은행 전산망은 확대…보안 격차에 ‘해킹’

[지디넷코리아]

국내 3대 은행이라고 부를 수 있는 KB국민은행·신한은행·하나은행서 외부 해킹으로 인한 개인정보 유출이 이뤄지면서, 금융소비자 불안이 고조되고 있다.

3일 금융업계에 따르면 30일 KB국민은행서는 직원용 업무시스템서 119명, 신한은행서는 대출중개모집인 채널을 통해 2만5000명, 하나은행 직원용 업무시스템서 89명의 이름·전화번호·주민등록번호·휴대전화번호 등 개인정보가 유출됐다.

이뿐만 아니라 우리은행에서도 해킹 정황이 발견됐으며, BNK부산은행서도 정보 유출이 일어난 것으로 전해졌다.

(사진=클립아트코리아)

9월 30일 신한은행이 개인정보 탈취 현황을 금융감독원에 보고, 해킹 수법과 정보 유출 범위 등을 파악하는 과정서 은행권뿐만 아니라 전 금융권서 공유하는 과정서 유출 정황이 확인된 것으로 알려졌다.

금융당국 관계자는 “금감원 시스템에 전 금융권과 (해킹에 관한)정보를 공유하는데, (해킹을)인지한 금융사도 있지만 이를 통해 점검하는 과정서 확인한 곳도 있는 것으로 안다”고 설명했다.

해킹과 연관된 은행들은 외부 IP차단 등의 비상대응체계를 가동 중이지만, 미봉책에 불과하다는 지적이 나온다. 일각에서는 이번 공격을 인공지능(AI)에이전트의 소행이며 은행의 보안 취약점을 지속적으로 파고들어 문제가 더 커질 수 있다고도 관측한다.

황석진 동국대 국제정보보호대학원 교수는 “개인정보가 유출된 은행의 시스템은 외부 시스템으로 외부 IP차단만으로는 해킹을 해결할 수 없다”며 “다중 요소 인증(MFA)이나 ‘제로 트러스트’ 등을 외부 솔루션에도 적용해야 한다”고 지적했다.

실제 외부서 관리되거나 외부와 연계된 솔루션을 통한 개인정보 탈취 사례는 우리은행에서 가장 먼저 벌어진 바 있다. 우리은행서는 지난 7월 대체 불가 토큰(NFT) 플랫폼 구축 프로젝트를 수행한 외부 개발업체가 임의로 보관하고 있던 개인정보 1만7551건이 업체 직원 과실로 유출되는 일이 발생한 바 있다. 당시 우리은행은 외부업체와 연계한 작업에 대한 보안 수준을 격상했다.

이어 황 교수는 “은행이 사용하는 전산망이 확대되고 있음에도 불구하고 보안 격차는 높아지고 있는 것이 현실”이라며 “내부뿐만 아니라 다양한 시스템에 대한 공격에 대비해 보안 비용을 투자해야 한다”고 설명했다.

이와 관련해 금융당국은 내외부 시스템 보안 격차에 대비할 수 있는 방안을 고심 중에 있다. 금융위 관계자는 “보안 격차에 대비하기 위한 규제 정비 등을 고민하고 있다”면서도 “AI 에이전트 공격 등이 거론된 만큼 금융사들이 AI 공격에 대비하기 위해 AI를 쓸 수 있는 다양한 환경을 마련하기 위해서도 노력하겠다”고 답변했다.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다