[금융사 정보보호 체계 점검]우리은행, 전략적 투자로 '완벽한 보안' 추구금융권 최대 규모 투자로 역량 지속 고도화…올해 편성 예산 약 790억 규모
이재용 기자공개 2025-11-07 12:21:16
[편집자주]
금융권에 해킹 사고가 잇따르면서 보안 리스크가 부각되고 있다. 금융의 근간인 신뢰가 흔들리자 정부와 금융당국은 금융사의 보안 관리 부실 책임에 엄정한 잣대를 들이대며 대응 강화를 주문하고 있다. 금융권 역시 보안 리스크를 목전에 닥친 중대한 위협으로 인식하고 관리 체계와 예방 대응력을 재점검·강화 중이다. 금융권의 정보보호 체계 현황과 개선 노력을 살펴보고 과제와 시사점을 짚어본다.
이 기사는 2025년 11월 05일 07:33 thebell 에 표출된 기사입니다.
우리은행은 정보보호를 비용이 아닌 전략적 투자로 본다. 이런 인식 아래 정보보호 부문에 은행권 최대 규모의 투자를 단행하며 신사업 정보보호체계 강화, 사각지대 해소, 업무 안정성 유지 등 '완벽한 정보보안(Flawless Information Security)' 구현에 나서고 있다.완벽한 정보보안 구현에 앞장서고 있는 곳은 윤태진 상무가 이끄는 정보보호본부다. 산하에 전행 정보보호를 총괄하는 정보보호부와 6개 팀을 두고 리스크를 통제하고 있다. 여기에 그룹사인 우리FIS의 정보보안부가 관련 시스템을 운영하며 뒷받침하고 있다.
◇전담조직 및 그룹사 전문부서 협업 형태 정보보호 체계
우리은행은 완벽한 정보보안을 목표로 삼고 있다. 이를 실현하기 위해 행 내 전담 조직과 그룹사 전문부서가 어우러져 효율과 전문성을 높인 정보보호 체계를 이뤘다. 정보보호본부 산하 정보보호부를 중심으로 전산업무 아웃소싱 우리FIS의 정보보안부가 협업하는 형태다.
정보보호부 등 은행 전담 조직은 정보보호에 대한 정책과 전략을 총괄하고 리스크를 통제하고 있다. 우리FIS에서는 보안시스템 운영 및 관리 등 인프라 레벨의 방어 역할을 수행 중이다. 산하에는 각각 6개, 3개팀이 배치돼 있으며 관련 총인력은 80명에 달한다.

이 중 정보보호자체감사팀이 설치된 점이 눈에 띈다. 정보보호본부 산하 조직인 정보보호자체감사팀은 정보보안 관련 내부감사와 대내외 검사를 총괄하는 곳으로 3명의 인력으로 이뤄졌다. 정보보호 실무 수행 조직인 정보보호부가 아닌 본부 아래에 있어 독립적으로 자체 감사를 진행한다.
조직을 이끄는 정보보호최고책임자(CISO)는 윤태진 정보보호본부장 상무다. 1990년 1월 입행한 윤 상무는 전산개발자로 시작해 IT기획, IT투자, 차세대 구축 등 IT 전반에 걸쳐 다양한 직무를 수행했다. 2021년 정보보호부장을 지낸 뒤 지난해 정보보호본부장으로 선임됐다.
은행 내 최고 IT 전문가로 통하지만 정보보호 역량뿐 아니라 은행업에 대한 이해를 골고루 갖춘 양손잡이 융합형 인재로 평가받는다. IT 업무 경험 외에도 영업점과 영업조직관리, 본부부서 업무 등 여러 금융 비즈니스를 수행하면서 은행업에 대한 이해도를 쌓아왔기 때문이다.
◇정보보호는 비용 아닌 투자로 인식…역량 강화 박차
우리은행은 이미 금융권 최고 수준의 정보보호 역량을 갖춘 것으로 평가된다. 그럼에도 정보보호는 비용이 아닌 전략적 투자라는 인식 아래 국내 금융권 최대 규모의 보안 투자를 이어가며 역량을 제고하고 있다.
IT 부문 투자액 대비 정보보호 투자 비중은 시중은행 중 최대 수준인 12.3%다. 지난해에는 444억원의 투자액을 정보보호 부문에 투입했으며 올해는 관련 예산으로 786억원을 편성했다. 금융권에서 가장 큰 규모다.

투자를 토대로 우리은행은 영역별 인증·접근통제, 해킹 대응, 악성코드 탐지 등 다양한 보안시스템을 갖추고 이상행위를 실시간으로 모니터링하고 있다. 24시간 사이버위협에 대응하는 통합보안관제센터도 운영 중이다.
이밖에 매년 전 IT인프라를 대상으로 보안취약점을 점검하고 있으며 금융보안원 등 외부 보안전문기관을 통한 모의해킹 및 모의훈련 등으로 실제 침해사고 대응 역량을 강화하고 있다.
향후 보안사각지대 제거를 위해 사이버공격표면관리시스템(ASM), 회귀보안검사시스템(RSC) 등 사이버위협 방어시스템을 확충하고 사이버레드팀을 통해 공격자 관점의 능동적 보안체계도 구축할 계획이다.
< 저작권자 ⓒ 자본시장 미디어 'thebell', 무단 전재, 재배포 및 AI학습 이용 금지 >
best clicks
최신뉴스 in 전체기사
-
- [JPM 컨퍼런스 2026|thebell interview]핵심인력 총출동 한미약품 "비만약 기술이전 타이밍 관건"
- [JPM 컨퍼런스 2026]상장사 대표로 처음 샌프란시스코에 온 삼성 '김경아 사장'
- [JPM 컨퍼런스 2026]휴젤, 스트롬 CEO 첫 선…레티보 직판 '거버넌스' 경쟁력
- '1.7조 L/O 성과' 아이엠바이오로직스, 코스닥 예심 통과
- 한화손보·생명, 차그룹 협업 이어 SI까지 1000억 투자한다
- [JPM 컨퍼런스 2026]전문경영인 시대 연 알테오젠, 전태연 CEO '글로벌 데뷔전'
- 토스 지배구조 재편, 앤트그룹 SI서 FI로 '영향력 절연'
- 토스, 앤트그룹에 제3자 유증…지분스왑 나섰다
- [국민성장펀드 노리는 운용사]국민참여형 펀드에 초점…뉴딜펀드 트라우마 벗나
- [기금형 퇴직연금 진단]논의 공회전 끝나나…사실상 도입 국면 진입
이재용 기자의 다른 기사 보기
-
- 테러자금조달방지 패러다임 변화…금융권 현주소는
- [수협은행 신학기 체제 1년]'생존 과제' DT·AX 가속화
- [은행권 생산적 금융 대전환]산은, 250조 규모 '진짜 성장' 마중물 살펴보니
- [은행권 생산적 금융 대전환]IBK기업은행, 2030년까지 '300조' 공급한다
- [수협은행 신학기 체제 1년]재무 건전성 '퀀텀점프' 준비 완료
- [수협은행 신학기 체제 1년]지속성장 기반 다졌다…수익성 목표도 '가시권'
- 신학기 수협은행장의 1년
- [금융지주·은행 인사 키워드]소비자보호 전면 배치…전담 조직, 기능·책임 강화
- [Policy Radar]은행 '포용금융' 실적 평가받는다
- [Policy Radar]금융지주 지배구조TF 가동…대대적 손질 논의 '본격화'





















