"민감정보 없지만 2차 피해 가능성 배제 못해"…선제 대응 강조
[금융소비자뉴스 정윤승 기자] 금융당국이 KB국민·신한은행, 현대캐피탈 등 주요 금융회사에서 사이버 침해사고가 잇따르자 은행뿐 아니라 보험, 증권, 저축은행, 상호금융, 핀테크 등 전 금융권을 대상으로 외부접점과 인증·접근통제 체계 전반을 긴급 점검하기로 했다.
현재까지 정보 유출이 확인된 곳은 신한·KB국민·하나·BNK부산은행, 2금융권에서는 현대캐피탈, 예가람저축은행, 웰컴저축은행이다.
이억원 금융위원장은 4일 정부서울청사에서 열린 '전 금융권 긴급 점검회의'에 참석해 "주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 금융업권에서 침해사고가 단기간에 다수 발견되고 있는 만큼 금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점"이라며 이같이 밝혔다.
이 위원장은 이 자리에서 "주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다"며 "금융권 전체가 최고 수준의 경각심을 갖고 공동 대응해야 한다"고 강조했다.
그는 이번 해킹공격의 특징과 관련해 "대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인됐다"고 설명했다.
이어 "아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다"고 지적했다.
이 위원장은 유출된 정보와 관련해 "현재까지 부정결제 등에 직접 활용될 수 있는 민감한 정보가 유출된 정황이 확인되지 않았다"고 말했다.
그러나 "유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 가능성도 배제할 수 없다"며 "긴장의 끈을 놓지 않고 선제적으로 대응해야 한다"고 당부했다.
이 위원장은 금융권에 "이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생한다면 관련 법령에 따라 엄정히 책임을 묻겠다"라고 강조했다.
이날 회의에는 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전체 금융권 협회장과, 침해사고 발생 금융사 임원들이 참석했다.
금융당국은 애초 오는 5일까지 이어지는 연휴 기간 각 금융사가 자체 점검을 한 뒤 그 결과를 오는 7일 보고받을 계획이었으나, 주말 새 2금융권으로도 피해가 확산하자 이날로 회의를 앞당겨 대응에 나섰다.

