연합뉴스

은행권 'AI 방어' 투자 확대…KB 내년 보안 예산 1천억원대로

입력 2026-10-11 05:45:01

다음 내용이 궁금하다면?

불편하시다면 뒤로 가기를 눌러주세요


우리銀 예산 20%·인력 10% 이상 확충…하나도 수백억원대 보안 체계


AI로 취약점 찾고 공격 차단 자동화…내년까지 단계적 보강





[연합뉴스 자료사진. DB 및 재판매 금지]


(서울=연합뉴스) 한지훈 채새롬 이도흔 기자 = 최근 금융권 해킹 사고를 계기로 은행들이 보안 투자와 전문 인력 확대에 사활을 거는 분위기다.


인공지능(AI) 해킹 기술이 나날이 발전하는 가운데 고객 정보와 재산을 안전하게 지키는 것이 신뢰를 유지하는 데 관건이라는 인식에서다.


특히 KB국민은행은 내년 정보보호 예산을 1천억원 이상으로 확대 편성할 계획이다. 우리은행도 보안 시스템 구축을 위한 예산을 올해보다 20% 이상 증액하는 방안을 검토 중이다.


은행들은 첨단 AI 기술로 보안 취약점을 찾아내고 외부 공격을 자동 식별·통제하는 방어 체계 구축에 초점을 두고 있다.


◇ 보안 예산 대폭 확대…전문인력 채용·연말 조직 개편 전망


11일 금융권에 따르면, KB국민은행은 내년 정보보호 예산을 1천억원 이상으로 대폭 늘리고, 그룹 차원의 정보보호 관리체계를 재정립할 계획이다.


올해 정보보호 예산 편성액은 860억7천500만원으로 알려졌다. 이를 기준으로 내년 예산을 16% 이상 증액하는 셈이다.


올해도 약 51억원 규모의 AI 위협 대응 신규 보안 사업을 연내 완료 목표로 추진 중이다. AI를 활용한 보안 솔루션 연구와 도입 검토를 지속하며, 내년 사업 계획에도 반영할 예정이다.


신한은행도 내년 정보보호 예산을 업계 최고 수준으로 편성할 계획이다. 최근 3년간 다른 은행의 예산 편성·집행 내역을 분석하며 투자 규모를 검토 중인 것으로 전해졌다.


하나은행은 수백억 원 규모의 보안 체계 구축을 추진하고 있다.


우리은행은 보안 시스템 구축 등을 위한 예산을 올해보다 20% 이상 늘리고, 전문 인력을 현재보다 10% 이상 확충하는 방안을 검토하고 있다.


NH농협은행도 내년 정보보호 투자를 늘려 서버 보안과 AI 안전성 검증, 취약점 관리에 집중할 계획이다.


전문인력 확보도 병행한다.


NH농협은행은 오픈소스 취약점 분석과 보안 체계 설계, 화이트해커, 보안 데이터 분석 등의 분야에서 직원을 채용 중이다. 연말 정기 인사와 조직 개편 때도 정보보안 인력을 확충할 예정이다.


신한은행은 AI 보안 전문가와 화이트해커 등 외부 인재를 영입하고 있다. 이번 사고로 드러난 미흡한 영역과 관련, 조직 운영과 인사를 포함한 종합적인 재발 방지 대책을 마련할 계획이다.


◇ AI로 취약점 찾고 공격 자동 통제…내년까지 단계적 추진


은행들은 AI를 활용해 취약점을 상시 점검하고, 공격을 탐지·차단하는 과정을 자동화하는 데 주력하고 있다.


우리은행은 보안업체 티오리의 AI 점검 솔루션 '진트'와 자체 개발 도구를 함께 운영하고 있다. 진트는 AI가 웹 서비스를 탐색하고 공격 시나리오를 만들어 침투 시험을 수행하는 방식으로 취약점을 찾는다.


KB국민은행은 스텔스솔루션을 비롯한 복수의 보안업체와 AI 방어 기술의 성능을 검증하고 있다. 내부 화이트해커를 통해 다양한 AI 공격에 대응하는 능동 방어 기술의 실효성을 점검 중이다.


스텔스솔루션은 서버의 인터넷 주소(IP)와 접속 포트를 수시로 바꿔 공격 대상의 노출을 줄이는 보안기술을 보유한 업체다.


