잇따른 개인정보 유출 사고에 금융당국이 은행·카드사를 소집해 철저한 보안 점검을 지시했다. 특히 외부에 노출된 IT 자산·서비스 파악과 보안 취약점 및 접근통제 현황 점검을 주문했다.
금융당국은 금융회사가 보안취약점 체크리스트 등에 따라 자체 보안 점검을 실시하도록 한 뒤 결과를 보고 받을 계획이다.

2일 금융위원회는 신진창 사무처장 주재로 금융감독원, 금융보안원, 6개 은행, 3개 카드사 및 은행연합회, 여신금융협회 등과 함께 금융권 긴급 상황대응 회의를 개최했다.
지난달 30일 신한은행에서 2만5000여명의 개인정보가 유출된 데 이어 이날 국민은행에서 119명의 개인정보가 새 나갔다. 이에 다른 금융회사들에 대한 유사사고 발생 가능성에 대한 우려가 제기되는 상황이다.
금융위·금감원·금보원은 최근 발생한 침해사고와 관련해 신고접수 즉시 현장조사에 착수했다. 또 추가 피해를 방지하기 위해 공격자 IP, 공격유형 등 위협정보를 관계기관(KISA 등)에 신속히 공유하는 등 필요한 조치를 취하고 있다. 침해사고가 발생한 금융회사가 소비자 보호, 피해보상 등을 차질 없이 이행하도록 면밀히 관리·감독해 나갈 방침이다.
이날 회의에서 신진창 사무처장은 △외부에 노출된 전산시스템 전반에 대한 보안점검 △불필요한 정보노출 및 인증·접근통제 강화 △위협정보의 신속한 공유 및 금융권 공동대응 등을 주문했다. 침해사고 예방 및 사고 발생 시 소비자 피해 최소화 등을 위해서다.
먼저 금융회사에 외부에 노출된 IT자산과 서비스를 빠짐없이 파악하고 보안 취약점 및 접근통제 현황을 철저히 점검할 것을 지시했다. 특히 대고객 서비스 여부, 서비스 종류 등에 관계없이 외부에서 접근할 수 있는 시스템 전반을 점검해 보안 사각지대가 발생하지 않도록 당부했다.
또 불필요하게 외부에 노출되는 정보를 최소화하고 인증 없이 내부정보에 접근할 수 있는 경로가 있는지 점검할 것을 주문했다. 금융당국은 보안취약점 체크리스트 제공 등을 통해 금융회사가 자체 보안 점검을 철저히 실시하도록 하고 그 결과를 조속한 시일 내에 제출·보고토록 할 예정이다.
신진창 사무처장은 "정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다"며 "불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다"고 말했다.
이어 "금융권에 대한 침해시도를 면밀히 모니터링하고, 위협정보를 신속히 공유하는 등 긴밀히 협력해 나가는 한편, 침해사고의 원인과 공격 수법을 철저히 분석해 필요한 제도개선 방안을 신속히 마련해나가겠다"고 덧붙였다.












