(서울=연합인포맥스) 한상민 기자 = 최근 금융권 인공지능(AI) 해킹 사태가 일파만파로 확산하자 저축은행중앙회가 SK AX와 1천억원대 규모의 차세대 통합금융정보시스템(IFIS) 구축에 관련 보안 설계를 강화하기로 했다.
자체 전산망을 사용하는 12곳을 제외한 67곳의 저축은행이 공동으로 사용하는 전산망인 만큼, 최근 공격에서 드러난 보안 취약점 등을 시스템이 추가로 반영해 안전망을 한층 강화할 방침이다.
7일 금융권에 따르면 저축은행중앙회는 SK AX와 차세대 IFIS 구축사업의 본계약을 앞두고 세부 요건을 조율하고 있다.
SK AX는 지난 7월 차세대 IFIS 구축 및 전산장비 통합유지보수 사업의 우선협상대상자로 선정됐다.
중앙회는 애초부터 보안성을 차세대 시스템의 핵심 요건으로 설정했다. 이에 사업비 증액이나 개통 일정 변경 없이 우선 본계약 전에 이번 금융권 AI 해킹 사태에서 드러난 취약점 등을 재차 점검할 것으로 보인다.
저축은행중앙회 관계자는 "보안은 처음부터 차세대 시스템에서 가장 중요한 요건 중 하나였다"며 "시스템 안정성과 고객 편의성 등을 함께 주요 요소로 보고 있다"고 설명했다.
최근 금융권 정보유출 사고에서 인증과 접근통제, 외부에 노출된 웹서비스와 응용프로그램인터페이스(API) 등이 주요 취약 지점으로 부각되고 있다. 이에 SK AX와 최종 계약 과정에서 관련 보안 수준을 다시 살펴볼 계획이다.
AI 에이전트 공격 대응이 화두로 떠오른 데다 67곳의 저축은행이 공동으로 사용하는 새 전산망인 만큼 보안 능력이 최우선으로 여겨지고 있다. 차세대 시스템은 당초 계획대로 오는 2028년 1분기께 가동될 계획이다.
이번 금융권 개인정보유출 사고에서 저축은행 공동전산망과 개별 금융회사가 별도로 운영하는 외부 시스템 사이의 보안 격차가 드러났다는 분석이 나온다.
개별 저축은행이 중앙회 IFIS를 이용하면 주요 고객원장과 여·수신 업무 등 핵심 전산업무가 시스템을 통해 처리된다.
최근 중앙회 시스템을 대상으로 한 공격 흔적이 확인됐지만 현재까지 IFIS를 통한 정보유출은 발생하지 않은 것으로 파악됐다.
정보유출이 확인된 예가람저축은행은 IFIS 이용사다. 이번 사고는 중앙회 공동전산망이 아닌 별도의 외부 서비스에서 발생한 것으로 알려졌다.
은행권에서도 핵심 은행 망 자체보다는 대출모집인 조회서비스와 직원용 업무지원시스템 등 정보가 있으면서 외부에서 접근할 수 있는 주변 서비스가 공격 대상이 됐다.
이에 개별 저축은행이 자체적으로 구축했거나 외부업체에 위탁한 시스템에 대한 보안 강화가 과제로 떠오르고 있다.
저축은행들은 모든 외부 서비스를 중앙회 공동망 안으로 편입하는 것은 현실적으로 어렵다는 입장이다. 금융사의 영업 방식에 따라 별도의 대출모집·업무지원·제휴 시스템이 필요한데, 대부분 외부 설루션 업체를 통해 구축·운영되고 있다.
다만, 2028년부터 공동전산망에 대한 보안 강화가 추가되는 만큼, 업계에서는 자체 전산망을 활용하는 저축은행이 차세대 시스템 전산망에 참여할 가능성이 거론되고 있다.
개별 저축은행이 향후 중앙회의 차세대 공동전산망을 이용하려면 기존 67곳 회원사가 이미 나눠 낸 1천억원대 수준의 비용을 고려해 더 높은 분담금 지출이 필요한 상황이다.
금융권 관계자는 "정보기술(IT) 생태계상 금융사가 사용하는 모든 외부 설루션을 없앨 수는 없다"며 "비용상 중앙회망에 참여하거나, 혹은 외주를 주더라도 보안 수준이 높은 업체와 설루션에 더 많은 자원과 투자를 집중하는 방향으로 갈 수밖에 없을 것"이라고 말했다.
[저축은행중앙회 제공. 재판매 및 DB 금지]
[SK AX 제공. 재판매 및 DB 금지]
smhan@yna.co.kr
한상민
smhan@yna.co.kr
금융용어사전
금융용어사전