AI 해킹에 뚫린 은행 보안체계

핵심 요약

국민·신한·하나은행의 개인정보 유출로 기존 보안 인증의 실효성과 금융권 대응 격차가 도마 위에 올랐다.

KB국민·신한·하나은행의 업무지원 시스템에서 고객 개인정보가 유출되면서 기존 정보보호 인증과 평가의 실효성이 도마 위에 올랐다. 금융감독원은 인공지능(AI) 에이전트를 활용한 대량 자동화 공격으로 추정했다. 해커들은 대출모집인용 조회 서비스와 직원용 모바일 업무지원 시스템, 영업지원시스템 등 상대적으로 관리가 취약한 우회로를 스캐닝해 침투한 것으로 파악됐다.1

세 은행은 전문 보안조직과 상시 관제체계를 운영하고 국내외 인증도 확보해왔다. 신한은행은 금융위원회의 개인신용정보 관리·보호 실태 점검에서 6년 연속 S등급인 100점을 받았고, KB금융은 올해 공격자 관점에서 취약점을 찾는 레드팀과 상시 관제를 맡는 블루팀을 가동했다. 하나은행도 통합 보안관제센터를 연중 운영한다고 공시했다. 지난해 정보보호 집행액은 하나은행 530억200만원, KB국민은행 392억9천700만원, 신한은행 316억7천500만원으로 세 은행 합계 1천239억7천400만원이었다.1

그러나 금감원은 금융권 긴급 점검회의에서 본인확인 없는 정보조회, 접근통제 누락, 알려진 취약점 미조치 등을 사고 유형별 취약점으로 제시했다.

금융당국은 “AI 공격은 AI로 방어하는” 체계를 마련하고 망 분리 규제 완화, 금융권 공동 탐지·차단을 추진할 방침이다. 다만 중소 금융회사가 고도화된 방어체계를 자체 구축하려면 비용과 전문인력 부담이 커, 공동 점검과 위협 정보 공유를 통해 회사 간 대응 격차를 줄이는 과제도 남았다.1

Footnotes

  1. 연합뉴스 경제, ‘정보보호 100점’이라더니…AI 해킹에 민망해진 은행들 ↩ ↩2 ↩3

반응 확인 중

읽기 목록은 이 브라우저에 저장됩니다.

출처

  1. '정보보호 100점'이라더니…AI 해킹에 민망해진 은행들 — 연합뉴스 경제 · 자료: 2026. 10. 5.

이 글은 위 출처를 근거로 자동 생성된 뒤 발행됐습니다. 원문을 함께 확인해 주세요. 교차 보도 없이 단독 출처로 작성됐습니다.