매일신문

과기정통부, 기업 2만8천곳에 보안점검 권고…금융권 해킹 확산 차단

구글 검색 선호 출처로 추가
로봇
mWiz 이 기사 포인트

  • 가
  • 가

과기정통부·KISA, KISC 24시간 비상대응체계 가동…해외 공격자 IP 클라우드사에 공유

4일 서울 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나은행의 현금자동입출금기(ATM) 코너가 늘어서 있다. 연합뉴스
4일 서울 서초구 서울고속버스터미널에 개인정보가 유출된 신한·KB국민·하나은행의 현금자동입출금기(ATM) 코너가 늘어서 있다. 연합뉴스

과학기술정보통신부가 잇따른 금융권 해킹 사고와 관련해 최고정보보호책임자(CISO) 신고기업 약 2만8천 개사에 보안점검 권고 메일을 발송했다.

과기정통부는 4일 한국인터넷진흥원(KISA)과 긴급 대응체계를 가동하고 유사 사고 확산 방지에 나섰다고 밝혔다. 현재 금융권 해킹 사고는 금융위원회·금융감독원·금융보안원을 중심으로 조사와 대응이 이뤄지고 있으며, 과기정통부와 KISA는 민간 분야로의 공격 확산과 추가 피해를 막는 데 집중하고 있다.

이번 사태는 신한·KB국민·하나·BNK부산은행 등 4개 주요 은행에서 해킹으로 인한 고객 정보 유출 사고가 연이어 발생하면서 시작됐다. 이후 저축은행과 캐피탈 등 2금융권에서도 침해사고가 잇따르며 피해 금융사는 7곳으로 늘었다.

과기정통부는 금융권 전반에 해킹 피해가 확산되자 긴급 회의를 열고 침해 사고 모니터링 단계를 '관심'에서 '주의'로 격상했다. KISA 인터넷침해대응센터(KISC)의 24시간 비상대응체계를 가동해 주요 기업 홈페이지 모니터링을 강화하고, 침해사고 대응인력을 보강하며 비상출동조를 상시 대기 상태로 뒀다.

보호나라와 사이버위협정보 분석·공유 체계(C-TAS)를 통해 각 기관·기업에 사이버위협 정보를 제공해 자체 보안 조치를 강화하도록 안내했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)는 해당 클라우드 사업자에게 공유해 악성 행위 차단 등 필요한 조치를 요청했다.

4일 이억원 금융위원장은 금감원·금보원·전 금융업권별 협회·주요 금융회사 등과 '전 금융권 긴급 점검회의'를 열었다. 과기정통부·개인정보보호위원회·경찰청도 이 자리에 참석해 관계부처 간 공조체계를 구축했다. 금융감독원은 전 금융권 약 500개사에 공격에 활용된 IP 정보와 보안 유의사항을 전달했으며, 은행·카드사는 6일까지, 증권·보험·저축은행 등은 8일까지 긴급 보안점검을 완료해야 한다.

우려는 여전히 크다. 공격자 IP, 침투 경로, 공격 수법 등이 정확히 파악되지 않은 상황이어서 다른 기업으로 추가 공격이 번질 가능성을 배제할 수 없다. 금감원이 국회에 보고한 자료에 따르면 국내 은행에서 4777건의 보안 취약점이 발견됐으며, 시스템 중단이나 전면 교체가 필요해 즉각적인 조치가 어려운 상황이다.

금융회사별 보안의무 이행 여부도 함께 들여다보는 만큼 조사 결과에 따라 제재 여부가 결정된다. 연휴 직후 국정감사에서도 관련 책임 공방이 이어질 가능성이 있다.

과기정통부는 금융위·금감원 등에서 KISA 전문인력 지원을 요청할 경우 즉시 현장에 투입할 수 있도록 인력과 대응체계를 사전에 준비하고 있다고 밝혔다. 과기정통부 관계자는 "금융권을 포함한 민간 정보통신서비스에 대한 사이버위협 동향을 면밀하게 모니터링하겠다"며 "유사 사고의 발생과 피해 확산을 방지하는 데 총력을 다할 계획"이라고 말했다.

mWiz
1800
AI 뉴스브리핑
정치 경제 사회 국제
2026 아이치·나고야 아시안게임에서 한국 남자축구가 일본을 1대0으로 이기고 4회 연속 우승을 차지함에 따라, 안철수 국민의힘 의원은 일부...
경북 영천시는 K-팝 돔 공연장 건설을 위해 태스크포스를 구성하고 본격 사업화에 나서며, 이 공연장은 2031년까지 1만~1만5천석 규모로 ...
경북 농촌에서 정부가 '경자유전' 원칙에 따라 농지 심층조사를 실시하고 있지만, 농민들은 이 조사가 투기 근절보다는 영농 관행 위반을 적발하...
브리핑 데이터를 준비중입니다..
→

많이 본 뉴스

일간
주간
월간