[더팩트ㅣ이한림 기자] 금융권이 인공지능(AI) 기반 연쇄 해킹 사태로 비상이다. 당국은 전체 금융회사를 대상으로 긴급 보안점검 지시를 내린 가운데, 증권업계도 휴일을 반납한 비상근무와 보안 수준을 평소보다 격상하는 등 긴장감이 고조되고 있다.
6일 금융투자업계에 따르면 국내 주요 증권사들은 지난 개천절 연휴(3~5일) 기간 보안 담당 부서 인력을 대거 투입해 비상근무 체제를 가동했다. 최근 시중은행을 비롯한 금융회사들이 무더기로 해킹 공격을 당하면서 증권가도 안전지대가 아니라는 위기감이 확산한 결과다.
연휴가 끝난 이후에도 증권사 보안 부서들의 움직임은 여전히 분주하다. 증권사들은 오늘(6일)부터 정상 영업과 정규 업무 체제로 전환됐으나, 연휴 기간 진행했던 기초 점검을 바탕으로 실전 대응 중심의 고도화 작업에 심혈을 기울이고 있어서다.
특히 금융감독원이 배정한 은행과 카드사의 긴급 점검 마감 시한이 오늘부로 종료되면서, 당국과 업계 시선은 증권업계에 부여된 마감 시한인 오는 8일로 쏠린다. 이에 각 증권사는 6일 개장과 동시에 세부 데이터베이스 재검증과 미비점 즉시 보완 조치 등 본격적인 정밀 점검에 착수한 상태다.
우선 미래에셋증권은 연휴 기간 전사적인 보안망 전수 점검을 진행한 것에 이어 오늘부터 상시 관제 수위를 평소보다 더 격상해 대응 체계를 점검하고 있다. 미래에셋증권 관계자는 "현재까지 점검 결과 특이 사항은 없고 지속적으로 방어하고 있다"고 말했다.
삼성증권과 NH투자증권 등 주요 대형사들도 한층 고도화된 해킹 사고 방어 전략을 실행하고 있다. 연휴 동안 보안 시스템 전반 취약점을 점검한 삼성증권은 이번 주도 보안 체계 전반에 대해 철저한 감시를 이행하겠다고 밝혔다. 당국이 공유한 해킹 공격 IP를 선제 차단한 NH투자증권은 해당 IP들의 접속 시도 이력을 분석해 혹시 모를 침투 흔적을 잡는 데 주력하고 있다.
모바일 거래 비중이 높은 핀테크계 증권사도 상시 관제 강화 체제를 이어가고 있다. 토스증권 관계자는 "현재 24시간 보안 관제를 통해 관련 동향을 지속해서 모니터링하고 있다. 금융당국 등 유관기관 후속 안내를 면밀히 확인하면서 필요시 즉각 대응할 것"이라고 밝혔다.
시장에서는 증권사들이 민감한 개인정보는 물론 하루 수조원대 자금이 오가는 주문·거래 시스템을 직접 운영한다는 점에 주목하고 있다. 미세한 허점만 뚫려도 자본시장 전체 신뢰가 순식간에 무너질 수 있다는 지적이 나오는 이유다.
다행히 한국거래소와 코스콤 등을 비롯해 국내 증권가에서 현재까지 공식적인 고객 정보 유출이나 전산망 침해 사례는 나타나지 않았다. 다만 해커들의 다음 타깃이 증권사가 될 수 있다는 공포감은 사그라들지 않는 모양새다. 이에 증권사들은 연휴 이후에도 최고 수준의 보안 경계 모드를 지속한다는 방침이다.
아울러 투자자들도 이번 금융권 해킹 사태의 혼란을 틈탄 2차 금융 사기 피해가 발생하지 않도록 각별한 주의가 요구된다. 전산망 방어와 시스템 보안은 금융사의 몫이지만 해킹 공포감을 악용해 보안 인증 절차 반경이나 개인정보 유출 여부 확인 등으로 속인 스미싱 문자나 악성 앱 설치 유도 링크가 기승을 부릴 수 있어서다.
한 증권사 보안 업무 담당자는 "연휴 기간 과거 접속 이력과 데이터베이스 전수 검증을 마쳤지만, 오늘부터 정규 장이 열리면서 실시간 거래 트래픽이 급증해 기술적 긴장감은 높아진 상황"이라며 "AI 해킹 툴을 이용해 시스템의 약점을 파고드는 진화된 수법에 대응하기 위해 당국이 제시한 점검 시한까지 모니터링 강도와 보안 수준을 높일 것"이라고 말했다.