외부인력·임직원 업무시스템도 점검
![]() |
| ▲ 이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. 2026.10.4. [연합뉴스] |
금융당국이 금융권 연쇄 침해사고에 대응해 불필요한 외부접속을 원칙적으로 차단하도록 했다. 이미 공유된 공격정보를 제대로 반영하지 않아 유사 사고가 발생하면 금융회사에 책임을 묻기로 했다.
4일 금융위원회에 따르면 이억원 금융위원장은 이날 정부서울청사에서 금융감독원과 금융보안원, 금융업권별 협회, 주요 금융회사 등이 참석한 가운데 '전 금융권 긴급 점검회의'를 열고 정보보안 체계 재점검을 주문했다.
금융회사는 외부에 노출된 IT 자산과 서비스를 다시 파악하고 보안 취약점과 인증·접근통제, 침해활동 탐지체계를 점검해야 한다.
외부접속 기준도 강화된다. 서비스 제공이나 업무 수행에 반드시 필요한 경우를 제외하고 외부접근을 차단하고, 접속이 필요한 시스템도 권한과 조회 가능한 정보를 최소화하도록 했다.
점검 대상에는 고객용 금융서비스뿐 아니라 대출모집인과 위탁업체 등 외부인력이 사용하는 시스템, 임직원 업무용 시스템도 포함된다. 개인신용정보가 필요 이상으로 저장되거나 조회되는지도 살핀다.
지난 2일 외부 노출 IT 자산 전수점검을 지시한 데 이어 이번에는 불필요한 연결 자체를 끊도록 조치 수위를 높인 것이다.
공격정보를 받은 금융회사의 대응 책임도 강화된다.
금융보안원 등이 공유한 공격 IP와 공격수법, 침해시도 정보를 금융회사가 실제 탐지·차단체계에 반영했는지 점검한다. 관련 정보를 전달받고도 필요한 조치를 하지 않아 비슷한 사고가 발생하면 금융당국은 관련 법령에 따라 엄정 대응할 방침이다.
최근 금융권에서는 KB국민은행 등에서 정보유출이 확인됐고 NH농협은행과 망을 공유하는 농협 상호금융, 새마을금고중앙회에도 침입 시도가 있었던 것으로 파악됐다.
금융당국은 이번 사안을 개별 금융회사의 사고가 아닌 전 금융권의 공동 보안 문제로 보고 있다. 금융서비스의 디지털화와 외부 시스템 연계가 확대되면서 핵심 거래망뿐 아니라 임직원 업무시스템과 외부 협력업체 접점도 공격 경로가 될 수 있기 때문이다.
공동 대응체계도 강화한다. 금감원과 금융보안원이 금융권 침해활동을 모니터링하고 새로운 공격징후를 발견하면 관련 정보를 금융회사와 신속하게 공유한다. 과학기술정보통신부와 개인정보보호위원회, 경찰청 등 관계기관과의 공조도 확대한다.
정보유출이 발생한 금융회사에는 피해 확산 방지와 소비자 보호조치를 요구했다. 유출정보 범위와 피해 가능성을 확인하고 추가 유출이나 금전 피해를 막는 한편 실제 피해가 확인되면 통지와 구제·보상 절차를 진행해야 한다.
이번 조치로 금융권 보안관리의 무게중심도 사고 발생 후 대응에서 사전 차단으로 이동할 전망이다. 특히 공격정보가 업권에 공유된 이후에는 금융회사가 이를 얼마나 신속하게 방어체계에 반영했는지가 관리책임을 판단하는 주요 기준으로 작용할 가능성이 커졌다.
토요경제 / 김연수 기자 kys@sateconomy.co.kr
[저작권자ⓒ 토요경제. 무단전재-재배포 금지]
















































