기업은행 공격 비중 압도적⋯누적 기준 90% 넘어
산업은행, 올해 보안예산 감소⋯전담인력 확충도 더뎌

한국은행과 국책은행을 겨냥한 해킹 시도가 올해만 이미 100만 건을 넘어선 가운데 일부 국책은행은 정보보호 예산과 보안 인력을 오히려 줄인 것으로 나타났다. 기업금융과 정책금융 등 민감한 정보를 취급하는 국책은행의 사이버 대응 역량을 강화해야 한다는 지적이 나온다.
11일 국회 재정경제기획위원회 소속 강민국 국민의힘 의원이 한국은행과 기업·산업·수출입은행에서 제출받은 자료에 따르면 올해 1~9월 이들 4개 기관에 대한 해킹 시도는 총 102만4478건으로 집계됐다. 지난해 연간 93만4858건보다 8만9620건(9.6%) 많은 규모다.
해킹 시도는 2020년 35만8800건에서 2023년 73만8312건, 지난해 93만4858건으로 꾸준히 증가했다. 올해는 9개월 만에 지난해 연간 기록을 넘어섰다. 2020년부터 올해 9월까지 누적 해킹 시도는 498만6964건에 달했다.
은행별로 보면 2020년부터 올해 9월까지 4개 기관에 대한 해킹 시도 498만6964건 가운데 기업은행이 약 458만4000건으로 91.9%를 차지했다. 다음으로 산업은행 39만9379건, 한국은행 3076건, 수출입은행 510건 등으로 나타났다.
사이버 공격이 증가하는 상황에서도 일부 국책은행의 정보보호 예산은 오히려 감소했다. 국회 정무위원회 소속 박성훈 국민의힘 의원이 금융당국에서 제출받은 자료에 따르면 산업은행의 올해 정보보호 예산은 상반기 기준 172억3100만원으로 지난해 176억1100만원보다 3억8000만원(2.2%) 즐어들었다.
공격이 집중된 기업은행의 2025년 정보보호 투자액은 661억원으로 전체 정보기술(IT) 투자액의 15.1% 수준이었다. 정보보호 전담인력은 내부 53.5명과 외주 19명을 합쳐 72.5명으로, IT 부문 전체 인력의 9.1% 규모다.
정보보호 전문인력 확충도 더딘 모습이다. 산업은행의 정보보호 전담인력은 2024년 말 23명에서 지난해 말 19명으로 4명(17.4%) 감소했다. 올해 6월 말 22명으로 다시 늘었지만 2024년 말 수준에는 미치지 못했다. 기업은행은 지난해 말 전담인력이 46명으로 1년 새 1명 늘어나는 데 그쳤다. 수출입은행은 전담인력이 9명으로 변동이 없었다.
국책은행은 일반 금융거래 정보뿐 아니라 기업의 자금조달과 구조조정, 정책금융 지원 등 민감한 정보를 취급한다. 사이버 침해사고가 발생할 경우 개별 금융회사의 피해를 넘어 기업 활동과 금융시장 전반에 영향을 미칠 수 있다는 우려가 나온다.
국책은행은 철저한 보안을 위해 다방면으로 노력 중이란 입장이다. 국책은행 관계자는 “국가 사이버보안 기본지침에 따라 정보화 사업 보안성 검토 적용을 철저히 준수하며 공격자 관점의 모의침투 테스트를 실시해 보안 취약점을 지속적으로 조치하고 있다”며 “앞으로도 정부의 정보보호 종합대책 등에 맞춰 보안 투자와 점검을 꾸준히 강화해 나갈 계획”이라고 말했다.




