AI 핵심 요약
beta- 인터넷은행 3사가 8일 대면업무 확대 준비에 나섰다
- 기업금융 늘며 직원용·현장 시스템 보안이 과제로 떠올랐다
- 은행권 해킹처럼 취약점 재현 않게 관리 강화가 필요하다
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
대면업무 넓히는 인뱅, 현장 단말·외부접속 등 보안 과제 부상
[서울=뉴스핌] 전미옥 기자 = 최근 은행권의 고객정보 유출 사고가 대출모집인·직원용 업무지원 시스템 등에서 잇따라 발생한 가운데 대면업무 확대 채비에 나선 인터넷전문은행에도 '보안 관리'가 새로운 과제로 떠올랐다.
인터넷은행들은 이번 공격의 '약한 고리'로 지목된 대면 영업접점이 사실상 없어 피해를 피했지만, 앞으로 현장업무와 직원용 시스템이 확대되면 보안 관리 영역도 함께 넓어질 전망이다.
8일 금융권에 따르면 카카오뱅크·케이뱅크·토스뱅크 등 인터넷은행 3사는 기업금융을 중심으로 대면업무 확대를 위한 준비에 나서고 있다. 금융당국이 인터넷은행의 대면업무 허용 범위를 넓히면서 기업여신 확대에 필요한 현장실사와 서류 확인 등이 가능해졌기 때문이다.

현재 카카오뱅크는 내년 4분기 출시를 목표로 부산은행과 중소기업·개인사업자 공동대출을 준비하고 있다. 카카오뱅크가 비대면으로 고객을 모집하고 상담을 맡으면 부산은행이 현장 심사와 기업 실사를 담당하는 방식이다.
내년 중소법인 대출 출시를 앞둔 케이뱅크는 최근 법인여신 시스템 개발 인력을 채용 중이다. 여신 신청·심사와 담보 평가·관리, 비대면 사전심사, 전자약정, 대출 실행까지 기업대출에 필요한 시스템 구축을 담당하는 역할이다.
토스뱅크 역시 올해 기업 고객용 서비스를 기획하는 기업솔루션 인력을 모집한 데 이어 지난달 말 법인과 개인사업자를 대상으로 기업여신 심사 프로세스를 설계·운영할 인력을 채용하는 등 관련 준비에 나서고 있다.
인터넷은행들의 대면업무 확대는 금융당국의 규제 완화와 맞물려 더욱 속도를 낼 전망이다. 특히 기업여신의 경우 사업장 현장실사와 대표자 면담, 담보물 확인 등 비대면만으로 처리하기 어려운 절차가 적지 않다. 이에 인터넷은행의 기업금융 확대가 본격화할수록 현장 직원이 사용하는 모바일 단말과 업무지원 시스템, 고객정보 조회·전송 시스템 등의 활용도 역시 높아질 것으로 예상된다.
문제는 최근 은행권을 노린 해킹이 바로 이 같은 대면·현장 영업지원 시스템에 집중됐다는 점이다. 이번 해킹 피해를 입은 시중은행들을 살펴보면, KB국민은행에서는 내부 임직원이 고객 상담 등에 활용하는 모바일 업무지원 시스템 'RM Agent'와 'PB Agent'가 공격 대상이 됐다. RM Agent는 기업고객을 담당하는 직원들이, PB Agent는 개인고객 상담을 담당하는 직원들이 주로 활용하는 모바일 시스템이다.
하나은행에서도 직원들이 외부 영업 등에 활용하는 영업지원시스템이 공격받았다. 영업지원시스템은 대출 등 현장실사 과정에서 영업점 밖에서 업무를 처리할 때 사용하는 단말기와 연동된 시스템이다.
신한은행 역시 대출모집인이 이용하는 대출 신청조회와 부실신청 결과조회, 개인인터넷뱅킹 가입 여부 확인 등 6개 업무지원 웹페이지에서 침해가 발생했다. 고객이 직접 이용하는 인터넷·모바일뱅킹보다 직원이나 외부 영업인력이 이용하는 업무지원 영역에서 사고가 집중된 셈이다.
반면 인터넷은행 3사는 이번 공격 과정에서 고객정보 유출 피해가 발생하지 않았다. 시중은행과 달리 영업점이나 대출모집인 등 대면 영업망이 사실상 없어 외부 영업인력이 사용하는 업무지원 시스템의 접점 등 보안 취약 고리가 상대적으로 제한적이었던 점이 차이로 꼽힌다.
다만 앞으로 대면업무가 확대되면 상황은 달라질 수 있다. 기업여신 현장실사와 서류 확인 등을 위해 직원용 단말이나 외부 접속 시스템을 새롭게 구축할 경우 그만큼 관리해야 할 보안 영역도 넓어지기 때문이다. 기존 시중은행의 대면 영업 시스템에서 드러난 취약점을 인터넷은행이 기업금융 확대 과정에서 되풀이하지 않는 것이 과제로 떠오른 셈이다.
임종인 고려대 정보보호대학원 교수는 "은행들이 고객정보나 금전과 직접 관련된 핵심 시스템의 보안은 철저히 했지만 외부 영업·지원 시스템은 이중인증이 적용되지 않는 등 상대적으로 관리가 소홀했던 측면이 있다"며 "사람보다 수백배 속도로 움직이는 AI공격이 확대되면서 취약점이 드러나게 된 것"이라고 진단했다.
그러면서 그는 "미진했던 부문의 보안을 촘촘히 하되 궁극적으로 AI는 AI로 막아야 한다"며 "앞으로는 은행권을 비롯해 모든 산업계가 이러한 공격용 AI에 대응해 방어용 AI를 적극적으로 도입해 활용해야 한다"고 피력했다.
romeok@newspim.com












