
“보안 사고 예방한다” GA 14곳, 금융보안원 사원 가입
최근 대형 법인보험대리점(GA)에서 해킹 등 침해사고와 개인정보 유출이 잇따르자, 금융당국과 GA업계가 보안 수준을 끌어올리기 위한 행보에 나섰다.
금융감독원은 27일 서울 여의도 금융보안원 교육센터에서 이세훈 수석부원장 주재로 금융보안원, 주요 초대형 GA 대표들과 함께 ‘초대형 GA 보안 강화 간담회’를 개최했다.
이번 간담회는 최근 GA 업계가 금융권 보안의 ‘가장 약한 연결고리’로 지목됨에 따라, 14개 초대형 GA가 금융보안원 사원기관으로 가입한 것을 계기로 마련됐다. 이날 이세훈 금융감독원 수석부원장과 박상원 금융보안원장을 비롯해 금융보안원 사원으로 가입한 14개 GA 대표가 참석했다.
이번에 금융보안원 사원으로 가입한 GA는 ▲한화생명금융서비스 ▲인카금융서비스 ▲지에이코리아 ▲글로벌금융판매 ▲프라임에셋 ▲케이지에이에셋 ▲에이플러스에셋어드바이저 ▲굿리치 ▲피플라이프 ▲유퍼스트보험마케팅 ▲에즈금융서비스 ▲신한금융플러스 ▲한화라이프랩 ▲어센틱금융그룹 등 총 14곳이다.
GA 보안 수준 ‘낙제점’… “사고 발생 시 엄정 대응”
이세훈 금융감독원 수석부원장은 이날 인사말을 통해 GA 업계의 보안 불감증을 강하게 질타했다. 이 수석부원장은 “GA 전반의 보안 수준이 매우 미흡해 우려되는 상황”이라며 “최근 대형 GA 내부통제 실태 평가 결과, 전산시스템 구축·운영 부문의 평균 등급이 최하 등급인 5등급으로 나타났다”고 지적했다.
이에 따라 금융감독원은 내년도 대형 GA 내부통제 실태 평가 시 보안 관련 항목을 중점적으로 평가할 방침이다. 기본적인 사전 예방 노력이 부족해 보안 사고가 발생할 경우 엄정하게 대응하겠다는 입장도 분명히 했다.
또한 보험회사(위탁사)와 GA(수탁사) 간의 협업을 통한 보안 강화 방안도 제시됐다. 보험회사가 수탁사인 GA의 보안 실태를 보다 전문적으로 점검할 수 있도록 협의체를 운영하는 방안이 검토될 예정이다.
금융보안원, 취약점 분석 및 24시간 관제 지원
금융보안원은 GA 업계의 보안 역량 강화를 위해 전방위적인 지원에 나선다. 앞서 금융보안원은 GA가 정관상 사원 가입 대상이 아님에도 불구하고, 특별 절차를 거쳐 이들의 가입을 승인했다.
박상원 금융보안원장은 “GA 14개사가 사원으로 가입한 것은 의미 있는 일”이라며 “보안관제 기술 적용과 역량 강화 교육을 통해 실질적인 보안 수준 향상을 지원하겠다”고 약속했다.
금융보안원은 다음 달까지 신규 가입 GA를 대상으로 정보보호 컨설팅을 조속히 진행해 보안 취약점을 점검할 계획이다. 또한 침해사고 발생 시 유관기관 간 신속한 정보 공유와 공동 대응 체계를 가동해 피해를 최소화한다는 방침이다.
한편 금융감독원과 금융보안원은 GA업계의 보안 강화를 위해 지속 공조하는 한편, GA업계와도 긴밀히 소통해나갈 예정이다.