
한국은행의 정보 보안 체계에 허점이 드러난 가운데, 최근 5년여 동안 한은 인터넷망을 겨냥한 해킹 시도가 2063건에 달한 것으로 집계됐다. 2021년부터 올해 8월까지 탐지된 해킹 시도는 연도별로 2021년 1557건, 2022년 192건, 2023년 97건, 2024년 52건, 지난해 30건으로 줄어드는 추세였으나, 올해 8월까지 135건이 발생해 지난해 연간 건수의 4.5배에 이르렀다. 이 기간 동안 비인가 접근 시도가 1951건으로 대부분을 차지했고, 악성코드 유포 95건, 정보 수집 시도 16건, 디도스(DDoS) 공격 1건 등이 뒤를 이었다. 전체 공격의 98%에 해당하는 2024건이 국외에서 유입된 것으로 나타났다.
이러한 해킹 시도 속에 실제 피해도 잇따랐다. 지난해 12월 19일 오후에는 한은 대표 홈페이지가 디도스 공격을 받아 간헐적인 접속 장애가 발생했고, 한은은 국외 접속 시도를 차단해 국내 서비스 정상화에 나선 뒤 전체 서비스를 복구했다고 설명했다. 해당 기간 금융정보 등은 유출되지 않은 것으로 파악됐다.
개인정보 유출 사고 역시 반복됐다. 올해 5월 9일부터 6월 8일까지 한은 온라인 연수 개인정보 처리 수탁업체가 사용하는 소프트웨어 개발 플랫폼 깃허브(GitHub)에 외부 해킹이 발생하면서, 한은 직원 186명을 포함해 해당 수탁업체 회원사들의 개인정보가 대규모로 유출됐다. 피해 정보에는 이름, 회사명, 이메일, 전화번호, 직급, 직무, 소속, 암호화된 비밀번호 등이 포함됐다. 한은은 수탁업체로부터 6월 11일 유출 사실을 통보받았고, 다음 날 피해 직원들에게 이를 알리고 개인정보보호위원회에 신고했다.
이보다 앞서 2023년 6월 23일에는 통계조사보조원 채용 지원자의 입사지원서가 한은 홈페이지에 노출되는 사고도 있었다. 당시 지원자의 성명, 생년월일, 주소, 연락처, 학력·경력, 자기소개서 등 민감한 정보가 공개됐으며, 한은은 다음 날 해당 자료를 삭제하고 당사자에게 통보했다.
한편, 한은은 2022년 해킹 시도가 급감한 배경으로 이메일 서버의 클라우드 전환과 로그인 규칙 강화를 들었다. 이로 인해 계정 무작위 대입 공격이 차단됐다는 설명이다.
이종욱 국민의힘 의원은 한은이 중앙은행으로서 반복되는 개인정보 유출과 홈페이지 접속 장애를 결코 가볍게 여겨서는 안 된다며, 사고 원인에 대한 면밀한 분석과 보안 체계 전반의 점검, 실효성 있는 재발 방지 대책 마련을 촉구했다.










댓글0