[금융권 풍향계] 신용보증기금, 부산은행과 ‘K-콘텐츠’ 지원 업무협약 체결 外

◇ 신용보증기금, 부산은행과 'K-콘텐츠 생산적 금융지원 업무협약' 체결 신용보증기금이 부산은행과 손 잡고 'K-콘텐츠' 기업에 100억원 규모 우대보증 공급에 나선다. 신보는 부산은행과 'K-콘텐츠 생산적 금융지원 업무협약'을 체결했다고 6일 밝혔다. 이번 협약은 정부의 생산적 금융 기조에 발맞춰 방송·영화·공연 등 지역 문화콘텐츠 기업의 지속 가능한 성장을 지원하기 위해 마련됐다. 협약에 따라 부산은행은 신보에 5억원을 출연하고, 신보는 이를 재원으로 총 100억원 규모의 협약보증을 공급한다. 지원대상은 문화콘텐츠 산업 분야를 영위하는 기업으로, 콘텐츠 기획·제작·사업화기업 및 콘텐츠 IP(지식재산권) 활용기업이다. 신보는 협약보증 이용기업에 3년간 100%의 보증비율을 적용하고 보증료율을 0.5%p 차감해 금융비용 부담을 완화할 예정이다. 신보 관계자는 “이번 협약이 K-콘텐츠 기업의 원활한 자금조달과 금융비용 부담 완화에 실질적인 도움이 되길 기대한다"며 “금융기관과의 협업을 강화해 문화산업 영위기업의 안정적인 성장을 뒷받침하겠다"고 말했다. ◇ 수협중앙회 “제주 전복 사고 인근 어선이 신속 구조" 최근 제주 해역에서 발생한 어선 전복 사고에서 어선원들을 구해낸 것은 인근에서 조업 중인 어선에 의한 것으로 나타났다. 수협은 어업인의 동료애가 바다 현장에서 소중한 생명을 구하는 안전망으로 작용했다는 설명이다. 6일 수협중앙회에 따르면 지난 5일 새벽 제주시 차귀도 인근 해역에 근해자망 어선이 좌초되었다는 신고를 목포어선안전국이 접수했다. 목포어선안전국은 사고 확인 즉시 제주 바다를 관할하는 제주어선안전국과 관계기관에 사고 상황을 전파했다. 제주어선안전국은 사고 발생 지점과 가까이에서 조업 중인 어선을 파악한 뒤 신속한 구조를 요청했다. 협조를 들은 황금호 등 어선 3척은 사고 현장으로 달려가 전복된 어선에 탄 승선원 11명 중 9명을 안전하게 구조했다. 노동진 수협중앙회장은 이날 어선 사고 긴급 상황점검회의를 주재하며 “남은 실종자 수색과 사고 수습에 모든 역량을 집중하고, 관계기관과 긴밀히 협조해 맡은 역할을 충실히 수행해 달라"고 지시했다. 수협중앙회는 이번 인명구조에 유공을 세운 어업인을 대상으로 포상을 추진할 계획이다. ◇ 은행권, 네이버페이와 손잡고 소상공인 포용금융 보폭 확대 은행권이 소상공인, 청년사업자 등과 상생하기 위해 여러 기관과 업무협약을 체결하고 포용금융의 보폭을 넓히고 있다. KB국민은행은 지난 2일 네이버페이(이하 Npay), 한국정보통신(KICC), 이지샵과 함께 소상공인의 디지털 전환과 지속가능한 성장을 지원하기 위한 업무협약을 체결했다. 이번 협약은 'Npay 커넥트'를 기반으로 소상공인에게 결제부터 사업관리, 금융까지 아우르는 서비스를 제공하기 위해 마련됐다. 'Npay 커넥트'는 결제를 비롯해 네이버의 리뷰·쿠폰·주문 등 다양한 서비스를 오프라인 매장과 연결하는 통합단말기다. KB국민은행은 이번 협약을 통해 소상공인 고객을 위한 금융 및 사업·자금관리 서비스를 확대할 계획이다. 또한 4개 회사는 △'Npay 커넥트' 및 결제 인프라와 금융서비스 연계 △결제 및 사업데이터를 활용한 맞춤형 금융서비스 발굴 △각 사의 고객 접점과 영업 네트워크를 활용한 공동 마케팅 등을 추진한다. 특히 매출·정산 등 매장 운영에 필요한 사업관리 업무와 금융서비스를 연계해 소상공인의 업무 부담을 줄이고 사업 운영 편의성을 높일 예정이다. 하나은행도 네이버페이·서울신용보증재단과 협약해 서울지역 골목상권 활성화에 나서기로 했다. 공동 특별출연에 나서는 한편 보증부대출을 통한 유동성 공급을 진행한다. 6일 하나은행은 네이버페이(Npay), 네이버, 서울신용보증재단과 '서울시 야간경제·청년창업 활성화를 위한 특별출연 업무협약'을 체결했다. 이번 협약은 '서울 달빛야장' 조성사업과 연계해 야간상권 소상공인과 청년사업자의 금융 접근성을 높이고 금융회사의 플랫폼 기업이 함께 참여하는 지역상권 지원체계를 구축하기 위해 마련됐다. 협약식은 서울 달빛야장으로 선정된 6개 상권 중 한 곳인 중랑구 상봉먹자골목에서 진행했다. 협약에 따라 하나은행은 50억원, 네이버와 Npay 5억원 등 총 55억원을 서울신용보증재단에 특별출연한다. 서울신용보증재단을 이를 재원으로 총 687억5000만원 규모의 신용보증을 공급하며, 하나은행은 재단이 발급한 보증서를 바탕으로 보증부대출을 지원한다. 지원 대상은 서울 소재 소상공인과 중소기업으로, 특히 서울시가 선정한 △중랑구 상봉먹자골목 등 6개 야장상권 소재 사업자 △업력 7년 이내 청년 창업 기업 △Npay 커넥트 단말기 설치 사업자 등에는 기존 보증한도의 130%까지 우대된 한도를 적용할 예정이다. 서울 달빛야장은 이번 협약식이 개최된 중랑구 상봉먹자골목과 강남구 세로수길, 관악구 사당오락달빛야장 상권, 광진구 건대맛의거리, 도봉구 창동역 상점가, 동작구 사당1동먹자골목 총 6곳이다. 특별보증은 사업체당 최대 1억원·보증기간 5년 이내로 지원되며, 서울시 이차보전과 연계해 소상공인의 금융비용 부담을 낮출 계획이다. 세부 지원 여부와 한도는 서울신용보증재단과 하나은행의 심사기준에 따라 결정된다. 박경현 기자 pearl@ekn.kr

