보험업권 정보유출 등 직접 피해 아직
금감원, 공격 IP 공유해 긴급 점검
대형 GA 전산 내부통제 평가 '최하'
최근 금융권을 겨냥한 사이버 공격이 이어지면서 다수 보험사의 고객정보를 취급하는 법인보험대리점(GA)의 보안 관리 중요성도 커지고 있다.ⓒ연합뉴스
금융권을 겨냥한 사이버 공격이 이어지는 가운데 보험업권에서는 아직 직접적인 피해가 확인되지 않았다.
다만 다수 보험사의 고객정보를 취급하는 법인보험대리점(GA)의 전산 보안 수준이 상대적으로 취약한 만큼 판매채널을 통한 보안 위험에도 경계가 커지고 있다.
7일 금융당국과 보험업계에 따르면 최근 금융권 해킹 공격과 관련해 보험사의 정보 유출이나 침해 피해는 현재까지 확인되지 않았다.
일부 보험사에서는 해킹 시도에 활용된 인터넷프로토콜(IP)이 서버에 접근한 흔적이 파악됐지만 실제 피해로 이어지지는 않은 것으로 알려졌다.
금융감독원은 최근 금융사를 표적으로 삼은 해킹 시도 IP를 총 33개, 중복을 제외하면 28개로 특정해 전 금융권에 중요 위협정보로 전파했다.
공격 IP 차단 여부와 외부에 노출된 전산자산 식별 등을 포함한 12개 점검 항목도 전달했다. 보험사와 증권사, 저축은행 등은 오는 8일까지 긴급 점검을 마칠 예정이다.
보험업계도 시스템 취약점을 재점검하는 등 대응에 나섰다.
생명·손해보험협회는 유관기관 간 핫라인을 구축하고 다른 금융업권의 피해 상황과 확인된 공격 IP 등 위협정보를 회원사에 공유하고 있다.
보험사에서 직접적인 피해가 확인되지 않았지만 GA를 비롯한 판매채널까지 범위를 넓히면 안심하기 어렵다는 지적도 나온다.
GA는 여러 보험사의 상품을 판매하는 과정에서 고객의 개인정보와 금융정보를 폭넓게 취급한다.
다수의 설계사가 모바일 기기와 영업시스템 등을 통해 관련 정보에 접근하는 구조이기도 하다.
이에 한 곳의 보안 취약점이 공격에 노출될 경우 피해가 해당 GA에 그치지 않고 여러 보험사와 고객으로 이어질 가능성을 배제하기 어렵다.
GA의 전산 내부통제 수준도 취약점으로 꼽힌다.
금감원이 지난해 말 발표한 2024년도 대형 GA 75곳의 내부통제 실태평가에서 전산시스템 구축·운영 부문은 최하 수준인 5등급으로 나타났다.
실제 지난해에는 GA 2곳에서 해킹 사고가 발생해 일부 신용정보를 포함한 고객과 임직원 1000여명의 개인정보가 유출된 바 있다.
금융당국도 GA의 보안 체계를 강화하고 있다.
금감원은 지난해 11월 한화생명금융서비스와 인카금융서비스, 지에이코리아, 글로벌금융판매, 프라임에셋 등 초대형 GA 14곳을 금융보안원 사원으로 가입시켰다.
이번 금융권 사이버 공격을 계기로 GA에 대한 점검도 이뤄지고 있다.
금감원은 전날 보험GA협회와 금융보안원을 소집해 긴급 회의를 열고 최근 공격에 활용된 IP 정보를 공유했다.
GA협회에도 회원사를 대상으로 사이버 공격 시도가 있었는지 확인하도록 요청했다.
보험사가 자체 정보보호 체계를 강화하더라도 고객정보가 실제 오가는 판매채널의 보안 수준이 뒷받침되지 않으면 취약점이 생길 수 있다.
업계 관계자는 "보험사 자체 보안 체계를 강화하는 것만으로는 충분하지 않고 실제 고객정보를 취급하는 GA 등 판매채널까지 함께 보안 수준을 높이는 것이 중요하다"며 "최근 금융권을 겨냥한 공격이 이어지고 있는 만큼 판매망 전반의 취약점을 지속적으로 점검할 필요가 있다"고 말했다.
댓글 쓰기