AI 핵심 요약
beta- 금융감독원이 6일 신한은행 개인정보 유출 사고를 본격 검사했다.
- 신한은행은 대출모집인 사이트 취약점으로 2만5000명 정보가 새었다.
- 금감원은 접근권한·보안관리와 2차 피해 가능성을 점검했다.
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
2만5000명 정보 유출·관리 책임 점검
[서울=뉴스핌] 김정인 기자 = 금융감독원이 신한은행의 개인정보 유출 사고와 관련해 현장 점검에 착수한 지 6일 만에 본격적인 검사로 전환했다.
6일 금융권에 따르면 금감원은 이날부터 신한은행 개인정보 유출 사고에 대한 현장 검사에 돌입했다. 지난달 30일 신한은행으로부터 대출 관련 개인정보가 일부 유출됐다는 보고를 받은 뒤 사실관계와 침투 경로 등을 확인하는 현장 점검을 진행해 왔다.

이번 검사에서는 고객 정보 접근 권한과 관련 시스템의 보안 관리가 적절했는지 등이 집중적으로 들여다볼 것으로 보인다. 신한은행에서 확인된 정보 유출 규모는 약 2만5000명으로 KB국민은행 119명, 하나은행 89명보다 많다.
유출 사고는 인터넷·모바일뱅킹 시스템이 직접 공격받은 것이 아니라 대출모집인 전용 간편 조회 사이트의 보안 취약점을 통해 발생한 것으로 파악됐다. 외부 공격자가 인증 절차를 우회하는 방식으로 시스템에 접근한 것으로 알려졌다.
특히 대출모집인이 해당 시스템을 통해 연소득과 대출 산출 한도 등 민감한 개인 신용정보에 접근할 수 있었던 만큼 접근 권한 관리가 적절했는지가 주요 쟁점이 될 전망이다.
유출 정보에는 고객명과 전화번호를 비롯해 연소득, 대출 한도, 일부 주민등록번호와 연계정보(CI) 등이 포함됐다. 대출 관련 정보가 포함된 만큼 보이스피싱이나 스미싱 등 2차 피해 가능성도 제기된다.
신한은행은 유출 사실을 인지한 직후 비상대책반을 구성하고 관련 서비스를 중단했다. 외부 IP 차단과 보안 정책 추가 적용 등 긴급 조치도 진행한 상태다.
kji01@newspim.com












