금융당국, AI 해킹피해에 "전 금융권 전면 재점검…소홀하면 엄정 대응"
외부 노출 IT자산·서비스 점검하고 결과 금융위·금감원에 보고
외부 접근 원칙적 차단…개인정보 유출 범위·피해 여부 신속 파악 주문
- 한병찬 기자, 김도엽 기자
(서울=뉴스1) 한병찬 김도엽 기자 = 금융당국은 4일 인공지능(AI) 에이전트를 활용한 해킹으로 추정되는 개인정보 유출 피해가 확산하자 전 금융권을 대상으로 긴급 점검에 나섰다. 외부 접점을 전면 재점검하고 점검 결과를 신속히 보고하라고 주문하는 한편, 공격 정보와 사고 사례가 공유됐음에도 유사 사고가 발생할 경우 엄정 대응하겠다고 경고했다.
금융위원회는 이날 오후 정부서울청사에서 이억원 금융위원장 주재로 '전 금융권 긴급 점검회의'를 열고 최근 금융권 침해위협 대응 방향을 논의했다.
이번 회의는 주요 금융회사를 겨냥한 사이버공격 정황이 잇따라 확인되면서 추가 침해사고와 국민 피해를 막기 위해 마련됐다.
회의에는 이찬진 금융감독원장, 박상원 금융보안원장을 비롯해 과학기술정보통신부, 개인정보보호위원회, 경찰청, 한국인터넷진흥원(KISA)이 참석했다. 은행연합회·금융투자협회 등 업권별 협회장과 주요 금융회사 7곳도 자리했다.
금융위·금감원·금융보안원은 지난달 30일 신한은행의 침해사고가 접수된 직후 당일 현장 조사에 착수했다. 이후 접수된 다른 금융회사의 침해 신고에 대해서도 사고 조사를 이어가고 있다.
지난 2일에는 금융위 사무처장 주재로 긴급 상황 대응 회의를 열어 공격 정보를 전 금융권에 전파하고, 보안점검 체크리스트를 배포해 자체 점검과 결과 보고를 요청한 바 있다.
이 위원장은 △전 금융권의 신속하고 철저한 보안점검 △외부 접점 등 잠재적 위험 요인 최소화 △신속하고 실효성 있는 소비자 보호 및 피해보상 △위협 정보의 신속한 공유 및 공동 대응 강화 △'AI 공격은 AI로 방어하는' 보안체계 구축 등 5가지 사항을 당부했다.
먼저 외부에 노출된 IT자산과 서비스를 빠짐없이 파악하고 보안취약점, 인증·접근통제 및 침해 활동 탐지체계 등을 전면 재점검하라고 당부했다.
은행·카드사는 물론 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사까지 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하고 보안 취약점과 인증·접근통제, 침해 활동 탐지체계를 전면 재점검해 결과를 금융위·금감원에 보고해야 한다고 강조했다.
이미 전파된 공격 IP와 수법 등 위협 정보를 탐지·차단 체계에 반영하고 보안 패치를 했는지도 재확인하라고 했다.
금융당국은 공유된 공격 정보와 사고사례가 있음에도 점검과 대응을 소홀히 해 유사한 침해사고가 발생할 경우 관련 법령에 따라 엄정하게 대응하겠다고 경고했다.
외부 접점과 관련해서는 소비자 서비스와 업무 수행에 필수 불가결한 경우를 제외하고 외부 접근을 원칙적으로 차단하도록 했다.
특히 최근 침해사고의 원인이 된 대출모집인·위탁업체 등 외부 인력과 임직원이 사용하는 시스템에 개인신용정보가 불필요하게 보관·조회되지 않도록 하고 인증 절차가 누락되거나 우회될 수 있는 경로가 없는지 살펴야 한다고 했다.
사고가 발생한 금융회사에는 유출 정보 범위와 소비자 피해 가능성을 신속·정확히 파악하고 보호조치를 즉시 시행하라고 요구했다.
금융회사 간 업무·서비스가 상호 연계돼 있고 유사한 시스템과 외부 접점을 활용하는 경우가 많은 만큼 금융권이 긴밀히 협력해 공동 대응해야 한다고 했다.
bchan@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









