[금융권 해킹, 갈린 방어·남은 위험] 연쇄 해킹, 국감 쟁점으로…은행 보안·당국 감독 도마에

  • 5대 은행장 추가 증인 채택 주목…보안점검 실효성 검증

  • 약 500개 금융사 긴급점검…은행·카드 6일까지 완료

사진챗GPT
[사진=챗GPT]

금융권 연쇄 해킹사고로 6일부터 시작되는 국회 정무위원회 국정감사에서 금융회사의 보안관리와 금융당국의 감독 책임이 주요 쟁점으로 부상할 전망이다. 5대 은행장에 대한 추가 증인 채택 요구도 나오면서 사고 원인뿐 아니라 기존 보안점검과 취약점 개선 조치가 제대로 이뤄졌는지에 대한 검증이 예상된다.

5일 국회에 따르면 정무위는 6일 국감에 들어간다. 금융위원회 감사는 8일, 금융감독원 감사는 19일 예정돼 있다. 당초 가계대출 총량관리와 홍콩 ELS 제재, 금융지주 지배구조 등이 주요 쟁점으로 예상됐으나 잇단 정보유출로 보안관리와 감독 책임도 주요 현안으로 떠올랐다.

정무위 여당 간사인 박상혁 더불어민주당 의원은 5대 은행장을 불러 사고 원인과 책임을 묻겠다고 밝혔다. 추가 증인 채택 여부에 따라 19일 금감원 감사나 22일 금융 분야 종합감사에서 은행 경영진의 사고 대응과 재발 방지책이 다뤄질 수 있다.

이번 사고가 대출모집인·직원용 업무 시스템 등 외부 접점에서 발생한 만큼 기존 보안점검의 범위와 실효성이 검증 대상이 될 전망이다. 사고가 난 서비스가 점검 대상에 포함됐는지, 취약점 지적 이후 개선 조치가 이뤄졌는지, 당국이 조치 이행 여부를 확인했는지 등이 주요 검증 과제로 꼽힌다.

금융당국은 사고 조사와 함께 전 금융권 긴급점검에 나섰다. 지난달 30일부터 이달 3일까지 신한·KB국민·하나·부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개사에서 침해사고가 확인됐다. 금융위·금감원·금융보안원은 지난달 30일 신한은행 사고 접수 당일 현장조사에 착수했으며 추가 신고 건도 조사하고 있다.

금감원은 약 500개 금융회사에 공격에 사용된 인터넷주소(IP)와 보안 유의사항을 전파하고 긴급점검을 요구했다. 은행·카드는 6일, 보험·증권·저축은행·전자금융업자 등은 8일까지 점검을 마쳐야 한다. 공격 IP 차단과 피해조사, 외부 노출 전산자산 식별 등 12개 항목을 확인하고 미흡 사항은 즉시 보완하도록 했다.

당국은 특히 외부 시스템의 관리 사각지대 해소에 집중하고 있다. 이억원 금융위원장은 지난 4일 긴급 점검회의에서 대고객 서비스뿐 아니라 임직원·대출모집인·위탁업체 등이 쓰는 외부 접점까지 점검하도록 했다. 필수적인 서비스 제공이나 업무 수행 외에는 외부 접근을 원칙적으로 차단하고, 불가피한 경우에도 접근 권한과 조회 정보를 최소한으로 제한하도록 주문했다.

이 위원장은 “이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 하여 유사한 사고가 발생하는 경우에는 관련 법령에 따라 엄중히 책임을 묻겠다”고 말했다.

은행·카드의 긴급점검 완료 기한이 국감 개시일과 겹치고 다른 업권의 점검도 금융위 감사일까지 이어지는 만큼, 점검에서 드러난 취약점과 보완 조치도 국감에서 다뤄질 가능성이 있다. 사고를 낸 금융사의 관리 책임과 함께 당국의 점검·감독이 실제 보안 취약점을 찾아내고 개선으로 이어졌는지가 쟁점이 될 전망이다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
댓글0
0 / 300

댓글을 삭제 하시겠습니까?

닫기

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기