금융위원회와 금융감독원은 4일 오후 정부서울청사에서 ‘전 금융권 긴급 점검회의’를 개최했다.
이 위원장이 회의를 주재했으며 이찬진 금융감독원장과 박상원 금융보안원장, 금융업권별 협회장, 주요 금융회사 7곳의 최고경영자(CEO)가 참석했다. 과학기술정보통신부와 개인정보보호위원회, 경찰청 등 관계부처도 자리했다.

금융당국이 현재까지 파악한 사고에서는 대출모집인이나 임직원이 업무상 사용하는 외부 웹페이지와 서버 등 상대적으로 관리가 소홀했던 영역이 공격 통로로 활용된 사례가 확인됐다.
일각에서는 인증 등 기본적인 보안조치가 미흡하거나 업무상 필요 이상의 정보가 보관·조회되는 등 보안관리의 사각지대가 있다는 지적도 제기됐다.
이에 금융당국은 소비자 서비스나 업무 수행에 반드시 필요한 경우가 아니라면 외부 접근을 원칙적으로 차단하도록 했다.
불가피하게 외부 접속을 허용하더라도 접근 권한과 조회 정보를 최소한으로 제한하고 인증 절차를 우회할 수 있는 경로가 없는지 점검하도록 주문했다.
이 위원장은 “필요한 보안패치와 대응조치가 이뤄졌는지 재차, 삼차 확인해 달라”며 “점검과 대응을 소홀히 해 유사한 사고가 발생하면 엄정히 책임을 묻겠다”고 강조했다.
금융당국은 사고가 발생한 회사에 유출정보의 범위와 피해 가능성을 신속하게 파악하고, 피해가 확인되면 소비자 안내와 구제·보상에 나설 것을 요청했다. 보이스피싱과 스미싱 등 2차 피해에 대비해 이상금융거래 탐지도 강화하도록 했다.
이 위원장은 “‘AI 공격은 AI로 방어하는’ 보안체계를 서둘러 마련해야 한다”며 AI 보안테스트 참여와 제로 트러스트 원칙에 기반한 보안체계 전환을 당부했다.
이어 “보안은 비용이 아니라 금융회사의 신뢰를 지키기 위한 기본 투자”라며 “이번 사태를 계기로 전 금융권이 정보보안 체계 전반을 원점에서 재점검해야 한다”고 덧붙였다.
한편 신한·KB국민·하나·BNK부산은행에 이어 현대캐피탈과 예가람·웰컴저축은행 등 제2금융권에서도 정보 유출 사고가 잇따르면서 금융권 전반의 보안 우려가 커지고 있다.
이 위원장은 “전 금융권이 비상한 각오와 최고 수준의 경각심을 갖고 정보보안 체계 전반을 원점에서 다시 살펴야 한다”고 당부했다.
[소비자가만드는신문=장경진 기자]
