이억원, 금융권 긴급소집..“최고 수준 경각심 가져야, 보안 소홀 시 엄벌”

최근 금융권에서 연이은 해킹에 따른 고객 정보 유출 사고가 발생하면서 금융당국이 금융권에 최고 수준의 경각심을 주문했다.

이억원 금융위원장은 4일 금융감독원과 함께 금융권 사이버 침해 위협 대응을 위한 ‘긴급 점검회의’를 개최했다.

이날 회의에는 이 위원장을 비롯해 이찬진 금융감독원장, 신진창 금융위 사무처장, 박상원 금융보안원장과 각 금융업권 CEO 및 관계 부처·기관 관계자들이 참석했다.

이번 회의는 주요 금융회사 대상으로 해킹 공격이 잇따르는 상황에서 업권별 정보유출 경위와 공격 수법을 공유하고, 금융권 전체가 비상한 경각심을 갖고 추가 피해 확산을 막기 위해 마련됐다. 현재 금융당국은 전 금융권에 보안점검 체크리스트를 배포하고 전산망 자체 점검과 결과 보고를 요청한 상태다.

이 위원장은 이날 “대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”면서 “일각에서는 인증 등 기본적인 보안조치가 미흡하거나, 업무상 필요 이상의 정보가 보관되는 등 보안 사각지대가 지적되고 있다”고 말했다.

이어 “금융사들은 외부에 노출된 IT 자산과 서비스는 물론, 인증·접근통제, 침해 활동 탐지체계 등 보안체계 전반을 빈틈 없이 점검해야 한다”며 “필요한 점검과 대응을 소홀히 해 유사한 사고가 발생할 경우에는 관련 법령에 따라 엄정히 책임을 묻겠다”고 경고했다.

그러면서 “일단 긴급대응 차원에서 소비자 서비스 제공이나 업무수행에 반드시 필요한 경우가 아니라면 외부접근은 모두 차단하는 것을 기본 원칙으로 하겠다”며 “추가 정보유출이나 금전 피해가 발생하지 않도록 소비자 구제·보호 조치를 즉시 시행하고, 보이스피싱·스미싱 2차 피해 가능성도 대비해 이상금융거래 탐지를 강화해야 한다”고 강조했다.

이 위원장은 “금융당국도 금융권과 ‘원팀’으로 침해 활동을 면밀히 모니터링하고 새로운 공격 징후가 포착되는 즉시 관련 정보를 신속하게 공유하는 등 공동대응 체계를 더욱 공고히 하겠다”며 “정부가 AI 보안체계 전환을 위해 망분리 규제 완화 등 제도개선을 추진 중인 만큼, 금융권도 AI 공격은 AI로 방어하는 보안체계를 서둘러 마련해야 한다”고 덧붙였다.

금윤호 더나은미래 기자

관련 기사

댓글 작성

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다


더나은미래 특별기획