• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

정진완號 우리은행, 시나리오 기반 FDS로 보안 강화...보이스피싱, 협업으로 예방 [은행권 IT·보안 전략]

우한나 기자

hanna@fntimes.com

기사입력 : 2025-09-05 16:10

정보보호본부 중심 전사 보안 컨트롤타워 구축
FDS·기관 협업 통해 금융사고·보이스피싱 예방

정진완 우리은행장

정진완 우리은행장

[한국금융신문 우한나 기자] 우리은행이 정보보호본부를 중심으로 한 전사 보안 체계와 시나리오 기반 이상징후 검사시스템(FDS) 도입을 통해 금융사고 예방에 나섰다. 여기에 고객 정보보호 강화, 국제 인증 취득, 유관기관 협업까지 더해 IT·보안 전략 전반에서 선제적 대응 체계를 구축하고 있다.

전사 보안 지휘하는 정보보호본부

정진완號 우리은행, 시나리오 기반 FDS로 보안 강화...보이스피싱, 협업으로 예방 [은행권 IT·보안 전략]이미지 확대보기

우리은행은 준법감시인 산하에 정보보호본부를 두고 전사적인 정보보호 업무를 총괄하고 있다.
임원급인 정보보호본부장이 정보보호최고책임자(CISO)와 개인정보보호책임자(CPO)를 겸임해 개인(신용)정보보호 업무까지 통합 관리하는 체계를 마련했다.

현재 정보보호본부는 윤태진 본부장(상무)이 이끌고 있다. 윤 본부장은 1971년생으로 선린상고와 숭실대 회계학과를 졸업했으며 2021년 우리은행 정보보호부 부장을 거쳐 본부장 자리에 올랐다.

정보보호본부는 정보보안 관련 내부감사 및 대내와 검사총괄을 담당하며 산하에 정보보호부를 두고 있다. 정보보호부는 ▲정보보호 전략 및 전자금융보안대책 수립 ▲이상금융거래(FDS) 및 보안서비스 기획·운영 ▲보안시스템 도입 및 정책관리 ▲보안성 심의 및 보안취약점 점검 ▲국외영업점 정보보호 전략·정책 수립 및 점검 ▲개인(신용)정보보호 관련 제도 실행 및 관리 등 업무를 맡고 있다.

부서 인력은 총 43명으로 부장 1명, 부장대우 2명, 부부장 5명, 차장 7명, 과장 6명, 대리 2명, 계장 8명, 사무행원 3명, 전문직 9명으로 구성됐다.

우리은행은 ‘전자금융감독규정’ 권고 기준을 상회하는 인력과 예산을 배정해 집행하고 있으며 정보 유출 방지를 위해 화이트해커 및 보안관제 전문인력을 운용 중이다. 또한 개인정보보호법, 신용정보법, 전자금융거래법 등 관련 법규를 철저히 지키며 정기적으로 준수 여부를 점검하고 있다.

고객정보보호 강화로 신뢰 제고

우리은행은 고객정보를 안전하게 보호하기 위해 PC 보안, 문서 암호화, 내·외부 네트워크 망분리, 지능형 지속공격(APT) 대응시스템 등을 구축해 운영하고 있다. 서버와 DB 접근 시에는 OTP 및 생체인증 등 추가 인증체계를 적용해 비인가자의 접근을 통제한다.

전산센터에는 X-Ray 검색대와 금속탐지기를 설치해 휴대용 저장매체 및 전산기기 반출입을 통제하고 PC 반출 시에는 포맷을 의무화해 정보 유출 및 보안사고를 예방한다.

또한 전 임직원을 대상으로 정기적인 정보보호교육과 캠페인 실시, 자가 보안진단을 통해 보안 인식을 제고하고 있다.

고객의 개인정보는 법에서 요구하는 최소한의 범위 내에서만 수집·암호화해 보관하며 이용 목적이 달성된 정보는 즉시 파기한다. 고객정보를 위탁하는 경우에는 수탁자의 관리 실태를 점검해 유출·변조·훼손을 방지하고 있다.

우리은행은 과학기술정보통신부 고시에 따른 기준을 충족해 금융보안원으로부터 국가공인 정보보호·개인정보보호인증 ISMS-P를 획득했으며 국제표준화기구로부터 ISO27001·ISO27701 인증도 취득했다.

아울러 만일의 사고 발생에 따른 재무적·비재무적 피해 가능성에 대비해 개인정보보호 및 전자금융거래 배상책임보험에 가입, 집단소송 등으로 발생할 수 있는 손실 위험을 최소화하고 있다.

FDS로 금융사고 예방 체계 고도화

우리은행은 선제적 금융사고 예방과 내부통제 혁신의 일환으로 금융사고 패턴을 활용해 이상징후를 탐지하는 ‘이상징후 검사시스템(FDS)’을 도입했다.

은행권 최초로 시나리오 기반 부정거래 검사시스템을 현업에 적용하게 됐으며 축적된 데이터를 바탕으로 지속적인 고도화를 추진하고 있다.