[보험사 풍향계] 교보생명 ‘어린이 명예사원’, 생명존중 가치 실천 外

◇ 교보생명 '어린이 명예사원', 생명존중 가치 실천 교보생명 임직원들이 가족에게 일터를 소개하고 광화문글판을 배경으로 가족사진을 촬영하는 등 추억을 남겼다. 서울 광화문광장에서 진행된 '제4회 지구하다 페스티벌' 현장에서 환경보호를 실천하는 방법도 익혔다. 임직원 자녀들은 일일 명예사원으로서 부모의 사무실을 방문하고, 교보생명의 역사와 신용호 창립자로부터 이어진 경영철학을 살펴봤다. 생명존중 가치를 실천하는 봉사활동에도 참여했다. 임직원들과 자녀들은 기도폐쇄 처치법을 소개하는 '스마일 턱받이'를 제작하고, 출산용품들을 담아 출산지원키트를 만들었다. 해당 키트는 위기 임신·출산 상황에 직면한 미혼모 및 청소년 임산부 지원 시설에 전달될 예정이다. ◇ 동양생명, 고객 중심 경영실천 의지 다져 동양생명이 금융소비자 권익 보호를 위한 책임의식을 함양하고, 고객중심의 조직 문화를 실천하겠다는 의지를 표명했다. 동양생명은 고유 브랜드 '수호천사'의 의미를 나타낼 수 있는 숫자 1004에 착안, 매년 10월4일을 소비자보호의 날로 지정하고 있다. 올해는 안수현 한국외국어대학교 교수의 특강과 금융소비자보호 헌장 낭독이 진행됐고, 고객 만족도 제고와 불완전판매 예방에 기여한 임직원·지점을 포상했다. 전 임직원과 설계사들이 고객 불편 개선 아이디어도 제안했다. 성대규 동양생명 대표는 “소비자보호의 출발점은 고객의 입장에서 한 번 더 생각하는 것"이라며 “업무 과정에서 고객과 내 가족의 입장을 되새기는 문화가 정착되기를 바란다"고 당부했다. ◇ 하나손보, '사람 살리는 금융' 캠페인 동참 배성완 하나손해보험 대표가 불법사금융 피해를 막고 금융 취약계층을 보호하는 릴레이 캠페인에 참여했다. '사람 살리는 금융'은 서민금융진흥원이 주관하는 것으로, 금융권의 사회적 책임을 전파하는 민·관 합동 릴레이 캠페인이다. 배 대표는 성영수 하나카드 사장의 지목을 받았고, 강병관 신한EZ손해보험 대표와 송춘수 NH농협손해보험 대표를 다음 주자로 지목했다. 배 대표는 “금융은 어려움에 처한 손님이 더 큰 위험에 빠지지 않도록 곁을 지켜주는 역할도 해야 한다"며 “하나손해보험도 손님의 일상을 보호하는 보험의 본질에 충실하는 한편, 금융소비자가 안심할 수 있는 건강한 금융환경을 만드는 데 책임을 다하겠다"고 강조했다. 나광호 기자 spero1225@ekn.kr

