은행권 정보유출, 정무위 국감 쟁점으로…정보유출 책임 공방

이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 금융감독원, 금융보안원, 全금융업권별 협회, 주요 금융회사 등과 과기부, 개보위, 경찰청과 최근 금융권 침해위협 대응을 위한 ‘全금융권 긴급 점검회의’를 개최했다. 금융위 제공
이억원 금융위원장이 4일 오후 서울 종로구 정부서울청사에서 금융감독원, 금융보안원, 全금융업권별 협회, 주요 금융회사 등과 과기부, 개보위, 경찰청과 최근 금융권 침해위협 대응을 위한 ‘全금융권 긴급 점검회의’를 개최했다. 금융위 제공

 

국회 정무위원회 국정감사가 오는 6일 시작되는 가운데 금융권의 잇따른 해킹 사고와 금융당국의 감독 책임이 도마 위에 오를 전망이다. 주요 은행에 이어 저축은행·캐피탈 등에서도 침해사고가 발견되면서 업무용 시스템의 보안 사각지대와 당국의 예방·대응 체계가 주요 검증 대상이 될 것으로 보인다.

 

5일 정무위 국정감사계획에 따르면 위원회는 오는 8일 국회에서 금융위원회·산업은행·기업은행을 감사한다. 19일에는 금융감독원·예금보험공사·서민금융진흥원 감사가, 22일에는 금융 분야 종합 감사가 예정돼 있다. 

 

이번 금융 분야 국감에서는 외부에서 접속할 수 있는 업무 시스템을 은행과 당국이 어떻게 관리해 왔는지가 쟁점이 될 전망이다. 대출모집인이나 임직원이 사용하는 시스템에서 인증과 정보 접근권한이 적절히 통제됐는지 기존 점검에서 취약점을 발견하고도 개선하지 않은 사례가 있는지 등이 핵심 확인 사항이다. 국민의힘은 사전 감독과 사고 이후 대응을 집중적으로 따져 묻겠다는 입장이다.

 

현재까지 신한은행에서는 약 2만5000명의 개인정보와 대출 관련 정보가 유출된 것으로 파악됐다. KB국민은행과 하나은행의 유출 규모는 각각 고객 119명과 89명이며, BNK부산은행에서는 외주 개발직원 11명의 개인정보가 노출됐다. 우리은행과 NH농협은행도 공격받았지만 고객정보 유출은 현재까지 확인되지 않았다. 

 

금융당국은 국감을 앞두고 대응 범위를 전 금융권으로 넓혔다. 금융위는 이날 정부서울청사에서 이 위원장 주재로 금감원과 합동 긴급 점검회의를 열었다. 

 

이 위원장은 업무 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 관리가 소홀했던 영역이 공격 대상이 된 사례가 확인됐다고 밝혔다. 기본적인 인증이 미흡하거나 업무에 필요한 수준을 넘어 정보가 보관·조회되는 등 보안관리 사각지대에 대한 문제도 제기했다.

 

당국은 서비스 제공과 업무 수행에 필요한 경우를 제외하고 외부접속을 원칙적으로 차단하도록 했다. 불가피한 접속도 권한과 조회 정보를 최소한으로 제한하고 대출모집인·위탁업체·임직원용 시스템에서 인증을 누락하거나 우회할 수 있는 경로가 없는지 점검하도록 주문했다. 

 

은행·카드사뿐 아니라 상호금융·저축은행·보험·증권·핀테크 등도 자체점검 결과를 금융위와 금감원에 보고해야 한다. 당국은 이미 전달한 공격정보를 탐지·차단체계에 반영하지 않았거나 필요한 대응을 소홀히 해 유사 사고가 발생하면 관련 법령에 따라 엄정 대응하겠다고 밝혔다. 

 

당국은 지난달 30일 신한은행 사고 접수 당일 현장조사에 착수했고, 지난 2일에는 전 금융권에 보안점검을 요청했다고 설명했다. 

 

이주희 기자 jh224@segye.com

[ⓒ 세계비즈앤스포츠월드 & segyebiz.com, 무단전재 및 재배포 금지]