금융 이억원 금융위원장 "AI 해킹 위협 대응, 기본적인 부분 미흡해" 인정

금융 금융일반

이억원 금융위원장 "AI 해킹 위협 대응, 기본적인 부분 미흡해" 인정

등록 2026.10.08 12:22

이은서

  기자

금융감독원의 사후 관리 강화 촉구이억원 위원장의 대응 부족 인정외부 시스템, API 취약성 점검 필요

이억원 금융위원장이 8일 오전 서울 여의도 국회 정무위원회에서 열린 금융위원회·한국산업은행·중소기업은행에 대한 국정감사에서 의원의 질의에 답변하고 있다. 사진=강민석 기자이억원 금융위원장이 8일 오전 서울 여의도 국회 정무위원회에서 열린 금융위원회·한국산업은행·중소기업은행에 대한 국정감사에서 의원의 질의에 답변하고 있다. 사진=강민석 기자

이억원 금융위원장이 최근 잇따른 금융회사 해킹 사고와 관련해 금융권의 AI 해킹 대응이 기본적인 보안 분야에서도 미흡한 수준이라는 점을 인정했다.

8일 오전 국회에서 열린 정무위원회 국정감사에서 한창민 사회민주당 의원은 금융보안원이 지난해 7월 '프론티어 AI 보안 위협 대응요령'을 발표한 데 이어 지난 9월 17일 금융회사 보안 담당자 160명을 대상으로 금융 AI 보안 대응 세미나까지 개최했음에도 금융회사에서 잇따라 AI 공격 피해가 발생한 점을 언급하며 보안 취약점 관리 실태를 따져 물었다.

한 의원은 "당시 금융보안원 발표에서 AI가 금융회사의 공격 표면을 빠르게 탐색할 수 있는 만큼 금융회사가 보유한 자원과 공급망을 정확히 식별하고 관리해야 한다고 안내했다"며 "이번 해킹 사고에서 드러난 외부 시스템과 API 취약점 역시 이미 해당 대응요령에서 점검·관리 필요성이 강조된 내용"이라고 말했다.

이어 AI를 활용한 해킹이 전혀 새로운 방식의 공격이라기보다는 금융회사에 이미 존재하는 취약한 지점을 파고드는 방식이라는 점을 강조했다.

한 의원은 "금융보안원이 기본적인 취약점 관리 필요성을 지속적으로 제시해왔음에도 실제 사고로 이어지는 사태가 발생했다"라며 "금융감독원이 보안 관련 사항을 권고하는 데 그치지 않고 실제 현장에서 해당 조치가 이행되고 있는지 확인하는 등 사후 관리·감독을 강화해야 한다"고 촉구했다.

이에 대해 이 위원장은 금융권의 AI 해킹 대응이 기본적인 부분부터 미흡하다는 데 공감했다. 이 위원장은 "AI 해킹 위협에 대해 계속 검증하고 있는데 우리의 대응 방식은 기본적인 부분에도 굉장히 미흡하기 때문에 그 부분은 저희들이 철저하게 더 점검하고 바꿔 나가야 할 것 같다"고 말했다.

ad

댓글