금융권 연쇄 침해사고, 국내 사이버보안 시장의 구조적 전환 촉발

최근 금융권에서 확인된 침해사고는 금융기관의 보안 사각지대가 어디에 존재하는지를 보여준다. 금융당국이 10월 4일 파악한 사고 대상은 신한은행, KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7개사다. 여러 금융회사에서 동일하거나 유사한 공격 흔적이 발견됐으며, 공격자는 인터넷주소(IP)를 변경하면서 반복적으로 침입을 시도한 것으로 조사됐다.

주목할 부분은 공격 대상이다. 금융당국과 금융업계에 따르면 이번 사고에서는 인터넷뱅킹이나 모바일뱅킹 등 핵심 거래시스템보다 직원용 업무지원 서비스와 대출모집인용 조회시스템 등 외부에서 접근할 수 있는 부가시스템이 주요 공격 대상이 됐다. 금융당국은 이번 사고와 관련한 대고객 금융서비스 장애나 직접적인 금전 피해는 확인되지 않았다고 밝혔다.

신한은행에서는 약 2만5,000명의 고객정보가 유출됐으며, KB국민은행에서는 119명, 하나은행에서는 89명의 정보 유출이 보도됐다. 예가람저축은행에서는 약 4만명의 정보 유출이 파악됐다. 다만 피해규모는 조사 과정에서 변경될 수 있으며, 개인별 유출 건수와 법인정보 유출 건수를 단순 합산해 피해 인원으로 제시하는 것은 적절하지 않다.

공격 과정에서 AI 기반 침투시험 도구인 ARTEX AI가 활용됐을 가능성도 제기됐다. 금융당국은 일부 공격 IP에서 관련 흔적을 확인했지만, 이를 근거로 공격자의 신원이나 특정 국가의 개입을 단정할 수는 없다는 입장이다. 따라서 이번 사고를 확정적인 ‘AI 해킹 사건’으로 규정하기보다는 AI 기반 공격 자동화가 의심되는 연쇄 침해사고로 표현하는 것이 정확하다.

금융위원회와 금융감독원은 약 500개 금융회사에 공격 관련 정보를 전파하고 외부 노출 IT 자산, 접근통제, 취약점 조치 여부 등에 대한 긴급 점검을 지시했다. 특히 유사한 공격을 받았더라도 다중인증을 적용하거나 취약점을 사전에 보완한 금융회사는 실제 침해로 이어지지 않은 사례가 확인됐다. 이는 사고 예방의 핵심이 단순한 보안장비 보유 여부보다 개별 서비스의 인증·권한통제와 취약점 관리가 실제로 작동하는지에 있음을 시사한다.

  • 기업 정보보호 투자, 전체 IT투자 대비 6%

국내 기업들의 정보보호 투자는 전체 IT 투자 대비 6% 안팎의 수준을 유지하고 있다. 한국인터넷진흥원의 정보보호 공시통계에 따르면 공시기업의 IT 투자 대비 정보보호 투자 비율은 2023년 6.11%, 2024년 6.05%, 2025년 6.28%, 2026년 6.15%로 나타났다. 정보보호 공시기업 수는 2023년 715개사에서 2026년 826개사로 증가했다.

최근 금융권 침해사고를 계기로 주목해야 할 부분은 보안예산의 편성 규모와 실제 집행 사이의 차이다. 국민의힘 이양수 의원실이 금융감독원으로부터 제출받은 자료에 따르면, 은행·카드·보험·증권 등 주요 금융회사 34곳의 2025년 정보보호 예산 편성액은 8,461억원으로 2023년 7,257억원보다 16.6% 증가했다. 실제 집행액도 2023년 5,732억원에서 2025년 6,671억원으로 늘었다.

그러나 2025년 실제 집행액은 편성예산의 약 78.8%에 그쳤다. 특히 8개 은행의 정보보호 예산은 3,978억원이었지만 실제 집행액은 2,744억원으로 집행률이 69.0%에 머물렀다. 은행권 집행률은 2023년 74.5%, 2024년 70.8%에서 지속적으로 하락했다.  이 수치는 은행권 보안투자의 실효성을 평가할 필요가 있음을 보여준다.

<금융권 2025년 정보보호 예산 편성액과 실제 집행액>

정보보호 인력도 증가했다. 조사 대상 34개 금융회사의 정보보호 인력은 2023년 말 약 1,277명에서 2025년 말 약 1,423명으로 11.5% 늘었다. 그러나 기업별로 인력 증감의 차이가 컸고, 일부 회사에서는 인력이 감소한 것으로 나타났다.

향후 금융회사의 정보보호 역량은 예산과 인력의 절대 규모뿐 아니라 외부 노출 시스템의 관리 수준, 취약점 조치기간, 침해 탐지·대응시간, 데이터 유출 방지 능력 등을 함께 평가하는 방향으로 발전할 것으로 예상된다.

  • 2027년 시장, AI·클라우드 확산으로 공격 표면 확대

2027년 국내 사이버보안 시장의 핵심 변화는 기업이 보호해야 할 자산과 공격 경로가 동시에 확대된다는 점이다. 기업의 클라우드 전환은 서버와 애플리케이션의 운영환경을 다양화하고 있다. 생성형 AI와 AI Agent의 도입은 데이터베이스, 업무시스템, 외부 API 등에 대한 새로운 접근 경로를 만들어낸다. 협력사와 외부 개발자가 기업시스템에 접속하는 환경도 증가하고 있다.