[카드사 풍향계] 하나카드, 신세계 손잡고 프리미엄 상품 출시 外

◇ 하나카드, 신세계 손잡고 프리미엄 상품 출시 하나카드가 프리미엄 카드 'JADE'의 라인업을 확대했다. 누적 발급 40만장을 넘어선 상품의 강점을 계승하면서 특화 혜택과 멤버십 서비스를 추가하는 등 경쟁력도 강화했다. 6일 하나카드에 따르면 '신세계 by JADE 하나카드' 이용자는 신세계상품권 10만원, 호텔 다이닝 10만원 할인, SK주유권 10만원을 비롯한 혜택 중 하나를 연 1회 선택할 수 있다. 전 세계 주요 공항 라운지를 무료로 이용하는 혜택도 제공된다. 하루에 본인 포함 3인까지 무료 입장이 가능하고, 국내 주요 호텔과 공항 발렛파킹 무료가 담긴 VISA 시그니처 서비스도 활용할 수 있다. 신세계백화점에서는 주중 2%·주말 1.2% 무제한 할인이 제공되고, 전월 실적에 따라 넷플릭스와 유튜프 프리미엄 등 디지털 콘텐츠, 스타벅스, 택시가 50% 할인된다. 해외·항공·면세 업종은 1.5%, 온라인쇼핑몰·아울렛·마트·주유는 1.2% 할인되고 국내외 전가맹점에서 1% 할인을 받을 수 있다. 신세계백화점 멤버십 서비스인 5% 할인쿠폰이 월 3~6매 제공되고, 무료 주차권은 월 2회 지급된다. 신세계포인트 0.2% 적립 뿐 아니라 주요 사은행사·이벤트 우선 참여권도 카드 혜택에 포함된다. 연회비는 국내외겸용(VISA 등) 12만원이다. ◇ KB국민카드, 미래 결제 인프라 파트너십 확대 KB국민카드가 문페이·핑거와 디지털 자산 및 스테이블코인 기반 결제 서비스 제공을 위한 파트너십을 맺었다. 새로운 지급결제 환경에 맞는 기술·서비스 모델을 검증하기 위함이다. 이들 3사는 외국인이 국내 가맹점에서 디지털 자산을 활용해 결제 가능할 수 있는 서비스 및 국경간 지급결제 모델을 검토할 계획이다. 안정성·편의성·상호운용성·사업 타당성 등을 검증한 뒤 상용화 가능성과 적용 서비스 확대 방안을 협의할 방침이다. KB국민카드는 글로벌 디지털 자산 사업자·핀테크 기업과의 협력을 강화하는 중으로, 향후 제도 및 시장 여건에 따라 관련 서비스의 상용화를 검토할 예정이다. ◇ 우리카드, 프로배구 팬 위한 '카드의정석2' 출시 우리카드가 '2026 KOVO컵 프로배구' 개막을 맞아 국내 배구 저변을 확대하고 고객들에게 혜택을 제공하는 상품을 선보였다. '카드의정석2 SPIKE(스파이크)' 신용카드로 온라인에서 프로배구 경기 입장권을 구매하면 50%(체크카드 30%) 할인 받을 수 있다. 시즌 중에는 전월 실적에 따라 신용카드는 월 최대 2만원, 체크카드는 1만원 기본 할인이 제공된다. 매년 5~9월 이용시 다음 시즌(10~4월) 입장권 추가 할인도 가능하다. 신용카드는 2만원, 체크카드는 1만원까지다. 음식점·편의점·교통·티켓 예매 업종 할인도 탑재했다. 신용카드는 5%, 체크카드는 3%다. 신용카드 이용자는 우리카드 배구단의 홈구장인 장충체육관 내 식음료(F&B) 및 굿즈샵과 KOVO 공식 온라인스토어에서 50% 할인된다. 프로배구 입장권 결제건수에 따라 추가 할인(최대 5000원)도 받을 수 있다. 카드 디자인은 배구코트와 'SPIKE THE SEOUL' 2종으로, 실물카드 신청 고객 중 선착순으로 'SPIKE FAN 카드 꾸미기 스티커' 2종을 증정한다. 연회비는 실물 신용카드 기준 2만2000원, 모바일카드는 1만6000원이다. ◇ 하나카드, '무빙카드' 10만장 기념 이벤트 진행 하나카드가 트래블카드에 이어 또다른 히트 상품을 만들었다. 손님의 라이프스타일 변화에 맞춰 카드 상품 혜택이 변화하는 경험이 시장의 관심을 끈 것이다. '무빙카드'는 출시 98일 만에 누적 발급 10만장을 돌파했다. 하나카드는 이를 기념해 다음달 말까지 연속 이용일수를 달성하고 이벤트에 응모한 손님 중 1111명에게 하나머니를 지급하는 이벤트를 진행한다. 20일 연속으로 이용한 손님 1명은 100만하나머니, 10일 연속 이용 손님 10명은 10만하나머니, 7일 연속 이용 손님 100명은 1만하나머니, 3일 연속 이용 손님 1000명은 1000하나머니를 받을 수 있다. 연말까지 CGV 팝콘콤보 무료 혜택이 1회 제공되고, 11~12월 3일 연속 이용시 혜택이 기존 2배에서 3배로 커진다. 무빙카드는 3일 연속 이용시 다음날부터 주요 혜택 영역 적립률이 2배로 확대된다. 소비 패턴에 따라 매월 △올데이(일상) △온라인 △플레이(여가) △라이프(생활) △글로벌(해외) 5가지 모드 중 하나를 선택할 수 있는 것도 특징이다. 하나카드는 향후에도 무빙카드 모드 및 혜택 뿐 아니라 트래블로그·하나금융그룹 연계를 강화한다는 계획이다. ◇ BC카드, '파리나무십자가 소년합창단' 공연 할인 세계 3대 소년합창단으로 불리는 '파리나무십자가 소년합창단'이 한국 관객들과 만난다. 이는 1097년 프랑스 파리에서 창단된 합창단으로, 오는 12월13일 수원SK아트리움을 필두로 서울 예술의전당(20일), 성남아트센터(22일)에서 특유의 화음과 클래식 음악이 어우러진 공연을 펼친다. BC카드는 국내 카드사 중 유일하게 단독 제휴사로 참여하고, 공연 티켓 할인 이벤트를 마련했다. BC카드로 결제시 서울 예술의전당 공연은 15%, 수원SK아트리움과 성남아트센터는 각각 10% 할인된다. BC카드는 고객들의 문화생활을 돕는 혜택을 강화하고, 온·오프라인 채널을 통해 이번 공연을 알리는 등 고객 접점을 넓힌다는 전략이다. 나광호 기자 spero1225@ekn.kr

