은행권 'AI 방어' 투자 확대…보안 예산 증액하고 전문 인력 늘리고
SBS Biz 정보윤
입력2026.10.11 10:23
수정2026.10.11 10:25
[인공지능(AI) (로이터=연합뉴스 자료사진)]
최근 금융권 해킹 사고를 계기로 은행들이 보안 투자와 전문 인력 확대에 사활을 거는 분위기입니다.
인공지능(AI) 해킹 기술이 나날이 발전하는 가운데 고객 정보와 재산을 안전하게 지키는 것이 신뢰를 유지하는 데 관건이라는 인식에서입니다.
특히 KB국민은행은 내년 정보보호 예산을 1000억원 이상으로 확대 편성할 계획입니다. 우리은행도 보안 시스템 구축을 위한 예산을 올해보다 20% 이상 증액하는 방안을 검토 중입니다.
은행들은 첨단 AI 기술로 보안 취약점을 찾아내고 외부 공격을 자동 식별·통제하는 방어 체계 구축에 초점을 두고 있습니다.
오늘(11일) 금융권에 따르면, KB국민은행은 내년 정보보호 예산을 1000억원 이상으로 대폭 늘리고, 그룹 차원의 정보보호 관리체계를 재정립할 계획입니다.
올해 정보보호 예산 편성액은 860억7500만원으로 알려졌습니다. 이를 기준으로 내년 예산을 16% 이상 증액하는 셈입니다.
올해도 약 51억원 규모의 AI 위협 대응 신규 보안 사업을 연내 완료 목표로 추진 중입니다. AI를 활용한 보안 솔루션 연구와 도입 검토를 지속하며, 내년 사업 계획에도 반영할 예정입니다.
신한은행도 내년 정보보호 예산을 업계 최고 수준으로 편성할 계획입니다. 최근 3년간 다른 은행의 예산 편성·집행 내역을 분석하며 투자 규모를 검토 중인 것으로 전해졌습니다.
하나은행은 수백억 원 규모의 보안 체계 구축을 추진하고 있습니다.
우리은행은 보안 시스템 구축 등을 위한 예산을 올해보다 20% 이상 늘리고, 전문 인력을 현재보다 10% 이상 확충하는 방안을 검토하고 있습니다.
NH농협은행도 내년 정보보호 투자를 늘려 서버 보안과 AI 안전성 검증, 취약점 관리에 집중할 계획입니다.
전문인력 확보도 병행합니다.
NH농협은행은 오픈소스 취약점 분석과 보안 체계 설계, 화이트해커, 보안 데이터 분석 등의 분야에서 직원을 채용 중입니다. 연말 정기 인사와 조직 개편 때도 정보보안 인력을 확충할 예정입니다.
신한은행은 AI 보안 전문가와 화이트해커 등 외부 인재를 영입하고 있습니다. 이번 사고로 드러난 미흡한 영역과 관련, 조직 운영과 인사를 포함한 종합적인 재발 방지 대책을 마련할 계획입니다.
은행들은 AI를 활용해 취약점을 상시 점검하고, 공격을 탐지·차단하는 과정을 자동화하는 데 주력하고 있습니다.
우리은행은 보안업체 티오리의 AI 점검 솔루션 '진트'와 자체 개발 도구를 함께 운영하고 있습니다. 진트는 AI가 웹 서비스를 탐색하고 공격 시나리오를 만들어 침투 시험을 수행하는 방식으로 취약점을 찾습니다.
KB국민은행은 스텔스솔루션을 비롯한 복수의 보안업체와 AI 방어 기술의 성능을 검증하고 있습니다. 내부 화이트해커를 통해 다양한 AI 공격에 대응하는 능동 방어 기술의 실효성을 점검 중입니다.
스텔스솔루션은 서버의 인터넷 주소(IP)와 접속 포트를 수시로 바꿔 공격 대상의 노출을 줄이는 보안기술을 보유한 업체입니다.
신한은행은 이번에 긴급 도입한 외부 전문가 서비스를 상시 계약으로 전환해 외부 공격에 노출된 지점을 찾아 보완하고, 장기적인 개선 계획을 실행할 예정입니다.
아울러 단말기·서버의 위협 탐지·대응 체계(EDR)와 지능형 네트워크 위협 탐지·대응 체계(NDR)를 전사로 확대하고, 이를 기반으로 '에이전틱 보안관제센터(SOC)'를 구축할 계획입니다.
AI를 활용해 공격을 자동 식별하고 통제하는 체계를 갖추겠다는 것입니다.
