해킹 시도부터 유출까지 걸린 시간이 2024년 평균 285분에서 2025년 72분으로 줄었습니다.
산업은행 정보 보호 전담 인력은 2025년 말 19명으로 1년 전 23명보다 감소했고, 2026년 6월 말 22명입니다.
기업은행은 2025년 86만 건이 넘는 사이버 공격을 받았지만 보안 인력은 시중은행의 50~70% 수준입니다.
4대 시중은행 정보 보호 인력 367.4명 중 45%가 외부 인력인 반면, 토스뱅크는 94.7%가 내부 인력입니다.
5분 정도 여유가 있다면 아래 본문도 가볍게 읽어보세요.
앱을 열어 계좌 잔액을 확인하고, 공과금을 내고, 적금을 쪼개 옮깁니다. 그 몇 번의 손짓이 지나는 길목을 지키는 사람이 몇 명인지 생각해 본 적은 거의 없죠. 오늘 레터에서는 그 길목에 서 있는 인력의 숫자를 따라가 봤습니다.
01/ 03📉 숫자 확인공격은 빨라졌는데, 지키는 사람은요?
사이버 보안 기업 팔로알토네트웍스에 따르면 해킹 공격 시도부터 정보 유출까지 걸리는 시간은 2024년 평균 285분에서 2025년 72분으로 줄었습니다. AI 발달이 배경으로 꼽혔죠. 그런데 한국산업은행의 정보 보호 전담 인력은 2025년 말 19명으로, 1년 전 23명보다 오히려 줄었습니다. 2026년 6월 말에는 22명입니다. 한국자산관리공사는 2025년 9명으로 전년과 같았고, 한국수출입은행 9명·신용보증기금 8명도 큰 변화가 없었습니다. 신보는 올해 하반기 11명으로 늘렸습니다.
02/ 03🧱 통제의 벽늘리고 싶어도 못 늘리는 이유가 있나요?
기업은행은 2025년 한 해 해킹 37만 건, 디도스 41만 건, 악성 이메일 8만 건 등 86만 건이 넘는 공격을 받았습니다. 그런데 정보 보호 인력은 NH농협은행 118명, 우리은행 101명인 시중은행의 50~70% 수준입니다. 기업은행·서민금융진흥원 등은 다른 공공기관처럼 정부의 정원 통제를 받고, 총인건비제로 인건비 총액도 묶여 있습니다. 금융 공공기관의 한 관계자는 "조직 총원 및 구조가 정부의 통제를 받는 상황에서 정보 보호 전담 인력을 늘리면 다른 부서의 인력은 줄여야 하는 상황이 된다"고 말했습니다.
03/ 03⚖️ 내부냐 외주냐시중은행은 사정이 나을까요?
공공기관만의 문제도 아닙니다. 한국인터넷진흥원 정보 보호 공시를 보면 갈라지는 지점이 보입니다.
KB국민·신한·하나·우리은행의 2025년 연평균 정보 보호 인력은 367.4명인데 그중 외부 인력이 165.4명, 45%였습니다.
우리은행은 101명 중 52명(51.5%)이 외부 인력입니다.
토스뱅크는 30명 중 28.4명(94.7%)이 내부 인력입니다.
카카오뱅크도 78.5명 중 52.2명(66.5%)이 내부였습니다.
영업점 인력이 없는 인터넷은행과는 구조가 다르지만, 전문가들은 보안 업무의 연속성을 위해 내부 인력 확보가 중요하다고 입을 모읍니다.
🔎 더 보기: 외부 인력의 무엇이 다른가
한 인터넷은행 관계자는 "외부 인력의 전문성이 떨어진다는 의미는 아니지만 계약 종료 후 이동을 전제로 하는 만큼 내부 직원과는 업무 연속성, 책임 측면에서 차이가 있을 수밖에 없다"고 밝혔습니다. 업계에서는 금융사의 IT 아웃소싱이 확대될수록 제3자 리스크가 커진다는 지적이 꾸준히 나왔습니다.
기업은행의 거래 고객은 개인 1712만 명에 기업 225만여 곳, 합쳐 2000만 곳가량입니다. 산업은행 거래 업체도 약 200만 개죠. 공격은 72분으로 빨라졌고, 지키는 쪽의 정원은 묶여 있습니다.
솔직히 처음엔 인력 숫자 기사라 심심하겠다고 생각했습니다. 그런데 285분이 72분으로 줄어든 숫자 옆에 23명이 19명으로 줄어든 숫자를 나란히 놓고 보니 등이 좀 서늘했어요. 앱에서 송금 버튼을 누르는 2초가, 저 숫자들 위에 올라가 있다는 걸 오늘 알았습니다.
① 정원 통제 예외 적용
② 정규직 채용 확대
③ 국가 차원 인재 양성
④ 잘 모르겠어요
다 읽었어요
약 3분 분량의 오늘 레터
끝까지 읽어주셔서 고마워요.
AI LENS 편집팀