‘은행장 연임’ 새 변수 된 정보유출...실적 밖 평가 시작됐다

연말 은행장 인사를 앞두고 현직 행장들의 연임을 둘러싼 평가 기준이 한층 복잡해지고 있다. 올해 상반기까지 이어진 양호한 실적에 더해 최근 잇따른 고객정보 유출 사고에 대한 대응과 내부통제 역량까지 경영진 평가에 반영될 가능성이 커졌기 때문이다. 금융당국이 자회사 최고경영자(CEO) 선임 과정에서 은행 임원후보추천위원회(임추위)의 후보 검증과 추천 역할을 강화하도록 주문하면서 연임 경쟁의 무게중심도 실적에서 사고 대응과 승계 절차로 넓어지는 모습이다. 6일 금융권에 따르면 이환주 KB국민은행장과 정상혁 신한은행장을 비롯해 이호성 하나은행장, 정진완 우리은행장 등 4대 은행장이 모두 연말 임기 만료를 앞두고 있다. 각 금융지주는 이미 자회사 CEO 승계 절차에 착수했거나 후보군 검토를 시작하며 차기 행장 인선을 위한 준비에 들어갔다. 올해 은행장 인사는 4대 은행 모두 연임 여부를 놓고 본격적인 검증에 들어갈 전망이다. 현직 행장들의 주요 평가 기준은 경영성과다. 올해 상반기 주요 은행들이 견조한 실적을 이어간 가운데 3분기에도 호실적이 예상되면서 경영성과는 연임 여부를 가를 주요 평가 요소로 꼽힌다. 다만 최근 금융권을 잇달아 덮친 해킹과 개인정보 유출 사고가 변수로 추가됐다. 정보보호와 내부통제 관리가 은행장 평가 과정에서 함께 다뤄질 수 있기 때문이다. 신한은행에서는 약 2만5000명의 고객 정보가 유출된 사실이 확인됐고 KB국민은행에서도 119건의 개인신용정보 유출 사고가 발생했다. 하나은행 역시 89건의 고객정보 유출이 확인됐다. 특히 세 은행 모두 모바일뱅킹 등 직접적인 금융거래 시스템이 아닌 업무지원 성격의 내부 시스템에서 정보가 빠져나간 것으로 파악됐다. 금융당국이 업무 편의를 위해 활용되는 외부 웹페이지나 서버 등 상대적으로 관리가 소홀했던 영역을 공격 경로로 지목하면서 내부 시스템 전반의 보안 관리가 쟁점으로 떠올랐다. 금융권에서는 정보유출 사고 자체만으로 은행장 연임 여부가 결정되기는 어렵다는 시각이 나온다. 유출된 정보의 종류와 사고 경위, 사고 인지와 대응 과정, 경영진의 직접적인 책임 여부 등에 따라 판단이 달라질 수 있어서다. 다만 국정감사와 금융당국의 점검이 이어지는 시점인 만큼 사고 대응과 재발 방지 대책 등이 연임 심사 과정에서 함께 거론될 수 있다는 분석이다. 특히 이환주 행장과 정상혁 행장은 각각 KB국민은행과 신한은행에서 발생한 정보유출 사고에 대한 대응 과정이 평가 대상이 될 수 있다. 사고 발생 이후 고객 안내와 피해 방지 조치가 적절했는지, 보안 취약점에 대한 개선책을 마련했는지 등이 내부통제 역량과 연결될 수 있다는 설명이다. 국회에서도 금융권 개인정보 유출 사고가 주요 현안으로 다뤄질 예정이다. 이번 국정감사에서 금융권 해킹과 정보유출 사고의 원인과 대응 체계를 놓고 질의가 이어질 것으로 예상되면서 사고가 발생한 은행의 경영진에 대한 책임 문제도 거론될 것으로 보인다. 은행장 선임 절차 역시 올해 인사의 주요 변수다. 금융당국이 지주 중심의 CEO 승계 과정에 대한 개선을 요구하면서 은행 이사회와 임추위의 후보 검증 및 추천 과정에 보다 실질적인 역할을 부여하는 움직임이 나타나고 있어서다. 이찬진 금융감독원장은 지난달 금융지주 회장들과의 간담회에서 “자회사 CEO 선임 과정이 특정 계파나 친소관계가 아닌 능력에 기반해 이뤄져야 한다"고 강조했다. 또 “자회사대표이사후보추천위원회(자추위)가 은행 임추위에 승계 후보군 정보를 제공하고 후보 평가 과정에서 임추위원들의 의견이 반영될 수 있도록 해야 한다"고 주문했다. 이에 따라 신한금융은 은행 임추위에 승계 후보군 정보를 공유하고 후보 추천 권한을 부여하는 방향으로 절차를 바꿨다. 하나금융도 은행 임추위의 후보 추천 및 의견 반영을 확대했고 우리금융 역시 경영성과 검증 등을 강화하는 방안을 마련했다. KB금융도 계열사 임추위의 역할 확대를 검토하고 있다. 특히 KB금융이 양종희 회장의 연임 대신 이재근 부문장을 차기 회장 후보로 선택하면서 그룹 차원의 인적 쇄신 기조가 자회사 인사에도 이어질지 관심이 쏠린다. 금융권 관계자는 “은행장 인사에서 경영성과가 가장 중요한 기준인 것은 변함없지만 최근에는 내부통제와 금융사고 대응 역시 CEO 평가에서 빼놓기 어려운 요소가 됐다"며 “정보유출 사고에 대한 대응과 임추위의 후보 검증 과정까지 함께 살펴보면서 연임 여부를 판단하게 될 것"이라고 말했다. 박지성 기자 captain@ekn.kr

차기 Sh수협은행장 인선 또 불발…추후 행추위 재개

차기 Sh수협은행장 인선이 또 다시 연기됐다. 6일 금융권에 따르면 수협은행 은행장추천위원회(행추위)가 이날 2차 회의를 진행한 가운데 행추위원 4명 이상의 동의를 받은 후보자가 나오지 않았다. 지난달 22일 첫 행추위 당시 표결처럼 이번 재표결에서도 수협중앙회 출신인 신학기 현 행장과 관료 출신인 이형주 금융정보분석원(FIU) 원장의 경쟁 구도가 이어졌다. 이날 표결도 지난달 행추위와 같이 신 행장과 이 원장에 3대 2 구도가 나타난 것으로 알려졌다. 신 행장이 수협중앙회 추천 위원 2명과 정부 추천 위원 1명 등 총 3명의 지지를 얻었다는 전언이다. 수협은행 행추위는 정부 추천 위원 3명, 수협중앙회 추천 위원 2명 등 5명으로 구성되며 네 표를 받는 후보자가 최종 은행장 후보에 오르게 된다. 행추위는 이달 말이나 내달 초 3차 회의를 열고 세 번째 표결에 나설 예정이다. 박경현 기자 pearl@ekn.kr

