금융 신한 이어 KB국민은행도 뚫렸다···금융권 '보안 사각지대' 긴급 점검

금융 금융일반

신한 이어 KB국민은행도 뚫렸다···금융권 '보안 사각지대' 긴급 점검

등록 2026.10.02 17:08

이진실

  기자

금융당국, 외부 노출 시스템 전반 점검긴급 회의 통해 보안 대응 방안 모색정보유출 방지를 위한 공동 대응 체계 강화

그래픽=이찬희 기자그래픽=이찬희 기자


신한은행에 이어 KB국민은행에서도 고객정보 유출 사고가 발생하면서 금융권 보안에 비상이 걸렸다. 금융당국은 개별 금융사의 사고 대응을 넘어 외부에 노출된 전산시스템 전반을 점검하고 공격 IP와 수법 등 위협정보를 금융권에 공유하는 등 공동 대응에 나서기로 했다.

금융위원회는 2일 신진창 사무처장 주재로 금융감독원·금융보안원과 주요 시중은행·카드사, 은행연합회·여신금융협회 등이 참석한 가운데 '긴급 상황대응 회의'를 개최했다.

이번 회의는 최근 금융회사에서 잇따라 발생한 정보유출 사고의 공격 유형과 수법을 공유하고 금융권 전반의 보안 현황과 대응 방향을 논의하기 위해 마련됐다.

앞서 지난달 30일 신한은행에서 약 2만5000명의 고객 개인·신용정보가 유출되는 사고가 발생했다. 신한은행은 대출 신청 관련 서비스에서 비정상적인 외부 접근을 확인하고 관련 서비스 중단과 외부 IP 차단 등의 조치를 취했다. 유출 정보에는 고객명과 전화번호, 연계정보(CI), 연소득, 산출 한도 등 대출 관련 정보가 포함됐으며 주민등록번호 66건과 CI 97건도 유출된 것으로 파악됐다.

문제는 얼마 뒤 또 다른 대형 은행에서 정보유출 사고가 확인됐다는 점이다. KB국민은행에서도 직원용 모바일 업무지원시스템에 비정상적인 외부 접근이 발생해 고객 119명의 개인·신용정보가 유출됐다. 유출 정보에는 고객명, 전화번호, 주소, 암호화된 주민등록번호 등이 포함됐다.

두 사고의 유출 규모에는 차이가 있지만 외부에서 접근 가능한 업무 시스템이 정보유출의 경로가 됐다는 공통점이 있다. 이에 금융당국은 특정 시스템이나 대고객 서비스에 한정하지 않고 금융회사가 외부에 공개한 IT자산과 서비스를 전반적으로 들여다보기로 했다.

금융위는 우선 금융회사에 외부에 노출된 전산시스템과 서비스 전반에 대한 보안점검을 즉시 실시하도록 했다. 대고객 서비스인지 여부와 관계없이 외부에서 접근할 수 있는 시스템을 빠짐없이 파악하고 보안 취약점과 접근통제 현황을 점검하라는 취지다.

인증과 접근통제도 집중 점검한다. 외부에 불필요하게 노출된 정보가 있는지, 별도의 인증 절차 없이 내부정보에 접근할 수 있는 경로가 존재하는지 등을 확인하고 개인정보 조회 과정에서 인증 절차가 제대로 작동하는지도 들여다볼 방침이다.

공격 정보를 금융권 전체가 공유하는 체계도 강화한다. 금융위·금감원·금융보안원은 최근 침해사고에 대한 신고가 접수되면 현장조사에 착수하고 공격에 사용된 IP주소와 공격 유형 등 위협정보를 관계기관 및 금융회사와 신속하게 공유하기로 했다.

이는 한 금융회사에 대한 공격이 다른 금융회사에 대한 추가 공격으로 이어질 가능성을 고려한 조치다. 금융당국은 금융회사에 보안 취약점 체크리스트를 제공하고 자체 점검을 실시하도록 한 뒤 결과를 제출·보고받을 예정이다.

신진창 금융위 사무처장은 금융회사에 철저한 사전 대비와 사고 발생 시 신속한 대응을 주문하면서 "정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다"고 강조했다. 그러면서 "침해시도 모니터링과 위협정보 공유를 강화하고 사고 원인과 공격 수법을 분석해 필요한 제도 개선 방안을 마련하겠다"라고 덧붙였다.

ad

댓글