 |
| 이억원 금융위원회 위원장이 4일 정부서울청사에서 열린 최근 침해위협 대응 전금융권 긴급 점검회의에서 발언하고 있다. 연합뉴스
|
이억원 금융위원장이 최근 금융권에서 발생한 해킹공격 정보유출 사태와 관련해 “인공지능(AI)를 활용한 공격 가능성도 배제할 수 없다”며 금융권에 최고 수준 경각심을 주문했다.
이 위원장은 4일 오후 정부서울청사에서 침해위협 대응 전금융권 긴급 점검회의를 열고 “주요 시중은행뿐 아니라 저축은행, 캐피탈 등 여러 업권에서 침해사고가 단기간에 다수 발견되고 있다”며 이같이 밝혔다.
그는 “금융권 전체가 지금의 상황을 엄중히 인식하고 최고 수준 경각심을 가져야 할 시점”이라고 말했다.
이번 해킹공격 특징과 관련해 “대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인됐다”고 설명했다.
이어 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다”고 지적했다.
유출된 정보와 관련해 이 위원장은 “현재까지 민감한 정보가 유출된 정황이 확인되지 않았다”고 말했다. 그러나 “유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해로 이어질 가능성도 배제할 수 없다”며 “긴장의 끈을 놓지 않고 선제적으로 대응해야 한다”고 강조했다.
또 그는 금융권에 “이미 공유된 공격정보와 사고사례가 있음에도 필요한 점검과 대응을 소홀히 해 유사한 사고가 발생한다면 관련 법령에 따라 엄정히 책임을 묻겠다”라고 밝혔다.
이날 회의에는 은행·금융투자·보험·여전·저축은행·상호금융·가상자산·핀테크 등 전체 금융권 협회장과, 침해사고 발생 금융사 임원들이 참석했다.
현재까지 정보 유출이 확인된 곳은 신한·KB국민·하나·BNK부산은행, 2금융권에서는 현대캐피탈, 예가람저축은행, 웰컴저축은행이다.
애초 금융 당국은 오는 5일까지 연휴 기간 각 금융사가 자체 점검을 한 뒤 그 결과를 오는 7일 보고받을 계획이었으나, 피해가 확산하자 이날로 앞당겨 회의를 진행했다.