금융권 해킹 IP, 인터넷은행 3사도 접근 시도…피해 없이 차단

최근 시중은행을 포함한 금융권 해킹 사고에 활용된 공격자의 인터넷주소(IP)가 인터넷전문은행 서버에도 접근을 시도한 것으로 확인됐다. 다만 인터넷은행의 보안 체계를 통해 차단되면서 실제 피해는 발생하지 않았다. 6일 금융권에 따르면 최근 발생한 주요 금융사 해킹 사고에 활용된 IP 중 일부가 토스뱅크와 카카오뱅크, 케이뱅크 서버에도 접근을 시도한 것으로 파악됐다. 해당 IP는 올해 1월과 7~8월 총 14차례에 걸쳐 토스뱅크 서버에 접근을 시도한 것으로 확인됐다. 해당 접속 시도는 모두 차단됐고, 개인정보 유출 등 관련 피해는 없는 것으로 나타났다. 토스뱅크 관계자는 “최근 침해 사고에서 확인된 IP와 당행이 과거 차단한 IP 일부가 일치하더라도 IP 일치만으로 동일 공격자의 행위라고 단정하기는 어렵다"며 “은행에는 일상적으로 허용되지 않은 네트워크 접근이 다수 발생하고 있으며, 토스뱅크는 이를 상시 탐지·차단하고 있다"고 설명했다. 이어 “이번에 확인된 건 역시 이런 보안체계에 따라 정상적으로 차단됐으며, 당행 시스템 침해나 고객정보 유출 등 피해는 발생하지 않았다"고 말했다. 카카오뱅크에도 1월부터 해당 IP가 수차례 접근을 시도한 정황이 포착됐다. 접근 시도는 차단됐으며 별다른 피해는 발생하지 않았다. 카카오뱅크 관계자는 “카카오뱅크에도 외부에서 취약점을 탐색하는 접근 시도가 있었으나 보안체계를 통해 탐지·차단했으며 현재까지 특이사항은 확인되지 않았다"며 “앞으로도 새로운 보안 위협에 대해 상시 점검하고 대응해 나가겠다"고 말했다. 케이뱅크 또한 같은 IP로 서버 접속을 시도한 사실이 확인됐으며, 선제적인 차단 조치를 완료해 관련 피해로 이어지지는 않았다. 앞서 신한은행, KB국민은행, 하나은행, BNK부산은행과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에서 해킹 피해가 발생하자 금융당국은 공격자 IP를 금융권에 공유하고 점검을 지시했다. 이 과정에서 인터넷은행에서도 해당 IP의 접근 시도가 있었던 것으로 확인됐다. 송두리 기자 dsk@ekn.kr

