국민의힘이 최근 은행권의 정보유출과 해킹 공격이 이어지자 금융회사와 금융당국의 책임을 지적하며 외부 접속 시스템 전수 점검을 요구했다.
박성훈 수석대변인은 3일 논평에서 신한은행 고객 약 2만5000명의 개인·신용정보 유출과 KB국민·하나·부산은행의 정보유출, 우리·NH농협은행에 대한 해킹 공격을 거론하며 “대한민국 금융권에 사이버 보안 비상등이 켜졌다”고 밝혔다.
박 수석대변인은 “드러난 실태는 고성능 AI의 위력을 논하기조차 민망할 정도로 허술하기 짝이 없다”며 “대출모집인 조회 서비스, 직원용 업무지원 시스템 등 상대적으로 취약한 주변 시스템이 공격 통로가 됐다”고 말했다.
이어 “최첨단 AI 해킹을 걱정하기 전에 금융권의 기본적인 출입문부터 제대로 잠겨 있었는지 묻지 않을 수 없다”고 지적했다.
금융당국의 사전 감독과 사고 대응도 문제 삼았다. 박 수석대변인은 "금융당국의 책임도 결코 가볍지 않다. 사고가 터진 뒤 뒷수습하는 것은 감독이 아니다"라며 “은행 보안은 국민의 재산과 신용을 지키는 금융 시스템의 최후 방어선이다. 그 방어선에 구멍이 뚫렸다면 개별 금융사의 사고로 봉합해서는 안 된다”고 말했다.
그러면서 “외부 접속이 가능한 전 금융권 시스템을 원점에서 전수 점검하고 최초 침투부터 당국 대응에 이르는 전 과정을 낱낱이 밝혀내야 한다”고 요구했다.
최은석 원내수석대변인은 별도 논평을 통해 유출 정보가 금융사기에 활용될 위험을 경고했다.
최 원내수석대변인은 “국민의 정보가 빠져나가는 동안 은행의 감시체계는 무엇을 하고 있었나”라며 “이름과 전화번호는 물론 연소득과 대출한도, 일부 주민등록번호까지 유출됐다. 보이스피싱과 대출 사기에 악용된다면 국민의 재산과 생계를 위협할 수 있는 심각한 사태”라고 밝혔다.
정부와 금융당국에는 금융권 전반의 대응체계 점검을 촉구했다. 최 원내수석대변인은 “이재명 정부와 금융당국도 책임을 피할 수 없다”며 “여러 은행이 동시다발적으로 공격받은 만큼 개별 은행의 보안 관리부터 금융권 공동 대응과 감독체계 전반을 철저히 점검해야 한다”고 강조했다.
이주희 기자 jh224@segye.com