[딜사이트 차화영 기자] 은행권에서 고객정보 유출 사고가 잇따르면서 국정감사 증언대를 피하는 듯했던 은행장들의 긴장감이 다시 높아지고 있다. 국감 직전 금융권 보안 문제가 핵심 현안으로 급부상하면서 시중은행장이 추가 증인 명단에 오를 가능성이 커졌기 때문이다.
당초 올해 국감에서는 은행권 현안의 비중이 상대적으로 낮을 것으로 관측됐다. 국회 정무위원회가 지난 1일 의결한 일반증인·참고인 명단에도 주요 은행장은 포함되지 않았다. 하지만 국감 직전 신한은행과 KB국민은행, 하나은행 등에서 고객정보 유출 사고가 연달아 터지면서 분위기가 달라졌다는 관측이다.
6일 금융권과 국회에 따르면 정무위는 이날부터 국정감사에 돌입했다. 금융 분야에서는 오는 8일 금융위원회·한국산업은행·IBK기업은행, 19일 금융감독원·예금보험공사·서민금융진흥원에 대한 감사가 예정돼 있다. 금융 분야 종합감사는 22일 열린다.
금감원 국감과 종합감사에 출석할 추가 일반증인을 놓고 협상이 진행되면서 은행권도 결과를 예의주시하고 있다. 최근 연이어 발생한 고객정보 유출 사고를 계기로 5대 시중은행장의 출석 가능성이 다시 거론되고 있어서다. 증인 출석요구서는 출석요구일 7일 전까지 송달돼야 한다. 이에 따라 19일 금감원 국감은 12일, 22일 종합감사는 15일이 추가 증인 채택의 사실상 마지노선이 될 전망이다.
실제 정무위 여당 간사인 박상혁 더불어민주당 의원은 은행장 추가 증인 채택을 추진하고 있는 것으로 전해진다. 박 의원실 관계자는 "현재 논의 중인 것으로 알고 있다"며 "의견 교환 정도만 이뤄졌고 간사 협의가 필요해 구체적으로 어떻게 할지는 더 들어봐야 한다"고 말했다.
박 의원실은 이번 정보유출 사태와 관련해 금융회사와 금융당국 등을 대상으로 관련 자료도 다수 요청한 상태다. 박 의원은 지난 2일 자신의 페이스북에서도 "이번 국정감사에 5대 시중은행장들을 증인으로 출석시켜 원인과 책임을 엄중히 묻겠다"고 밝힌 바 있다.
5대 시중은행장이 증인으로 채택되면 2022년 이후 4년 만에 은행장이 한꺼번에 국감 증인으로 소환되는 셈이다. 정무위는 당시 횡령·유용·배임 등 잇따른 금융사고의 책임 소재와 내부통제 강화 등 재발방지 대책을 묻기 위해 시중은행장을 증인으로 채택했다. 이재근 KB국민은행장, 진옥동 신한은행장, 박성호 하나은행장, 이원덕 우리은행장이 출석했고 권준학 NH농협은행장은 코로나19 확진으로 수석부행장이 대신 나왔다.
이번에는 '보안'이 은행장들을 다시 국감장으로 불러낼 현안으로 떠올랐다. 고객정보 유출 규모는 신한은행이 가장 크다. 신한은행에서는 약 2만5000명의 고객정보가 외부로 빠져나갔다. 이름과 휴대전화번호뿐 아니라 연소득과 대출 산출한도 등 개인신용정보가 포함됐으며 주민등록번호 66건과 CI(연계정보) 97건도 유출된 것으로 파악됐다.
KB국민은행에서도 금융거래 시스템과 별개인 직원용 모바일 업무지원시스템에 외부 침해가 발생해 고객 119명의 개인·신용정보가 유출됐다. 하나은행에서는 고객 89명의 정보가 외부로 빠져나갔다. 우리은행과 NH농협은행도 외부 해킹 시도를 받았지만 현재까지 고객정보 유출은 확인되지 않았다. BNK부산은행에서는 외주 개발직원 11명의 개인정보가 노출되는 사고가 발생했다.
잇따른 사고는 인터넷·모바일뱅킹 등 핵심 금융거래 시스템이 아닌 외부와 연결된 업무용 시스템을 집중적으로 노렸다는 공통점이 있다. 신한은행은 대출모집인이 사용하는 조회 서비스, KB국민은행은 직원용 모바일 업무지원시스템, 하나은행은 영업지원시스템이 공격 대상이 됐다. 고객이 직접 이용하는 금융거래망뿐 아니라 임직원과 대출모집인, 외주업체 등이 접근하는 외부 접점까지 보안 사각지대로 떠오른 셈이다.
금융당국도 대응 수위를 높이고 있다. 금융위는 지난 2일 은행과 카드사를 불러 긴급 상황대응 회의를 연 데 이어 4일에는 전체 금융업권 협회장과 주요 금융회사 CEO 등을 소집해 전 금융권 긴급 점검회의를 열었다. 금융회사들에는 외부에 노출된 IT 자산과 접근 경로를 전면 점검하고 업무 수행에 필요하지 않은 외부 접근은 차단하도록 주문했다. 임직원·대출모집인·위탁업체 등이 사용하는 외부 접점도 점검 대상에 포함됐다.
은행장들이 증인으로 채택되면 국감 질의는 개별 사고의 원인을 따지는 데서 그치지 않을 가능성이 크다. 은행별 정보보호 투자와 전문인력 규모, 외부 노출 시스템의 관리 실태 등이 도마 위에 오를 수 있다. 비슷한 시기에 여러 금융회사에서 외부 접점을 통한 공격이 잇따른 만큼 금융당국이 그동안 금융권의 보안 취약점을 제대로 점검했는지도 쟁점이 될 전망이다.
박 의원실은 보안을 대하는 은행의 인식을 가장 큰 문제로 꼽았다. 의원실 관계자는 "보안을 단순히 비용으로만 생각하는 것이 가장 큰 문제"라며 "취약점이 계속 남아 있는 만큼 비용이 아니라 더 나은 사업을 위한 투자로 인식해야 한다"고 말했다. 이어 "은행이 그동안 투자를 줄이거나 처우를 부족하게 한 부분이 있다면 잘못"이라고 덧붙였다. 금융당국의 책임을 놓고는 "앞으로 제도 개선을 해 나가야 하는 부분"이라고 강조했다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요
ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지
Home
