사고 수습·보안 체계 강화에 비용 증가 전망
2차 피해·반복사고 땐 평판·내부통제 리스크
KB·우리은행 등 정보보호예산 증액 움직임
![[서울=뉴시스] 사진은 해커. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.10.10. photo@newsis.com *재판매 및 DB 금지](https://img1.newsis.com/2026/10/10/NISI20261010_0002259615_web.jpg?rnd=20261010010004)
[서울=뉴시스] 사진은 해커. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.10.10. [email protected] *재판매 및 DB 금지
[서울=뉴시스] 박주연 기자 = 최근 금융권에서 개인정보 유출 사고가 잇따르면서 사고 수습과 정보보호체계 강화에 따른 금융회사들의 비용 부담이 확대될 가능성이 제기됐다. 다만 현재까지 확인된 피해 수준을 고려하면 개별 금융회사의 신용도에 미치는 직접적인 영향은 제한적일 것이라는 분석이다.
11일 신용평가업체 나이스신용평가에 따르면 최근 신한·국민·하나·BNK부산은행과 현대캐피탈, 예가람·웰컴저축은행에서 발생한 해킹사고의 상당수가 핵심 금융거래시스템보다는 업무·지원시스템이나 대출모집인 또는 외주인력 등이 이용하는 외부와 연결된 업무시스템에서 발생했다. 대규모 금전피해나 핵심 금융서비스의 중단으로 이어진 사례도 제한적이었다.
다만 사고 원인 조사와 포렌식, 피해고객 통지·상담, 시스템 보완과 보안점검 강화 등 사고 수습 과정에서는 일정 수준의 비용 부담이 불가피할 전망이다.
또 금융당국 조사 결과 미흡한 점이 확인되면 과징금, 시정조치, 기관·임직원 제재 및 영업제한 등 규제부담이 발생할 가능성도 있다.
사고 이후 정보보호체계 개선과 관리범위 확대에 따른 부담도 불가피하다.
보안시스템 재구축, 정보보호 인력 확충, 접근권한 관리 강화, 외부 전문기관 활용 등에 대한 투자가 확대될 경우 관련 비용이 일회성에 그치지 않고 경상적인 비용부담으로 이어질 수 있다는 설명이다.
실제 KB국민은행은 내년 정보보호 예산을 올해(860억7500만원)보다 16% 이상 증액한 1000억원 이상으로 확대할 계획이다. 우리은행 역시 보안 시스템 구축 예산을 올해보다 20% 이상 늘리는 방안을 검토 중이며, 신한은행과 하나은행도 대규모 보안 투자와 시스템 개선을 추진 중이다.
11일 신용평가업체 나이스신용평가에 따르면 최근 신한·국민·하나·BNK부산은행과 현대캐피탈, 예가람·웰컴저축은행에서 발생한 해킹사고의 상당수가 핵심 금융거래시스템보다는 업무·지원시스템이나 대출모집인 또는 외주인력 등이 이용하는 외부와 연결된 업무시스템에서 발생했다. 대규모 금전피해나 핵심 금융서비스의 중단으로 이어진 사례도 제한적이었다.
다만 사고 원인 조사와 포렌식, 피해고객 통지·상담, 시스템 보완과 보안점검 강화 등 사고 수습 과정에서는 일정 수준의 비용 부담이 불가피할 전망이다.
또 금융당국 조사 결과 미흡한 점이 확인되면 과징금, 시정조치, 기관·임직원 제재 및 영업제한 등 규제부담이 발생할 가능성도 있다.
사고 이후 정보보호체계 개선과 관리범위 확대에 따른 부담도 불가피하다.
보안시스템 재구축, 정보보호 인력 확충, 접근권한 관리 강화, 외부 전문기관 활용 등에 대한 투자가 확대될 경우 관련 비용이 일회성에 그치지 않고 경상적인 비용부담으로 이어질 수 있다는 설명이다.
실제 KB국민은행은 내년 정보보호 예산을 올해(860억7500만원)보다 16% 이상 증액한 1000억원 이상으로 확대할 계획이다. 우리은행 역시 보안 시스템 구축 예산을 올해보다 20% 이상 늘리는 방안을 검토 중이며, 신한은행과 하나은행도 대규모 보안 투자와 시스템 개선을 추진 중이다.

이정현 나신평 연구원은 "최근 사고가 대출모집인, 외부 솔루션, 외주인력 관련 시스템 등 외부와 연결된 접점에서 나타난 점을 감안하면, 자체 전산시스템뿐 아니라 위탁업체 및 제3자 시스템을 포함한 정보보호 관리범위가 확대될 가능성이 높다"고 설명했다.
정보유출사고가 반복되거나 사고 후 대응이 적절하게 이뤄지지 않을 경우 기존 고객의 거래축소 및 이탈, 신규고객 유치 저하 등 영업기반과 수익창출력이 약화될 가능성도 있다.
특히 향후 지급결제, 대출심사, 카드승인, 증권거래 또는 보험금 지급 등 핵심 업무시스템에서 유사 사고가 발생할 경우 영업손실과 운영부담이 크게 확대될 수 있다는 전망이다. 주민등록번호, 소득, 대출 한도 등 민감도가 높은 정보가 실제 2차 피해에 활용되는 사례가 발생할 경우에도 평판위험이 커질 수 있다.
이 연구원은 "현재까지 발생한 정보유출사고가 관련 금융회사의 재무 및 사업기반에 미친 직접적인 영향은 제한적인 수준"이라며 "다만 향후 금융피해의 현실화 정도, 손해배상 및 고객보상 규모, 금융당국의 조사 및 제재 결과에 따라 비용 및 경영상 부담이 확대될 가능성이 있다"고 설명했다.

(자료=나이스신용평가 제공) [email protected] *재판매 및 DB 금지
나신평은 ▲최종적으로 확인되는 유출 규모와 정보의 민감도 및 2차 피해 수준 ▲손해배상 및 고객보상 규모 ▲금융당국의 조사 및 제재 결과 ▲핵심 금융서비스 중단 여부와 복구 수준 ▲고객이탈 및 거래축소 등 영업기반에 미치는 영향 ▲유사 사고의 반복 여부를 중심으로 신용도 영향을 모니터링할 계획이다.
이 연구원은 "향후 정보유출 등 정보보안 관련 이슈가 금융회사의 사업 및 재무위험에 미치는 중요도가 확대될 경우 업권별 평가방법론상 리스크관리, 경영관리능력, 브랜드 및 평판, 운영리스크 등 관련 평가요소를 보다 면밀하게 검토할 예정"이라며 "최종적인 신용도 판단에서는 사고 발생 자체보다 피해가 실제 사업과 재무위험으로 전이되는 정도와 사고 이후 정보보호 및 내부통제체계의 개선 수준을 중요하게 고려할 것"이라고 설명했다.
◎공감언론 뉴시스 [email protected]
