AI 핵심 요약
beta- 금감원은 7일 증권사에 해킹 IP 점검을 주문했다
- 증권업계는 외부 노출 자산까지 보안 점검을 넓혔다
- 현재까지 증권사 직접 피해는 확인되지 않았다
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
8일까지 전 금융권 긴급 점검
IP 차단·외부 노출 IT자산·과거 접속 이력까지 점검
[서울=뉴스핌] 김가희 기자 = 금융권을 겨냥한 해킹 공격이 잇따르는 가운데 증권업계가 공격자 인터넷주소(IP) 차단에 이어 외부에 노출된 전산자산과 과거 접속 기록까지 점검하며 보안 대응을 강화하고 있다.
현재까지 증권사에서 직접적인 정보 유출이나 시스템 침해 피해는 확인되지 않았지만, 금융당국이 파악한 공격 IP가 추가로 늘어나면서 증권사들도 점검 범위를 넓히는 모습이다.
7일 금융투자업계에 따르면 금융감독원은 최근 금융권 해킹 사고와 관련해 파악한 공격 IP를 전 금융권에 공유하고 오는 8일까지 자체 점검과 미흡 사항 조치를 완료하도록 요청했다.

금감원이 6일 기준으로 파악한 해킹 시도 IP는 총 33개로, 중복을 제거하면 28개다. 이는 전날까지 확인된 19개에서 하루 만에 9개가 추가된 것으로, 금감원은 새로운 위협정보가 확인되는 대로 금융회사에 공유하고 있다.
공격 IP의 소재지는 미국·일본·홍콩·싱가포르·베트남·태국·말레이시아·스페인·라트비아·스웨덴·독일 등으로 파악됐다. 다만 금감원은 IP의 소재 국가만으로 공격자의 실제 국적이나 공격 주체를 판단하기는 어렵고 우회 가능성도 있는 만큼 해석에 유의해야 한다고 설명했다.
◆ 공격 IP 차단 넘어 외부 전산자산까지 점검
증권사들은 금융당국에서 전달받은 공격 IP를 차단하는 동시에 자체 보안관제를 강화하고 있다. 신한투자증권은 비상대응반을 가동하고 야간 당직을 강화했으며, 하나증권도 별도 태스크포스(TF)를 구성해 공격 의심 IP 차단과 과거 접속 이력 등을 점검했다.
토스증권과 카카오페이증권 등 비대면 서비스를 중심으로 영업하는 증권사들도 최신 침해지표를 보안 시스템에 반영하고 모니터링을 강화하는 등 대응에 나섰다.
점검은 공격 IP 차단 여부뿐 아니라 외부에 노출된 정보기술(IT) 자산과 서비스, 인증·접근통제 등으로 범위가 확대됐다. 금융당국이 전 금융권에 배포한 체크리스트에도 공격자 IP를 통한 침해 시도 및 피해 여부와 함께 실시간 보안관제 체계 운영 여부 등이 포함됐다.
모바일트레이딩시스템(MTS)·홈트레이딩시스템(HTS) 등 고객이 직접 접속하는 온라인 거래 시스템을 운영하는 증권사들은 외부 접점에 대한 점검도 강화하고 있다. 계좌·거래 정보와 개인정보가 함께 다뤄지는 만큼 시스템 침해가 발생할 경우 투자자 피해로 이어질 수 있어서다.
증권 관계 기관들도 대응에 나섰다. 한국거래소는 기존 365일 보안 모니터링 체계를 유지하면서 외부 공격 시도와 시스템 취약점 등을 자체 점검하고 있다. 한국예탁결제원은 금융당국에서 전달받은 위협 IP를 차단하고 보안 특별점검을 진행 중이다.
코스콤 역시 주요 시스템과 외부 접속 경로에 대한 점검을 강화하고 금융당국과 금융보안원이 공유하는 위협정보를 보안 대응에 반영하고 있다.
◆ 금감원, 증권사에 IT 보안 전면 재점검 주문
금감원은 주요 증권사 감사들을 대상으로 한 간담회에서도 금융권 해킹 사고와 관련한 IT 보안 점검을 주문했다.
금감원은 이날 금융투자협회에서 21개 증권사 감사가 참석한 가운데 '투자자 중심 내부감사기능 강화를 위한 증권사 감사 간담회'를 열고 최근 검사 결과와 내부통제 유의사항을 공유했다.
서재완 금감원 금융투자부문 부원장보는 간담회에서 최근 금융권에서 잇따른 개인정보 해킹 사고와 관련해 각 증권사가 IT 보안·점검체계를 전면 재점검하고 투자자 피해 가능성을 신속하고 정확하게 파악해야 한다고 당부했다.
또 침해사고가 발생할 경우 투자자 보호를 위해 필요한 조치를 즉시 시행할 수 있도록 대응체계를 갖출 것도 주문했다. 증권사 내부감사 역시 사후 적발에 그치지 않고 투자자 보호와 리스크 관리 체계가 실제로 작동하는지를 사전에 점검해야 한다는 취지다.
금감원의 이 같은 주문은 이번 해킹 사태를 계기로 증권사들이 공격 IP 차단뿐 아니라 외부에 노출된 전산시스템과 취약점, 보안관제 체계 등을 전반적으로 다시 살펴야 한다는 의미로 해석된다.
현재까지 증권업계에서 이번 해킹과 관련한 직접적인 피해는 확인되지 않고 있다. 다만 공격자 IP가 추가로 식별되고 금융당국의 점검 대상도 외부 노출 시스템과 인증·접근통제까지 확대되면서 증권사들은 실제 침해 여부를 확인하는 단계를 넘어 공격 가능성이 있는 경로를 사전에 차단하는 데 대응 초점을 맞추고 있다.
rkgml925@newspim.com












