
금융권에서 해킹에 따른 정보유출 사고가 잇따르면서 보험대리점(GA)업계도 사이버 공격 여부와 보안 대응 현황 파악에 나선다. 보험사에 이어 판매채널까지 점검을 확대해 유사한 침해사고와 고객정보 유출을 예방한다는 취지다.
7일 보험업계에 따르면 전일 금융감독원은 GA협회와 금융보안원을 소집해 최근 잇따라 발생하고 있는 사이버 공격 대응 관련 사항을 논의했다.
앞서 열린 전 금융권 긴급 점검회의엔 금융사만 참석했던 만큼, 당시 금융권에 전달했던 보안관리 당부사항을 GA업권에 공유하고 현황 파악을 요구한 것으로 풀이된다.
점검은 GA협회를 통해 회원사 사이버 공격 시도 여부와 대응 현황을 확인하는 방향으로 진행된다. 협회 회원사 93곳이 대상이며, 각 GA별 정보보호 전담인력 등도 파악할 계획이다. 보험 판매 과정에서 고객정보를 취급하는 GA까지 공격 징후를 확인해 추가 피해 가능성에 대비하기 위한 조치다.
최근 금융권에서는 시중은행뿐 아니라 저축은행과 캐피탈에서도 정보유출이 확인되고 있다. 특히 고객이 직접 이용하는 금융거래 시스템 외 임직원이나 대출모집인 등이 사용하는 업무지원·조회 시스템이 공격 대상이 되면서, 외부 접근경로 관리 중요성이 부각되고 있는 상황이다.
GA가 보유한 개인정보에는 △보험가입 이력 △질병 이력 △건강정보 △금융정보 등 고객 민감정보가 다수 포함된다. 이에 GA에서 개인정보 유출이 발생할 경우 소비자 피해가 클 수 있고, 보안을 강화해야 한다는 우려가 제기돼 왔다.
금융당국은 앞선 점검회의에서 금융권에 외부에 노출된 IT자산과 서비스를 파악하고 인증·접근통제, 침해 활동 탐지체계를 전면 재점검하도록 주문한 바 있다. 이미 공유된 공격 IP와 수법이 실제 탐지·차단체계에 반영됐는지, 필요한 보안패치가 이뤄졌는지도 확인토록 당부했다.
대고객 서비스뿐 아니라 임직원과 위탁업체 등 외부 인력이 업무상 접근하는 시스템도 점검 대상이다. 업무에 필요한 범위를 넘어 개인신용정보가 보관·조회되고 있지는 않은지, 인증절차가 누락되거나 우회될 수 있는 경로는 없는지 등도 살피도록 강조한 상태다. 외부 보험사 및 DB업체와 접점이 있는 GA업권 특성상 보안 점검이 강화될 전망이다.
금융위는 소비자 서비스 제공이나 업무수행에 필수적인 경우를 제외한 외부 접근은 원칙적으로 차단하도록 강조한 상태다. 불가피한 접근도 권한과 조회 가능한 정보를 최소한으로 제한해 잠재적 위험요인을 줄인다는 방침이다.
한 GA 관계자는 “이번 GA업계 점검은 침해사고 발생을 전제로 한 조치가 아니라 금융권에서 확인된 공격이 보험 판매채널에도 있었는지 살피는 예방적 성격”이라며 “금융사에 강조했던 내용과 동일하게 보안 상황을 점검하고 실태파악이 실시되고 있다”고 말했다.
박진혁 기자 spark@etnews.com