이억원 금융위원장이 최근 금융권에서 잇따르고 있는 개인정보 유출 사고와 관련해 인공지능(AI)을 활용한 공격 가능성을 거론하며 “유사 침해사고가 발생하는 경우 관련 법령에 따라 엄정한 책임을 묻겠다”고 경고했다. 단순히 사태를 수습하는 데 그치지 말고 정보보호 체계를 한 단계 끌어올리는 계기로 삼으라는 주문도 더했다.
이 위원장은 4일 오후2시 정부서울청사에서 이찬진 금융감독원장과 함께 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성도 배제할 수 없다”며 “금융권 전체가 지금의 상황을 엄중하게 인식하고 최고 수준의 경각심을 가져야 할 시점”이라고 당부했다. 당초 금융위는 7일 긴급 대응회의를 열 계획이었으나 피해가 2금융권까지 확산된 것으로 확인되자 일정을 앞당겼다.
회의에는 이 원장 외에도 과학기술정보통신부·개인정보보호위원회·경찰청·한국인터넷진흥원(KISA) 등 관계 기관과 은행연합회·금융투자협회 등 업권별 협회장, 주요 금융회사 7곳 경영진이 자리했다.
이 위원장은 이번 해킹 공격의 특징에 대해 “대출모집인, 임직원 등이 업무상 편의를 위해 사용하는 외부 웹페이지와 서버 등 상대적으로 관리의 관심이 덜했던 영역이 공격 대상으로 활용된 사례가 확인됐다”며 “아무리 견고한 보안체계를 갖추고 있더라도 관리되지 않는 하나의 빈틈이 전체 보안체계의 취약점이 될 수 있다”고 지적했다.
이 위원장은 아직 부정 결제 등에 활용될 수 있는 정보까지는 빠져나가지 않았다면서도 “유출된 정보를 악용한 보이스피싱·스미싱 등 2차 피해 가능성이 있으니 긴장의 끈을 놓지 않고 선제적으로 대응하라”고 주문했다.
이어 이 위원장은 △전 금융권의 신속하고 철저한 보안점검 △외부 접점 등 잠재적 위험 요인 최소화 △신속하고 실효성 있는 소비자 보호 및 피해보상 △위협 정보의 신속한 공유 및 공동 대응 강화 △‘AI 공격은 AI로 방어하는’ 보안체계 구축 등 5가지 사항을 금융계에 당부했다.
