• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

이호성號 하나은행, ‘AI FDS'로 보이스피싱 원천 차단 [금융사 고객보호·보안전략]

우한나 기자

hanna@fntimes.com

기사입력 : 2025-09-08 05:00

개인정보보호본부 직속 총괄반 신설
하나원큐 앱 악성앱 탐지 기능 강화

▲ 이호성 하나은행장

▲ 이호성 하나은행장

[한국금융신문 우한나 기자] 하나은행이 금융권 최초로 도입한 AI 기반 이상거래탐지시스템(FDS)을 통해 보이스피싱 피해를 선제 차단하며 금융소비자 보호에 앞장서고 있다.

동시에 개인정보보호본부 산하에 전담 조직을 강화·개편해 전략 수립부터 사이버 위협 대응까지 전방위 보안 체계를 구축하며 내부·외부 보안 역량을 높이고 있다.

개인정보보호 전담 조직 운영

하나은행의 개인정보보호 전담 조직은 ICT그룹 내 정보보호본부에서 담당하고 있다.

ICT그룹은 계용근 그룹장(상무)이 이끌고 있으며 그는 플랫폼개발섹션 유닛리더, IT금융개발섹션 섹션장, ICT리빌드본부 본부장 등을 역임한 IT 전문가다.

정보보호본부는 방명환 본부장(상무)이 총괄한다. 1971년생인 방 본부장은 IT금융개발부, 개인디지털팀, 플랫폼개발섹션 등을 거쳐 정보보호본부 최고책임자가 선임됐다.

정보보호본부 산하에는 개인정보보호총괄반과 정보보호부가 있으며 정보보호부 내에는 보안전략팀, 융합보안팀, 디지털보안팀, 인프라보안팀 등이 배치돼 있다.

하나은행 2011년 9월 은행권 최초로 ‘정보보호팀’을 신설한 데 이어 2014년 2월 ‘정보보호부’로 확대 개편했다. 이후 정보보호 전략 및 정책 수립, 개인정보보호 법규 준수 점검, 사이버 위협 대응 등 업무를 수행해 왔다.

특히 올해 1월에는 개인정보보호조직을 정보보호본부 직속 ‘개인정보보호총괄반’으로 독립 개편해 전담 조직을 한층 강화했다.

정보보호 사업예산은 전자금융감독규정 권고 수준 이상으로 매년 편성·집행하고 있으며 금융감독원 경영실태평가 과정을 통해 해당 예산의 적정성을 점검받고 있다.

아울러 하나은행은 개인정보보호법과 신용정보 이용 및 보호에 관한 법률 등 정보보호 관련 법률을 엄격히 준수하고 있다.

개인정보의 안전성 확보를 위한 기술적·물리적·관리적 조치를 이행하고 있으며 전자금융 안전성, 내부통제, 개인정보보호 강화를 위해 상시 모니터링 및 시스템 통제를 시행하고 있다.

개인정보보호 시스템 구축

하나은행은 고객 개인정보의 안전한 보호를 위해 주민등록번호 등 주요 정보에 대해 암호화 조치를 적용하고, 화면 및 출력물에서 개인정보 노출을 최소화하는 원칙을 지키고 있다.

또한 업무상 필요한 경우에만 개인정보 접근을 허용하고, 이용 시 목적과 사유를 등록·관리하는 절차를 마련해 엄격하게 통제하고 있다.

사이버 해킹 공격이나 고객정보 유출 등 보안사고 예방을 위해 최신 ICT 기술을 접목한 다양한 정보보호 시스템도 구축·운영 중이다.

특히 전산데이터센터 내 하나금융그룹 차원의 통합 보안관제센터를 설치해 24시간 365일 근무 체계를 가동하고 있다.

하나은행은 지난 2021년 5월 개인정보보호 관리체계(ISMS-P) 인증을 취득했으며 앞서 인터넷뱅킹서비스와 글로벌지역센터에 대한 국제표준정보보호관리체계(ISO27001, ISO27701)인증을 획득한 바 있다.

ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 고시하는 국내 최고 권위의 정보보호 및 개인정보보호 관리체계 통합 인증 제도로, 정보보호 관리체계와 개인정보보호 영역 인증 기준 모두 금융보안원의 정밀한 심사를 통과해야만 취득할 수 있다.

이호성號 하나은행, ‘AI FDS'로 보이스피싱 원천 차단 [금융사 고객보호·보안전략]이미지 확대보기

보이스피싱 사전 차단

하나은행은 2018년 금융권 최초로 AI 기반 새로운 이상거래탐지시스템(FDS)을 도입해 전기통신금융사기 패턴을 학습·분석하고 있다.

기존의 범죄 시나리오 기반 탐지 방식에 AI 딥러닝 알고리즘을 접목해 최신 사기 수법까지 실시간으로 대응할 수 있다는 점이 특징이다.

