[포인트경제] 시중은행과 제2금융권을 강타한 인공지능 기반 해킹 위협이 인터넷전문은행 서버까지 뻗쳤으나 모두 미수에 그친 것으로 파악됐다.
6일 금융권에 따르면 케이뱅크와 카카오뱅크 그리고 토스뱅크 서버에 최근 금융사 정보 유출 사태를 일으킨 공격자 인터넷주소의 접근 시도가 잇따라 발생했다. 토스뱅크에는 올해 1월부터 8월 사이 원격 접속과 웹 접속 방식으로 총 14차례 침입 시도가 있었으나 방화벽 단계에서 완벽히 막아냈다.
카카오뱅크 역시 지난달 29일 보안 취약점을 노린 1회의 접근을 포함해 올해 총 7회의 외부 공격이 들어왔으나 자체 보안망을 통해 즉시 격리했다. 케이뱅크 또한 지난 7월 이후 4차례 접속 시도를 사전 차단하며 3사 모두 단 한 건의 고객 정보 유출 피해도 입지 않았다.
선제적 보안 투자와 기술 내재화 빛 발해
이처럼 인터넷전문은행들이 해커들의 무차별적인 찔러보기식 공격을 막아낼 수 있었던 배경에는 정보보호 분야에 대한 선제적인 투자가 자리 잡고 있다. 카카오뱅크는 지난해 전체 정보기술 투자액 2113억원 가운데 12.4%에 달하는 261억원을 보안 부문에 쏟아부었다. 또한 전체 기술 인력 865명 중 79명을 보안 전담 요원으로 배치해 주요 IT 기업 평균치를 훌쩍 뛰어넘는 방어 진지를 구축했다. 토스뱅크와 케이뱅크 역시 출범 초기부터 보안 기술을 내재화하고 인공지능 기반 위협 탐지 시스템을 고도화하며 신종 사이버 공격에 대한 면역력을 키워왔다.
전체 전산 사고 늑장 인지 관행은 뼈아픈 숙제
다만 외부 침입 차단 성과와 별개로 내부 시스템 오류나 과거 전산 사고를 뒤늦게 알아차리는 고질적 관행은 시급히 해결해야 할 과제로 꼽힌다.
김형연 조국혁신당 의원실 자료에 따르면 2022년부터 올해 8월까지 금감원에 접수된 전자금융 및 침해 사고 2189건 가운데 토스뱅크 65건 카카오뱅크 54건 등 인터넷은행의 사고 발생 빈도가 상대적으로 높았다. 특히 시스템 오류 발생일로부터 한 달이 넘도록 사고를 알아채지 못한 사례가 전체 금융권에서 75건에 달했다.
롯데손해보험이 902일 만에 오류를 파악한 것을 비롯해 토스뱅크 670일 하나은행 507일 등 늑장 대응 사례가 속출해 인공지능 시대에 걸맞은 내부 검증 절차와 통제 시스템의 전면적인 개편이 필요하다는 지적이 나온다.
Copyright ⓒ 포인트경제 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기