[미디어펜=류준현 기자] 최근 금융권이 해킹 피해로 개인·법인고객 및 외부인력 관련 정보 유출 사고를 겪으면서, 고객들의 불안함이 증폭되고 있다. 금융당국의 조사 결과에 따라 향후 제재가 불가피할 전망인데, 단기적으로 피해보상 및 과징금 등이 예상된다. 당장 금융권에 미칠 영향은 제한적인 셈인데, 장기적으로는 금융사들의 정보보호 역량이 모니터링 요인이 될 것이라는 분석이 제기된다.
국내 양대 신용평가기관인 한국신용평가(한신평)와 나이스신용평가(나신평)는 10일 각자 보고서를 통해 이 같이 밝혔다. 양대 기관의 보고서를 종합하면 단기적으로 금융권에 미칠 영향이 제한적이지만, 장기적으로 정보보호·경영관리 역량에 따라 신용도에 영향을 줄 수 있다는 의견이다.
최근 금융권이 해킹 피해로 개인·법인고객 및 외부인력 관련 정보 유출 사고를 겪으면서, 고객들의 불안함이 증폭되고 있다. 금융당국의 조사 결과에 따라 향후 제재가 불가피할 전망인데, 단기적으로 피해보상 및 과징금 등이 예상된다. 당장 금융권에 미칠 영향은 제한적인 셈인데, 장기적으로는 금융사들의 정보보호 역량이 모니터링 요인이 될 것이라는 분석이 제기된다./사진=미디어펜 김상문 기자
현재까지 금융권이 입은 해킹 피해 사례를 살펴보면, 신한·KB국민·하나·BNK부산 등 은행권과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에서 개인정보 유출 사고가 발생했다. 인터넷 및 모바일뱅킹 등 핵심 금융거래시스템보다 외부에서 접근할 수 있는 업무·지원시스템을 중심으로 발생한 게 특징이다.
대표적으로 정보유출 피해가 가장 큰 예가람저축은행의 경우 고객정보가 저장된 외부 서버에 신원 미상의 해커가 접근했는데, 이로 인해 약 4만명의 성명, 연락처, 생년월일 등의 개인정보가 유출됐다. 은행권에서는 신한은행의 대출모집인용 대출조회 서비스에 외부 비인가자가 본인확인 절차를 우회해 고객정보에 무단 접근했고 약 2만 5728명의 개인정보가 유출됐다. 유출된 정보는 성명, 연락처, 주민등록번호, 연소득, 대출한도, 대출 처리 현황 등을 망라한다.
양 기관은 이번 사고로 당장 큰 피해가 발생하지 않더라도 시점에 따라 파급효과가 제각각 발생할 것으로 분석했다.
우선 단기적으로는 비용 부담이 일부 증가할 것으로 내다봤다. 당국이 조사를 통해 안전조치 의무를 위반했거나 사고 인지·신고 과정상의 문제를 확인할 경우 과징금, 시정명령 및 기관·임직원 제재 등을 부과할 수 있어서다. 특히 정보유출 피해자들이 집단 손해배상 청구에 나설 경우 배상금 지급에 나서야 할 수도 있다.
롯데카드의 대규모 정보유출 사례가 대표적이다. 롯데카드는 지난해 8월 297만명의 고객정보 유출을 겪었는데, 이를 두고 금융위원회는 올해 7월 롯데카드에 1.5개월 업무정지 및 50억원의 과징금을 부과한 바 있다. 다만 이 같은 조치가 신용도에 미칠 영향은 제한적일 것이라는 게 중론이다.
중장기적으로는 고객 신뢰 및 영업기반에 미칠 영향이 주요 위험요인으로 꼽힌다. 양 기관은 현 상황을 고려할 때 이번 사고가 대규모 고객 이탈 및 영업기반 약화로 이어질 것으로 보진 않았다. 다만 당국의 제재가 이뤄질 가능성에 대해서는 모니터링이 필요하다고 짚었다.
또 사고 이후 평판위험이 영업기반에 미칠 영향과 정보보호 투자 확대로 인한 재무적 부담도 모니터링 요소로 꼽혔다. 보안시스템 재구축, 정보보호 인력 확충, 접근권한 관리 강화, 외부 전문기관 활용 등에 대한 투자가 확대될 경우 경상적인 비용부담으로 이어질 수 있어서다.
이 외에도 신용평가의 한 지표인 ESG 평가 중 '사회요인(S)'에도 영향을 줄 전망이다. 사회요인 하위 검토내용에는 정보보안, 소비자보호, 고객분쟁 등을 담고 있다. 이에 정보유출사고가 반복되거나 사고 이후 정보보호 및 내부통제체계의 개선이 이뤄지지 않으면 금융사의 리스크관리, 경영관리, 브랜드 및 평판 등에 부정적일 수밖에 없다.
나신평은 나아가 운영·경영관리 측면도 평가할 것임을 시사했다. 향후 유사 사고가 지급결제, 대출심사, 카드승인, 증권거래 또는 보험금 지급 등 핵심 업무시스템으로 확산될 경우 영업손실과 운영부담이 크게 확대될 수 있어서다. 또 유사 사고가 반복되거나 재발방지 조치가 충분히 이뤄지지 않으면 회사의 리스크관리 및 경영관리능력에 대한 평가에도 부정적일 수밖에 없다.
한신평 관계자는 "사이버 공격 위험은 고객 기반, 평판, 재무성과 및 경영관리 역량에 영향을 미칠 수 있는 복합적인 리스크요인으로 부상할 것으로 보인다"며 "대고객 업무 비중이 높거나 정보자산 의존도가 높은 기업을 중심으로 관련 위험의 중요성이 더욱 확대될 것으로 예상된다"고 평가했다.
나신평 관계자는 "향후 관련 이슈가 확대될 경우 업권별 평가방법론상 리스크관리, 경영관리능력, 브랜드 및 평판, 운영리스크 등 관련 평가요소를 면밀히 검토할 예정"이라며 "최종적인 신용도 판단에서는 피해가 실제 사업 및 재무위험으로 전이되는 정도와 사고 이후 정보보호 및 내부통제체계의 개선 수준을 중요하게 고려할 예정이다"고 전했다.
[미디어펜=류준현 기자]