AI 자동화 공격 확산
신한·KB·하나
업무 지원 시스템서 고객정보 유출

주요 은행들이 최고 수준의 정보보호 체계를 강조해왔지만 정작 시스템의 취약점을 파고든 해킹에 잇따라 고객 정보를 내줬다. 인공지능(AI)을 활용한 자동화 공격이 확산하는 가운데 기존 보안체계를 실제 정보보호 성과로 연결할 근본적인 대책이 필요하다는 지적이 나온다.

연합뉴스

연합뉴스

AD
원본보기 아이콘

5일 각 금융지주 반기보고서에 따르면 최근 KB국민·신한·하나은행은 전문조직과 고객정보 보호 역량을 강조해왔다. 신한은행은 올해 반기보고서에서 금융위원회 주관 '개인신용정보 관리 및 보호 실태 점검'에서 6년 연속 S등급(100점)을 획득했다고 밝혔다. ISMS/ISMS-P와 ISO27001 등 국내외 정보보호 인증을 확보하고, 내부 사이버 해킹 대응 전문조직과 금융보안원 연계 정기 보안 훈련을 운영하고 있다고도 공시했다. 특히 국내 금융권 최초로 NATO 사이버 방위센터 주관 'Locked Shields' 훈련에 참여했다고 강조했다.


KB국민은행은 고객정보 접근 시 추가 인증을 적용하고 인가된 직원만 개인정보에 접근할 수 있도록 관리한다고 밝혔다. 개인정보 수집부터 파기까지 전 과정을 상시 모니터링하고 외부 수탁업체에 대해서도 현장점검을 한다고 설명했다.

하나은행 역시 전산데이터센터에서 그룹 통합 보안관제센터를 24시간·365일 운영하고 있으며, 업무상 필요한 경우에만 개인정보에 접근하도록 이용 목적과 사유를 등록·관리한다고 공시했다.


그러나 실제 사고는 미처 막지 못한 곳에서 발생했다. 신한은행은 대출모집인용 조회 서비스, KB국민은행은 직원용 모바일 업무지원 시스템, 하나은행은 영업 지원시스템의 취약점이 공격에 노출됐다.

금감원은 전날 금융권 긴급 점검 회의에서 AI 에이전트를 활용한 대량 자동화 공격 가능성을 제기했다. 본인확인 없이 정보를 조회할 수 있거나 접근통제가 누락된 시스템, 이미 알려진 취약점을 제때 조치하지 않은 사례 등이 주요 위험 요인으로 지목됐다.


문제는 AI를 이용한 자동 스캐닝이 확산할 경우 그동안 관리 대상에서 비켜나 있던 작은 시스템까지 공격 대상이 될 수 있다는 점이다. 대고객 서비스 장애 방지와 핵심 전산망 방어에 초점을 맞춘 기존 보안체계만으로는 모든 접점을 관리하기 어려워졌다는 의미다.


이억원 금융위원장은 전날 "관리되지 않는 하나의 빈틈이 전체 보안 체계의 취약점이 될 수 있다"며 'AI 공격은 AI로 방어하는' 체계를 마련할 필요성을 강조했다.

AD

정부는 망 분리 규제 완화와 금융권 공동 탐지·차단 체계 구축 등을 추진하고 있다. 다만 대형 은행조차 잇따라 사고를 겪은 만큼 전문인력과 예산이 부족한 중소 금융회사까지 대응 역량은 위협에 더 취약할 수 있다. 금융권 관계자는 "개별 금융회사의 취약점 관리 책임을 강화하는 동시에 공동 점검과 위협정보 공유를 확대해 금융회사 간 보안 격차를 줄일 필요가 있다"고 말했다.


이은주 기자 golden@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠

놓칠 수 없는 이슈