뉴스홈 경제 정치 연예 스포츠

금융권 휩쓴 해킹 공격에 보험사도 비상…민감정보 유출 우려

입력 2026-10-07 15:49:49 | 수정 2026-10-07 15:49:49
이보라 기자 | dlghfk0000@daum.net
[미디어펜=이보라 기자] 은행과 저축은행, 캐피탈 등 금융권에서 해킹 공격에 따른 고객 정보 유출 사고가 잇따르면서 보험업계에도 긴장감이 높아지고 있다. 보험사는 고객의 건강정보와 계약정보 등 민감한 개인정보를 대량으로 보유하고 있는 만큼 해킹 사고 발생 시 피해 규모가 커질 수 있다는 우려가 나온다. 금융사기 뿐만 아니라 질병·치료 이력을 악용한 불법 의료 영업이나 건강식품 판매 등 2차 피해로 이어질 가능성도 있다.

금융권에서 해킹 공격에 따른 고객 정보 유출 사고가 잇따르면서 보험업계에도 긴장감이 높아지고 있다. 보험사는 고객의 건강정보와 계약정보 등 민감한 개인정보를 대량으로 보유하고 있는 만큼 해킹 사고 발생 시 피해 규모가 커질 수 있다는 우려가 나온다./이미지 생성=제미나이



7일 금융권에 따르면 신한은행, KB국민은행, 하나은행, BNK부산은행과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에 7곳이 잇따라 해킹 공격에 뚫렸으며, 교보생명 등 생명보험사 2곳에서도 해킹 사태와 관련된 인터넷주소(IP)가 서버 접근을 시도한 것으로 파악됐다.

금융당국은 공격 IP 차단 여부와 외부 노출 전산자산 식별 등을 포함한 12개 점검 항목 체크리스트를 전달했으며, 보험사와 증권사, 저축은행 등은 오는 8일까지 긴급 점검을 완료해야 한다.

생명·손해보험협회는 유관기관 간 핫라인을 구축했으며, 타업권 피해 상황 정보 파악과 함께 확인된 공격 IP 등 위협정보를 회원사에 즉각 공유하고 점검을 요청하고 있다.

보험사들은 고객이 보험에 가입하거나 보험금을 청구하는 과정에서 이름과 연락처, 주민등록번호 등 기본적인 개인정보뿐 아니라 질병 이력, 진료 관련 정보, 보험료 납입내역, 보험금 청구 내역 등 민감한 정보를 폭넓게 취급하고 있어 해킹으로 정보가 유출될 경우 위험성이 더욱 크다.

특히 이번 금융권 해킹 사태는 내부 핵심 시스템이 아닌 대출모집인용 조회 서비스, 직원용 업무지원 시스템 등 상대적으로 보안 관리가 취약할 수 있는 주변 시스템이 공격 통로로 활용된 것으로 나타나면서 보험사들도 내부뿐 아니라 설계사·다이렉트 채널 등 업무와 연결된 다양한 주체에 대한 보안 관리를 강화해야 한다는 목소리가 나온다.

보험산업 내 영향력이 확대되고 있는 법인보험대리점(GA)에도 시선이 쏠린다.

금융감독원은 전날 GA협회와 금융보안원을 소집해 대형 GA 73개를 대상으로 최근 해킹 사태와 관련한 공격이 있었는지 점검해 달라고 요청했다. 금감원과 금보원은 GA협회에 해킹에 사용된 IP를 공유하고 공격 여부와 해당 IP 차단 여부를 점검하기로 했다.

GA는 여러 보험사의 상품을 위탁받아 판매하면서 보험사와 고객 정보를 공유하고 있으나 금융회사와 동일한 수준의 정보보호 규제를 받지는 않아 상대적으로 보안이 취약하다. 금감원이 지난해 말 발표한 2024년도 대형 GA 75곳의 내부통제 실태평가에서 전산시스템 구축·운영 부문은 최하 수준인 5등급으로 나타났다.

실제 지난해에는 GA 2곳에서 해킹사고가 발생해 일부 신용정보를 포함해 고객 및 임직원 1000여명의 개인정보가 유출된 바 있다.

금융권 관계자는 “해킹 및 정보 유출을 사전에 차단하고 이상 징후를 신속하게 탐지할 수 있도록 보안체계를 지속적으로 강화할 필요가 있다”며 “공격 방식이 고도화되고 있는 만큼 외부 채널의 보안 수준까지 함께 높이고 위협정보를 업계가 신속하게 공유하는 체계가 중요하다”고 말했다.


[미디어펜=이보라 기자]
종합 인기기사
© 미디어펜 All rights reserved.