2026. 10. 09 (金)

2026年国政監査 金融業界の緊急セキュリティ点検に「欠陥」…3ヶ月間の確認で「異常なし」

  • 金監院の自己点検基準の不備を指摘する金亨連議員…金融機関ごとに点検期間が異なる

  • 新韓銀行のハッキングIP、今年1月にインターネット銀行2行にもアクセス…「最低1年分を確認すべき」

8日、正務委員会の国政監査で金亨連国民の力議員が李億元金融委員長に質問している様子。写真=国会放送キャプチャ
8日、正務委員会の国政監査で金亨連国民の力議員が李億元金融委員長に質問している様子。[写真=国会放送キャプチャ]

最近、金融業界で相次ぐハッキング事故に対応するため、金融当局が実施した緊急セキュリティ点検の実効性が国政監査で問題視された。金融機関に配布された自己点検表には点検期間など具体的な基準が欠けており、一部の銀行は最近3ヶ月間の接続記録のみを確認し、「異常なし」と報告したとの指摘がある。

8日、国会正務委員会の国政監査で金亨連国民の力議員は李億元金融委員長に「一部の銀行が3ヶ月間だけ点検して異常なしと報告している」と述べ、「3ヶ月点検した異常なしと1年点検した異常なしが同じであるのか。なぜ金融機関の点検期間がそれぞれ異なるのか」と問いただした。

金議員は金融監督院が金融機関に配布した12項目の自己点検表を公開し、点検基準の欠陥を指摘した。「侵害の試みや被害があったかどうかを点検する項目には、どの程度の期間を点検するべきかの記載がない」とし、「それなら3ヶ月を点検しても、1年を点検しても『はい』になる」と述べた。

リアルタイムのセキュリティ監視体制の運用に関する項目も問題視した。金議員は「ここには事故が発生した新韓銀行も『はい』と答えることができる」とし、「事故のサーバーがセキュリティ監視の対象にあったからだ」と指摘した。セキュリティ監視体制の運用状況だけでは、実際の侵入検知能力を評価することは難しいという趣旨である。

今回の新韓銀行のハッキングに使用された攻撃IPが今年初めにもインターネット銀行にアクセスした痕跡があったことも明らかになった。金議員は「議員室で当局が共有した攻撃IPでインターネット銀行3行を確認したところ、すでに2つのインターネット銀行で接続した痕跡があった」と述べ、「すべて同じ日、今年1月24日であった」と明らかにした。

続けて「3ヶ月だけ点検していたら分からなかっただろう」とし、「インターネット銀行3行が1年分を点検したから確認できた」と強調した。ただし、同一IPを使用したからといって同一攻撃者であるとは断定できない点も付け加えた。

金議員は金融当局が自己点検表の単純な『はい・いいえ』の回答だけでなく、根拠資料まで確認しているのかを質した。これに対し、李委員長は「今回の事態が発生した後、私たちが早急にこの12項目を点検するように指示した」とし、「これ以外にも追加で点検する必要があり、結果を受けて全体的にどうなったのかを報告し、再度行う必要がある」と答えた。

金議員は「すべての金融機関が最低1年分の記録を再点検し、単純なはい・いいえではなく、具体的な点検期間と発見地点を報告すべきだ」と促した。





* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
기사 이미지 확대 보기
경북 포항시 경북 포항시
닫기