 관계 부처·기관 관계자들이 참석했다.

이번 회의는 주요 금융회사 대상으로 해킹 공격이 잇따르는 상황에서 업권별 정보유출 경위와 공격 수법을 공유하고, 금융권 전체가 비상한 경각심을 갖고 추가 피해 확산을 막기 위해 마련됐다. 현재 금융당국은 전 금융권에 보안점검 체크리스트를 배포하고 전산망 자체 점검과 결과 보고를 요청한 상태다.

이 위원장은 이날 회의에서 "대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다"며 "일각에서는 인증 등 기본적인 보안조치가 미흡하거나 업무상 필요 이상의 정보가 보관되는 등 보안 사각지대가 지적되고 있다"고 설명했다.

이어 "금융사들은 외부에 노출된 IT 자산과 서비스는 물론, 인증·접근통제, 침해 활동 탐지체계 등 보안 전반을 빈틈 없이 점검해야 한다"며 "IP, 공격 수법 등 이미 금융권에 공유된 위협정보가 실제 탐지 체계에 제대로 반영됐는지, 필요한 보안패치와 대응 조치가 신속하게 이뤄졌는지를 재차, 삼차 확인해달라"고 당부했다.

그러면서 "이미 공유된 공격 정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생할 경우에는 관련 법령에 따라 엄정히 책임을 묻겠다"고 경고했다.

아울러 이 위원장은 외부 접점 등 잠재적 위험 요인을 최소화해 줄 것을 당부했다.

그는 "보안은 가장 기본적인 외부접점에 의해 무너질 수 있으므로 대고객 서비스뿐 아니라 임직원, 대출모집인, 위탁업체 등이 사용하는 외부접점과 접근 경로까지 빠짐없이 살펴야 한다"며 "일단 긴급대응 차원에서 소비자 서비스 제공이나 업무수행에 반드시 필요한 경우가 아니라면 외부접근은 모두 차단하는 것을 기본 원칙으로 하고, 업무상 불가피하게 외부접근이 필요한 경우에도 접근권한과 조회 가능한 정보는 필요 최소한으로 제한해야 한다"고 밝혔다.

[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. since1999@newsis.com

[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. [email protected]

특히 "개인신용정보 등 고객정보가 업무상 필요한 범위를 넘어 불필요하게 보관되거나 조회되고 있지는 않은지, 인증절차가 누락되거나 우회될 수 있는 접근 경로는 없는지도 철저히 점검해 달라"고 요청했다.

이 위원장은 소비자 보호와 피해 구제 조치도 강조했다.

이 위원장은 "사고 발생 즉시 유출정보의 범위와 소비자 피해 가능성을 신속하고 정확하게 파악하고 추가적인 정보유출이나 금전피해가 발생하지 않도록 필요한 보호조치를 즉시 시행해야 한다"며 "만일, 소비자 피해가 확인되는 경우에는 관련 사실을 신속하게 안내하고 피해구제와 보상이 차질 없이 이뤄질 수 있도록 최선을 다해야 한다"고 강조했다.

이어 "정보유출을 악용한 보이스피싱·스미싱 등 2차 피해 가능성에도 대비해 이상금융거래 탐지를 강화하고 필요한 소비자 안내와 보호조치가 적시에 이루어질 수 있도록 해달라"고 말했다.

금융권 공동대응 체계 역시 강화하겠다고 밝혔다.

이 위원장은 "금융회사 간 업무와 서비스가 상호 연계돼 있고 유사한 시스템과 외부접점을 활용하는 경우도 많은 만큼 한 금융회사에서 확인된 공격 수법이나 취약점이 다른 금융회사에 대한 공격에 활용될 수 있다"며 "금융권 전체가 선제적으로 공동 탐지하고 차단할 수 있도록 보다 긴밀하게 협력해야 한다"고 전했다.

또 "새로운 공격징후가 포착되는 즉시 관련 정보를 신속하게 공유하는 등 추가적인 피해의 선제적 차단 등을 위해 민관합동 공동대응 체계를 더욱 공고히 하겠다"며 "정부도 금융권뿐 아니라 다양한 산업분야와 위협정보의 공유를 확대하고 과기부, 개보위, 경찰청 등 관계부처 간 공조체계를 더 강화해 침해 위협에 범정부적으로 대응하겠다"고 강조했다.

아울러 AI 공격에는 AI로 방어하는 보안 체계를 신속히 마련하겠다고 덧붙였다.

이 위원장은 "AI 발전속도에 따라 새로운 패턴으로, 예상치 못한 취약점을 파고드는 해킹 수법이 빠르게 확산되고 있다"며 "정부는 AI 보안체계 전환을 위해 망분리 규제 긴급 완화 시행 등 근본적인 제도개선을 추진중에 있는 만큼, 금융사들은 제로트러스트 원칙에 기반한 보안체계 고도화 등 AI 기반 보안체계 전환에도 박차를 가해 주길 바란다"고 요청했다.

마지막으로 이 위원장은 "디지털 금융이 발전하고 금융서비스 간 연결이 확대될수록 보안의 중요성은 더욱 커질 수밖에 없다"며 "전 금융권은 비상한 각오와 최고 수준의 경각심을 갖고 정보보안 체계 전반을 원점에서 다시 살펴 보안의 기본부터 철저히 다져주시기 바란다. 정부도 침해사고로 인한 국민 피해가 발생되지 않도록 금융권과 금융당국이 원팀이 돼 총력 대응하겠다"고 말했다.

◎공감언론 뉴시스 [email protected]

Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지

글자크기 설정

상단으로 이동
로딩중로딩아이콘

URL이 성공적으로 복사되었습니다.