금융권 '쪽문' 뚫리자 산업계 비상…협력사·AS망·콜센터까지 다시 본다

업무지원 시스템 공격에 외부 접점·인터넷 노출 자산 재점검
전문가 "모든 시스템 동일한 보안 적용…AI 공격은 AI로 대응해야"

경찰청 국가수사본부(국수본)는 6일 금융기관 해킹 사건과 관련해 객관적인 사실관계를 확인한 뒤 정식 수사에 착수했다고 밝혔다. 사진은 이날 서울 시내에 설치된 시중은행 현금자동입출금기(ATM)의 모습. 2026.10.6 ⓒ 뉴스1 이호윤 기자

(서울=뉴스1) 박기호 신현우 정윤미 기자 = 인공지능(AI)을 활용한 해킹이 금융권을 강타하면서 삼성과 SK, 현대차, LG 등 주요 기업들도 일제히 보안 점검에 나섰다.

특히 최근 금융권 해킹이 핵심 금융거래망이 아닌 업무지원 시스템 등 상대적으로 보안이 취약한 '쪽문'을 파고든 것으로 나타나면서 산업계의 긴장감도 커지고 있다. 기업들은 협력사와 연결된 공급망부터 AS망·콜센터 등 외부 접점까지 보안 사각지대가 없는지 들여다보고 있다.

주요 기업들은 핵심 시스템과 외부 접점 시스템을 분리하고 접근 권한을 제한해 침해 사고가 핵심망으로 확산하는 것을 차단하고 있다. 다만 AI를 활용한 공격이 고도화하면서 기존 보안체계의 사각지대가 없는지 재점검하고 있다.

핵심망 아닌 '쪽문' 노렸다…산업계, 외부 접점 긴급 점검

6일 산업계에 따르면 주요 기업들은 금융권의 대대적인 해킹 이후 보안 강화 조치를 잇달아 진행하고 있다.

먼저 LG전자는 금융보안원이 공개한 해커 IP에 대한 차단 및 긴급 점검을 진행했다. 또 그간 상시적으로 진행했던 외부 접점에 대한 식별 및 보호 조치도 강화했다. 메인 시스템뿐 아니라 콜센터 등 사외 근무 인력이 사용하는 업무 시스템을 포함해 외부에서 접근할 수 있는 시스템을 재점검했다. 그동안 지속적으로 관리해 왔던 인증과 접근 권한, 취약점 및 이상 접속 차단 여부도 다시 들여다봤다.

LG전자는 외부 접점을 통한 침투가 이뤄지더라도 핵심 시스템과 고객 정보가 유출되지 않도록 네트워크와 권한을 분리하고 필요한 범위 내에서만 정보 접근을 허용 중이다. 고객 정보를 처리하는 업무 시스템은 업무자의 역할과 소속 조직, 담당 고객 등에 따라 접근 권한과 조회 범위를 차등해서 부여하고 있다. 업무 수행에 필요한 범위에서만 정보에 접근하도록 관리하고 다중 인증과 접근 권한 관리, 취약점 점검과 접속기록 점검 등을 통해 고객 정보를 보호하고 있다.

LG전자는 주요 협력사를 대상으로 보안 정기 점검도 실시해 왔다. 이번 금융권 해킹 사태를 계기로 보안 경쟁력 강화 조치를 추가로 진행할 예정이다.

삼성전자 역시 협력사를 비롯한 여러 이해 관계자와 함께 보안 생태계 강화를 위한 조치를 추진 중이다. 월 1회 정보보호최고책임자를 중심으로 정기 정보보호위원회를 열어 보안 사고·이슈에 대응하고 컨트롤타워 역할을 수행하고 있다.

사업부별 엔지니어 등 유관 업무 담당자를 대상으로 보안 코딩, 엔지니어링, 보안 소프트웨어 개발 프로세스, 취약점 관리 등 실무 중심의 보안 교육도 진행하고 있다. 삼성전자의 경우 외부 해킹에 따른 이상 징후에 대한 관제 및 데이터 암호화 등 보안 체계도 운영 중이다.

전자업계 관계자는 "금융권 해킹으로 그동안 관심이 떨어졌던 부분들을 일제 점검하고 있다"며 "AI를 활용한 해킹에 대한 대비를 서두르고 있다"고 말했다.

협력사·AS망까지 다시 본다…"인터넷 연결됐으면 모두 점검"

다수의 개인정보를 보유 중인 항공사들 역시 보안 모니터링을 강화했다. 대한항공의 경우 사이버보안센터에서 제로 트러스트 기반 사용자 인증, 행위 및 디바이스 감시 등의 다계층 보안 감시 체계를 운영하면서 대한항공뿐 아니라 그룹사의 정보자산 보안 상황도 실시간으로 확인 중이다.

정유업계 역시 정부의 권고에 따라 웹·API 등 외부 노출 자산을 점검했다. 또한 내부적으로 취약점에 대한 조치를 추진 중이며 계정과 인증정보 보호 조치 등도 진행하고 있다.

핵심 기술을 다수 보유 중인 방산·조선업계의 경우 외부 인터넷망과 방산 업무망을 물리적으로 분리하고 있다. 이번 해킹을 계기로 그동안 발견하지 못한 취약점이 없는지 재점검에 나섰다.

한화에어로스페이스는 "협력사를 포함한 보안 점검을 주기적으로 실시하고 있다"고 설명했다. HD현대 역시 "협력사의 경우 제로 트러스트 기반 사용자 보호 체계를 도입, 우회 해킹을 예방 중"이라고 강조했다.

산업계가 이번 금융권 해킹을 계기로 각종 예방 조치를 추진 중이지만 AI를 활용한 쪽문 공격에 대한 충격파는 상상 이상으로 보인다. 한 업계 관계자는 "철저하게 준비해도 (AI를 통한 쪽문 공격을) 작정하고 한다면 막을 수 없을 것 같다"고 우려했다.

전문가들은 인터넷과 접점이 있는 모든 정보 시스템에 대한 보안 대책을 확대 적용해야 한다고 충고한다.

염흥열 순천향대 정보보호학과 교수는 "이번 금융권 해킹은 보안 강도가 핵심망보다 상대적으로 낮은 지원망에서 발생한 것인데 기업들이 경각심을 가질 필요가 있다"며 "인터넷과 접점이 있는 모든 정보 시스템에 대한 철두철미한 보안 대책을 확대 적용해야 한다"고 지적했다. 그는 "인터넷 접점이 있는 모든 시스템에 대한 보안 점검을 수행하고 취약점이 있으면 긴급하게 보안 패치를 적용할 필요가 있다"고 강조했다.

임종인 고려대 정보보호대학원 석좌교수는 "이번 사태는 우리나라 경제 안보 문제"라며 "반도체 공장이 셧다운되면 우리나라 경제는 완전히 무너지게 되기에 굉장한 위기의식을 갖고 민간기업, 정부, 학계가 협력해서 총체적으로 대응해야 한다"고 조언했다. 그는 "AI 해커들의 공격을 사람이 막는 것은 불가능하고 결국 AI로 막아야 한다"며 "사이버 방어용 AI를 빨리 만들어야 한다"고 설명했다.

goodday@news1.kr