금융권에서 정보유출 사고가 이어지자 보험대리점(GA) 업계도 보안 실태 점검에 들어갔다. 금융감독원은 7일 전날 GA협회와 금융보안원을 불러 최근 사이버 공격 대응 사항을 논의했다. 점검은 GA협회를 통해 회원사 93곳의 공격 시도 여부와 대응 현황을 확인하는 방식으로 진행되며, 각 회사의 정보보호 전담인력 현황도 함께 파악할 계획이다. 보험사뿐 아니라 실제 판매채널까지 살펴 고객정보 유출 가능성을 미리 점검하려는 조치다.

이번 점검이 중요한 이유는 공격 대상이 대고객 서비스만이 아니라 임직원이나 대출모집인 등이 쓰는 업무지원·조회 시스템으로 넓어지고 있기 때문이다. GA는 보험가입 이력, 질병 이력, 건강정보, 금융정보 같은 민감한 개인정보를 보유한다. 금융당국은 외부에 노출된 IT 자산과 서비스, 인증과 접근통제, 침해 탐지 체계를 다시 확인하고, 공유된 공격 IP와 수법이 차단 체계에 반영됐는지도 점검하도록 했다. 외부 보험사와 DB업체 접점이 많은 업권 특성상, 불필요한 외부 접근 차단과 최소 권한 관리가 핵심 과제로 제시됐다.