(왼쪽부터)이환주 KB국민은행장, 정상혁 신한은행장, 이호성 하나은행장, 정진완 우리은행장, 강태영 NH농협은행장. 연합뉴스금융권 연쇄 해킹 사태로 은행들의 보안 체계가 도마 위에 오르며 시중 은행장들도 국정감사에 줄소환될 전망이다. 여야가 금융사 연쇄 해킹 사태의 책임을 묻기 위해 5대 은행장들의 증인 신청에 전격 합의하면서 금융권 보안 리스크에 대한 질의가 이어질 것으로 보인다.
여야, 5대 은행장 국감 증인 출석 전격 '합의'
금융당국에 대한 국정감사가 8일 본격 막이 오른다. 국회 정무위원회는 이날 금융위원회와 산업은행, IBK기업은행에 대한 송곳 질의를 이어갈 예정이다.
당초 삼성전자, SK하이닉스 단일종목 레버리지 상장지수펀드 도입 배경에 집중될 것으로 예상했지만 개인정보 유출 사고가 터지면서 국정감사의 긴장도도 한층 높아졌다.
정무위 여당 간사인 더불어민주당 박상혁 의원과 야당 간사인 국민의힘 서일준 의원은 전날인 6일 5대 은행장 증인 출석에 합의했다. 정무위는 오는 8일 은행장 증인 출석 신청을 의결한 뒤 19일 금융감독원 대상 국정감사에 소환할 예정이다.
앞서 박상혁 의원은 지난 4일 SNS에 "반복되는 은행 개인정보 유출과 관련해 국정감사에 5대 시중은행장들을 증인으로 출석시켜 원인과 책임을 엄중히 묻겠다"고 밝힌 바 있다.
사상 초유의 시중 은행 해킹 공격에 은행권도 긴장의 수위가 한층 높아졌다. 7일 금융감독원이 집계한 자료에 따르면, 해킹을 시도한 IP 주소는 33개로, 중복을 제고하면 28개에 달한다.
금융당국은 전 금융권 500개사에 공격 IP와 보안 유의사항을 전파했다. 은행과 카드는 6일까지, 증권-보험-저축은행-전자금융업자는 오는8일까지 긴급 점검을 마치도록 했다.
9월 은행들 공격한 해커, 지난 1월에는 토스 '공격'
은행 서버를 공격한 해킹은 이번이 처음이 아닌 것으로 드러났다. 국회 정무위원회 소속 조국혁신당 김형연 의원실에 따르면, 최근 금융권 해킹 사고에 쓰인 해외 IP 두 개가 올해 1월 토스뱅크에 접속을 시도했다가 차단된 사실이 뒤늦게 확인됐다.
금융보안원이 지난 1월 금융회사에 공유한 침해지표를 토스뱅크가 받아 데이터센터 내, 외부 통신 구간 최근 1년치 기록을 점검한 결과, 지난 1월 24일 원격 관리용 접속 방식 (SSH) 시도가 3 차례 있었다. 그러나 토스뱅크는 해당 통로를 외부에 열어두지 않아 방화벽 단계에서 차단됐다.
또 7월과 8월에는 일반 웹 접속방식(HTTPS)으로도 모두 11차례 시도가 있었지만 모두 실패했다.
국정감사 증인 소환을 앞두고 은행들은 긴장 속에서 상황을 예의주시하고 있다. 특히 올해 연말 5대 은행장의 임기가 만료되면서 대규모 고객정보 유출이 은행장의 연임 심사에 악재로 작용할 가능성도 크다.
한 시중은행 관계자는 "증인으로 신청된다면 철저히 준비해서 해킹 사태를 소명할 수 있도록 하겠다"고 말했다.
영문기사 보기 (View English Article)