(서울=연합인포맥스) 이윤구 기자 = 시중은행 등 주요 금융사를 겨냥한 해킹 공격이 벌어진 가운데, 보험업계는 일단 직접적인 피해를 비껴간 것으로 나타났다. 다만 일부 생명보험사를 대상으로 침투 시도가 확인된 데다 인공지능(AI)을 악용한 공격이 이어지고 있는 만큼 긴장의 끈을 놓지 않고 있다.
7일 금융당국과 보험업계에 따르면 최근 금융권 해킹 공격과 관련해 보험업권의 정보유출 사례는 아직 보고되지 않았다.
보험사 2곳 이상에서 해킹 시도 IP가 서버를 접근한 흔적이 파악됐지만, 피해로 연결되지는 않은 것으로 파악됐다.
금융감독원은 최근 금융사를 표적으로 삼은 해킹 시도 IP를 총 33개(중복 제거 시 28개)로 특정하고 전 금융권에 중요 위협정보로 전파했다. 당국은 공격 IP 차단 여부와 외부 노출 전산자산 식별 등을 포함한 12개 점검 항목 체크리스트를 전달했으며, 보험사와 증권사, 저축은행 등은 오는 8일까지 긴급 점검을 완료해야 한다.
보험업계는 기한에 맞춰 시스템 취약점을 재차 점검하고 있다. 특히 생명·손해보험협회는 유관기관 간 핫라인을 구축하는 등 해킹 관련 발 빠른 대응에 나섰다. 타업권 피해 상황 정보 파악과 함께 확인된 공격 IP 등 위협정보를 회원사에 즉각 공유 및 점검을 요청하고 필요한 보안 이슈도 공유 중이다.
보험업계에서는 이번 해킹 시도를 방어해낼 수 있었던 배경으로 과거 침해사고를 통한 '학습 효과'를 꼽는다. 지난해 발생한 SGI서울보증 랜섬웨어 침해사고를 계기로 금융당국과 전 업권이 전산망 점검과 모의해킹 훈련을 강화하며 가상사설망(VPN) 및 외부 접점 보안 수준을 꾸준히 정비해 온 점이 일종의 '예방주사' 역할을 했다는 평가다.
보험업계 관계자는 "아직 유출이나 침해사례는 없고 계속 모니터링하면서 선제적으로 점검 및 확인 중"이라고 말했다.
하지만 안심하기는 이른 상황이다. 보험사와 달리 상대적으로 보안 관리 체계가 취약한 법인보험대리점(GA)을 중심으로 잠재적 위험이 도사리고 있기 때문이다.
GA는 다수 보험사의 상품을 취급하며 계약자들의 민감한 금융·개인정보를 광범위하게 다루지만, 전산 보안 예산과 전문 인력이 부족해 해커들의 우회 침투 경로로 악용될 우려가 지속적으로 제기된다.
실제로 지난해 GA 2곳에서 해킹사고가 발생해 일부 신용정보를 포함해 고객 및 임직원 1천여명의 개인정보가 유출된 바 있다.
보안사고 엄정 대응 방침을 세운 금감원은 작년 11월 한화생명금융서비스, 인카금융서비스, 지에이코리아, 글로벌 금융판매, 프라임에셋 등 14곳의 초대형 GA를 금융보안원 사원으로 가입시키기도 했다.
금감원은 이번 해킹피해와 관련해서도 IP 정보를 GA협회에 전달해 회원사 대상으로 사이버 공격 시도 여부를 확인하라고 요청했다.
[강민지 제작] 일러스트
yglee2@yna.co.kr
이윤구
yglee2@yna.co.kr
금융용어사전
금융용어사전