“19개 IP 찍힌 해킹, 배후 추적”…12개국 경유에 AI 흔적까지

금융권을 파고든 해킹 공격의 흔적이 속속 드러나고 있다. 금융당국이 공격에 활용된 것으로 추정되는 인터넷주소(IP) 19개를 특정해 전 금융회사에 공유한 데 이어, 경찰도 28명 규모의 전담수사팀을 꾸리고 정식 수사에 착수했다. 개별 금융회사의 업무지원 시스템 등을 거쳐 고객정보에 접근한 정황이 드러나면서 금융권 전체를 대상으로 한 보안 점검도 속도를 내고 있다. 6일 금융당국과 금융권에 따르면 금융감독원 디지털리스크분석팀은 최근 금융회사 해킹 사고에 사용된 것으로 추정되는 IP 19개를 파악해 금융권에 전달했다. 확인된 IP는 미국·일본·홍콩(중국)·싱가포르·베트남·태국·말레이시아·스페인·라트비아·스웨덴·독일 등 12개국에 걸쳐 있다. 국내 IP도 1개 포함됐다. 미국 소재 IP가 5개로 가장 많았고 일본과 스웨덴, 독일에서 각각 2개씩 확인됐다. 공격자가 여러 국가의 IP를 거쳐 접속하면서 실제 공격 주체와 출발지를 감추려 했을 가능성이 제기된다. 금융회사 시스템에 접속한 뒤 내부에서 이용 가능한 서비스를 훑어 취약한 지점을 찾아 공격을 이어가는 방식이었던 것으로 당국은 보고 있다. 이번 공격은 금융회사마다 서로 다른 업무 시스템을 통로로 삼았다는 점에서도 특징적이다. 신한은행에서는 대출모집인 서비스가, KB국민은행에서는 직원들이 사용하는 모바일 업무지원 시스템이 공격 경로로 활용됐다. 하나은행에서는 영업지원시스템을 통한 정보 유출이 발생했다. 유출 규모도 회사별로 크게 엇갈렸다. 신한은행에서 확인된 유출 정보는 2만5727건에 달했고 KB국민은행은 119명, 하나은행은 89명 수준으로 파악됐다. 저축은행권에서도 예가람저축은행은 4만여건의 정보가 유출된 반면 웰컴저축은행은 약 2200건으로 집계됐다. 증권·보험·카드사에서도 공격 시도가 포착됐지만 현재까지 개인정보가 실제로 빠져나간 사례는 신고되지 않은 것으로 전해졌다. 금감원은 특정 금융회사에서 발생한 개별 사고로만 보지 않고 전 금융권을 대상으로 방어선을 다시 점검하고 있다. 공격에 사용된 것으로 파악된 IP 목록을 금융회사에 배포하면서 오는 8일까지 자체 점검을 끝내고 취약점이 발견될 경우 보완하도록 요구했다. 점검 대상에는 외부에서 접근할 수 있는 정보기술(IT) 자산과 서비스가 빠짐없이 파악돼 있는지, 외부 시스템의 인증·인가·검증 과정에 허점이 없는지 등이 포함됐다. 당국은 공유된 IP를 차단했는지 여부와 해당 IP를 통한 침해 시도 및 실제 피해 발생 여부, 사이버 위협을 실시간으로 탐지하고 대응할 수 있는 보안관제 체계 운영 여부 등 12개 항목으로 구성된 자체 점검표도 금융회사에 전달했다. 금융회사들의 확인 작업도 당국이 제시한 기간에만 국한되지 않는 분위기다. 토스뱅크의 경우 올해 7~8월 발생한 접속 기록뿐 아니라 1월에도 당국이 특정한 일부 IP를 통한 비정상적인 접근 시도가 있었던 것으로 파악하면서 과거 기록까지 범위를 넓혀 살펴보고 있다. 경찰 수사도 본격적인 단계로 넘어갔다. 경찰청 국가수사본부는 최근 금융기관 해킹 사건에 대한 사실관계를 확인한 뒤 정보통신망법 위반 혐의로 사건을 입건했다. 사이버테러수사대를 전담수사팀으로 지정했으며, 사이버테러대응과장을 중심으로 4개 팀 28명이 수사에 투입된다. 경찰은 이번 사건을 중대범죄수사청에 통보할 필요가 있는지도 함께 들여다보고 있다. 중수청법상 다른 수사기관이 수사 과정에서 중대범죄를 인지하면 중수청장에게 통보해야 한다. 다만 경찰은 현재까지 확인된 금융기관들이 국가핵심기반에 해당하지 않아 국가핵심기반 해킹에 따른 정보통신망법 위반 유형의 통보 대상에는 해당하지 않는 것으로 판단하고 있다. 전자금융기반시설에 대한 해킹으로 전자금융거래법 위반에 해당하는지 여부도 추가 검토 대상이다. 해킹의 출발점과 배후를 특정하기까지는 아직 넘어야 할 단계가 많다. 일부 보안업계에서는 지난 7월 공개된 중국어 기반 AI 침투 테스트 도구와 유사한 흔적을 근거로 중국발 공격 가능성을 제기하고 있지만, 금융당국은 특정 국가를 지목하지 않고 있다. 여기에 AI 에이전트가 공격 과정에 활용된 것으로 의심되는 정황도 확인된 만큼 실제 공격 주체와 침투 경로가 어디까지 연결되는지는 향후 당국 분석과 경찰 수사를 통해 밝혀질 전망이다. 송재석 기자 mediasong@ekn.kr

하나생명은 ‘킥스’, 하나손보는 ‘적자’...남궁원·배성완 재연임 시험대

하나금융그룹 보험형제를 이끄는 수장들의 임기 만료가 다가오고 있다. 남궁원 하나생명 대표와 배성완 하나손해보험 대표 모두 지난해 연임에 성공했고 성과를 냈으나, 재연장을 위해서는 넘어야 할 산이 있다는 평가다. 6일 금융권에 따르면 하나금융지주는 하나생명을 포함한 관계회사 6곳의 최고경영자 경영승계 절차를 진행하고 있다. 그룹 임원후보추천위원회는 이달 말 전후로 최종 후보군(3인 이내), 오는 12월 초 최종 후보자를 선정한 뒤 회사별 임추위에 추천할 예정이다. 하나손해보험 등 7곳은 관계회사경영관리위원회가 승계 절차를 맡을 것으로 보인다. 금융당국 차원에서 자회사의 의견 반영을 요구한 영향으로 풀이된다. 하나생명은 남궁 대표 취임 이후 펀더멘탈 강화가 이뤄지고 있다. 올 상반기 보험손익은 약 193억원으로 전년 동기 대비 21.4% 확대됐다. 6개월 만에 2023년 연간 기록을 뛰어넘고, 2024년(203억원)과도 비슷한 수준을 시현한 것이다. 투자손익도 상승세를 그리면서 영업이익(254억원)도 20% 이상 증가했으나, 법인세 등의 영향으로 당기순이익(134억원)은 감소했다. 보험계약마진(CSM) 잔액은 올 6월말 기준 8087억원으로 건강보험 중심의 성장세를 보였다. 일부 종신·저축성보험 상품군에서 해약이 발생했지만, 지난해 상반기 보다 대폭 늘어난 보장성보험 신계약(6745억원→1조1356억원)에 힘입어 상쇄한 셈이다. 지난해 출범한 하나더넥스트라이프를 필두로 시니어케어 사업에도 진출했다. 경쟁사 보다 출발이 늦었지만, 아직 시장 초기단계인 만큼 향후 지속가능성을 높일 수 있는 신사업으로 점찍은 것으로 보인다. 남궁 대표의 약점은 건전성 지표다. 6월말 경과조치 적용 후 기준 신지급여력제도(K-ICS·킥스) 비율은 138.3%로 전분기 대비 16.9%포인트(p) 하락했다. 경과조치 적용 전은 120.1%로 11.3%p 낮아졌다. 기본자본 킥스 비율은 14.26%에 그쳤다. 이는 내년부터 도입되는 제도로, 내년 3월말 50%를 밑돌면 분기별 최저 이행 기준이 부과된다. 금융당국은 내년 3월말 기본자본 킥스 비율이 50%를 하회하는 보험사를 대상으로 분기별 최저 이행기준을 부과할 예정이다. 해당 수치를 충족하지 못하는 상태가 1년간 지속되면 경과조치 대신 적기시정조치가 적용될 수 있다. 업계 안팎에서 늘어난 CSM을 실제 이익으로 전환할 필요성이 커졌다고 강조하는 것도 기본자본 킥스 비율과 관련이 있다. 기존 킥스 비율은 하나생명이 1500억원의 신종자본증권을 발행했던 것처럼 보완자본으로 만회할 수 있지만, 새로운 지표는 이익잉여금을 늘리거나 유상증자를 통해 높일 수 있기 때문이다. 하나손해보험은 배 대표의 지휘 하에 고수익 상품군 의존도를 높였다. 장기손해보험이 전체 보험료에서 차지하는 비중은 2023년 상반기 33.6%에서 1년 만에 40.9%로 상승했다. 지난해 상반기는 47.1%, 올 상반기는 48.0%로 더욱 확대됐다. 치매간병보험을 비롯한 장기손해보험이 '터줏대감' 역할을 수행하던 자동차보험을 뛰어넘은 것도 특징이다. 내년 흑자전환을 기치로 내건 만큼 포트폴리오 전환에 주력한 셈이다. 자보는 손해율 증가를 비롯한 이유로 '사회공헌 사업 아니냐'는 자조 섞인 비판을 받고 있는 반면, 건강보험은 IFRS17 도입 이후 보험업계의 주력 상품으로 자리잡았다. 하나손보는 이를 위해 대면 영업조직 확대를 추진하고 있다. 국내 보험영업 환경에서 대면의 비중이 압도적이고, 상품 내용이 복잡한 건강보험을 판매하는 데 적합하기 때문이다. 하나금융파인드의 네트워크 확장을 목적으로 150억원을 출자하는 등 법인보험대리점(GA) 채널에도 힘을 쏟고 있다. 그러나 이 과정에서 사업비가 불어나면서 보험서비스 비용이 보험수익 보다 빠르게 커졌다. 하나손보의 올 상반기 당기순손실(711억원)이 전년 동기(161억원) 대비 대폭 악화된 원인이다. 하나금융이 유상증자를 단행하면서 기본자본 킥스 비율이 22.43%에서 50%대로 높아졌으나, '지원사격'이 지속되고 있다는 점도 지적을 받는다. 업계 관계자는 “하나금융은 연임하는 CEO가 많은 편이지만, 보험사에서 임기를 늘린 것은 두 대표가 처음"이라며 “하반기 실적·체질 개선 성과가 재신임을 결정짓는 요소가 될 것"이라고 말했다. 나광호 기자 spero1225@ekn.kr