이러한 변화는 전통적인 네트워크 경계 보안만으로 기업의 모든 정보자산을 보호하기 어렵게 만든다. 특히 AI Agent가 단순 정보검색을 넘어 고객정보 조회, 문서 처리, 업무 승인, 외부 시스템 호출 등 실제 업무를 수행하게 되면 AI 자체의 보안뿐 아니라 AI에 부여된 권한과 실행행위를 통제하는 체계가 중요해질 전망이다.

이에 따라 보안투자는 크게 다섯 영역을 중심으로 재편될 것으로 예상된다.

우선 외부에 노출된 정보자산을 지속적으로 탐색하고 위험을 평가하는 공격 표면 관리(ASM·EASM) 수요가 증가할 것으로 보인다. 이번 금융권 사고에서 확인된 외부 업무지원 시스템의 취약성은 기업이 관리하는 자산뿐 아니라 실제 인터넷에 노출된 자산 전체를 파악해야 한다는 점을 보여준다.

둘째, 사용자와 시스템의 접근권한을 지속적으로 검증하는 제로트러스트 보안이 강화될 전망이다. 특히 직원·협력사·관리자·서비스 계정에 대한 다중인증과 특권계정 관리는 금융권뿐 아니라 대기업과 공공기관에서도 중요성이 높아질 것으로 예상된다.

셋째, 침해 징후를 통합 분석하고 신속히 대응하는 XDR·MDR·AI SOC 시장이 성장할 가능성이 높다. 기업들이 개별 보안솔루션을 다수 도입하더라도 보안 이벤트를 통합적으로 분석하지 못하면 공격을 조기에 발견하기 어렵기 때문이다. 특히 전문 보안인력 확보가 어려운 기업에서는 외부 전문사업자가 탐지·대응을 상시 제공하는 관리형 보안서비스 수요가 확대될 수 있다.

넷째, 클라우드 및 AI 보안이 새로운 투자영역으로 부상할 전망이다. 클라우드 설정 오류, 과도한 접근권한, API 취약점뿐 아니라 생성형 AI의 데이터 유출, 프롬프트 인젝션, AI Agent 권한 오남용 등 새로운 위험을 관리해야 하기 때문이다.

마지막으로 사이버 회복탄력성(Cyber Resilience) 확보가 중요한 경영과제로 부상할 것으로 예상된다. 침해사고 발생 자체를 완전히 차단하기 어렵다는 전제 아래 핵심 데이터의 안전한 백업, 시스템 복구, 업무 연속성 확보, 정기적인 복구훈련에 대한 투자가 강화될 가능성이 있다.

  • 보안산업 경쟁, 솔루션 판매에서 통합 운영·성과 중심으로 전환

국내 사이버보안 공급업체의 사업구조에도 변화가 예상된다. 과거 보안시장이 방화벽, 침입방지시스템, 백신, 데이터베이스 접근통제 등 개별 솔루션을 중심으로 성장했다면, 앞으로는 여러 보안기술을 통합해 고객의 위험을 지속적으로 관리하는 서비스 역량이 중요해질 전망이다.

특히 금융권에서는 외부 노출 자산 진단, 취약점 관리, 접근통제, 보안관제, 침해사고 대응, 데이터 복구를 하나의 서비스로 제공하는 통합 보안사업자에 대한 수요가 증가할 수 있다.

이에 따라 국내 보안기업은 제품 중심 사업에서 관리형 탐지·대응(MDR), 클라우드 보안 운영, AI 보안 평가, 제로트러스트 구축, 사고 대응·복구 서비스 등으로 사업영역을 확장할 필요가 있다.

다만 AI 보안과 같은 신규 영역은 성장 가능성과 실제 시장 형성 속도를 구분해 접근해야 한다. 기업들이 AI Agent를 도입한다고 해서 관련 보안예산이 즉시 대규모로 형성되는 것은 아니다. 실제 도입률, 업무시스템 연계 수준, 규제 요구, 사고 발생 경험 등에 따라 투자시점과 규모가 달라질 수 있다.

최근 금융권 연쇄 침해사고는 국내 사이버보안 산업에 중요한 전환점이 될 가능성이 있다. 이번 사고는 금융회사가 상당한 보안예산과 인력을 확보하고 있더라도 외부 업무지원 시스템이나 접근통제 등 특정 영역에 취약점이 존재하면 개인정보 유출로 이어질 수 있음을 보여줬다. 반대로 다중인증과 선제적인 취약점 조치가 실제 침해를 방지한 사례도 확인됐다.

이는 기업의 보안투자 방향이 단순한 예산 증액에서 위험도가 높은 자산에 대한 우선투자, 상시 취약점 관리, 통합 탐지·대응, 업무 연속성 확보로 이동해야 한다는 점을 시사한다.

국내 정보보안 산업은 2024년 7조1,244억원의 매출을 기록하며 두 자릿수 성장세를 보였다. 향후 금융권 보안 현대화와 AI·클라우드 보안수요가 확대될 경우 성장세가 지속될 가능성이 높다. 다만 2027년 10조원, 2030년 14조원이라는 시장규모는 연평균 12% 성장 가정에 따른 시나리오로, 공식 전망치와 구분해야 한다.

결국 2027년 국내 사이버보안 시장의 경쟁력은 보안제품을 얼마나 많이 도입했는지가 아니라, 실제 사이버 위험을 얼마나 줄이고 침해 발생 시 얼마나 신속하게 대응·복구할 수 있는지에 의해 결정될 전망이다.

기업의 사이버보안 투자 역시 IT 운영비용의 일부가 아니라 고객 신뢰, 사업 연속성, 규제 대응, 기업가치 보호를 위한 핵심 경영투자로 인식되는 방향으로 발전할 것으로 예상된다.