華橋時報
광고 문의 · 728×90
한국

AI 해킹에 뚫린 금융권… 전산장애 잦은 20곳, 지난해 정보보호 예산 69.6%만 집행

국회 정무위원회 박성훈 의원실 분석에서 전산장애가 잦은 금융사 20곳이 지난해 정보보호 예산 4,380억원 중 3,050억원가량만 쓴 것으로 나타났다. 금융권이 AI를 활용한 것으로 추정되는 해킹에 잇따라 뚫린 가운데 나온 수치다.
장입군 기자 · 2026.10.12
橋한국
사진=Wikimedia Commons (자유 라이선스) · 기사 주제 관련 이미지

파이낸셜뉴스에 따르면 국민의힘 박성훈 의원이 금융당국 자료를 분석한 결과, 전산장애 발생 건수 상위 20개 금융사의 지난해 정보보호 예산은 4,380억원이었고 실제 집행액은 3,050억3,000만원으로 집행률은 69.6%였다. 우리은행은 786억5,900만원 중 423억2,700만원을 집행해 53.8%로 가장 낮았고, KB국민은행과 한화생명이 58.1%, 수협은행이 60.7%로 뒤를 이었다.

광고 문의 · 300×250

올해 예산도 줄어든 곳이 많다. 같은 보도에 따르면 20곳 중 7곳이 올해 정보보호 예산을 전년보다 감액했다. 우리은행은 21.7% 줄어든 615억6,600만원, 한국씨티은행은 18.0% 줄어든 72억9,700만원, 신한은행은 10.4% 줄어든 405억9,100만원을 편성했다. 한화생명, 한국산업은행, 케이뱅크, 한국스탠다드차타드은행도 예산을 줄였으나 감소율은 보도에 나오지 않았다.

시기가 민감하다. 데일리안에 따르면 최근 7개 금융회사에서 해킹 사고가 잇따랐고, 금융당국은 AI 에이전트를 활용한 공격으로 추정되는 IP 28개를 특정해 전파했다. 금융감독원은 12개 항목의 점검 체크리스트를 내려 전 금융권 500개사에 긴급 자체 점검을 주문했으며, 이억원 금융위원장은 4일 점검회의에서 AI 공격은 AI로 방어하는 체계를 구축하라고 당부했다.

집행률이 낮다는 사실만으로 투자가 부실했다고 단정하기는 어렵다. 예산을 편성한 뒤 사업 일정이 밀리거나 계약이 이월되는 경우도 있기 때문이다. 다만 파이낸셜뉴스 보도 기준으로 대상이 전산장애가 잦은 금융사 20곳이고 일부는 올해 예산까지 줄였다는 점에서, 보안 투자의 우선순위가 어디에 놓여 있는지 금융당국이 점검할 필요가 있다는 지적이 나온다.

제도의 공백도 지적된다. 데일리안은 현행 전자금융감독규정이 정보보호 예산을 IT 예산의 7% 이상, 정보보호 인력을 IT 인력의 5% 이상으로 운영하도록 할 뿐이고 정보보호 공시는 의무가 아니라고 전했다. CEO 책임 명확화와 고객정보 유출 시 총매출액 3% 이하 과징금을 담은 전자금융거래법 개정안은 10개월 넘게 국회에 계류 중이다. 박성훈 의원은 보안투자 부실을 경영 효율화로 볼 수 없고 금융시스템 신뢰의 문제라며, 당국이 사고 때마다 대책을 내놓기보다 투자 실태를 전면 점검하고 부실한 곳에 책임을 물어야 한다고 강조했다.

遭AI駭客突破的金融業:資訊障礙頻繁的20家機構,去年資安預算僅執行69.6%

據國會政務委員會朴成勳議員辦公室分析,資訊系統障礙頻繁的20家金融機構,去年資安預算4380億韓元中僅花費約3050億韓元。此數字公布之際,金融業正接連遭到疑似運用AI的駭客攻擊。
本報記者 張立群 · 2026.10.12
橋한국
圖=Wikimedia Commons(自由授權)· 與報導主題相關

據《金融新聞》報導,國民力量黨朴成勳議員分析金融主管機關資料後發現,系統障礙次數居前20名的金融機構去年資安預算為4380億韓元,實際執行3050億3000萬韓元,執行率69.6%。友利銀行在786億5900萬韓元中執行423億2700萬韓元,執行率53.8%最低,KB國民銀行與韓華生命為58.1%,水協銀行為60.7%。

광고 문의 · 300×250

今年預算縮減的機構也不少。同一報導指出,20家中有7家今年資安預算較前一年減少。友利銀行減少21.7%,編列615億6600萬韓元;韓國花旗銀行減少18.0%,編列72億9700萬韓元;新韓銀行減少10.4%,編列405億9100萬韓元。韓華生命、韓國產業銀行、K Bank、韓國渣打銀行也縮減預算,但報導未列減幅。

時機相當敏感。據《Dailian》報導,近期7家金融公司接連發生駭客事故,金融主管機關已鎖定並通報28個疑似利用AI代理程式攻擊的IP。金融監督院發下12項檢查清單,要求全金融業500家機構緊急自查,金融委員長李億遠4日在檢查會議上要求建立「以AI防禦AI攻擊」的體系。

執行率偏低並不能直接斷定投資不足,因為編列預算後,專案進度延後或合約跨年度的情況也存在。不過依《金融新聞》報導,對象是系統障礙頻繁的20家金融機構,且部分機構連今年預算也縮減,因此有意見認為金融主管機關有必要檢視資安投資的優先順序。