“해킹은 금융사가 당했는데”...2차 피해 막는 계정 보안법 [뚫려버린 금융망]

인공지능(AI)을 활용한 해킹 공격이 주요 시중은행을 비롯해 저축은행과 캐피탈까지 잇달아 발생하면서 금융소비자들의 불안도 커지고 있다. 금융회사의 보안망을 소비자가 직접 막을 수는 없지만 개인정보 유출 이후 발생할 수 있는 2차 피해를 줄이기 위해서는 평소 계정 보안을 강화하는 것이 중요해지고 있다. 5일 금융권 및 보안업계에 따르면 최근 금융회사 해킹 사고가 잇따르면서 유출된 개인정보를 활용한 계정 공격과 피싱·스미싱 등에 대비해야 한다는 목소리가 커지고 있다. 이번 사고는 은행의 핵심 거래망이 아닌 대출모집인 서비스나 직원용 업무지원 시스템 등 주변 시스템을 통해 개인정보가 유출됐다는 점에서 개인이 직접 공격을 막기 어려운 측면이 있다. 다만 유출된 정보가 다른 계정 공격이나 2차 범죄로 이어지는 것을 막기 위한 대응은 가능하다. 보안업계가 가장 먼저 강조하는 것은 사이트마다 다른 비밀번호를 사용하는 것이다. 해킹 사고 이후 가장 우려되는 공격 중 하나가 '크리덴셜 스터핑'이다. 한 사이트에서 확보한 아이디와 비밀번호를 다른 사이트에 자동으로 대입해 로그인을 시도하는 방식이다. 여러 사이트에서 같은 비밀번호를 사용하면 피해가 연쇄적으로 발생할 수 있다. 개인정보 유출 통지를 받았다면 해당 사이트뿐 아니라 같은 비밀번호를 사용했던 다른 사이트까지 찾아 변경해야 한다. 이메일 계정도 별도로 관리하는 것이 좋다. 이메일은 비밀번호 재설정이나 본인확인 수단으로 활용되는 경우가 많아 탈취될 경우 다른 서비스까지 공격받을 수 있다. 다중인증(MFA)도 설정해야 한다. 아이디와 비밀번호가 유출되더라도 추가 인증을 거치도록 하면 무단 접근을 막는 데 도움이 된다. 생체인증이나 인증 앱, 일회용 비밀번호(OTP) 등을 활용할 수 있다. 본인이 로그인을 시도하지 않았는데 인증번호나 승인 요청이 반복해서 온다면 승인하지 말고 비밀번호를 변경해야 한다. 개인정보 유출 직후에는 이를 악용한 피싱과 스미싱도 주의해야 한다. 공격자는 '개인정보 유출 확인', '피해 보상 신청', '계정 보호' 등을 내세워 악성 링크 클릭을 유도할 수 있다. 출처가 불분명한 문자나 이메일의 링크는 누르지 않는 것이 안전하다. 금융회사 서비스를 이용할 때도 문자 속 링크 대신 공식 앱을 직접 실행하거나 금융회사 주소를 직접 입력하는 방식이 좋다. 계정 접속 기록도 확인해야 한다. 낯선 지역이나 기기에서 로그인한 흔적이 발견되면 모든 기기에서 로그아웃한 뒤 비밀번호를 다시 설정하는 것이 좋다. 계정 복구용 전화번호나 보조 이메일이 임의로 변경됐는지도 확인할 필요가 있다. 공용 PC에서는 자동 로그인과 비밀번호 저장 기능을 사용하지 않고 이용 후 반드시 로그아웃해야 한다. 스마트폰과 PC의 운영체제와 보안 프로그램도 최신 상태로 유지하는 것이 좋다. 다만 개인의 보안수칙만으로 금융권 해킹 피해를 모두 막을 수는 없다. 이번 사고처럼 공격자가 금융회사의 내부 업무지원 시스템이나 외부 노출 서비스를 파고들 경우 고객이 공격 사실을 알아채기 어렵기 때문이다. 보안업계는 기업 역시 고객용 홈페이지와 모바일 앱뿐 아니라 응용프로그램 인터페이스(API), 내부 관리자 시스템, 외부 업체와 연결된 업무망까지 보안 점검 범위를 넓혀야 한다고 지적한다. 비정상적인 반복 접속이나 대량 정보조회 등을 실시간으로 탐지하고 고객정보도 필요 이상으로 보관하지 않는 관리가 필요하다는 설명이다. 업계는 AI를 활용한 공격이 여러 금융업권으로 확산하는 만큼 금융소비자도 비밀번호 분리와 다중인증 설정, 의심스러운 문자 차단 등 기본적인 보안수칙을 생활화해야 한다고 강조한다. 박지성 기자 captain@ekn.kr

