금융 금융권 해킹에 보험사도 긴장···동양생명, 해외 IP 차단 등 보안 강화

금융 보험

금융권 해킹에 보험사도 긴장···동양생명, 해외 IP 차단 등 보안 강화

등록 2026.10.08 15:02

이진실

  기자

성대규 대표, 보안 철저 강조정보보호 역량 강화 나서AI 기반 공격에 대비

사진제공=동양생명사진제공=동양생명


최근 은행과 저축은행 등 금융권에서 해킹에 따른 개인정보 유출 사고가 잇따르는 가운데 보험사에도 해커의 접근 시도가 이어지면서 금융회사 전반의 보안 관리 중요성이 커지고 있다. 동양생명은 대표이사 주재 위기대응위원회를 가동하고 해외 IP 차단과 침해사고 대응훈련 등을 통해 사이버 공격에 대한 선제적 대응체계를 강화한다는 방침이다.

8일 보험업계에 따르면 동양생명은 최근 성대규 대표이사 주재의 '위기대응위원회'를 구성해 운영하고 있다. 정보보호최고책임자(CISO)를 비롯한 주요 임원진이 참여해 보안 위협과 대응 현황을 수시로 점검하고 이상 징후가 발생할 경우 신속하게 대응할 수 있도록 전사적인 모니터링 체계를 가동하고 있다.

최근 금융권에서는 인공지능(AI) 기술을 활용한 것으로 추정되는 사이버 공격이 잇따르고 있다. 은행과 저축은행 등에서 고객 개인정보가 유출된 데 이어 보험사 서버에도 해커의 접근 시도가 확인되면서 금융회사 전반으로 보안 위협이 확산하는 모습이다.

이처럼 금융권을 겨냥한 사이버 공격이 고도화되면서 금융회사들의 정보보호 역량도 중요해지고 있다. 동양생명은 비상 상황에 신속하게 대응할 수 있는 체계를 구축하는 한편 평상시에도 정보보호 투자와 교육·훈련, 시스템 점검 등을 이어가고 있다.

해외에서 발생하는 사이버 공격이나 도용 시도에 대비한 사전 예방 조치도 시행하고 있다. 내부망과 주요 서비스 접점의 해외 IP 접속을 차단하는 등 외부에서 유입될 수 있는 공격 경로를 사전에 관리하고 있다.

사고 발생 이후 대응뿐 아니라 실제 위기 상황을 가정한 훈련도 진행했다. 동양생명은 지난해 대표이사를 비롯한 주요 임원진과 유관 부서장이 참여한 가운데 대형 로펌과 함께 해킹 등 사이버침해 사고 관련 컨설팅을 진행했다. 이후 전사 대응 매뉴얼을 구축하고 모의 도상훈련을 실시해 사고 인지부터 보고·의사결정, 부서별 대응과 후속 조치까지 전 과정을 점검했다.

성대규 대표는 당시 훈련에서 "정보보호는 과하다 싶을 정도의 철저함만이 고객의 신뢰를 지켜낼 수 있다"며 전사적인 보안 의식 강화를 당부했다.

평상시 정보보호 관리체계도 강화하고 있다. 동양생명은 지난해 12월 과학기술정보통신부와 개인정보보호위원회가 주관하는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 획득했다. 이와 함께 연 1회 개인신용정보 상시평가와 영업현장 개인정보보호 실태점검을 실시하고 있다.

임직원 대상 정보보호 교육도 정례화했다. 동양생명 2025 지속가능경영보고서에 따르면 지난해 교육 대상자 1013명 전원이 정보보호 교육을 이수해 3년 연속 100% 이수율을 기록했다. 일반 임직원뿐 아니라 IT 및 정보보호 담당자를 대상으로 직무 특성에 맞춘 별도 교육도 진행하고 있다.

침해사고 대응 역량을 높이기 위한 훈련과 점검도 정기적으로 실시한다. 전자금융기반시설 취약점 점검을 연 2회 실시하고 침해사고 대응 훈련을 연 1회, 악성코드 이메일 대응 훈련을 연 3회 진행하는 등 다양한 보안 위협을 가정해 대응체계를 점검하고 있다.

동양생명 관계자는 "AI 기술 발전과 함께 사이버 보안 위협도 빠르게 고도화되면서 정보보호의 중요성이 더욱 커지고 있다"며 "정보보호는 단기간의 대응만으로 완성되는 것이 아닌 만큼 앞으로도 지속적인 투자와 교육·훈련을 통해 변화하는 보안 위협에 대응할 수 있는 체계를 꾸준히 강화해 나가겠다"고 말했다.

ad

댓글