制度空白也受到指出。《Dailian》報導,現行電子金融監督規定僅要求資安預算占IT預算7%以上、資安人力占IT人力5%以上,資安公示並非義務。載明明確CEO責任、客戶資料外洩時處以總營業額3%以下罰款的電子金融交易法修正案,已在國會擱置逾10個月。朴成勳議員強調,資安投資不足不能視為經營效率化,而是金融體系信任問題,主管機關不應每次出事才端出對策,而應全面檢視投資實況並追究不力機構責任。

遭AI骇客突破的金融业:资讯障碍频繁的20家机构,去年资安预算仅执行69.6%

据国会政务委员会朴成勋议员办公室分析,资讯系统障碍频繁的20家金融机构,去年资安预算4380亿韩元中仅花费约3050亿韩元。此数字公布之际,金融业正接连遭到疑似运用AI的骇客攻击。
本报记者 张立群 · 2026.10.12
橋한국
图=Wikimedia Commons(自由授权)· 与报导主题相关

据《金融新闻》报导,国民力量党朴成勋议员分析金融主管机关资料后发现,系统障碍次数居前20名的金融机构去年资安预算为4380亿韩元,实际执行3050亿3000万韩元,执行率69.6%。友利银行在786亿5900万韩元中执行423亿2700万韩元,执行率53.8%最低,KB国民银行与韩华生命为58.1%,水协银行为60.7%。

광고 문의 · 300×250

今年预算缩减的机构也不少。同一报导指出,20家中有7家今年资安预算较前一年减少。友利银行减少21.7%,编列615亿6600万韩元;韩国花旗银行减少18.0%,编列72亿9700万韩元;新韩银行减少10.4%,编列405亿9100万韩元。韩华生命、韩国产业银行、K Bank、韩国渣打银行也缩减预算,但报导未列减幅。

时机相当敏感。据《Dailian》报导,近期7家金融公司接连发生骇客事故,金融主管机关已锁定并通报28个疑似利用AI代理程式攻击的IP。金融监督院发下12项检查清单,要求全金融业500家机构紧急自查,金融委员长李亿远4日在检查会议上要求建立「以AI防御AI攻击」的体系。

执行率偏低并不能直接断定投资不足,因为编列预算后,专案进度延后或合约跨年度的情况也存在。不过依《金融新闻》报导,对象是系统障碍频繁的20家金融机构,且部分机构连今年预算也缩减,因此有意见认为金融主管机关有必要检视资安投资的优先顺序。

制度空白也受到指出。《Dailian》报导,现行电子金融监督规定仅要求资安预算占IT预算7%以上、资安人力占IT人力5%以上,资安公示并非义务。载明明确CEO责任、客户资料外泄时处以总营业额3%以下罚款的电子金融交易法修正案,已在国会搁置逾10个月。朴成勋议员强调,资安投资不足不能视为经营效率化,而是金融体系信任问题,主管机关不应每次出事才端出对策,而应全面检视投资实况并追究不力机构责任。

Financial sector breached by AI hacking: 20 outage-prone firms spent only 69.6% of last year's information-security budget

An analysis by the office of National Assembly Political Affairs Committee member Park Sung-hoon found that 20 financial firms with frequent system outages spent only about 305 billion won of their 438 billion won information-security budget last year. The figures emerge as the sector is repeatedly breached by hacking believed to involve AI.
By Jang Ip-gun · 2026.10.12
橋한국
Photo: Wikimedia Commons (free license), related to the topic

According to Financial News, People Power Party lawmaker Park Sung-hoon analyzed data from financial authorities and found that the top 20 financial firms by number of system outages had a combined information-security budget of 438 billion won last year, of which 305.03 billion won was actually spent, an execution rate of 69.6%. Woori Bank spent 42.327 billion of 78.659 billion won, the lowest at 53.8%, followed by KB Kookmin Bank and Hanwha Life at 58.1% and Suhyup Bank at 60.7%.

광고 문의 · 300×250

Many also cut this year's budgets. The same report said 7 of the 20 reduced their information-security budget from the previous year. Woori Bank cut 21.7% to 61.566 billion won, Citibank Korea cut 18.0% to 7.297 billion won, and Shinhan Bank cut 10.4% to 40.591 billion won. Hanwha Life, the Korea Development Bank, K Bank and Standard Chartered Korea also trimmed budgets, but the reduction rates were not given.

The timing is sensitive. According to Dailian, hacking incidents recently hit seven financial companies in succession, and authorities identified and circulated 28 IP addresses believed to be used in attacks involving AI agents. The Financial Supervisory Service issued a 12-item checklist and ordered all 500 firms in the sector to run emergency self-inspections, and Financial Services Commission chairman Lee Eog-weon urged at a meeting on the 4th that a system be built to defend against AI attacks with AI.

A low execution rate alone does not prove that investment was inadequate, since project schedules can slip and contracts can roll over after a budget is set. However, as Financial News reports, the sample is 20 outage-prone firms and some also cut this year's budgets, so there are calls for authorities to examine where security investment ranks among priorities.

Gaps in the rules were also pointed out. Dailian reported that current electronic financial supervision rules only require information-security budgets of at least 7% of the IT budget and security staff of at least 5% of IT staff, with disclosure not mandatory. An amendment to the Electronic Financial Transactions Act, which would clarify CEO responsibility and impose fines of up to 3% of total revenue for customer data leaks, has been pending in the Assembly for over ten months. Park stressed that weak security investment cannot be called management efficiency but is an issue of trust in the financial system, and that authorities should review investment practices comprehensively and hold lagging firms accountable rather than announcing measures after each incident.

출처·참고 (사실 확인용 — 본문은 직접 재작성)
· 파이낸셜뉴스
· 데일리안
· 경향신문
광고 문의 · 970×90