이억원 금융위원장 "AI 해킹, AI로 방어해야…보안 소홀시 엄벌"

기사등록 2026/10/04 15:07:28

4일 긴급 점검회의 주재…은행 이어 2금융권 해킹 확산에 고강도 대응

"외부 웹페이지·서버 등 보안 사각지대…접근 통제 빈틈없이 점검해야"

2차 피해 방지·소비자 구제 당부…망분리 완화로 AI 보안체계도 속도

[서울=뉴시스] 박영태 기자 = 4일 오후 서울 종로구 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 이억원 금융위원장이 모두발언을 하고 있다. 2026.10.04. since1999@newsis.com
[서울=뉴시스] 최홍 기자 = 최근 시중은행에 이어 제2금융권에서도 해킹에 따른 고객 정보 유출 사고가 발생하자, 금융당국이 긴급 대응 회의를 열고 비상대응 체계에 돌입했다.

이억원 금융위원장은 보안 관리를 소홀히 해 사고가 재발할 경우 엄정하게 책임을 묻겠다고 경고하는 한편, 금융회사의 외부 접근을 원칙적으로 전면 차단하고 'AI에는 AI로 맞서는' 선제적 보안체계를 구축하라고 당부했다.

4일 금융위원회는 금융감독원과 함께 이억원 금융위원장 주재로 금융권 사이버 침해위협 대응을 위한 '긴급 점검회의'를 개최했다.

이날 회의에는 이 위원장을 비롯해 이찬진 금융감독원장, 신진창 금융위 사무처장, 박상원 금융보안원장과 각 금융업권 CEO 및 관계 부처·기관 관계자들이 참석했다.

이번 회의는 주요 금융회사 대상으로 해킹 공격이 잇따르는 상황에서 업권별 정보유출 경위와 공격 수법을 공유하고, 금융권 전체가 비상한 경각심을 갖고 추가 피해 확산을 막기 위해 마련됐다. 현재 금융당국은 전 금융권에 보안점검 체크리스트를 배포하고 전산망 자체 점검과 결과 보고를 요청한 상태다.

이 위원장은 이날 회의에서 "대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지, 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다"며 "일각에서는 인증 등 기본적인 보안조치가 미흡하거나, 업무상 필요 이상의 정보가 보관되는 등 보안 사각지대가 지적되고 있다"고 설명했다.

이어 "금융사들은 외부에 노출된 IT자산과 서비스는 물론, 인증·접근통제, 침해 활동 탐지체계 등 보안체계 전반을 빈틈 없이 점검해야 한다"며 "필요한 점검과 대응을 소홀히 해 유사한 사고가 발생할 경우에는 관련 법령에 따라 엄정히 책임을 묻겠다"고 경고했다.

그러면서 "일단 긴급대응 차원에서 소비자 서비스 제공이나 업무수행에 반드시 필요한 경우가 아니라면 외부접근은 모두 차단하는 것을 기본 원칙으로 하겠다"며 "추가 정보유출이나 금전 피해가 발생하지 않도록 소비자 구제·보호 조치를 즉시 시행하고, 보이스피싱·스미싱 2차 피해 가능성도 대비해 이상금융거래 탐지를 강화해야 한다"고 강조했다.

이 위원장은 "금융당국도 금융권과 '원팀'으로 침해 활동을 면밀히 모니터링하고 새로운 공격 징후가 포착되는 즉시 관련 정보를 신속하게 공유하는 등 공동대응 체계를 더욱 공고히 하겠다"며 "정부가 AI 보안체계 전환을 위해 망분리 규제 완화 등 제도개선을 추진 중인 만큼, 금융권도 AI공격은 AI로 방어하는 보안체계를 서둘러 마련해야 한다"고 덧붙였다.


◎공감언론 뉴시스 hog8888@newsis.com

관련뉴스