고객정보 줄줄 새는데…저축은행 보안 투자·인력 '역부족'
입력 2026.10.06 16:25
수정 2026.10.06 16:32
웰컴·예가람 AI 해킹…고객정보 유출 사고 발생
피해 구제 절차 지원 예정…중앙회도 보안 강화
10대 저축은행 6곳 정보보호 예산·인력 감소
정보보호 공시 2곳뿐…보안 현황 파악 어려워
최근 금융권에서 해킹에 따른 개인정보 유출 사고가 잇따르면서 저축은행업권의 보안 관리 실태에도 관심이 커지고 있다.ⓒ저축은행중앙회
최근 금융권에서 해킹에 따른 개인정보 유출 사고가 잇따르면서 저축은행업권의 보안 관리 실태에도 관심이 커지고 있다.
개별 저축은행의 보안 역량을 높이는 동시에 업권 차원의 전산 인프라와 공동 대응 체계를 강화해야 한다는 지적이 나온다.
6일 금융권에 따르면 최근 웰컴저축은행과 예가람저축은행에서 해킹 공격으로 고객정보가 유출되는 사고가 발생했다.
웰컴저축은행에서는 법인 고객 정보 최대 2200건이 유출됐고, 예가람저축은행에서는 전체 고객의 약 5분의 1인 4만300명의 성명·생년월일·연락처 등이 유출된 것으로 추정된다.
예가람저축은행은 중앙회 통합전산망을 이용하고 있지만, 이번 정보 유출은 통합전산망이 아닌 자체 서비스 사이트에서 발생한 것으로 확인됐다.
통합전산망을 이용하더라도 개별 저축은행이 운영하는 홈페이지나 외부 서비스 등에서 보안 취약점이 발생할 수 있다는 의미다.
이들 저축은행은 해킹 피해와 관련해 전담 고객센터를 통해 피해 구제 절차를 지원할 예정이다.
저축은행중앙회도 사고 대응과 재발 방지를 위한 보안 강화 방안을 마련하고 있다.
저축은행중앙회 관계자는 "해킹 사고가 발생한 직후 회원사에 대응 조치를 안내했고, 평소에도 사고 사례를 공유하고 자체 점검할 수 있도록 매뉴얼을 안내하고 있다"고 밝혔다.
이어 "이번 사고는 웹이나 공시자료 등 공개된 데이터에서 정보가 유출됐을 가능성이 큰 것으로 보고 있다"며 "현재 관련 내용을 조사하고 있으며, 공개 데이터 관리 방안을 포함한 중앙회 차원의 보안 강화 방안도 논의하고 있다"고 설명했다.
최근 금융권 전반에서 개인정보 보호와 사이버 보안의 중요성이 커지면서 저축은행권에서도 보안 관리 체계를 점검해야 한다는 목소리가 나온다.
하지만 정작 저축은행별 정보보호 투자 규모나 전문인력 현황을 외부에서 확인하기는 쉽지 않다.
한국인터넷진흥원(KISA) 정보보호 공시에 따르면 올해 정보보호 공시에 참여한 저축은행은 신한저축은행과 웰컴저축은행 2곳에 그쳤다.
정보보호 공시는 기업의 정보보호 투자 규모와 전담인력 현황을 비롯해 관련 인증·평가·점검 결과와 이용자 보호 활동 등을 공개하는 제도다.
금융회사는 정보보호 공시 의무 대상에서 제외돼 있어 저축은행은 자율적으로 참여하고 있다.
이 때문에 정보보호 공시만으로는 저축은행의 보안 투자 수준이나 인력 현황을 파악하기 어렵다.
보안 사고에 대응하기 위한 투자와 인력 수준도 충분하지 않다.
국회 정무위원회 소속 김상훈 국민의힘 의원실에 따르면 실제 지난해 국내 10대 저축은행 가운데 6곳은 정보보호 예산을 줄인 것으로 나타났다.
전체 IT 인력 대비 정보보호 전담 인력 비중도 금융보안원이 제시한 최소 기준인 5%는 충족했지만, 일부 저축은행에서는 지난해보다 낮아진 것으로 나타났다.
전문가들은 개별 저축은행의 보안 역량을 높이는 동시에 중앙회를 중심으로 업권 차원의 공동 대응 체계를 강화할 필요가 있다고 강조했다.
서지용 상명대 경영학부 교수는 "저축은행권의 보안 문제는 투자와 인력 부족뿐 아니라 외부 솔루션이나 모집인용 사이트 등 개별 은행의 외부 접점까지 관리하지 못하는 보안 사각지대가 있다는 점"이라며 "중앙회 통합전산망을 이용하더라도 개별 저축은행의 외부 서비스까지 안전이 보장되는 것은 아니다"고 지적했다.
이어 "중앙회를 중심으로 공동 전문인력과 24시간 보안관제를 강화하고, 개별 저축은행과 외주업체 시스템에도 공통 보안기준과 정기 점검을 적용할 필요가 있다"며 "다중인증과 최소권한 원칙을 적용하고 취약점을 신속하게 보완하는 한편 사고 정보를 업권 내에서 공유하는 체계도 마련해야 한다"고 조언했다.