특히 모바일뱅킹 앱 ‘하나원큐’에는 보이스피싱 악성앱 탐지 기능이 탑재돼 있다. 고객이 하나원큐에 로그인하면 휴대폰 내 가짜 금융기관 앱이나 원격제어 악성앱 설치 여부를 자동으로 탐지해 차단한다.

보이스피싱 앱이 발견될 경우 이체·출금이 즉시 정지되고, 알림톡 발송·유선 연락·영업점 대응으로 이어지는 일괄 대응체계가 가동된다.

해당 기능이 도입 이후 하나원큐 앱을 통한 보이스피싱 피해 송금 사례는 단 한 건도 발생하지 않은 것으로 알려졌다.

하나은행은 고객 대상 보이스피싱 피해 예방 활동도 강화하고 있다. 과거 거래 이력이 없는 계좌로 이체할 경우 별도의 문진 절차를 거쳐 고객에세 보이스피싱 위험을 경고한다.

또한 고령자 고객에 대해서는 창구에서 고액 인출·송금 시 진단표를 활용하고, 자녀 사칭 사기나 알뜰폰 개통 사기 등 특화된 시나리오에 대해서는 맞춤형 대응을 시행하고 있다.

신FDS 도입 및 보이스피싱 종합대책 시행 등의 노력으로 하나은행은 지난해 총 9103건, 2818억원 규모의 보이스피싱 피해를 예방했다.

하나은행은 앞으로도 새로운 범죄 수법에 대응하기 위해 보이스피싱 시나리오를 지속적으로 개발하고 AI 기반 심화 패턴 탐지 체계를 꾸준히 업데이트할 방침이다.

우한나 한국금융신문 기자 hanna@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

기자의 기사 더보기 전체보기

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 정상혁號 신한은행, 정보 유출 배상안 '아직'…국감 출석 여부 '주목' [금융안전망 점검] 신한은행의 고객정보 유출 사고로 그동안 구축해 온 정보보호 체계의 실효성이 시험대에 올랐다. 24시간 이상징후 모니터링과 역할 기반 접근통제(RBAC) 등을 운영해 왔지만 외부 비인가자가 인증을 우회해 약 2만5000명의 고객정보를 빼내는 사고가 발생하면서 기존 통제의 작동 범위와 사각지대가 쟁점으로 떠올랐다.배상 문제도 해결해야 할 과제다. 정상혁 행장은 실제 피해 발생 시 전액 보상 방침을 밝혔지만, 취재 결과 개인정보 유출 자체에 대한 별도 배상 방안은 아직 확정되지 않았다.전문가들은 인증 이후의 대량 정보조회까지 실시간으로 탐지·차단하는 보안체계 강화가 필요하다고 지적한다.2.5만명 정보 유출…'유출 자체' 배상안 2 김기홍號 JB금융, 주주환원율 50% 가나…은행 NIM 개선·캐피탈 호조로 실적 성장 기대 [2026 3분기 실적 미리보기] 김기홍 회장이 이끄는 JB금융그룹이 올해 3분기에도 전년 동기보다 개선된 실적을 거둘 전망이다. 은행 순이자마진(NIM)이 2.5%대를 유지하고 비은행 핵심 계열사인 JB우리캐피탈의 이익 기여가 그룹 실적을 뒷받침할 것으로 예상되면서다.이번 성적표에서는 이익 규모뿐 아니라 자본과 주주환원의 연결도 함께 봐야 한다. JB금융은 올해 총주주환원율 50%를 목표로 제시했다. 2분기 말 보통주자본(CET1)비율이 12.52%로 12% 중반을 유지한 가운데 이익 성장과 자본비율을 함께 관리하며 주주환원 여력을 확보할 수 있는지가 하반기 성과를 가를 것으로 보인다.2200억대 순익 유지…연간 7500억 가시권금융정보업체 에프앤가이드 컨센서스에 따르 3 예금보험공사 예금보험공사는 2일 신임 이사에 박현주 전 창원지방검찰청 진주지청장과 윤재호 예보 본부장을, 신임 본부장에 박용식 금융정리부장을 각각 선임했다.◇ 임원 선임• 이사 박현주• 이사 윤재호◇ 본부장 신규 보임• 금융서비스본부장 박용식
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] ‘순대’가 경제용어라고? 순(純)대외자산, 한국의 진짜 해외자산은 얼마일까?
[그래픽 뉴스] ISA 대개편! 나에게 유리한 계좌는?
[그래픽 뉴스] 미국 증시 새로운 키워드 'MANGOS'
환전·로또·육아휴직까지 하반기부터 달라지는 제도 TOP11
[그래픽 뉴스] 은퇴후 30년 부모님 세대의 생존전략

FT도서

더보기