금융위, 全금융권이 비상한 경각심을 갖고 침해위협에 대응해 나가겠습니다.

이억원 금융위원장 주재 금융위·금감원 합동 '全금융권 긴급 점검회의' 개최

김진환 기자

goldenwar1@naver.com | 2026-10-06 13:15:01

▲ 금융위원회
[뉴스서치] 10월 4일 금융위원회는 금융감독원과 함께 이억원 위원장 주재로금융보안원, 全금융업권별 협회, 주요 금융회사 등과 최근 금융권 침해위협 대응을 위한'全금융권 긴급 점검회의'를 개최했다. 이번 회의에는 범정부적 대응을 강화하고, 관계부처 간 공조체계를 구축하기 위해 과기부, 개보위, 경찰청도 참석했다.

금번 회의는 최근 주요 금융회사에 대한 사이버공격이 잇따라 발생된 정황이 발견되고 있는 만큼, 금융회사들의 정보유출 사건과 공격유형·수법 등을 공유하고, 추가적인 침해사고와 국민 피해가 발생하지 않도록 금융권 전체가 비상한 경각심을 갖고 대응하기 위해 개최됐다.

금융위·금감원·금보원은 지난 9월 30일 신한은행의 침해사고 접수 직후부터 당일 신속히 현장조사에 착수하여 사고원인과 피해범위 등을 면밀히 파악하고 있으며, 이후 접수된 금융회사들의 침해신고에 대해서도 신속하게 사고조사를 실시하는 등 긴밀히 대응하고 있다.

아울러, 지난 10월 2일 금융위 사무처장 주재로 '긴급 상황대응 회의'를 개최하여 최근 침해사고 동향과 대응방향을 점검하고, 확인된 공격정보를 全금융권에 신속히 전파하는 한편, 유사한 침해사고의 재발 및 추가 피해 확산을 방지하기 위해 全금융권에 보안점검 체크리스트를 배포하여 신속한 자체점검과 점검결과 보고를 요청하는 등 총력 대응 중인 상황이다.

이억원 위원장은 최근 침해위협이 금융권 전반으로 확산된 만큼, 불필요한 불안감을 사전에 차단하는 한편 소비자 보호를 위해 금융권 전체가 공동 대응한다는 인식 하에 다음 사항을 철저히 이행해 줄 것을 당부했다.

全금융권은 소비자들이 안심하고 금융서비스를 이용할 수 있도록 외부접점과 침해활동 탐지체계 등에 대한 철저한 점검을 통해 침해사고 예방에 만전을 기해야 한다. 지난 10월 2일 긴급 상황대응 회의를 통해 주문한 바와 같이, 외부에 노출된 IT자산과 서비스를 빠짐없이 파악하고 보안취약점, 인증·접근통제 및 침해활동 탐지체계 등을 전면 재점검하여야 한다.

은행·카드사뿐만 아니라 상호금융, 저축은행, 보험, 증권, 핀테크 등 중소형 금융회사를 포함한 全금융권은 자체점검을 신속히 마무리하고 그 결과를 금융위·금감원에 보고해야 한다.

특히, 공격 IP·공격수법·침해시도 내역 및 사고사례 등 이미 전파된 위협정보에 대해 각 금융회사의 탐지·차단체계 등에 제대로 반영하고 신속하게 보안패치를 했는지 다시 한번 확인할 필요가 있다.

정부는 이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 하여 유사한 침해사고가 발생하는 경우에는 관련 법령에 따라 엄정하게 대응해 나갈 예정이다.

금융회사는 대고객 서비스 여부와 관련 없이 임직원 등이 업무상 접근하는 외부접점과 시스템 접근경로를 빠짐없이 식별·점검하여 잠재적인 위험요인을 최소화하여야 한다.

소비자 서비스 제공·업무수행에 필수불가결한 경우를 제외한 외부접근은 원칙적으로 모두 차단하고, 업무상 외부접근이 불가피한 경우에도 접근권한과 조회 가능한 정보를 필요 최소한으로 제한하여야 한다.

