금융위원회는 2일 신진창 사무처장 주재로 금융감독원, 금융보안원, 주요 시중은행 6개사, 카드사 3사 및 은행연합회, 여신금융협회 등과 함께 금융권 ‘긴급 상황대응 회의’를 개최했다고 밝혔다.
|
주요 시중은행 두 곳을 대상으로 한 해킹 공격이 확인되면서, 다른 금융회사들에도 유사한 사고가 발생할 가능성이 제기되고 있다. 회의에선 최근 정보유출 사건의 공격유형·수법 등이 공유됐다. 또 국내 금융권의 보안현황과 대응방향이 논의됐다.
신 사무처장은 이날 금융권에 외부에 노출된 전산시스템 전반에 대한 보안점검 실시를 주문했다. 그는 “금융회사는 외부에 노출된 IT자산과 서비스를 빠짐없이 파악하고, 보안 취약점 및 접근통제 현황을 철저히 점검해야 한다”며 “특히, 대고객 서비스 여부, 서비스 종류 등에 관계없이 외부에서 접근할 수 있는 시스템 전반을 점검하여 보안 사각지대가 발생하지 않아야 한다”고 강조했다.
또 불필요한 정보노출을 최소화하고 인증·접근통제를 강화해 줄 것을 요청했다. 신 사무처장은 “특히 개인정보 등 내부정보를 조회하는 과정에서 인증 절차가 누락되거나 미흡하게 적용되지 않도록 철저히 점검해야 한다”고 당부했다.
아울러 위협정보를 신속히 공유하는 등 금융권의 공동대응의 필요성을 강조했다. 그는 “공격에 사용된 IP주소, 공격수법 및 침해시도 내역 등 위협정보를 관계기관과 금융회사 간 신속히 공유해야 한다”며 “개별 금융회사에 대한 침해시도가 다른 금융회사에서도 유사하게 발생할 수 있는 만큼, 금융권이 긴밀히 협력하여 공동대응해야 한다”고 했다.
금융 당국은 이를 위해 보안취약점 체크리스트 제공 등을 통해 금융회사가 자체 보안 점검을 철저히 실시하도록 하고, 점검결과를 조속한 시일 내에 제출·보고토록 할 예정이다.
신 사무처장은 “금융권에 대한 침해시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나가는 한편, 침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도개선 방안을 신속히 마련해나가겠다”고 밝혔다.
한편 금융위·금감원·금보원은 최근 발생한 침해사고와 관련하여 신고접수 즉시 현장조사에 착수했다. 또 추가 피해를 방지하기 위해 공격자 IP, 공격유형 등 위협정보를 관계기관(KISA 등)에 신속히 공유하는 등 필요한 조치를 취하고 있다. 아울러, 침해사고가 발생한 금융회사가 소비자 보호, 피해보상 등을 차질 없이 이행하도록 면밀히 관리·감독해 나갈 방침이다.





![[속보]개미들 1.7조 팔았다…코스피 7000 지켜낸 '뜻밖의 큰손'](https://image.edaily.co.kr/images/vision/files/NP/S/2026/10/PS26100201216t.jpg)