2026. 10. 06 (火)

金融業界のハッキング、分断された防御と残る危険

  • 5大銀行長の追加証人採用に注目…セキュリティチェックの実効性検証

  • 約500の金融機関を緊急点検…銀行・カードは6日までに完了

写真=チャットGPT
[写真=チャットGPT]

金融業界で発生した連鎖的なハッキング事件により、6日から始まる国会の正務委員会の国政監査では、金融会社のセキュリティ管理と金融当局の監督責任が主要な焦点となる見込みである。5大銀行長に対する追加証人採用の要求も出ており、事故の原因だけでなく、既存のセキュリティチェックや脆弱性改善措置が適切に行われているかどうかの検証が期待される。

5日、国会によると、正務委員会は6日に国政監査に入る。金融委員会の監査は8日、金融監督院の監査は19日を予定している。当初は家計貸出の総量管理や香港のELS制裁、金融持株会社の支配構造などが主要な焦点とされていたが、相次ぐ情報漏洩によりセキュリティ管理と監督責任も重要な課題として浮上した。

正務委員会の与党幹事である朴相赫(パク・サンヒョク)民主党議員は、5大銀行長を呼び、事故の原因と責任を問うと述べた。追加証人採用の有無に応じて、19日の金融監督院の監査や22日の金融分野の総合監査で、銀行経営陣の事故対応と再発防止策が取り上げられる可能性がある。

今回の事故は、貸出募集人・従業員用の業務システムなど外部接点で発生したため、既存のセキュリティチェックの範囲と実効性が検証対象となる見込みである。事故が発生したサービスがチェック対象に含まれていたか、脆弱性指摘後に改善措置が講じられたか、当局が措置の実施状況を確認したかなどが主要な検証課題として挙げられる。

金融当局は事故調査とともに、全金融業界の緊急点検に乗り出した。先月30日から今月3日まで、シンハン・KB国民・ハナ・釜山銀行とイェガラム・ウェルカム貯蓄銀行、現代キャピタルなど7社で侵害事故が確認された。金融委員会・金融監督院・金融セキュリティ院は、先月30日にシンハン銀行の事故が報告された当日に現場調査に着手し、追加の報告案件も調査している。

金融監督院は約500の金融会社に対し、攻撃に使用されたインターネットアドレス(IP)とセキュリティ注意事項を周知し、緊急点検を求めた。銀行・カードは6日、保険・証券・貯蓄銀行・電子金融業者などは8日までに点検を完了しなければならない。攻撃IPの遮断、被害調査、外部に露出した情報資産の特定など12項目を確認し、不十分な点は即座に補完するよう指示された。

当局は特に外部システムの管理の隙間を解消することに集中している。李億源(イ・オクウォン)金融委員長は4日の緊急点検会議で、顧客サービスだけでなく、役職員・貸出募集人・委託業者などが使用する外部接点も点検するよう指示した。必須のサービス提供や業務遂行以外は外部アクセスを原則的に遮断し、やむを得ない場合でもアクセス権限と照会情報を最小限に制限するよう求めた。

李委員長は「既に共有された攻撃情報と事故事例があるにもかかわらず、必要な点検と対応を怠り、類似の事故が発生した場合には、関連法令に基づき厳重に責任を問う」と述べた。

銀行・カードの緊急点検完了期限が国政監査の開始日と重なり、他の業界の点検も金融委員会の監査日まで続くため、点検で明らかになった脆弱性と補完措置も国政監査で取り上げられる可能性がある。事故を起こした金融機関の管理責任とともに、当局の点検・監督が実際にセキュリティの脆弱性を見つけ出し、改善に繋がったかが焦点となる見込みである。



* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
기사 이미지 확대 보기
경북 포항시 경북 포항시
닫기