아울러, 최근 침해사고의 원인이 된 대출모집인·위탁업체 등 외부인력과 임직원이 사용하는 시스템에서 개인신용정보가 불필요하게 보관·조회되지 않도록 하고, 인증 절차가 누락되거나 우회될 수 있는 경로가 없는지 철저히 점검하여야 한다.

침해사고가 발생한 금융회사는 유출정보의 범위와 소비자 피해 가능성을 신속하고 정확하게 파악하고, 추가적인 정보유출이나 금전피해가 발생하지 않도록 필요한 보호조치를 즉시 시행하여야 한다.

소비자 피해가 확인된 경우에는 소비자에게 상세한 정보를 통지하고 피해구제·보상 등이 신속하고 차질 없이 이루어질 수 있도록 최선을 다할필요가 있다.

아울러, 정보유출 등을 악용한 보이스피싱·스미싱 등 2차 피해 가능성에도 철저히 대비하여 이상금융거래 탐지 및 소비자 안내 등 필요한 예방조치를 강화하여야 한다.

최근 사고에서 확인된 공격 IP, 공격수법 및 침해시도 내역 등 위협정보를 관계기관과 금융회사 간 신속하게 공유하고, 이를 금융회사의 탐지·차단조치에 즉시 활용할 필요가 있다.

특히, 금융권은 금융회사 간 업무·서비스가 상호 연계되어 있고 유사한 시스템과 외부접점을 활용하는 경우가 많은 만큼, 금융권 전체가 긴밀하게 협력하여 공동대응하여야 한다.

아울러, 금융감독원, 금융보안원 등을 중심으로 금융권의 침해활동을 면밀히 모니터링하고, 새로운 공격징후가 포착되는 경우 관련 정보를 즉시 전파하여 추가 피해를 선제적으로 차단해야 한다.

나아가, 사이버 위협에는 금융과 비금융의 경계가 없는 만큼, 정부도 금융권뿐만 아니라 다양한 산업분야와 위협정보의 공유와 공조를 확대하고

과기부, 개보위, 경찰청 등 관계부처 간 공조체계를 한층 더 강화하여 침해위협에 범정부적으로 대응해 나갈 것이다.

AI의 발전속도가 빠르게 변화하고 있는 만큼, 새로운 공격패턴, 예상치 못한 취약점을 파고드는 해킹수법이 빠르게 확산할 수 있다.

이에 정부에서 추진중인 AI 보안테스트 등 정책에 적극 참여하는 한편, 금융권이 자체적으로 제로트러스트 원칙에 기반한 보안체계 재구축 등 AI 기반 보안체계 전환에도 노력을 기울여야 한다.

이억원 위원장은 “최근 일련의 침해사고를 계기로, 금융보안은 개별 금융회사의 전산시스템을 보호하는 차원을 넘어 국민이 금융서비스를 안심하고 이용할 수 있도록 하는 금융산업의 신뢰와 안정성의 기반이라는 점을 다시 한번 인식할 필요가 있다.”고 강조했다.

이어 “금융의 디지털화와 금융회사 간 서비스 연계가 확대되면서 한 금융회사의 보안 취약점이 금융권 전반의 위험으로 이어질 가능성도 커지고 있는 만큼, 全금융권은 이번 사태를 계기로 비상한 각오와 최고 수준의 경각심을 갖고 정보보안 체계 전반을 원점에서 재점검하고 보안수준을 한 단계 높여야 한다.”고 주문했다.

아울러, “기 발생한 사고의 원인조사를 통해 침해위협의 실체를 신속하고 명확히 규명하고, 금융회사들이 마련한 소비자보호 조치 등이 철저히 이뤄지는지 면밀히 지도·감독해 나가겠다.”고 하면서, “최근 침해사고의 유형과 피해양상 등을 면밀히 분석하여 필요한 제도개선 과제를 적극 발굴하는 등 침해사고로 인한 국민 피해가 발생·확산되지 않도록 총력 대응해 나가겠다.”고 했다.

[ⓒ 뉴스써치. 무단전재-재배포 금지]