한국산업은행의 정보 보호 전담 인력은 1년 전 23명에서 19명으로 줄었고, 한국자산관리공사·한국수출입은행(각 9명)과 신용보증기금(8명)은 최근 1년간 변화가 없었습니다.
IBK기업은행은 46명으로 외주를 포함해도 72.5명인데, 규모가 비슷한 NH농협은행(118명)의 60% 수준입니다.
팔로알토네트웍스 집계로 해킹 시도부터 유출까지 걸리는 평균 시간은 2024년 285분에서 2025년 72분으로 줄었습니다.
경찰은 10월 6일 금융사 해킹 사건을 정식 수사로 전환하고 28명 규모 전담수사팀을 꾸렸습니다.
5분 정도 여유가 있다면 아래 본문도 가볍게 읽어보세요.
은행 앱을 열어 잔액을 확인하는 데 1분도 안 걸리죠. 그 1분 사이에도 누군가는 금융사 서버를 두드리고 있습니다. 오늘 레터에서는 그 문을 지키는 사람이 몇 명인지, 그 숫자가 어떻게 움직였는지 짚어 뒀어요.
01/ 04📉 숫자 확인지키는 사람이 늘었나요, 줄었나요?
한국산업은행의 정보 보호 전담 인력은 2026년 말 기준 19명입니다. 1년 전 23명에서 줄었어요. 2026년 6월 말에는 22명이었습니다. IBK기업은행은 46명으로 1년 새 1명 늘었고요. 외주 인력까지 더하면 72.5명인데, 덩치가 비슷한 NH농협은행(118명)의 60% 수준입니다. 한국자산관리공사는 9명, 한국수출입은행도 9명, 신용보증기금은 8명. 최근 1년간 변화가 없었어요. 신용보증기금만 2026년 하반기에 11명으로 늘렸습니다.
02/ 04⏱️ 속도 격차공격은 얼마나 빨라졌나요?
지키는 쪽이 멈춰 있는 동안 공격하는 쪽은 달렸습니다. 사이버 보안 기업 팔로알토네트웍스 집계로, 해킹 공격 시도부터 데이터 유출까지 걸리는 평균 시간이 2024년 약 285분에서 2025년 72분으로 줄었어요. 네 시간 반이 한 시간 조금 넘는 시간으로 압축된 거죠. AI 발달이 이유로 지목됩니다. 사람이 이상 징후를 발견하고 보고하고 차단하는 그 과정에, 이제 한 시간 남짓만 주어진다는 뜻입니다.
03/ 04🧱 두 개의 벽왜 인력이 안 늘어나나요?
원문은 이 정체의 이유를 한 줄로 짚습니다. 예산과 인력 배정의 우선순위가 낮다는 것이죠. 금융공공기관은 정원과 예산이 외부에서 정해지는 구조라, 보안 부서가 "더 필요하다"고 말해도 순서가 뒤로 밀립니다. 그래서 시장에서는 정보 보호만큼은 관련 제한을 풀어야 한다는 지적이 나오고 있어요. 다른 건 몰라도 이 영역은 예외로 두자는 이야기입니다.
04/ 04🚨 지금 상태실제로 뚫린 뒤에는 어떻게 되나요?
경찰은 2026년 10월 6일 금융사 해킹 사건을 정식 수사로 전환했습니다. 정보통신망법 위반 혐의로 입건하고, 28명 규모의 전담수사팀을 꾸렸어요. 사후 수사에 28명이 붙은 셈인데, 앞서 본 몇몇 기관의 사전 방어 인력보다 많은 숫자입니다. 이재명 대통령은 "공격을 사전에 탐지하고 선제적으로 차단해야 한다"며 "보안 패러다임을 AI 시대에 맞게 전면 혁신해야 할 때"라고 말했습니다.
1분 만에 잔액을 확인하는 그 편리함의 뒤편에, 한 자릿수 인력으로 버티는 기관들이 있습니다. 공격 시간은 네 시간 반에서 한 시간으로 줄었는데, 지키는 숫자는 그대로입니다.
솔직히 처음엔 보안 인력이 몇 명인지가 그렇게 중요한 숫자일까 싶었어요. 그런데 285분이 72분으로 줄었다는 수치와 나란히 놓고 보니 생각이 바뀌었습니다. 지키는 쪽 숫자가 그대로인 게 문제가 아니라, 그대로인 동안 반대쪽이 네 배 빨라졌다는 게 문제였더라고요.
① 정원 제한 예외 적용
② 외주 확대로 보완
③ 현행 유지로 충분
다 읽었어요
약 3분 분량의 오늘 레터
끝까지 읽어주셔서 고마워요.
AI LENS 편집팀