해외 점포의 정보 유출 방지 체계도 강화한다. 지난 7일 관련 입찰을 공고했으며, 기존 문서 보안 프로그램의 부가 기능으로 운영하던 정보 유출 방지 기능을 전용 시스템으로 교체할 예정입니다.
NH농협은행은 올해 말 서버용 EDR을 도입하고, 내년 상반기에는 이를 활용한 침해 탐지·분석·대응 체계의 실효성을 검증할 계획입니다.
같은 기간 GPT를 활용한 보안관제 고도화와 공격 시뮬레이션 시스템 도입도 추진합니다. 최신 공격 수법을 재현해 기존 보안장비와 관제 체계가 제대로 탐지·차단하는지 확인하는 방식입니다.
내년 하반기에는 자체 'AI 레드티밍' 시스템도 도입할 예정입니다. 실제 공격자의 관점에서 AI 모델과 데이터, 서비스 등에 숨어 있는 취약점을 찾아내는 점검 체계로, 현재는 금융보안원을 통해 관련 점검 중입니다.
하나은행은 단말기와 서버의 해킹에 실시간으로 대응하는 시스템, AI 기반 사이버보안·자동 모의해킹 플랫폼, 보안 패치 자동화 확대 등의 사업을 추진하고 있습니다.
아울러 내부 이상 행위 탐지·분석 개선과 네트워크 위협 대응 시스템 구축, 디도스(DDoS·분산서비스거부) 공격 대응 강화, 침해사고 분석과 해킹 침투 경로 탐지 체계 고도화 등의 추가 사업은 올해 4분기부터 내년 1분기 사이에 착수할 것으로 예상됩니다.
내년 상반기에는 양자컴퓨터의 암호 해독 공격에 대비하는 양자 내성 암호의 시범 적용, 접속자의 신뢰성을 지속해 확인하는 '제로 트러스트' 보안 체계 확대에도 착수할 계획입니다.
우리은행도 AI 기반 보안 관제 체계 전환과 양자 내성 암호 적용 등을 검토·추진하고 있습니다.
당장의 추가 피해를 막기 위한 접근 차단과 보안 점검도 지속하고 있습니다.
KB국민은행은 해킹 사고와 직접 관련된 직원용 업무지원시스템의 서비스와 서버를 멈춰 접근 경로를 차단했습니다. 취약점 점검과 보안 강화 조치가 완료될 때까지 이용을 제한합니다.
모든 외부 공개 서비스를 대상으로 보안 점검과 공격자 관점의 침투 시험을 상당수 완료했습니다.
신한은행은 대출모집인용 신청 결과 조회, 고객 연락처 조회, 환전 신청 조회 등 6개 서비스를 한시적으로 중단했습니다. 안전성을 확인한 뒤 단계적으로 재개할 계획으로, 중단 기간에는 모바일 앱과 영업점을 통해 관련 업무를 처리합니다.
우리은행은 해외 접속이 필요하지 않은 서비스에 한해 해외 IP의 접근을 차단했습니다. 자체 화이트해커와 외부 모의해킹 전문업체가 참여하는 웹·모바일 앱 전수 점검은 다음 달 말까지 마칠 예정입니다.
KB국민·하나은행은 개인정보 유출 사고 대응 태스크포스(TF)를 운영하고 있으며, 신한은행도 정보통신기술(ICT) 종합상황실과 개인정보 유출 비상대책반을 가동 중입니다.
이들 5대 은행은 현재까지 접수한 2차 피해 신고가 없다고 밝혔습니다.
ⓒ SBS Medianet & SBS I&M 무단복제-재배포 금지
많이 본 'TOP10'
- 1.'7년·14만㎞까지 수리비 공짜'…파격 보증 꺼낸 '이차'
- 2.'고기보다 무서운 건 이것'…췌장암 위험 높이는 식습관
- 3.高3 이거 넣어두면 국민연금 2배 더 받는다?…부모들 '난리'
- 4.HBM 찍느라 구형 칩 품귀…'CCTV 1위' 한화비전, 전 제품 인상
- 5.동탄 냄새만 나도 집값 뛴다?…서울보다 뜨거운 '이곳'
- 6.755억 땅 사놓고 신사옥 포기…JYP와 서울시 갈등 폭발
- 7.연 26% 적금에 '눈이 휘둥그래'…이자는 '달랑'
- 8.'체납왕' 권혁, 15년 버티다 결국 4천억 낸다
- 9.[단독] LG유플, 868만 유심 원격 업데이트 안내 착수…구형은 불가
- 10.삼성 반도체 직원, 성과급 7억원 이상 챙긴다