최근 금융권을 겨냥한 해킹 공격 사태에 대응하여 경찰은 6일, 연쇄 해킹 사건과 관련해 28명 규모의 전담 수사 팀을 구성하고 정식 조사를 시작하는 것을 알리며 금융 당국과 은행, 카드 업계에 새로운 도전 과제가 주어졌다. 이에 따라 금융감독원은 같은 날 서울 시내 한 건물에 설치된 은행의 ATM을 배경으로 보안 점검 결과를 요청하고, 40곳의 금융 기관에서 제출 받은 결과를 검토 중이다.
금융감독원 관계자는 “은행과 카드사 총 40곳에 대한 보안점검 결과를 모두 수령하였으며, 미흡 사항이 없는지 철저히 검토 중입니다”라고 밝혔다. 이번 점검은 12개 항목의 긴급 보안 점검 체크리스트를 기반으로 수행되었다. 당국은 지난 2일, 약 500개 금융사에게 ▲공격 IP 차단 여부 ▲관련 피해 조사 여부 등을 포함한 체크리스트를 전파했다.
금융당국은 점검 결과를 분석한 후, 금융위원회에 해당 자료를 공유할 예정이다. 또한, 개인정보 유출로 인한 2차 피해 방지를 위해 ‘특별대응기간’을 한 달간 운영하며 필요 시 이 기간을 연장할 수도 있다고 밝혔다.
금융당국은 6일 오후, 은행·금융투자·상호금융·여신업권 금융회사, 디지털 자산 거래소 공동협의체(DAXA), 금융보안원을 소집하여 피해 예방 점검 회의를 열었다. 이번 사태로 인한 2차 피해 방지를 위한 다양한 대책들이 검토되었다.
금융회사는 특별대응기간 동안, 정보 유출된 고객을 위한 전담 상담 창구를 운영하고 금융거래 안심차단 서비스 가입 등의 개별적인 안내를 진행한다. 또, 피해 신고가 접수되면 즉시 금융당국에 보고하고 다른 금융회사와 정보를 공유하여 피해의 확산을 막는 방안을 마련했다. 이상거래 탐지 시스템(FDS) 모니터링도 강화하였고, 유출된 개인정보를 기반으로 한 이상 거래를 밀착 모니터링하며 임시 조치를 실시한다.
특히 비대면 대출과 계좌 개설, 고액 이체 등 고위험 거래에 대한 모니터링이 강화되었다. 금융회사와 통신사, 수사 기관은 보이스피싱 정보를 공유하고 분석하는 AI 플랫폼 ‘ASAP’을 활용한다. ASAP은 지난해 10월 출범한 이후, 의심 정보 50만건을 공유하여 의심 계좌 7666개를 지급 정지하고 약 699억4000만원의 피해를 방지하는 성과를 거두었다.
금융당국은 금융회사가 실제 피해 발생 여부를 지속해서 모니터링하도록 지시했다. 사고 관련 회사에서 피해가 확인되면, 보상 절차가 신속히 이루어지도록 돕는 방침이다. 개인정보 유출로 인한 실제 피해가 발생할 경우 현재 ‘주의’ 단계인 소비자 경보를 ‘경고’로 격상하고 추가 조치도 마련할 예정이라고 밝혔다.
금융회사들에서 개인정보 유출 사고가 잇따르며, 보이스피싱 등 2차 피해 우려가 커지면서 금융당국은 각별한 주의를 요구하고 있다. 당국에 따르면 최근 사건에서 비밀번호나 OTP 정보는 유출되지 않았으나, 맞춤형 대출 빙자 사기 등에 악용될 가능성이 있다. 이를 막기 위해 금융사 직원 등을 사칭한 행위에 주의하고 선입금 요구 등에 응하지 않도록 안내했다.
금융당국은 “이번 개인정보 유출 사건과 관련해 보이스피싱으로 고객 자금의 실제 유출 사례는 확인되지 않았지만, 피해 발생 가능성을 완전히 배제할 수 없기에 금융사기 등 2차 피해에 대해 각별히 주의하라”고 당부하며 취약점 방지를 위한 노력을 계속한다.







