신한·국민銀 잇단 해킹에 금융위 긴급회의…"취약점 점검하라"
신진창 처장 주재 '긴급 상황대응 회의'…금감원·금보원·은행 참석
보안점검 착수·인증 및 접근통제 강화·위협정보 공유 주문
- 한병찬 기자
(서울=뉴스1) 한병찬 기자 = 금융당국이 대형 시중은행에서 해킹으로 인한 정보 유출 사고가 잇따라 발생하자 "전산시스템 전반의 취약점을 점검하라"며 긴급 대응에 나섰다.
금융위원회는 2일 신진창 사무처장 주재로 금융권 '긴급 상황대응 회의'를 열고 외부에 노출된 전산시스템 전반에 대한 보안점검을 주문했다.
금융위는 이날 오후 3시 정부서울청사에서 금융감독원·금융보안원과 함께 회의를 개최했다. 은행 6곳과 카드사 3곳, 은행연합회, 여신금융협회 관계자들도 참석했다.
지난달 30일 발생한 신한은행 정보 유출 사고에 이어 KB국민은행에서도 사이버공격으로 인한 추가 피해가 발생하면서 금융권 전반으로 유사 사고가 확산할 우려가 제기됐다.
금융당국은 신고 접수 즉시 현장 조사에 착수했으며 공격자 IP와 공격 유형 등 위협 정보를 한국인터넷진흥원(KISA) 등 관계기관과 공유하고 있다. 사고가 발생한 금융회사가 소비자 보호와 피해보상 절차를 차질 없이 이행하도록 관리·감독할 방침이다.
신 사무처장은 금융권에 △외부에 노출된 전산시스템 전반에 대한 보안점검 △불필요한 정보 노출 최소화 및 인증·접근통제 강화 △위협 정보의 신속한 공유와 공동 대응 등을 주문했다.
금융회사에 대고객 서비스 여부나 서비스 종류와 관계없이 외부에서 접근할 수 있는 IT자산을 빠짐없이 파악하고 취약점과 접근통제 현황을 점검하라고 했다.
특히 개인정보 등 내부정보를 조회하는 과정에서 인증 절차가 누락되거나 미흡하게 적용된 곳이 없는지도 확인하도록 당부했다.
금융당국은 보안 취약점 체크리스트를 통해 금융회사가 자체 보안 점검을 진행하도록 하고 점검 결과를 조속한 시일 내 제출·보고받을 예정이다.
신 사무처장은 "정보 유출 등 사고가 발생하지 않도록 철저한 대비 태세를 갖추는 것이 무엇보다 중요하다"며 "불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다"고 강조했다.
이어 "침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련해 나가겠다"고 밝혔다.
한편 KB국민은행은 최근 비정상적인 외부 접근으로 고객 119명의 정보가 유출됐다. 유출된 정보에는 고객명과 전화번호, 주소, 암호화된 주민등록번호 등이 포함된 것으로 알려졌다.
국민은행은 "비정상적인 외부 접근을 통한 정보 유출 가능성을 인지한 즉시 해당 서버 및 접근경로를 원천 차단했다"며 "해당 고객에게는 개별적으로 유출 사실과 2차 피해 예방 방법을 안내했다"고 했다. 고객 피해가 발생할 경우 전액 보상할 계획이다.
신한은행에서는 대출모집인이 이용하는 모바일 간편조회 서비스가 해킹 공격을 받아 약 2만 5000명의 개인정보가 유출됐다. 신한은행은 정상혁 행장 명의의 사과문을 내고 고객 피해를 전액 보상하겠다고 약속했다.
bchan@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









