금융권에서 개인정보 유출 사고가 잇따르는 가운데 국정감사가 본격화하면서 금융회사의 보안 자체 점검 결과와 사고 대응 자료를 요구하는 의원실 요청도 쏟아지고 있다. 금융권과 당국은 사고 원인과 책임을 규명할 검증이 필요하다는 데 공감하면서도 공격 경로나 취약 시스템 등 민감한 정보가 과도하게 외부로 노출될 수 있다는 우려를 제기한다. 반복적인 자료 대응에 인력이 투입되면 정작 사고 수습과 추가 피해 방지에 차질이 생길 수 있다는 지적도 있다.
7일 금융권에 따르면 최근 은행과 카드사 등 40곳은 금융당국이 요구한 자체 점검을 마치고 결과를 금융감독원 공통 인트라망을 통해 제출했다. 금융회사들은 12개 항목에 따라 외부 침입 가능 경로와 시스템 접근통제, 이상 접속 여부 등을 직접 점검했다.
국회 의원실들도 금융회사별 자체 점검 결과와 최근 해킹 공격·방어 현황 등을 요구하고 있다. 연쇄 침해사고가 금융권 핵심 현안으로 떠오르면서 관련 자료 요청이 빠르게 늘어난 것으로 전해졌다.
이 과정에서 토스뱅크의 공격 차단 사례와 부산은행의 자체 점검 결과 등 일부 자료가 개별적으로 공개됐다.
금융권 관계자는 “공격을 막았다고 해서 혹은 공격이 없었다고 해서 이를 구체적으로 알리는 것이 오히려 새로운 공격 표적이 될 수도 있다”고 말했다.
반복적인 자료 작성이 현장의 사고 대응 역량을 분산시킬 수 있다는 지적도 나온다. 의원실마다 요구하는 자료의 범위와 양식이 달라 유사한 내용이라도 별도로 작성해야 하는 사례가 적지 않다는 설명이다.
곽진 아주대 사이버보안학과 교수는 “현재는 금융회사와 조사기관이 사고 원인을 파악하고 추가 피해 여부를 확인하면서 대응책을 마련해야 할 시점”이라며 “동일하거나 유사한 자료로 현장의 대응 역량이 분산될 수 있다”고 말했다.
이어 “금융권뿐 아니라 다른 산업이나 공공·기반시설로 공격 대상이 옮겨갈 가능성까지 염두에 두고 선제적인 점검에 나설 필요가 있다”고 강조했다.
한편 개인정보 유출 피해자들의 손해배상 소송 준비도 시작됐다. 법무법인 세담은 최근 신한은행 개인정보 유출 피해자를 대상으로 소송 원고 모집에 착수했다.
신알찬 세담 대표변호사는 “신한은행 개인정보 유출 피해 고객이 약 2만5000명인 점을 고려하면 약 200~300명 정도가 소송에 참여할 것으로 예상된다”고 말했다.
현재까지 소송 참여 의사를 밝힌 인원은 많지 않은 것으로 전해졌다. 한 법조계 관계자는 “금융회사에서 실제 유출된 정보의 범위 등을 따져봐야 한다”며 “승소 가능성이 있다고 판단되면 다른 곳에서도 소송 참여자를 모집할 것으로 보인다”고 말했다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지



![[르포] 중력 6배에 짓눌려 기절 직전…전투기 조종사 비행환경 적응훈련(영상)](https://image.ajunews.com/content/image/2024/02/29/20240229181518601151_258_161.jpg)



