[금융사 정보보호체계 점검]보안투자 늘린 SBI저축, 침해사고 ‘선제 대응’ 집중송민호 CISO 중심 보안 체계 고도화…매년 정보보호 예산 20% 이상 증액
유정화 기자공개 2025-12-08 12:03:55
[편집자주]
금융권에 해킹 사고가 잇따르면서 보안 리스크가 부각되고 있다. 금융의 근간인 신뢰가 흔들리자 정부와 금융당국은 금융사의 보안 관리 부실 책임에 엄정한 잣대를 들이대며 대응 강화를 주문하고 있다. 금융권 역시 보안 리스크를 목전에 닥친 중대한 위협으로 인식하고 관리 체계와 예방 대응력을 재점검·강화 중이다. 금융권의 정보보호 체계 현황과 개선 노력을 살펴보고 과제와 시사점을 짚어본다.
이 기사는 2025년 12월 04일 15:03 thebell 에 표출된 기사입니다.
SBI저축은행이 금융권 전반에 높아진 사이버 보안 리스크에 대응하기 위해 전사적 보안 체계를 고도화하고 있다. 최근 해킹뿐 아니라 내부 정보 유출까지 보안 우려가 확대된 만큼 침해사고에 선제적으로 대응할 수 있는 보안 환경을 구축한다는 전략이다.SBI저축은행은 자체 투자를 늘려 보안 시스템 고도화에 집중하고 있다. 보안 사고 발생 가능성을 최소화하는 것이 핵심 목표다. SBI저축은행은 현재 일몰로 폐지된 정보보호 ‘557 규정’을 자율적으로 운영하며 매년 정보보호 예산을 20% 이상 늘려 왔다.
◇정보보호팀·위원회 운영, IT 조직과 유기적 협력

송 이사는 보안 정책 수립뿐 아니라 보안 인식 제고를 위한 임직원 교육 등 업무를 총괄한다. 실무 조직으로는 정보보호팀을 두고 있다. 의사 결정을 위한 정보보호위원회도 운영한다. 정보보호팀은 △보안기획 △보안운영 △신용정보 등 3개 파트로 구성돼 있다. 구성원은 총 10명으로 다른 저축은행과 비교하면 직원이 많은 편이다.
정보보호팀은 보안 정책 수립과 보안 솔루션 운영 전반을 담당한다. 사용자 단말기 보안과 방화벽 등 네트워크 보안 관리가 포함된다. 신용정보 파트는 고객 개인신용정보 보호를 위해 타 기관 연계부터 내부통제와 직원 교육까지 정보보호 업무 전반을 수행한다.
IT 조직 전체가 보안 체계와 유기적으로 연결돼 있다. 정보시스템실·IT기획실을 포함해 약 80명의 IT 인력이 보안 정책 이행을 지원한다. IT 조직이 정보보호팀의 보안 전략을 기술적으로 구현하는 기반이 되는 셈이다.
아울러 SBI저축은행은 올 3월 금융감독원 출신 보안 전문가인 소현철 이사를 사외이사로 영입했다. 소 이사는 1991년 증권감독원(현 금융감독원)에 입사해 IT감독국 검사지원2팀장, 기업제도공시실 전자공시팀을 역임하고 정보화전략실장을 역임한 인물이다.
◇정보보호 ‘557 규정’ 유지, 악성앱 탐지·생체인증 확대
SBI저축은행은 매년 정보보호 예산 규모를 20% 이상 증액하면서 보안 시스템 고도화에 집중하고 있다. 전체 예산 대비 보안 투자 비중은 올해 9.5% 수준이다. 2024년(7.4%)보다 2.1%포인트(p) 상승했다. 늘어난 예산을 기반으로 기술적 통제를 강화한다는 방침이다.
금융업권 최초로 악성앱 탐지 솔루션을 아이폰에도 도입해 운영하는 등 보안 강화에 속도를 내고 있다. 업무 시스템 로그인 시 직원 본인의 휴대전화 또는 지문인식을 활용한 생체인증 체계를 구축해 대리결재나 계정 도용 가능성도 차단했다.
SBI저축은행은 금융권에서 공식적으로 일몰 폐지된 정보보호 557 규정을 자체 기준으로 활용하고 있다. 이 규정은 전체 인력 대비 IT인력을 5% 이상, IT인력 대비 정보보호 인력을 5% 이상, IT예산 대비 정보보호 예산을 7% 이상으로 유지 권고하는 규정이다.
SBI저축은행은 내부 정보 유출을 막기 위한 프로세스도 구축했다. 엔드포인트 탐지 및 대응(EDR) 솔루션을 통해 임직원 PC에서 발생하는 이상 행위를 실시간으로 탐지하고 차단한다.
SBI저축은행 한 관계자는 "전자금융감독규정이 원칙 중심의 자율보안체계로 변화했지만 이전의 규제를 유지하면서 보다 나은 보안체계를 수립하기 위해 고심하고 있다"며 "저축은행 중 규모나 위치적으로 타사의 모범이 될 수 있도록 당국의 요구사항을 최선을 다해 지켜 나갈 것"이라고 말했다.
< 저작권자 ⓒ 자본시장 미디어 'thebell', 무단 전재, 재배포 및 AI학습 이용 금지 >
관련기사
best clicks
최신뉴스 in 파이낸스
-
- [CFO 워치/신한투자증권]이번에도 은행출신 전문가 CFO, 리스크 관리 고삐
- [Policy Radar]금융사, AI 위험관리 체계 직접 갖춰야
- [Policy Radar]금융지주 지배구조 선진화 TF, 'CEO 승계' 정조준
- [금융 人사이드]김도완 애큐온저축 전무, AX 성과로 입증한 '6연임'
- [이사회 분석]서울보증, 전무 사내이사 '1년 교체' 기조 유지
- [우리금융 인사 풍향계]'현대카드 출신' IT까지 왔다…우리카드, 김광혁 상무 영입
- [CFO Change]BNK금융 권재중 CFO 사임, 후임은 강종훈 부사장
- [보험사 신성장 동력]ABL생명, 우리금융 편입 후 성장축 된 'FC채널'
- 한투저축, 이례적 2000억 단기 차입 나선 배경은
- BNK금융, 라이프운용 요구 전면 수용…이사회 대대적 개편
유정화 기자의 다른 기사 보기
-
- [금융 人사이드]김도완 애큐온저축 전무, AX 성과로 입증한 '6연임'
- [저축은행 역머니무브]위태로운 성장 공식 ‘PF 이후’ 수익모델 재편 시험대
- [저축은행 역머니무브]빌려줄 곳 없다, 발목 잡는 NPL·가계대출 규제
- [저축은행 역머니무브]고금리 특판 실종, 유동성 관리 대안은 '기관 차입'
- [제2금융권 인사 키워드]'상생·AX'에 방점 새마을금고·신협, 중앙회 개편 속도
- [우리금융 인사 풍향계]우리금융저축 이석태 대표, '리빌드업' 성과에 연임
- [제2금융권 인사 키워드]'쇄신보단 안정' 저축은행, CEO 연임 릴레이
- [저축은행 역머니무브]정기예금 금리 경쟁력 약화, 성장동력 둔화 우려
- [2026 승부수]김정수 다올저축 대표 “투자금융, 수익 다변화 중심 축”
- [신협중앙회 차기 리더는]'자산 157조' 신협 이끌 새 수장은 고영철 이사장






















