한성숙 국무총리가 금융기관 고객정보 유출과 공공기관 직원 정보 노출 사고에 대한 정부 대응상황을 점검하고 금융권 보안점검 확대, 피해보상 감독, 해킹 세력 수사 등을 지시했다. 한 총리는 10월 6일 오전 8시30분부터 9시30분까지 서울청사 9층 대회의실에서 ‘금융 공공기관 개인정보 유출 대응 관계장관회의’를 주재했다. 회의에는 과학기술정보통신부와 행정안전부, 기후에너지환경부, 금융위원회, 개인정보보호위원회, 경찰청, 국가정보원, 국가인공지능전략위원회 등이 참석했다. 국무조정실에 따르면 참석 기관들은 최근 잇따른 금융기관 고객정보 유출과 공공기관 직원 정보 노출 사고의 대응상황을 점검하고 후속 대책을 논의했다. 한 총리는 인공지능이 해킹 등에 광범위하게 활용되는 환경에 맞춰 정부의 대응방식을 전면 개편해야 한다고 강조했다.
금융권 개인정보 유출 범위·원인 분석 지시
회의에서 한 총리는 금융위원회에 이번 정보 유출의 범위와 원인을 철저히 분석해 대책을 마련하라고 지시했다. 유출된 개인정보의 범위를 정확히 파악해 국민에게 알리고, 해당 금융회사가 고객 보호와 피해보상을 제대로 이행하도록 감독하라는 주문도 내놨다. 전 금융권을 대상으로 보안점검을 신속히 확대해 실시하라는 지시도 포함됐다. 국무조정실 보도자료는 금융기관에서 잇따른 고객정보 유출이 발생한 상황을 놓고 금융위가 원인 분석과 대책 마련, 고객 보호와 피해보상 이행 감독, 전 금융권 보안점검을 추진하도록 했다고 밝혔다.
당일 회의 관련 보도에 따르면 한 총리는 금융기관의 주 전산시스템이 아니라 일부 외부 취약 지점이 공격 대상이 됐으며, 공격에 인공지능이 활용된 것으로 추정된다고 언급했다. 그는 “이번 공격이 금융권의 주 전산시스템이 아닌 일부 외부 취약 지점에 대한 것이긴 하지만, 인공지능을 활용한 것으로 추정되고 향후 AI가 피싱에 활용될 경우 2차 피해로 이어질 수 있다는 점에서 심각한 상황이라고 할 수 있다”고 말했다. 한 총리는 또 유사한 방식의 해킹이 금융권뿐 아니라 산업계와 정부·공공부문으로 확산될 수 있다고 밝혔다. 지난 1일 신한은행이 약 2만5000명의 개인정보 유출 피해를 알린 데 이어 KB국민은행과 하나은행에서도 정보 유출 사실이 파악됐고, 예가람저축은행 등 2금융권에서도 피해가 확인됐다는 보도가 있었다.
산업계·공공기관 자체 예방활동 점검
한 총리는 추가 정보 유출을 막기 위해 산업계와 공공기관이 자체 예방활동을 강화하고 긴급 점검을 하도록 지시했다. 국무조정실은 과학기술정보통신부와 개인정보보호위원회 등 관계기관이 산업계와 공공기관의 예방활동을 점검하고, 사고가 발생할 경우 신속하게 대응할 수 있도록 살피는 내용이 포함됐다고 밝혔다. 한 총리는 정부·공공기관, 금융권과 기업 모두가 경각심을 갖고 이번 사고를 해결해야 한다고 강조한 것으로 전해졌다. 회의에서는 금융기관의 유출 사고뿐 아니라 공공기관 직원 정보가 외부에 노출된 사고도 함께 점검 대상에 올랐다.
정부 공공기관이 보유하고 있지만 운영하지 않거나 방치 중인 웹사이트는 폐쇄하는 등 정리하라는 지시도 나왔다. 국무조정실 보도자료는 정보 유출 사고가 보안이 취약한 부분에서 발생한다는 점을 들어 방치된 웹사이트부터 정비하도록 했다고 설명했다. 한 총리는 금융·의료·교육 등 분야별로 나뉜 정보보안 거버넌스 체계의 대응 역량을 점검하고, 인공지능 활성화와 클라우드 사용 보편화 등 환경 변화에 맞춰 개편 방안을 검토하라고 지시했다. 분야별로 운영 중인 체계가 새로운 정보환경에 대응할 수 있는지 살피라는 것이다. 관계부처에는 새 보안환경에 맞는 보안 기술과 전문인력 확보 대책도 신속히 마련하라는 당부가 있었다.
