제보하기 
기획 & 캠페인
금융위, 연쇄 침해사고에 CEO 긴급 소집…이억원 “보안 소홀로 사고 반복되면 엄정 책임”
상태바
금융위, 연쇄 침해사고에 CEO 긴급 소집…이억원 “보안 소홀로 사고 반복되면 엄정 책임”
  • 장경진 기자 jkj77@csnews.co.kr
  • 승인 2026.10.04 15:15
  • 댓글 0
이 기사를 공유합니다

금융권에서 침해사고가 잇따르자 금융당국이 휴일에 전 금융권 수장들을 긴급 소집했다. 이억원 금융위원장은 이미 공유된 공격정보를 반영하지 않아 유사 사고가 발생하면 관련 법령에 따라 엄정하게 책임을 묻겠다고 경고했다.

금융위원회와 금융감독원은 4일 오후 정부서울청사에서 ‘전 금융권 긴급 점검회의’를 개최했다.

이 위원장이 회의를 주재했으며 이찬진 금융감독원장과 박상원 금융보안원장, 금융업권별 협회장, 주요 금융회사 7곳의 최고경영자(CEO)가 참석했다. 과학기술정보통신부와 개인정보보호위원회, 경찰청 등 관계부처도 자리했다.

▲이억원 금융위원장(오른쪽)
▲이억원 금융위원장(오른쪽)
이 위원장은 “사안의 엄중함을 감안해 주말임에도 전 금융업권 협회장과 금융회사 CEO들을 모셨다”며 “시중은행뿐 아니라 저축은행과 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다”고 말했다.

금융당국이 현재까지 파악한 사고에서는 대출모집인이나 임직원이 업무상 사용하는 외부 웹페이지와 서버 등 상대적으로 관리가 소홀했던 영역이 공격 통로로 활용된 사례가 확인됐다.

일각에서는 인증 등 기본적인 보안조치가 미흡하거나 업무상 필요 이상의 정보가 보관·조회되는 등 보안관리의 사각지대가 있다는 지적도 제기됐다.

이에 금융당국은 소비자 서비스나 업무 수행에 반드시 필요한 경우가 아니라면 외부 접근을 원칙적으로 차단하도록 했다.

불가피하게 외부 접속을 허용하더라도 접근 권한과 조회 정보를 최소한으로 제한하고 인증 절차를 우회할 수 있는 경로가 없는지 점검하도록 주문했다.

이 위원장은 “필요한 보안패치와 대응조치가 이뤄졌는지 재차, 삼차 확인해 달라”며 “점검과 대응을 소홀히 해 유사한 사고가 발생하면 엄정히 책임을 묻겠다”고 강조했다.

금융당국은 사고가 발생한 회사에 유출정보의 범위와 피해 가능성을 신속하게 파악하고, 피해가 확인되면 소비자 안내와 구제·보상에 나설 것을 요청했다. 보이스피싱과 스미싱 등 2차 피해에 대비해 이상금융거래 탐지도 강화하도록 했다.

이 위원장은 “‘AI 공격은 AI로 방어하는’ 보안체계를 서둘러 마련해야 한다”며 AI 보안테스트 참여와 제로 트러스트 원칙에 기반한 보안체계 전환을 당부했다.

이어 “보안은 비용이 아니라 금융회사의 신뢰를 지키기 위한 기본 투자”라며 “이번 사태를 계기로 전 금융권이 정보보안 체계 전반을 원점에서 재점검해야 한다”고 덧붙였다.

한편 신한·KB국민·하나·BNK부산은행에 이어 현대캐피탈과 예가람·웰컴저축은행 등 제2금융권에서도 정보 유출 사고가 잇따르면서 금융권 전반의 보안 우려가 커지고 있다.

이 위원장은 “전 금융권이 비상한 각오와 최고 수준의 경각심을 갖고 정보보안 체계 전반을 원점에서 다시 살펴야 한다”고 당부했다.

[소비자가만드는신문=장경진 기자]


주요기사
댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.