AI 핵심 요약
beta- 경찰이 6일 금융권 해킹 사건을 정식수사했다.
- 개인정보 유출과 CEO 책임 강화로 AX 변화가 불가피하다.
- 금융권은 보안 강화와 정부 규제 준수를 우선하게 됐다.
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
경찰 전담수사팀 지정, 해킹 경로 등 확인
AI 해킹에 속수무책, 보안 규제 부담 커질 듯
법 개정에 CEO 책임론, AX 패러다임 변화 불가피
[서울=뉴스핌] 정광연 기자 = 경찰이 금융권 해킹 사태에 대해 정식수사에 착수하면서 업권에서 추진 중인 인공지능(AI) 전환(AX)에도 상당한 변화가 불가피할 전망이다. 시스템 부실이 확인될 경우 정부 차원의 보안 규제 강화가 불가피하다는 지적이다.
특히 개인정보보호법 개정으로 정보 유출 사고에 대한 최고경영자(CEO)의 책임이 강화된 만큼, 금융사들이 AI를 활용한 업무 효율화와 비용 절감보다 보안 강화와 정부 가이드라인 준수를 우선하는 방향으로 전환할 가능성이 높아지고 있다.
경찰청 국가수사본부는 최근 발생한 금융권 해킹 사건을 정식수사(정보통신망법 위반 혐의)로 전환하고 28명 규모의 전담수사팀을 지정했다고 6일 밝혔다. 전담수사팀은 경찰청 사이버테러수사대로, 사이버테러대응과장이 팀장을 맡았으며 중대범죄수사청 통보 여부도 검토 중이다.

금융당국 등에 따르면 현재까지 확인된 피해 금융사는 약 2만5000명의 개인정보가 유출된 신한은행을 필두로 KB국민·하나·BNK부산·예가람·웰컴저축은행·현대캐피탈 등 총 7곳이다. 온라인투자금융업(온투업) 기업인 피에프씨테크놀로지스와 모우다도 피해 발생을 공지했다.
금융당국에 이어 경찰까지 조사에 나서면서 구체적인 해킹 경로와 추가 피해 여부 등도 조만간 밝혀질 것으로 보인다. 일단 금융권 긴급 점검 회의에서는 AI에 대응하는 각 금융사들의 시스템 부실보다는 내부통제 및 보안관리 부실이 주요 원인으로 지적되고 있다.
시중은행 관계자는 "AI를 악용한 첫 번째 해킹이라는 점에서 심각성은 크지만 유출 경로나 규모로는 2차 피해가 크지는 않을 것으로 보고 있다"며 "기술 고도화가 필요하다기보다는 전반적인 시스템 점검이 우선으로 파악한다"고 밝혔다.
하지만 대통령까지 직접 나서 진상규명 및 철저한 대응을 지시한 만큼, 금융권 전반에서 추진 중인 AI 전환(AX) 프로젝트에는 상당한 변화가 불가피하다는 지적이다.
지금까지의 흐름이 그룹 회장이나 은행장 등 경영진(CEO)이 직접 나서 AI를 활용한 업무 효율화와 비용 절감 등을 전면에 내세웠다면, 이번 사태를 계기로 보안 강화 및 정부 가이드라인 준수 등을 핵심으로 하는 방향 전환이 강제될 가능성이 높기 때문이다.
특히 지난달 11일부터 시행 중인 개정 개인정보보호법을 감안하면 금융사 부담은 더욱 커질 수밖에 없다. 정보 유출 등의 사고 발생 시 최종 책임자가 사업주 및 대표자 등 CEO로 명시됐으며, 중대·반복 위반의 과징금 상한 역시 전체 매출액의 10%로 높아졌기 때문이다.

일각에서는 개정안 시행 이후 사실상 첫 번째 대형 보안 사고라는 점에서 2차 피해가 확인될 경우 경영진 제재 및 막대한 과징금 부과로 이어질 가능성이 높다고 보고 있다. 내부통제 부실까지 겹칠 경우 책무구조도에 따른 이중 제재까지 걱정해야 하는 상황이다.
이틀 앞으로 다가온 정무위원회 국정감사에서도 보안 부실 및 정부 관리·감독 강화를 요구하는 목소리가 커질 전망이다. 이미 확정된 8일 금융위원회 증인 및 참고인에는 은행장 등 해킹 관련 인물들이 빠졌지만 19일 금융감독원 국감 및 22일 종합감사에는 포함될 가능성이 점쳐진다.
금융권에서는 구체적인 피해 규모와 해킹 경로 등이 확인되기 전까지는 시스템 부실을 단정하기 어렵다는 이유로 사태 추이를 지켜봐야 한다는 입장이다. 무엇보다 당국 개입이 현실화될 경우 보안 강화와는 별개로 경영상 부담이 커질 수 있다며 신중한 태도다.
반면 보안업계에서는 금융권의 대대적인 AX 패러다임 변화를 요구하고 있다. 그간 철옹성을 자부하던 보안이 AI 해킹에 속수무책으로 무너진 만큼 즉각적인 시스템 점검 및 최고보안책임자(CISO)의 역할과 경영상 비중을 늘리는 등의 대책 마련이 필요하다는 지적이다.
염흥렬 순천향대학교 정보보호학과 교수는 "핵심망은 손상이 없었고 외부지원 시스템 등 외부망만 피해를 입었다는 게 금융권 설명이지만 사실 여부를 떠나 CISO가 이런 보안 사각지대를 미리 파악하고 보안 대책을 경영진에 직접적으로 요구할 수 있었다면 결과는 달라졌을 것"이라고 밝혔다.
특히 "법 개정에 따라 보안 책임은 이제 CEO가 져야 한다. 가장 안전하다고 했던 금융권이 피해를 입은 만큼, AI(해킹) 모델까지 등장한 전반적인 상황 변화에 맞춰 금융 사이버 보안의 패러다임 변화도 필요하다"고 강조했다.
peterbreak22@newspim.com












