국민의힘 공식 성명 및 보도자료입니다.
신한·KB국민·하나·BNK부산은행에 이어 예가람저축은행, 현대캐피탈까지 시중은행과 제2금융권이 잇따른 해킹 공격에 줄줄이 뚫렸습니다. 국민의 금융 안전망이 이렇게 광범위하게, 연쇄적으로 흔들린 것은 결코 가볍게 넘길 수 없는, 이례적인 일입니다. 금고 문이 한꺼번에 열려 있었던 셈입니다.
더 심각한 것은 대응입니다. 금융당국은 연휴가 끝난 뒤 각 금융사의 자체 점검 결과를 받겠다며 느긋한 일정을 잡았다가, 피해가 잇따라 드러나고 불안이 번지자 부랴부랴 점검회의를 오늘로 앞당겼습니다. 이쯤 되면 방어가 아니라 ‘뒷북’입니다. 도둑이 든 뒤에야 문 단속을 하는 나라에서, 국민은 어디에 돈을 맡기란 말입니까.
정부는 지난해 10월 공공·금융·통신 등 1,600여 개 IT 시스템에 대한 대대적인 보안 취약점 점검을 추진하겠다고 발표했습니다. 그로부터 1년 만에 이 사달이 났습니다. 점검은 요란했고, 방어는 없었습니다.
수사 체계마저 불안합니다. 지난 2일 검찰청이 폐지되고 중대범죄수사청이 출범하는 형사사법체계의 격랑 속에서, 제대로 된 철저한 수사가 이뤄질지 의문입니다. 지금은 경찰청 사이버테러대응수사대가 입건 전 조사에 착수했을 뿐, 별도의 전담 수사팀조차 꾸려지지 않았습니다. 해킹 등 사이버범죄는 중수청의 7대 수사 대상이지만, 이제 막 문을 연 중수청이 곧바로 수사에 나서기는 어려워 보입니다. 수사기관이 서로 눈치를 보는 사이, 증거와 골든타임이 사라져서는 안 됩니다.
정부는 피해 규모와 대응 과정의 허점, 확인된 부실을 낱낱이 밝히고 엄중히 책임을 물어야 합니다. 사고 원인은 숨김없이, 직접 피해 당사자인 국민께 공개해야 합니다. ‘조사 중’이라는 말 뒤에 숨을 때가 아닙니다.
북한의 소행 가능성까지 포함해, 모든 가능성을 열어놓고 철저히 가려내야 합니다. 북한 김여정은 이재명 대통령의 ‘긴장 완화’ 메시지를 “광대극의 절정”이라며 조롱하고, “응당 값비싼 ‘표창’”이라는 섬뜩한 말까지 덧붙였습니다. 그리고 바로 다음 날, 700km 넘게 날아가는 탄도미사일을 쐈습니다. 올해만 15번째입니다. 그 말이 한낱 빈말인지, 이번 사태와 무관한지도 가려야 합니다.
물론 해킹의 배후를 지금 단정할 수는 없습니다. 그러나 2011년 북한의 사이버 테러로 농협 전산망이 마비됐고, 2013년 3·20 사이버테러 때는 신한은행·농협 등 금융사와 방송사 전산망이 같은 날 동시에 멈춰 섰습니다. 정부 합동조사 결과는 북한 정찰총국 소행이었습니다. 정부 업무관리 시스템인 ‘온나라 시스템’ 역시 약 3년간 해커의 침입에 노출됐고, 당시 북한 연계 조직 가능성까지 제기됐습니다. 지난달에는 북한 연계 조직이 암호화폐 149억 원을 빼돌렸다는 일본·미국·호주·독일 등 다국적 수사기관의 합동 발표도 있었습니다. 북한의 사이버 공격은 과거형이 아니라 현재진행형입니다. 충분히 열어두고 따져야 할 가능성입니다.
금융당국과 경찰 사이버테러대응수사대만 나설 일이 아닙니다. 경찰 안보수사국, 국정원, 군 정보기관 등 대북 관련 정부기관이 모두 참여하는 범정부 합동조사단을 즉각 가동해야 합니다. 안보는 총구에서만 뚫리지 않습니다. 은행 서버에서도 뚫립니다.
“북한은 비웃고, 은행은 뚫리고, 정부는 점검 중”이라는 말이 더 이상 나오지 않게 하십시오. 국민의 돈과 정보를 지키는 일, 그것이 가장 기본적인 안보입니다.
2026. 10. 4.
국민의힘 수석대변인 최 보 윤