은행권 잇단 해킹에…금융당국, 금융권 긴급 보안점검 지시

기사등록 2026/10/02 17:34:10

신한·KB국민 연속 정보유출 사고에 긴급대응 회의…현장조사 착수

외부에 노출된 IT 자산 전수 점검… 인증 절차 등 보안 사각지대 차단

[서울=뉴시스] 고승민 기자 = 신한은행에서 주민등록번호를 포함한 2만5000여명의 고객정보가 유출되는 사고가 발생한 1일 서울 신한은행 본점 모습. 금융당국과 신한은행에 따르면 이번 사고는 외부에서 인증을 우회하는 비정상적인 방법으로 신한은행의 일부 대출 관련 서비스에 접근하면서 발생한 것으로 파악됐다. 금융감독원은 현장조사에 착수해 정확한 유출 규모와 사고 경로 등을 확인하고 있는 것으로 알려졌다. 신한은행은 이 사고로 고객에게 발생한 손해에 대해 전액 보상하기로 했다. 고객 피해를 최소화하기 위해 필요한 보호조치와 후속 대응에도 모든 역량을 집중한다는 방침이다. 2026.10.01. kkssmm99@newsis.com
[서울=뉴시스] 최홍 기자 = 최근 신한은행에 이어 KB국민은행에서도 해킹으로 고객 정보가 유출되는 사고가 발생하자, 금융당국이 긴급회의를 개최하는 등 대응 방안 마련에 착수했다.

외부에 노출된 전산시스템과 서비스 전반에 대해 보안점검을 즉시 실시하고, 해킹 등 외부 위협 정보를 전 금융권에 공유하는 등 공동 대응을 강화하기로 했다.

금융위원회는 2일 신진창 사무처장을 주재로 금융감독원, 금융보안원, 시중은행, 카드사 및 은행연합회, 여신금융협회 등과 함께 '금융권 긴급 상황대응 회의'를 열었다.

지난달 30일 발생한 신한은행 정보유출 사고에 이어 최근 국민은행에 대한 사이버공격으로 추가 피해가 발생했기 때문이다.

실제로 신한은행은 통신 코드 무단 해킹으로 약 2만5000명의 고객 정보가 유출됐다고 밝혔다. 국민은행도 고객 119명의 개인(신용)정보가 외부 침해에 의해 유출됐다고 전했다.

금융당국은 추가 사고 발생 가능성이 제기되는 만큼, 해킹 원인과 수법 등을 분석해 신속하고 철저하게 대응 방안을 마련하기로 했다.

현재 당국은 현장조사에 즉시 착수하는 한편, 추가 피해를 막기 위해 공격자 IP, 공격 유형 등을 관계기관에 신속히 공유하고 있다. 또 금융회사가 소비자 보호, 피해보상 등을 차질 없이 이행하도록 관리 감독도 강화할 계획이다.

신 처장은 "금융회사는 외부에 노출된 IT 자산과 서비스를 빠짐없이 파악하고, 보안 취약점 및 접근통제 현황을 철저히 점검해야 한다"며 "대고객 서비스 여부, 서비스 종류 등에 관계없이 외부에서 접근할 수 있는 시스템 전반을 점검해 보안 사각지대가 발생하지 않아야 한다"고 주문했다.

이어 "불필요하게 외부에 노출되는 정보를 최소화하고, 인증 없이 내부정보에 접근할 수 있는 경로가 있는지 철저히 점검해야 한다"며 "개인정보 등 내부정보를 조회하는 과정에서 인증 절차가 누락되거나 미흡하게 적용되지 않도록 철저히 점검해달라"고 강조했다.

또 "공격에 사용된 IP주소, 공격수법 및 침해시도 내역 등 위협 정보를 관계 기관과 금융회사에 신속히 공유해야 한다"며 "개별 금융회사에 대한 침해 시도가 다른 금융회사에서도 유사하게 발생할 수 있는 만큼 금융권이 협력해 공동 대응해야 한다"고 덧붙였다.

금융당국은 보안 취약점 체크리스트를 통해 금융회사가 자체 점검을 철저히 하도록 감독할 계획이다. 또 자체 점검결과를 조속한 시일 내에 제출받을 예정이다.

신 처장은 "금융권에 대한 침해 시도를 면밀히 모니터링하고, 위협 정보를 공유하는 등 긴밀히 협력해 나가겠다"며 "침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도 개선 방안을 신속히 마련하겠다"고 밝혔다.


◎공감언론 뉴시스 hog8888@newsis.com