금융위원회와 금융감독원은 4일 정부서울청사에서 전 금융권 긴급 점검회의를 열고 최근 이어진 침해사고 대응을 점검했다. 회의에는 금융보안원, 업권별 협회, 주요 금융회사와 과기부·개인정보보호위원회·경찰청이 참여했다. 최근 사고는 고객용 서비스보다 대출모집인용 조회, 직원용 모바일 지원, 영업지원처럼 업무 시스템에서 주로 발생했다. 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 현대캐피탈에서 개인정보 유출이 확인됐다.
당국은 은행·카드사뿐 아니라 상호금융, 저축은행, 보험, 증권, 핀테크까지 외부에 노출된 IT 자산과 서비스, 인증·접근통제, 침해 탐지체계를 전면 점검하도록 했다. 이미 공유된 공격 IP와 수법이 실제 차단체계에 반영됐는지, 보안패치가 적용됐는지 확인하고, 필수 업무를 제외한 외부접근은 원칙적으로 막도록 했다. 불가피한 접근도 권한과 조회 범위를 줄이고 우회 가능성을 살피게 했다. 당국은 유사 사고가 반복되면 책임을 엄정하게 묻겠다고 밝혔고, AI 기반 공격 가능성에 대비해 AI 보안테스트와 제로트러스트 기반 고도화도 주문했다.





