국민의힘 공식 성명 및 보도자료입니다.
대한민국 금융권에 사이버 보안 비상등이 켜졌습니다. 신한·KB국민·하나·BNK부산은행에서 정보가 유출된 데 이어, 우리·NH농협은행까지 동시다발적인 사이버 공격을 받았습니다. 그러나 드러난 실태는 고성능 AI의 위력을 논하기조차 민망할 정도로 허술하기 짝이 없습니다.
대출모집인 조회서비스, 직원용 업무지원시스템 등 상대적으로 취약한 주변 시스템이 공격 통로가 됐습니다. 최첨단 AI 해킹을 걱정하기 전에 금융권의 기본적인 출입문부터 제대로 잠겨 있었는지 묻지 않을 수 없습니다.
국민의 재산과 민감한 개인정보를 보관하는 은행 보안에 본관과 별관이 따로 있을 수 없고, 정문과 뒷문이 다를 수 없습니다. 정문에 철벽을 세워두고 뒷문을 열어두었다면, 그것은 철통보안이 아니라 ‘보안 착시’일 뿐입니다.
금융당국의 책임도 결코 가볍지 않습니다. AI 금융혁신과 디지털 전환을 외치는 동안, 정작 이를 받쳐줄 감독체계는 제대로 갖춰져 있었습니까. 안전망 구축 없는 금융혁신은 ‘위험의 디지털화’에 불과합니다.
개인정보가 빠져나간 뒤에야 뒷북 점검에 나서는 것으로 책임을 다할 수는 없습니다. 사고가 터진 뒤 뒷수습하는 것은 감독이 아닙니다. 위험을 미리 찾아내고 차단하는 것이 금융감독의 본령입니다.
은행 보안은 국민의 재산과 신용을 지키는 금융시스템의 최후 방어선입니다. 그 방어선에 구멍이 뚫렸다면 개별 금융사의 사고로 치부하고 봉합해서는 안 됩니다. 단순한 개인정보 유출을 넘어 대한민국 금융안보의 방어망에 경고음이 울린 사안으로 봐야 합니다.
‘뚫리면 조사하고, 털리면 점검하는’ 사후약방문식 대책으로는 AI 시대, 다가올 사이버 위협을 막을 수 없습니다. 외부 접속이 가능한 전 금융권 시스템을 원점에서 전수 점검하고, 최초 침투부터 당국 대응에 이르는 전 과정을 낱낱이 밝혀내야 합니다.
국민의힘은 이번 국정감사에서 누가 위험 신호를 놓쳤는지, 왜 여러 금융회사가 동시에 공격에 노출됐는지, 금융당국의 감독은 제대로 작동했는지 하나하나 따져 묻겠습니다. 금융권의 ‘열린 뒷문’과 금융당국의 ‘닫힌 눈’은 없었는지, 끝까지 파헤치겠습니다.
2026. 10. 3.
국민의힘 수석대변인 박 성 훈