“4만건 털린 곳, 89건 그친 곳”...피해 규모 가른 ‘보안 격차’ [뚫려버린 금융망]

금융권을 겨냥한 인공지능(AI) 활용 해킹 공격이 시중은행을 넘어 저축은행과 캐피탈, 온라인투자연계금융업(온투업)까지 확산하고 있다. 같은 금융권을 대상으로 한 공격이 이어지는 가운데 금융회사별 피해 규모가 크게 엇갈리면서 평소 보안 시스템을 어떻게 관리했는지가 주요 변수로 떠오르고 있다. 5일 금융권과 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7곳에 이어 온투업체 PFCT와 모우다도 해킹 사실을 알렸다. 이번 공격은 인터넷뱅킹 등 핵심 거래망보다는 상대적으로 관리가 덜 이뤄진 업무지원 시스템을 중심으로 이뤄졌다. 신한은행은 대출모집인 서비스, KB국민은행은 직원용 모바일 업무지원 시스템, 하나은행은 영업지원시스템에서 정보 유출이 발생했다. 피해 규모는 회사별로 상당한 차이를 보였다. 신한은행에서는 2만5727건의 정보가 유출됐지만 KB국민은행은 119명, 하나은행은 89명 수준이었다. 저축은행에서도 예가람저축은행은 4만여건의 정보가 유출된 반면 웰컴저축은행은 약 2200건으로 집계됐다. 증권·보험·카드업권에서도 공격 시도가 있었지만 현재까지 정보 유출 피해 신고는 없는 상태다. 금융당국과 보안업계에서는 이처럼 피해 규모가 달라진 배경으로 금융회사별 보안 관리 수준의 차이를 꼽고 있다. 다중인증 적용 여부와 외부에 공개된 시스템에 대한 관리, 직원별 접근권한 설정 등이 실제 피해 확산 여부에 영향을 미쳤다는 분석이다. 공격자의 인터넷주소(IP)도 사고 간 연관성을 판단할 수 있는 단서로 떠올랐다. 금융당국에 따르면 일부 시중은행에서 동일 공격자의 IP가 발견됐지만 저축은행과 캐피탈사에서 확인된 IP는 서로 다른 것으로 파악됐다. 다만 전반적인 공격 방식은 유사한 것으로 알려져 금융권을 상대로 한 유사 공격이 반복됐을 가능성도 제기된다. 유출된 정보의 성격도 회사별로 차이가 있다. 현재까지 확인된 정보는 이름과 연락처, 생년월일, 주민등록번호 등 개인정보가 중심이다. 계좌 비밀번호나 카드 비밀번호처럼 즉시 금전거래에 활용될 수 있는 정보가 직접 유출된 것은 아닌 것으로 파악되고 있다. 다만 유출된 개인정보가 보이스피싱이나 스미싱 등 2차 범죄에 악용될 가능성은 남아 있다. 금융당국이 실제 피해가 발생한 금융회사뿐 아니라 전 금융권을 대상으로 추가 점검에 나선 배경이다. 금융당국은 이번 사고를 계기로 외부에 공개된 IT 자산과 부가 시스템에 대한 점검도 강화하고 있다. 인증 절차가 빠진 정보조회 서비스는 전수조사를 거쳐 보완하거나 차단하고 직원용 업무지원 시스템은 모바일 단말기 접근통제를 강화하도록 했다. 취약한 웹서비스에 대해서는 즉각적인 개선도 주문했다. 전날 열린 전 금융권 긴급 점검 회의에서도 AI를 활용한 공격 자체보다 내부통제와 보안관리 과정에서 발생한 빈틈이 침해사고로 이어질 수 있다는 지적이 나온 것으로 알려졌다. 이억원 금융위원장은 외부 노출 IT 자산 및 서비스와 인증·접근 통제, 침해 활동 탐지체계 등을 점검 대상으로 언급하며 “보안 체계 전반에 공백이 없도록 점검해야 한다"고 강조했다. 금융당국은 은행과 카드업권은 6일까지, 증권·보험·저축은행·전자금융업자 등은 8일까지 긴급 점검을 완료하도록 했다. 박지성 기자 captain@ekn.kr

배너