사진=한경DB
사진=한경DB
인공지능(AI)이 동원된 금융권 해킹 사태로 법인보험대리점(GA)의 보안 위험이 부각되자 금융감독원이 대형 GA를 대상으로 해킹 점검에 나섰다. 보험 판매 과정에서 다수의 고객 정보를 다루는 GA도 보험사에 준하는 해킹 예방 조치가 필요하다는 게 금융당국의 시각이다. GA의 보안 역량을 끌어올려야 한다는 목소리에도 힘이 실릴 전망이다.

7일 금융권에 따르면 금융감독원은 전날 GA협회와 금융보안원을 소집해 대형 GA 73개를 대상으로 최근 해킹 사태와 관련한 공격이 있었는지 점검해 달라고 요청했다. 금감원과 금보원은 GA협회에 해킹에 사용된 인터넷주소(IP)를 공유하고 공격 여부와 해당 IP 차단 여부를 점검하기로 했다. 대형 GA는 보험설계사가 500명 이상인 GA다.

GA협회에 따르면 현재까지 해킹 피해가 보고된 GA는 없다. 해킹 예방에 필요한 체크리스트도 함께 전달한 금감원은 8일까지 점검 자료를 취합하기로 했다. 현재 피해가 확인되지 않더라도 추가 공격에 대비할 필요가 있다는 판단에서다. 금융당국은 해킹이 처음 확인된 은행업계 외에 보험사, 증권사, 저축은행에도 이 같은 점검 항목을 8일까지 확인해 달라고 요청한 상태다.

정식 금융회사가 아닌 GA에도 금감원이 점검을 요청한 것은 GA 역시 개인정보를 노린 해킹에 노출될 위험이 있기 때문이다. 보험상품을 일반 소비자에게 판매하는 GA는 고객 가입 정보 등 개인신용정보를 대규모로 처리하고 상품을 제조하는 보험사와도 직접 소통한다. 지난해에도 GA 영업지원 프로그램을 운영하는 업체가 해킹당해 1100여 명의 개인정보가 유출되는 사고가 발생했다.

GA가 금융회사 수준의 높은 보안 역량을 요구받지 않는 만큼 보안 사각지대가 생길 가능성도 배제할 수 없다. 금융보안원 사원사로 가입한 GA는 25개사에 불과하고 이들은 모두 대형 GA다. 상반기 기준 대형 GA 73개 중 가입률은 34.2%에 그친다. 사원사로 가입하면 각종 취약점 점검과 침해 대응 훈련도 지원받을 수 있지만 연간 비용이 수억원에 달해 가입이 활발하지 않다.

GA가 점차 대형화하면서 보안 역량에 대한 요구도 커질 전망이다. 금감원에 따르면 지난해 GA 등 대리점 소속 설계사는 31만9106명으로 전년 대비 10% 늘었다. 전체 설계사의 44.8%에 달했다. GA업계 관계자는 "업계에서도 보안을 강화해야 한다는 필요성을 느끼고 있다"며 "당국의 관심도 필요하다"고 말했다.

금융당국도 GA처럼 금융권과 밀접하게 연결된 회사에 금융회사에 준하는 보안 관리가 필요하다고 보고 있다. 금융당국은 GA와 대부업체, 클라우드 회사 등을 금융회사 수준의 보안 관리 체계에 포함하는 '디지털금융안전법'을 제정하기로 했지만 현재까지 뚜렷한 입법 성과는 없다. 금융당국 관계자는 "전통 금융권만 관리해서는 보안이 충분하지 않다"며 "관리 범위를 넓히는 방안을 검토 중"이라고 했다.

박시온 기자 ushire908@hankyung.com