전체메뉴 검색
금융

[2026 국감] 이억원 "금융권 해킹 대응 기본적 부분도 미흡…AI 방어체계 강화해야"

방예준 기자 2026-10-08 14:34:43

"알려진 취약점 공격에도 기본 보안 미흡"…관리·감독 강화

망분리 규제 개선 검토…"AI 공격 막으려면 AI 활용 불가피"

이억원 금융위원장이 8일 국회 정무위원회에서 열린 금융위원회 등에 대한 국정감사에서 위원들의 질의에 답하고 있다. [사진=연합뉴스]
[경제일보] 이억원 금융위원장이 최근 금융권에서 발생한 인공지능(AI) 기반 해킹 사고와 관련해 금융회사의 기본적인 보안 대응이 미흡했다고 지적했다. 이미 알려진 취약점을 활용한 공격에도 방어체계가 충분히 작동하지 않았다는 지적이 나온 가운데 AI 기반 보안관제 확대와 망분리 규제 개선 필요성도 제기됐다.

이 위원장은 8일 금융위원회 등을 대상으로 열린 국회 정무위원회 국정감사에서 한창민 사회민주당 의원의 질의에 "우리의 대응방식이 아주 기본적인 부분도 굉장히 미흡하다"며 "이런 부분은 저희가 철저하게 더 점검하고 바꿔 나가야 할 것 같다"고 말했다.

한 의원은 최근 금융권 해킹이 한 의원은 금융보안원 등이 외부 노출 시스템의 취약점과 관련해 사전에 경고했음에도 금융회사의 기본적인 보안체계가 충분히 작동하지 않았다고 지적했다. 사고 이후 취약점 보완과 재발 방지 조치가 현장에서 제대로 이행되는지 금융당국이 관리·감독해야 한다는 취지다.

최근에는 신한은행을 시작으로 KB국민은행과 하나은행 등 금융회사에서 고객정보 유출 사고가 잇따랐다. 금융권에서는 이번 공격 과정에서 AI가 활용됐을 가능성이 제기되면서 기존 보안체계만으로 고도화된 공격을 막기 어렵다는 지적이 이어지고 있다.

AI 공격에 대응하기 위한 금융회사의 AI 활용 문제도 국감에서 거론됐다. 박민규 더불어민주당 의원은 결제와 클라우드 등 일부 업무에는 망분리 예외가 적용되지만 보안 목적의 AI 활용에는 제약이 있다며 AI 기반 보안관제 도입 필요성을 제기했다. 방대한 접속 기록과 이상징후를 실시간으로 분석해 침해 시도를 조기에 탐지할 수 있어야 한다는 취지다.

이에 이 위원장은 "AI를 막으려면 결국 AI를 쓸 수밖에 없다"며 "망 분리 규제라는 부분을 어떻게 바꿔나가야 할지, 저희가 여러 단계적이고 효과적인 방법을 살펴보는 중"이라고 말했다.

금융당국은 보안을 전제로 망분리 규제를 단계적으로 완화하면서 금융회사가 AI 기반 보안서비스를 활용할 수 있는 방안을 검토하고 있다.

이날 국감에서는 해킹 피해 이후 추가 피해를 줄이기 위한 조치도 거론됐다. 이강일 더불어민주당 의원은 피해자의 ID와 계좌번호, 개별식별코드 등을 변경하는 방안을 제안했고 이 위원장은 관련 방안을 검토하겠다고 답했다.
0개의 댓글
0 / 300
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기