금융권 AI 해킹 확산…한성숙 총리 “보안체계 전면 개편” 지시
금융권 AI 해킹 확산…한성숙 총리 “보안체계 전면 개편” 지시

국내 주요 은행과 제2금융권을 대상으로 한 연쇄 해킹 사고가 확산하면서 정부가 금융권 보안체계를 사실상 원점에서 다시 점검하기로 했습니다.
한성숙 국무총리는 2026년 10월 6일 오전 정부서울청사에서 ‘금융·공공기관 개인정보 유출 관련 회의’를 주재하고 경찰에 해킹 세력에 대한 신속한 수사를 주문했습니다. 동시에 기존 보안체계와 점검 방식만으로는 AI 시대의 새로운 사이버 공격에 대응하기 어렵다며 보안체계의 전면적인 개편을 서둘러야 한다고 강조했습니다.
이번 사태에서 주목해야 할 부분은 단순히 특정 은행 한 곳의 전산사고가 아니라는 점입니다. 공격 대상이 은행에서 저축은행·캐피탈 등으로 확산됐고, 정부는 향후 산업계와 공공기관까지 유사 공격이 확대될 가능성을 경계하고 있습니다.
투자시장에서도 이번 사태는 단기적인 ‘해킹 관련주’ 이슈를 넘어 AI 보안·제로트러스트·EDR·NAC·클라우드 보안 등 사이버보안 산업의 구조적 투자 확대 가능성을 살펴봐야 할 사안입니다.

1. 한성숙 총리 “해킹 세력 신속 수사…보안체계 전면 개편”
한성숙 총리는 이날 회의에서 최근 주요 시중은행의 고객정보와 공공기관 직원 정보가 외부에 노출되는 사고가 이어지고 있다며 사태의 심각성을 강조했습니다.
특히 이번 공격이 금융회사의 핵심 주 전산시스템보다는 상대적으로 관리가 취약한 외부 시스템과 접점을 노렸다는 점에 주목했습니다.
AI를 활용한 공격으로 추정되는 만큼 취약점을 자동으로 탐색하고 반복적으로 공격하는 새로운 형태의 사이버 위협에 기존 방어체계가 충분히 대응할 수 있는지를 다시 살펴봐야 한다는 것입니다.
한 총리가 관계기관에 주문한 주요 내용은 다음과 같습니다.

한 총리는 특히 기존 개인정보보호 인증제도까지 전면적으로 다시 검토할 필요가 있다고 밝혔습니다.
2. 신한·국민·하나은행에서 제2금융권까지 확산
이번 금융권 해킹은 지난 9월 말부터 본격적으로 알려지기 시작했습니다.
현재까지 시중은행뿐 아니라 지방은행, 저축은행, 캐피탈 등에서 피해가 확인됐습니다. 10월 6일 금융권과 금융당국에 따르면 금융회사 7곳에서 피해 신고가 확인된 상태입니다.

