경제

당국, 보안점검 분석...일부 금융사 털리고도 몰라

2026.10.07 오후 11:09
[앵커]
금융권에서의 해킹 공격이 발생한 것과 관련해 일부 금융사는 공격을 받은 뒤 금융보안원 정보를 토대로 유출을 알아차린 것으로 나타났습니다.

은행과 카드사 보안 점검 결과를 받은 금융당국은 증권사와 보험사 등에 대해서도 점검 결과를 받고 취약점 분석에 돌입한다는 계획입니다.

윤태인 기자가 보도합니다.

[기자]
금융권에 대한 해킹 공격은 시중은행뿐만 아니라 저축은행과 캐피탈 등 2금융권에서도 잇따랐습니다.

이 가운데 일부 금융사는 자체 보안체계로 사고를 최초 발견한 것이 아니라 다른 금융사의 공격 정보를 전달받고서야 인지한 것으로 나타났습니다.

출처 : 사회민주당 한창민 의원실 웰컴저축은행이 지난달 27일에 발생한 침해 사고를 인지한 건 닷새가량이 흐른 지난 2일이었던 것으로 나타났습니다.

금융보안원으로부터 받은 공격 IP 정보를 토대로 점검을 진행하면서 침해 사실을 확인한 겁니다.

현대캐피탈 역시 지난달 27일 침해사고 발생 이후 금융보안원의 협조를 받아 확인하는 과정에서 사고를 파악한 것으로 드러났습니다.

이런 탓에 금융사의 보안 사고에 대응하기 위한 투자 등을 늘려야 한다는 지적도 나옵니다.

[김 명 주 / 서울여대 정보보호학과 교수 : (보안 시스템이) 갖춰져 있다고 그래도 그걸 운용할 만한 인력이 안 될 수도 있어요. 그래서 실제 사건이 발생하고 나서 바로 인지 못 하는 것들이 그런 영향들이 있지 않았나….]

전 금융권 관계자를 소집해 대책을 논의한 금융당국은 은행과 카드사로부터 긴급 보안점검을 지시하고 결과를 제출받았습니다.

이어서 증권과 보험사 등에 대해서도 점검 결과를 받고 미흡한 점을 진단하겠다는 방침입니다.

금융보안원도 AI 에이전트에 관한 보안 위협과 대응 사례 등을 분석해 보안 평가 기준을 마련하고, 올해 말까지 실효성을 검증하겠다는 계획입니다.

YTN 윤태인입니다.

영상편집 : 강은지
디자인 : 정하림

※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
HOT 연예 스포츠
지금 이뉴스