신한은행은 이번에 긴급 도입한 외부 전문가 서비스를 상시 계약으로 전환해 외부 공격에 노출된 지점을 찾아 보완하고, 장기적인 개선 계획을 실행할 예정이다.


아울러 단말기·서버의 위협 탐지·대응 체계(EDR)와 지능형 네트워크 위협 탐지·대응 체계(NDR)를 전사로 확대하고, 이를 기반으로 '에이전틱 보안관제센터(SOC)'를 구축할 계획이다.


AI를 활용해 공격을 자동 식별하고 통제하는 체계를 갖추겠다는 것이다.


해외 점포의 정보 유출 방지 체계도 강화한다. 지난 7일 관련 입찰을 공고했으며, 기존 문서 보안 프로그램의 부가 기능으로 운영하던 정보 유출 방지 기능을 전용 시스템으로 교체할 예정이다.


NH농협은행은 올해 말 서버용 EDR을 도입하고, 내년 상반기에는 이를 활용한 침해 탐지·분석·대응 체계의 실효성을 검증할 계획이다.


같은 기간 GPT를 활용한 보안관제 고도화와 공격 시뮬레이션 시스템 도입도 추진한다. 최신 공격 수법을 재현해 기존 보안장비와 관제 체계가 제대로 탐지·차단하는지 확인하는 방식이다.


내년 하반기에는 자체 'AI 레드티밍' 시스템도 도입할 예정이다. 실제 공격자의 관점에서 AI 모델과 데이터, 서비스 등에 숨어 있는 취약점을 찾아내는 점검 체계로, 현재는 금융보안원을 통해 관련 점검 중이다.


하나은행은 단말기와 서버의 해킹에 실시간으로 대응하는 시스템, AI 기반 사이버보안·자동 모의해킹 플랫폼, 보안 패치 자동화 확대 등의 사업을 추진하고 있다.


아울러 내부 이상 행위 탐지·분석 개선과 네트워크 위협 대응 시스템 구축, 디도스(DDoS·분산서비스거부) 공격 대응 강화, 침해사고 분석과 해킹 침투 경로 탐지 체계 고도화 등의 추가 사업은 올해 4분기부터 내년 1분기 사이에 착수할 것으로 예상된다.


내년 상반기에는 양자컴퓨터의 암호 해독 공격에 대비하는 양자 내성 암호의 시범 적용, 접속자의 신뢰성을 지속해 확인하는 '제로 트러스트' 보안 체계 확대에도 착수할 계획이다.


우리은행도 AI 기반 보안 관제 체계 전환과 양자 내성 암호 적용 등을 검토·추진하고 있다.


◇ 일부 서비스 중단·해외 IP 차단…2차 피해 신고는 없어


당장의 추가 피해를 막기 위한 접근 차단과 보안 점검도 지속하고 있다.


KB국민은행은 해킹 사고와 직접 관련된 직원용 업무지원시스템의 서비스와 서버를 멈춰 접근 경로를 차단했다. 취약점 점검과 보안 강화 조치가 완료될 때까지 이용을 제한한다.


모든 외부 공개 서비스를 대상으로 보안 점검과 공격자 관점의 침투 시험을 상당수 완료했다.


신한은행은 대출모집인용 신청 결과 조회, 고객 연락처 조회, 환전 신청 조회 등 6개 서비스를 한시적으로 중단했다. 안전성을 확인한 뒤 단계적으로 재개할 계획으로, 중단 기간에는 모바일 앱과 영업점을 통해 관련 업무를 처리한다.


우리은행은 해외 접속이 필요하지 않은 서비스에 한해 해외 IP의 접근을 차단했다. 자체 화이트해커와 외부 모의해킹 전문업체가 참여하는 웹·모바일 앱 전수 점검은 다음 달 말까지 마칠 예정이다.


KB국민·하나은행은 개인정보 유출 사고 대응 태스크포스(TF)를 운영하고 있으며, 신한은행도 정보통신기술(ICT) 종합상황실과 개인정보 유출 비상대책반을 가동 중이다.


이들 5대 은행은 현재까지 접수한 2차 피해 신고가 없다고 밝혔다.


hanjh@yna.co.kr



인기상품 확인하고 계속 읽어보세요!

5

원치 않을 경우 뒤로가기를 눌러주세요.

연합뉴스 콘텐츠 더보기

해당 콘텐츠 제공사로 이동합니다.

많이 본 최근 기사

관심 많은 기사

실시간 검색어

2026-10-11 06:00 업데이트