특히 신한은행에서는 약 2만5천명의 고객정보가 유출됐으며, KB국민은행과 하나은행에서도 개인정보 유출이 확인됐습니다.
주목할 부분은 은행의 핵심 계정계나 주요 금융거래 시스템 자체가 직접 공격받았다기보다 대출모집인 조회서비스, 임직원 업무지원 시스템 등 상대적으로 외부에 노출된 시스템이 주요 공격 대상이 됐다는 점입니다.
3. AI 해킹이 무서운 이유…‘작은 빈틈’을 자동으로 찾는다
이번 사건의 핵심 키워드는 AI를 활용한 것으로 추정되는 해킹 자동화입니다.
기존 해킹은 공격자가 특정 서버나 대형 시스템을 집중적으로 노리는 경우가 많았습니다.
그러나 AI 에이전트가 활용될 경우 상황이 달라질 수 있습니다. 수많은 웹페이지와 서버를 빠르게 탐색하면서 상대적으로 보안 관리가 약한 시스템을 찾아 반복적으로 공격할 수 있기 때문입니다.
금융위원회도 AI를 이용한 보안 위협에 대응하기 위해 이미 금융회사가 AI를 활용해 취약점을 탐색할 수 있도록 망분리 규제 완화 테스트를 진행하고 있습니다.
금융위는 지난 9월 관련 테스트에서 AI가 광범위하고 빠르게 보안 취약점을 탐색할 가능성을 확인했다고 밝혔습니다.
다만 현재 수사와 분석이 진행 중이므로 이번 금융권 공격에 AI가 실제 어느 수준까지 사용됐는지는 최종 수사 결과를 확인할 필요가 있습니다.
4. 금융권 약 500개사 긴급 점검…보안 CAPEX 확대 가능성
금융당국은 은행뿐 아니라 저축은행·캐피탈·보험·증권 등 사실상 전 금융업권을 대상으로 긴급 보안점검에 나섰습니다.
관련 점검 대상은 약 500개 금융회사 수준으로 알려졌습니다.
정부 정책의 방향도 이미 바뀌고 있습니다.
금융위원회는 지난 5월 AI 시대 금융 보안 대응 전략에서 금융AI보안연구소 신설, AI 보안기술 개발, 전문인력 양성, 보안 가이드라인 마련 등을 추진하기로 했습니다.
6월에도 5대 금융지주와 함께 AI를 활용한 신종 디지털 위협 대응 방안을 논의했습니다.
이번 연쇄 해킹으로 이러한 정책의 시행 속도가 더 빨라질 가능성이 있습니다.
5. 앞으로 금융권 보안체계는 어떻게 바뀔까
현재까지 정부가 확정한 내용과 앞으로 예상되는 방향은 구분해서 볼 필요가 있습니다.
구분주요 내용
| 확인된 정책 | 전 금융권 긴급 보안점검 |
| 확인된 정책 | 개인정보 유출 범위·원인 조사 |
| 확인된 정책 | AI 보안 대응을 위한 망분리 규제 개선 |
| 확인된 정책 | 금융AI보안연구소 추진 |
| 확인된 정책 | 보안기술·전문인력 확대 |
| 향후 가능성 | 제로트러스트 보안 확대 |
| 향후 가능성 | EDR·NAC 등 엔드포인트·접근제어 강화 |
| 향후 가능성 | AI 기반 자동 위협 탐지 확대 |
| 향후 가능성 | 클라우드·SaaS 보안 투자 확대 |
| 향후 가능성 | 개인정보보호 인증 기준 강화 |
| 향후 가능성 | 금융회사 정보보호 투자 의무 강화 |
특히 금융회사들이 업무 효율화를 이유로 전체 임직원 수를 줄이는 가운데서도 정보보호 인력은 증가하는 추세입니다.
금융감독원 자료를 인용한 보도에 따르면 주요 금융회사 34곳의 지난해 말 정보보호 인력은 전년보다 7% 증가했습니다. 이번 사고를 계기로 보안 인력 확보 경쟁이 더욱 치열해질 가능성이 있습니다.
6. 개인정보보호 인증체계까지 재검토
이번 총리 발언에서 놓쳐서는 안 되는 대목이 하나 있습니다.
바로 개인정보보호 인증체계의 전면 재검토입니다.
보안사고 이후 단순히 해당 금융회사에 보안 강화 명령을 내리는 수준을 넘어 현재 운영되는 인증제도 자체가 AI 기반 공격에 대응할 수 있는지 다시 검토하겠다는 의미입니다.
따라서 앞으로 금융회사뿐 아니라 일정 수준 이상의 개인정보를 취급하는 기업과 공공기관에도 보안 기준이 강화될 가능성을 살펴볼 필요가 있습니다.
7. 주식시장에서는 어떤 분야를 봐야 할까
이번 사태가 정책 및 실제 발주로 연결될 경우 국내 사이버보안 산업에는 새로운 성장 기회가 생길 수 있습니다.
다만 단순히 ‘해킹 뉴스가 나왔다’는 이유만으로 급등한 보안주를 추격하는 것과 실제 실적 수혜 기업을 선별하는 것은 완전히 다른 문제입니다.

관련 국내 기업으로는 지니언스, 안랩, 샌즈랩, 라온시큐어, 모니터랩 등이 시장에서 거론될 가능성이 있습니다.
그러나 투자 측면에서는 테마보다 실제 금융·공공기관 수주 증가, 수주잔고 증가, 매출 성장, 영업이익 개선을 확인하는 것이 중요합니다.
특히 단기간 급등한 종목은 정책 기대감이 이미 주가에 상당 부분 반영됐을 수 있으므로 추격매수에는 주의가 필요합니다.
8. 앞으로 확인해야 할 핵심 변수
이번 금융권 해킹 사태가 단기 이슈로 끝날지, 장기적인 사이버보안 산업 성장의 계기가 될지는 앞으로 발표되는 정책에서 결정될 가능성이 높습니다.

이번 금융권 해킹 사태는 단순한 개인정보 유출 사고로만 보기 어렵습니다.
과거에는 금융회사의 핵심 전산망을 강하게 보호하면 상당수 공격을 막을 수 있었지만, AI 시대에는 공격자가 상대적으로 관리가 약한 수많은 외부 시스템과 웹페이지를 빠르게 탐색할 수 있기 때문입니다.
정부 역시 문제의 성격이 달라졌다고 판단하고 있습니다.
한성숙 총리가 전 금융권 보안점검, 개인정보보호 인증체계 재검토, 해킹 세력 수사, 보안기술 및 전문인력 확충, 기존 보안체계의 전면 개편을 동시에 주문했다는 점이 이를 보여줍니다.
앞으로 중요한 것은 정부의 발언이 실제 제도·예산·금융회사 보안투자·공공기관 발주로 연결되는지입니다.
주식시장에서도 단기적으로는 사이버보안 관련주의 변동성이 크게 나타날 수 있지만, 중장기적으로는 실제 수주와 실적이 증가하는 기업이 최종 승자가 될 가능성이 높습니다.
결국 이번 사건의 핵심은 ‘해커도 AI를 사용하는 시대가 시작됐다면, 금융 보안 역시 AI 중심으로 바뀔 수밖에 없다’는 점입니다.
정부의 후속 보안대책과 금융권의 실제 투자 규모를 계속 확인할 필요가 있습니다.
#금융권해킹 #AI해킹 #사이버보안 #금융보안 #개인정보유출 #한성숙총리 #금융위원회 #신한은행 #KB국민은행 #하나은행 #부산은행 #저축은행 #금융권보안 #정보보안 #제로트러스트 #EDR #NAC #AI보안 #보안관련주 #사이버보안관련주 #지니언스 #안랩 #샌즈랩 #라온시큐어 #모니터랩