메뉴 글로벌이코노믹 로고 검색
검색버튼

[AI해킹 일파만파] 한은 前총재도 반년 전 우려했지만… 은행권 ‘보안 방패’는 뒷걸음질

5대 은행·상호금융·저축은행·캐피탈 등 금융권 전반 해킹공격
모의 해킹 취약점 4년째 증가…보안투자는 전년比 5.9%↓
이창용 前 한은 총재, 퇴임 앞두고 AI 사이버보안 새 현안 언급
은행 모의 해킹 유효 취약점도 매년 증가… 보안 요구 높아져
최근 금융권 해킹 사고가 발생한 가운데 5일 서울 시내 한 건물 내에 은행 ATM기가 설치돼 있다. 사진=연합뉴스이미지 확대보기
최근 금융권 해킹 사고가 발생한 가운데 5일 서울 시내 한 건물 내에 은행 ATM기가 설치돼 있다. 사진=연합뉴스

이창용 전 한국은행 총재도 수개월 전 우려한 인공지능(AI) 해킹이 현실화됐는데 국내 주요 은행 정보보호 투자는 오히려 줄어든 것으로 나타났다. 글로벌 금융권에서는 고성능 AI 해킹 악용 가능성을 높게 보고 사이버보안을 강화했지만 국내 금융권 정보보호 투자는 뒷걸음질한 것이다. 특히 은행 모의 해킹에서 발견된 유효 취약점이 매년 증가하고 있어 추가 해킹을 차단하기 위해 ‘보안 방패’를 강화해야 한다는 지적이 커지고 있다.

6일 금융권에 따르면 최근 5대 은행(KB국민·신한·하나·우리·NH농협)을 비롯해 상호금융과 저축은행, 캐피탈사 등 금융권 전반에서 동시다발적인 해킹 공격과 공격 시도가 이어진 것으로 나타났다. 일부 금융사에서는 실제 정보유출 피해도 발생하면서 금융권의 사이버보안 대응 역량이 다시 도마에 올랐다.

이 같은 우려는 수개월 전부터 제기됐다. 이창용 전 한국은행 총재는 지난 4월 20일 이임식 직후 기자들과 만나 퇴임 전 마지막 일정으로 참석한 주요 20개국(G20) 재무장관·중앙은행 총재 회의에서 AI를 활용한 사이버보안 문제가 주요 현안으로 떠올랐다고 전했다.
이 전 총재는 당시 미국 AI 기업 앤스로픽의 차세대 고성능 AI 모델인 ‘미토스(Claude Mythos Preview)’를 언급하며 “앤스로픽의 인공지능 미토스가 제일 이슈가 됐다”면서 “이게 해킹 같은 곳에 사용될 수 있어 사이버보안이 굉장히 큰 이슈가 됐다”고 밝힌 바 있다.

사이버보안에 대한 경각심이 상승하는 가운데 은행권 내의 해킹 취약점은 꾸준히 증가한 것으로 나타났다. 박상혁 더불어민주당 의원실이 금융감독원으로부터 제출받은 자료에 따르면 20개 은행의 지난해 모의 해킹에서 발견된 유효 취약점은 총 1286건으로, 전년(1071건)보다 215건(20.1%) 증가했다. 유효 취약점은 2022년 683건에서 2023년 785건, 2024년 1071건으로 매년 증가했다. 올해 들어서도 8월까지 952건이 발견됐으며, 이 가운데 846건은 보완을 마쳤지만 나머지 106건은 후속 조치가 진행 중이다.

이처럼 사이버보안 위협이 갈수록 커지고 있지만, 국내 주요 은행의 정보보호 투자는 오히려 줄어든 것으로 나타났다.

한국인터넷진흥원(KISA)의 정보보호 공시에 따르면 4대 은행(국민·신한·하나·우리)의 지난해 정보보호 투자액은 총 1537억7000만 원으로 집계됐다. 올해부터 공시를 시작한 하나은행을 제외하면 은행 3곳의 정보보호 투자 금액은 전년보다 약 5.9% 감소한 것으로 계산됨에 따라 정보기술 투자액 대비 정보보호 투자 비중도 9.14%에서 8.35%로 낮아졌다.
금융사별로는 △KB국민은행(433억2010만 원) △신한은행(368억9840만 원) △하나은행(371억6715만 원) △우리은행(363억8142만 원)으로 신한은행과 우리은행은 지난해보다 줄었다.

금융권 관계자는 “정보보호 예산과 인력이 늘어나는 것은 AI 해킹 대응에 긍정적이지만, 감소했다고 해서 보안 취약성이 커졌다고 단정하기는 어렵다”면서 “투자 규모보다 실제로 어떤 보안체계를 구축하고 얼마나 효과적으로 운영했는지가 중요하다”고 말했다.


구성환 글로벌이코노믹 기자 koo9koo@g-enews.com
맨위로 스크롤