개인정보보호 인증체계 적정성도 검토
한 총리는 개인정보보호위원회가 추진 중인 개인정보보호 인증체계의 적정성도 검토하도록 했다. 국무조정실은 기존 인증체계에 대해 재검토를 지시했다고 밝혔다. 당일 회의 관련 보도에 따르면 한 총리는 “지금까지 우리가 가지고 있는 개인정보보호 인증 관련된 체계들도 전면 검토해야 될 때”라고 말했다. 보도자료는 금융·의료·교육 등 분야별 정보보안 거버넌스의 대응 역량을 확인하고, 인공지능과 클라우드 사용 확대 등 변화에 맞춘 개편 방안을 검토하라는 지시도 함께 전했다. 이에 따라 회의에서는 인증체계의 적정성과 함께 정부 보안 체계 전반의 대응 역량을 살피는 과제가 제시됐다.
한 총리는 현재의 보안 의식과 시스템, 정부 구조 체계로는 새로운 정보환경 변화에 대응하기 어렵다고 말했다. “기존의 보안 의식과 보안 시스템, 정부의 구조 체계로는 새로운 정보환경 변화에 대응하기 어렵다”는 발언은 당일 회의 관련 보도에 담겼다. 국무조정실 보도자료에는 금융·의료·교육 등으로 나뉜 정보보안 거버넌스의 역량 점검과 개편 방안 검토, 개인정보보호 인증체계 적정성 검토가 지시사항으로 명시됐다. 보안점검을 금융권에 한정하지 않고 산업계와 공공기관의 자체 예방활동까지 살피도록 한 내용도 회의에서 함께 논의됐다.
해킹 수사와 침해 조사 결과 신속 공개
한 총리는 경찰청에 관계기관과 협조해 해킹 세력을 신속히 수사하라고 지시했다. 국무조정실 보도자료에 따르면 경찰청은 모든 역량을 집중해 해킹 세력을 수사하는 역할을 맡았다. 당일 회의 관련 보도에서 한 총리는 “경찰청은 관계기관과 협조해 모든 역량을 집중해 해킹 세력을 신속하게 수사해 주기 바란다”고 말했다. 정부는 금융기관과 공공기관에서 발생한 정보 유출 사고의 대응상황을 점검하는 동시에 수사기관의 조사와 관계기관 협조를 지시했다. 한 총리는 인공지능이 상용화되는 상황에서 기존 보안체계와 점검 체계만으로 대비하기 어렵다며 전면 개편을 서두르라고 당부했다.
사고와 관련한 가짜정보 확산에 대응해 침해 조사 결과를 국민에게 신속하고 선제적으로 알리라는 지시도 나왔다. 국무조정실은 SNS 등을 통한 가짜정보로 국민이 불안해하지 않도록 조사 결과를 공개하라고 밝혔다. 당일 회의 관련 보도에 따르면 한 총리는 SNS에서 예금계좌 정보가 해킹된 것처럼 거짓 정보나 가짜뉴스가 유포되고 있다고 언급하며 투명한 정보 제공을 주문했다. 금융위에는 유출 범위와 원인을 확인해 정확한 내용을 알리도록 했고, 관계기관에는 추가 유출 방지와 신속 대응 점검을 맡겼다.
국무조정실은 이번 회의에서 금융위의 유출 범위·원인 분석과 피해보상 감독, 전 금융권 보안점검, 산업계·공공기관 예방활동 점검, 방치 웹사이트 정리, 정보보안 거버넌스와 개인정보보호 인증체계 검토, 경찰 수사 및 조사 결과 공개를 지시사항으로 제시했다.
· · · · · · · · · ·
관련기사
▶ 홍천군, 10월 17일 초등학생 대상 인공지능·코딩 체험 특강 연다
▶ 한성숙 총리, 금융권 전체 보안점검 지시…방치 웹사이트도 정리
▶ 한성숙 총리, 칠곡 산불진화 통합훈련서 가을철 대비 점검
· · · · · · · · · ·
한국사회복지저널은 AI 기술의 도움을 받아 보도자료와 복지 정보를 보다 쉽고 정확하게 전달하기 위해 노력하고 있습니다.

