신한 2만5000명·국민 119명 정보 유출⋯피해 땐 전액 보상

금융당국이 최근 금융권 침해사고에 대응해 외부에 노출된 전산시스템과 서비스 전반에 대한 긴급 보안점검에 착수했다. 인증과 접근통제 취약점을 확인하고, 공격에 활용된 IP 주소와 수법을 금융회사 및 관계기관과 신속히 공유해 추가 피해를 막겠다는 방침이다.
금융위원회는 2일 신진창 사무처장 주재로 ‘긴급 상황대응 회의’를 열고 금융감독원, 금융보안원과 최근 발생한 금융권 침해위협 대응 방안을 논의했다고 밝혔다.
금융위·금감원·금보원은 침해사고 신고가 접수되면 즉시 현장조사에 나서는 한편 공격자 IP와 공격 유형 등 위협정보를 한국인터넷진흥원(KISA) 등 관계기관에 공유하고 있다. 침해사고가 발생한 금융회사가 소비자 보호와 피해보상 절차를 차질 없이 이행하는지도 관리·감독할 계획이다.
금융당국은 금융회사에 외부에서 접근 가능한 IT 자산과 서비스를 빠짐없이 파악해 보안 취약점과 접근통제 현황을 점검하라고 주문했다. 대고객 서비스인지, 서비스 종류가 무엇인지와 관계없이 외부 접근이 가능한 모든 시스템을 점검 대상에 포함해 보안 사각지대를 없애야 한다는 설명이다.
불필요하게 외부에 노출된 정보를 최소화하고 인증 없이 내부정보에 접근할 수 있는 경로가 없는지도 확인해야 한다. 개인정보 등 내부정보를 조회하는 과정에서 인증 절차가 누락되거나 미흡하게 적용된 사례가 없는지 집중 점검할 방침이다.
금융당국은 개별 금융회사에 대한 침해 시도가 다른 금융회사에도 유사하게 발생할 수 있다고 보고 공동대응 체계를 강화한다. 공격 IP 주소와 공격수법, 침해 시도 내역을 관계기관과 금융회사 사이에서 신속히 공유하고, 금융보안원이 제공하는 보안취약점 체크리스트를 활용해 자체 점검을 진행하도록 할 예정이다.
금융위는 금융회사로부터 점검 결과를 조속히 제출받아 후속 조치에 나설 계획이다. 침해사고 원인과 공격수법을 분석해 필요한 제도 개선 방안도 마련한다.
신 사무처장은 “정보유출 등 사고가 발생하지 않도록 철저한 대비 태세를 갖추는 것이 무엇보다 중요하다”며 “사고가 발생한 뒤에도 신속히 대응해 소비자 피해를 최소화할 수 있도록 만반의 준비를 갖춰야 한다”고 강조했다.
앞서 신한은행에서는 지난달 29일 대출모집인 전용 간편조회 서비스에 외부 비인가자가 인증 절차를 우회해 접속하면서 고객 약 2만5000명의 개인·신용정보가 유출됐다.
KB국민은행도 지난달 30일 비정상적인 외부 접근에 따른 침입 사실을 확인했다. 국민은행의 유출 대상은 119명으로 고객명·전화번호·주소·암호화된 주민등록번호 등이 포함됐으며, 세부 유출 항목은 고객별로 다르다.
두 은행은 정보 유출과 관련해 고객 피해가 확인되면 전액 보상하겠다는 방침이다.