해당 시스템은 ▲대출 취급 시 연소득 허위 입력 ▲허위 자금용도 증빙자료 제출 ▲고객 모르게 정기예금 해지 후 편취 등 과거 금융사고 사례나 취약 유형을 분석했다. 이를 기반으로 영업점 업무 마감 시간 이후에도 특정 이상거래 징후를 포착할 수 있는 행동 패턴 시나리오를 생성해 동일 유형의 사고 재발을 효과적으로 방지할 수 있게 됐다.

행동 패턴 시나리오에 따라 이상거래가 탐지되면 검사시스템 모니터링을 통해 해당 거래가 즉기 식별되고 담당 검사역에게 알림과 자료가 전달돼 신속한 검사가 가능하다.

유관기관 협업으로 보이스피싱 예방 강화

우리은행은 유관기관과의 협업을 통해 보이스피싱 예방 활동을 강화하고 있다.

최근에는 LG유플러스와 보이스피싱 피해예방을 위한 업무협약(MOU)을 체결했다. 양사는 이번 협약을 계기로 ▲보이스피싱 수법 공유 및 협업사항 발굴·추진 ▲피해 예방을 위한 지원 체계 마련 ▲실무 협의체 운영을 통한 세부 실행계획 수립 등 보이스피싱 피해 예방을 위한 협력을 강화하기로 했다.

또한 향후 정기 협의체를 구성해 정보 공유 및 공동 대응 프로세스를 구체화하고 보이스피싱 피해 확산을 막기 위한 기술적·제도적 협업을 본격화할 방침이다.

아울러 우리은행은 보이스피싱 예방 전문기업 ‘씽크풀’과 손잡고 AI 기반 체험형 보이스피싱 예방 교육 서비스 ‘하마터면’을 WON뱅킹에 제공한다.

이 서비스는 실제 범죄 상황과 유사한 시뮬레이션을 제공해 고객이 사전에 위험을 인식하고 대응할 수 있도록 돕는다.

우한나 한국금융신문 기자 hanna@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

금융 다른 기사

1 김성주號 부산은행, 기업대출 40조 돌파·NIM 개선…비이자·NPL커버리지 급감 [금융사 2026 1분기 실적] 김성주 행장이 이끄는 부산은행이 올해 1분기 기업대출 40조원을 돌파하며 외형 성장을 이어갔다. 순이익도 20%대 증가세를 기록하며 실적 개선 흐름을 보였다.다만 비이자이익이 급감하고 연체율이 큰 폭으로 상승하는 등 수익 구조와 건전성 측면에서는 부담 요인이 동시에 부각됐다.기업대출 40조 돌파 '질적 성장' 전환부산은행의 1분기 원화대출금은 62조3378억원으로 전년 동기 대비 4.02% 증가했다.이 가운데 기업대출은 40조408억원으로 2.26% 늘며 40조원을 넘어섰다. 특히 대기업대출은 5조4533억원으로 24.9% 증가하며 성장을 견인했다.반면 중소기업대출은 34조5875억원으로 0.57% 감소했다. 외형은 확대됐지만 성장 축이 대기업 중심 2 김태한號 경남은행, 기업대출 7.5% 키웠지만…NPL커버리지 하락 [금융사 2026 1분기 실적] 김태한 행장이 이끌고 있는 BNK경남은행이 올해 1분기 기업대출을 중심으로 외형 성장을 이어갔다.대기업 여신이 30% 넘게 늘며 전체 기업대출 증가세를 견인했고, 중소기업 대출도 완만한 성장 흐름을 유지했다. 조달 측면에서는 원화예수금과 저원가성수신이 함께 늘어나며 대출 확대를 뒷받침했다.다만 미국-이란 전쟁을 비롯한 지정학적 리스크와 고환율로 인한 비이자부문의 고전으로 당기순이익은 역성장했다. 여기에 지방경기 침체 장기화 속에서 지역 기업들의 연체율이 치솟으면서, NPL커버리지 비율 100% 선이 붕괴되는 등 건전성 부담이 가중되는 모습이 나타났다.기업대출 29.7조, 전년比 7.5% 증가BNK경남은행의 올해 1분기 원화대출 3 BNK금융, 비이자 급감에도 CET1 12%대 '방어'…NPL·연체율 관리 '과제' [금융사 2026 1분기 실적] 빈대인 회장이 이끄는 BNK금융그룹이 올해 1분기 비이자이익이 전년 동기 대비 48.4% 급감했음에도 불구하고, 보통주자본(CET1) 비율을 12%대로 유지하며 자본 방어력을 확인했다.다만 고정이하여신(NPL) 비율과 연체율이 상승하는 등 자산건전성 지표는 엇갈린 흐름을 보이며 향후 관리 과제로 부상하고 있다.RWA 관리 속 자본 안정성 확보BNK금융은 1분기 CET1 12.30%를 기록하며 자본 적정성을 안정적으로 유지했다.위험가중자산(RWA)이 증가하는 환경에서도 이익 축적과 자산 관리로 자본비율을 방어한 점은 긍정적으로 평가된다. CET1은 배당과 자사주 매입 등 주주환원 정책의 기반이 되는 핵심 지표라는 점에서 의미가 크다.박성욱 그룹재
ad
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정
[그래픽 뉴스] “AI가 소프트웨어를 무너뜨린다? 사스포칼립스의 진실”

FT도서

더보기
ad
ad