프린트하기   닫기 www.38.co.kr
2026년 10월 04일 14:42 유혜은


이억원 “금융권 보안체계 빈틈없이 점검…AI 공격은 AI로 방어”


전 금융권 IT자산·인증·접근통제 등 보안체계 전면 점검 주문
AI 해킹 가능성 언급…“AI 기반 보안체계 전환 서둘러야”
소비자 피해 확인 시 신속 안내…피해구제·보상 차질 없이 시행





이억원 금융위원장은 최근 잇따른 금융권 침해사고와 관련해 전 금융권에 신속하고 철저한 보안점검을 주문했다. 아울러 AI를 활용한 해킹 가능성을 언급하며 보안체계 마련을 서둘러야 한다고 강조했다.

이 위원장은 4일 오후 서울 종로구 정부서울청사에서 열린 ‘전 금융권 긴급 점검회의’ 모두발언에서 “외부에 노출된 IT자산과 서비스는 물론 인증·접근통제, 침해활동 탐지체계 등 보안체계 전반을 공백과 빈틈이 없도록 빠짐없이 점검해달라”고 당부했다.

최근 발생한 침해사고의 취약 지점으로는 상대적으로 관리가 소홀했던 외부 시스템을 지목했다. 이 위원장은 “현재까지 파악된 사고들을 살펴보면 대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”고 설명했다. 인증 등 기본적인 보안조치가 미흡하거나 업무상 필요 이상의 정보가 보관·조회되는 등 보안관리의 사각지대가 있다는 지적도 나온다고 덧붙였다.

이에 금융권에는 소비자 서비스 제공이나 업무 수행에 반드시 필요한 경우가 아니라면 외부접근을 모두 차단할 것을 주문했다. 업무상 외부접근이 불가피한 경우에도 접근권한과 조회 가능한 정보를 필요 최소한으로 제한하고, 대고객 서비스뿐 아니라 임직원과 대출모집인, 위탁업체 등이 사용하는 외부접점과 접근경로까지 빠짐없이 살펴야 한다고 강조했다.

AI를 활용한 해킹 가능성도 거론했다. 이 위원장은 “AI를 활용한 해킹공격의 가능성도 배제할 수 없다”며 “새로운 유형의 빈도 높은 사이버 공격이 앞으로도 이어질 수 있는 만큼 ‘AI 공격은 AI로 방어하는’ 보안체계 마련도 서둘러 나가야 한다”고 말했다.

그는 “AI 시대에는 더 치밀하고 정교한 보안체계 구축이 절실한 상황”이라며 “정부는 AI 보안체계 전환을 위해 망분리 규제 긴급 완화 시행 및 전면해제 검토 등 근본적인 제도개선을 추진 중”이라고 설명했다. 이어 금융권에는 ‘AI 보안테스트’ 등 관련 정책에 적극 참여하고 제로트러스트 원칙에 기반한 보안체계 고도화 등 ‘AI 기반 보안체계’로의 전환에도 속도를 내달라고 했다.

이 위원장은 금융회사들이 유사한 시스템과 외부접점을 활용하는 경우가 많아 한 회사에서 확인된 공격수법이나 취약점이 다른 회사에 대한 공격에도 활용될 수 있다는 점도 지적했다. 그러면서 “사이버보안에서는 한 회사의 사고가 곧 금융권 전체의 경고가 돼야 한다”며 개별 금융회사의 사고를 금융권 전체가 공동으로 탐지하고 차단할 수 있도록 협력을 강화해달라고 당부했다.

침해사고가 발생하면 유출정보의 범위와 소비자 피해 가능성을 신속하고 정확하게 파악하고 추가적인 정보유출이나 금전피해를 막기 위한 보호조치를 즉시 시행하도록 했다. 실제 소비자 피해가 확인될 경우 관련 사실을 신속하게 안내하고 피해구제와 보상이 차질 없이 이뤄지도록 해야 한다고 강조했다.

이 위원장은 “이번 일련의 사고를 단순히 개별 사고를 수습하는 데 그치지 않고 우리 금융권의 정보보안 체계를 한 단계 더 높이는 계기로 삼아야 한다”며 “정보보안 체계 전반을 원점에서 다시 살펴 보안의 기본부터 철저히 다져달라”고 말했다.

<저작권자 ⓒ 이투데이 무단전재/재배포 금지>

 
프린트하기   닫기 www.38.co.kr