
신한은행이 IT 투자를 확대하는 동안 정보보호 부문 투자 비중은 오히려 줄어든 것으로 나타났다.
데이터 보안 투자액도 감소세를 보이는 데다, 과거 전산장애로 전자금융 안전성 확보 의무 위반 제재를 받은 사실까지 다시 주목받으면서 정보보호 투자와 운영 관리 체계 전반을 점검해야 한다는 지적이 나온다.
■ IT 투자 확대에도 정보보호 비중은 ‘축소’
한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면, 신한은행의 정보보호 투자비율은 2024년 공시 기준 7.60%에서 2025년 8.64%로 올랐다가 올해 7.96%로 다시 내려왔다. 올해 IT 부문 전체 투자액은 4634억원으로 전년 대비 늘었지만 정보보호 투자액은 369억8800만원으로 소폭 감소해, IT 투자가 확대되는 속도에 보안 투자가 따라가지 못하고 있는 셈이다.
신한은행이 발간한 ‘2025 지속가능경영보고서’에서도 같은 흐름이 확인된다. 데이터 보안 투자 금액은 2023년 337억원, 2024년 348억원에서 2025년 316억원으로 9.1% 감소했다. 정보보호 인프라 구축과 보안 솔루션 운영, 사이버 보안 대응 역량 확보 등에 쓰이는 예산이 줄어든 것이다.
■ 예산은 늘었지만 집행률은 하락
실제 예산 집행률은 더 큰 폭으로 떨어졌다. 국회 정무위원회 소속 이양수 의원(국민의힘)이 금융감독원으로부터 제출받은 자료에 따르면, 지난해 신한은행은 정보보호 예산을 전년보다 8% 확대했음에도 실제 집행액은 오히려 6% 줄었다. 집행률도 80.3%에서 69.9%로 10.4%포인트(p) 하락했다.
이 같은 현상은 은행권 전반의 흐름이기도 하다. 5대 시중은행과 인터넷전문은행 3사의 2025년 정보보호 예산은 총 3978억원으로 2023년 대비 21.2% 늘었지만, 집행률은 2023년 74.5%, 2024년 70.8%, 2025년 69.0%로 3년 연속 하락했다. 이 가운데 신한은행은 집행률 하락 폭이 두드러진 곳으로 꼽혔다.
■ 보안 인력은 늘었지만 운영 ‘허점’
이러한 상황에서도 신한은행의 정보보호 전담인력은 지속 증가하고 있다. 2024년 85.25명에서 2025년 91.1명, 올해 97.8명으로 꾸준히 늘었다. 주요 보안 인증도 유지하고 있으며, 금융위원회의 ‘개인신용정보 활용·관리 실태 상시평가’에서는 2021년부터 2025년까지 5년 연속 S등급을 받았다.
다만 투자 확대와 별개로 운영 과정에서의 정보보호 관리 체계는 과제로 남아 있다. 지난해 12월 금융감독원은 2022년 발생한 전산장애와 관련해 신한은행에 전자금융거래 안전성 확보 의무 위반으로 과태료 9600만원을 부과했다.
당시 코어뱅킹DB 서버 접근통제 프로그램 적용 과정에서 책임자 승인을 받지 않아 86분간 전자금융업무가 중단됐고, 같은 해 9월에는 충분한 테스트 없이 성능 개선 작업을 진행해 118분간 업무가 재차 멈춘 사실이 확인됐다.
디지털 금융 서비스 확대와 IT 의존도가 높아지는 것은 기술 발전에 따른 자연스러운 흐름이다. 이러한 추세에 맞춰 정보보호 투자 규모뿐 아니라 실제 집행력과 운영 관리 체계도 함께 강화돼야 한다는 목소리가 커지고 있다.