2026. 10. 08 (木)

金融機関のハッキング、国会での対応資料要求…新韓銀行の被害者が損害賠償訴訟を準備

  • 銀行・カード40社が自主点検結果を提出…議員室が点検結果・対応状況を要求

  • 被害者訴訟の原告募集を開始…セキュリティ詳細情報公開には慎重論

写真=チャットGPT
[写真=チャットGPT]

金融機関における個人情報漏洩事件が相次ぐ中、国会監査が本格化し、金融会社のセキュリティ自主点検結果や事故対応資料を求める議員室からの要請が相次いでいる。金融機関と当局は事故の原因と責任を明らかにするための検証が必要であることに共感しているが、攻撃経路や脆弱なシステムなどの敏感な情報が過度に外部に露出することへの懸念も示している。繰り返し資料に対応するために人員が投入されると、実際の事故の収束や追加被害防止に支障をきたす可能性があるとの指摘もある。

7日、金融機関によると、最近、銀行やカード会社など40社が金融当局の要求に応じて自主点検を完了し、その結果を金融監督院の共通イントラネットを通じて提出した。金融会社は12項目に基づき、外部侵入の可能性のある経路やシステムアクセス制御、異常接続の有無などを直接点検した。

国会の議員室も金融会社ごとの自主点検結果や最近のハッキング攻撃・防御状況を要求している。連鎖的な侵害事件が金融機関の重要な課題として浮上する中、関連資料の要請が急速に増加していると伝えられている。

この過程で、トス銀行の攻撃阻止事例や釜山銀行の自主点検結果など、一部の資料が個別に公開された。

金融当局内部では、セキュリティに関する詳細情報が必要以上に外部に流出することへの懸念が出ている。攻撃に利用された経路や脆弱なシステム、認証・アクセス制御方式などが具体的に明らかになると、攻撃者がさらに脆弱なポイントを探す手がかりになる可能性があるという。

金融機関関係者は「攻撃を防いだからといって、あるいは攻撃がなかったからといって、それを具体的に知らせることが新たな攻撃の標的になる可能性がある」と述べた。

繰り返し資料を作成することが現場の事故対応能力を分散させる可能性があるとの指摘もある。議員室ごとに要求される資料の範囲や形式が異なるため、類似の内容でも別々に作成しなければならないケースが少なくないとの説明だ。

郭進(クァク・ジン)アジュ大学サイバーセキュリティ学科教授は「現在は金融会社と調査機関が事故の原因を把握し、追加被害の有無を確認しながら対応策を講じるべき時期である」とし、「同一または類似の資料で現場の対応能力が分散される可能性がある」と述べた。

続けて「金融機関だけでなく、他の産業や公共・基盤施設への攻撃対象が移る可能性も考慮し、先制的な点検に取り組む必要がある」と強調した。

一方、個人情報漏洩の被害者による損害賠償訴訟の準備も始まった。法律事務所セダムは最近、新韓銀行の個人情報漏洩被害者を対象に訴訟原告の募集を開始した。

新アルチャンセダム代表弁護士は「新韓銀行の個人情報漏洩の被害を受けた顧客は約2万5000人であることを考慮すると、約200〜300人が訴訟に参加する見込みである」と述べた。

現在までに訴訟参加の意思を示した人数は多くないと伝えられている。ある法曹界の関係者は「金融会社で実際に漏洩した情報の範囲などを考慮する必要がある」とし、「勝訴の可能性があると判断されれば、他の場所でも訴訟参加者を募集する可能性がある」と述べた。





* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
기사 이미지 확대 보기
경북 포항시 경북 포항시
닫기