개인정보 유출 불안한데… 밴사 ATM 보안관리 ‘허술’

개인정보 유출 불안한데… 밴사 ATM 보안관리 ‘허술’

장진복 기자
입력 2019-08-19 17:54
수정 2019-08-20 01:40
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

6개 밴사 보안 점검 결과 ‘미흡’ 평가

3개 밴사, 4개 항목 모두 ‘일부 미흡’
2017년 악성코드 감염 때보다 악화
법적으로 금융당국 관리·감독 ‘사각’
사고 발생 땐 고스란히 소비자 피해
이미지 확대
은행들이 현금자동입출금기(ATM)를 줄이는 틈을 타 편의점과 지하철역 등을 중심으로 급증하는 밴(VAN·부가통신) 사업자 운영 ATM의 보안관리 실태가 심각한 것으로 나타났다. 밴사 ATM은 금융 당국의 관리·감독 사각지대에 놓여 있어 개인정보 유출과 같은 보안 사고가 발생하면 소비자에게 피해가 고스란히 돌아간다.

19일 제윤경 더불어민주당 의원실이 금융감독원으로부터 받은 ‘밴사에 대한 은행 자체 보안점검 결과’에 따르면 지난해 9월 ATM을 운영하는 6개 밴사를 상대로 실시한 보안점검 결과 대부분의 평가 항목에서 ‘미흡하다’는 지적을 받았다.

점검 대상의 절반인 3개 밴사는 ▲관리적 보안 ▲물리적 보안 ▲네트워크 보안 ▲단말기 보안 등 4개 항목 모두에서 ‘일부 미흡’ 평가를 받았다. 2개 밴사는 3개 항목에서, 나머지 1개 밴사는 2개 항목에서 ‘일부 미흡’ 지적이 나왔다. 은행들은 지난 4월에도 개선 여부를 점검했지만 여전히 나아지지 않은 것으로 나타났다. 금감원 관계자는 “일부 취약점이 남아 있어 올해 보안 점검 때 이를 개선하도록 하고 있다”고 말했다.

앞서 2017년 청호이지캐쉬 ATM 기기 63대가 악성코드에 감염돼 고객 개인정보가 유출된 사고를 계기로 시중은행들은 주기적으로 밴사 ATM 시스템을 점검하고 있다. 금융 당국이 아닌 은행이 나선 이유는 법적으로 금융 당국의 직접적인 감독과 제재 권한이 제한돼 있기 때문이다.

밴사 ATM의 보안관리 실태는 개인정보 유출 사고가 났던 2017년보다 더 악화됐다. 2017년 3월 당시 7개 밴사를 상대로 실시한 긴급 보안점검 결과 4개사는 5개 항목 전부에서 ‘양호’ 평가를 받았다. 당시 점검 항목은 ▲CD·ATM 인터넷 차단 ▲백신 배포 서버 인터넷 차단 ▲백신 무결성 검증 ▲최신 백신 업데이트 ▲개인정보 저장 여부 등이다. 개인정보가 유출된 청호이지캐쉬는 당시 2개 항목에서 미흡하다는 평가를 받았다. 이후 은행은 점검 항목을 4개 부문 55개 항목으로 체계화·세분화했다.

일각에서는 금융보안원 전자금융보조업자 보안관리협의회에 참여하는 은행들이 자율적으로 점검 항목을 정하다 보니 점검 과정이 허술할 수 있다는 우려도 나온다. 이 은행들은 밴사로부터 수수료 수입의 일부를 받아 가만히 앉아서 돈을 버는 구조라 적극적으로 보안 문제에 신경쓰지 않는다는 것이다.

아울러 보안이 취약한 밴사 ATM에서 보안 사고가 발생했을 때 소비자 피해로 이어지지 않도록 금융 당국이 대책을 마련해야 한다는 지적이 나온다. 제 의원은 “금감원은 은행에 보안 점검을 맡겨 두고 보고도 제대로 받고 있지 않는 상황”이라며 “밴사와 계약 관계인 은행이 중립적으로 철저하게 점검할 것이라고 기대할 수 없다”고 지적했다. 이어 “보안 문제의 심각성 여부를 떠나 ATM 서비스가 금융서비스라는 금감원의 인식 자체가 부족하다”고 말했다.

장진복 기자 viviana49@seoul.co.kr

심미경 서울시의원, 2년 연속 지방의원 약속대상 최우수상 수상

서울특별시의회 심미경 의원(동대문구 제2선거구, 국민의힘)이 한국매니페스토실천본부가 주최하는 제17회 2025 지방의원 매니페스토 약속대상 좋은 조례 분야에서 최우수상을 수상했다고 밝혔다. 심 의원은 이번 수상으로 지난해에 이어 2년 연속으로 최우수상을 수상하게 됐다. 한국매니페스토실천본부는 매년 전국 지방의원을 대상으로 공약 이행 사항과 입법 성과를 엄격히 심사해 시상한다. 심 의원이 수상한 ‘좋은 조례’ 분야는 조례의 적합성, 실효성, 그리고 시민 삶에 미치는 긍정적 영향력을 종합적으로 평가한다. 심 의원은 지난 한 해, 대도시의 특수성을 반영하여 지역적 특성에 맞는 교육환경 보호를 위해 다양한 이해관계자의 의견을 수렴하도록 하는 서울특별시교육청 교육환경 보호에 관한 조례 일부개정조례안, 교육청이 국제바칼로레아(이하 IB) 프로그램을 효과적으로 도입·운영하기 위한 서울특별시교육청 국제 바칼로레아(IB) 활성화에 관한 조례안 등 다양한 조례안을 마련해 왔다. 이러한 서울시민의 복지 증진과 교육 환경 개선을 위해 현장의 목소리를 세밀하게 반영한 조례를 발의하며 실질적인 변화를 이끌어낸 점을 이번 수상에서 높게 평가한 것으로 보인다. 심 의원은 “지난해에
thumbnail - 심미경 서울시의원, 2년 연속 지방의원 약속대상 최우수상 수상

김주연 기자 justina@seoul.co.kr
2019-08-20 20면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
쿠팡 가입유지 혹은 탈퇴할 것인가?
쿠팡이 개인정보 유출 의혹 이후 진정성 있는 사과보다는 사태 축소에 급급하다는 지적을 받고 있습니다. 지난 30~31일 국회 청문회에서 보여준 관계자들의 불성실한 태도 또한 도마 위에 올랐습니다. 하지만 쿠팡 측은 이러한 논란에도 '탈퇴 회원은 많지 않다'고 발표했습니다. 과연 여러분은 앞으로도 쿠팡 회원을 유지하실 생각입니까?
1. 유지할 계획인다.
2. 탈퇴를 고민 중이다.
3. 이미 탈퇴했다.
광고삭제
위로