기자 이미지

송두리 기자

안녕하세요 에너지경제 신문 송두리 기자 입니다.
  • 금융부
  • dsk@ekn.kr

전체기사

[금융 풍향계] “내 자산 변동 한눈에”…농협은행, ‘안심 알림’ 특허 따냈다 外

NH농협은행은 고객이 보유한 금융 자산 변동사항을 정기적으로 안내하는 '내 자산 안심 알림 서비스' 장치와 방법에 대한 BM특허를 취득했다고 7일 밝혔다. BM특허는 사업 아이디어를 컴퓨터, 인터넷 등 정보통신기술을 활용해 구현한 새로운 비즈니스 시스템이나 방법 등에 부여하는 특허다. 내 자산 안심 알림 서비스는 고객이 보유한 여러 금융회사 자산 변동 내역을 문자메시지와 카카오톡 알림 등을 통해 정기적으로 안내하는 능동형 자산관리 서비스다. 고객이 여러 금융회사 자산 현황을 일일이 확인하지 않아도 주요 변동사항을 손쉽게 파악할 수 있도록 해 금융사고를 예방하고 자산관리 편의성을 높인 것이 특징이다. 특히 고객이 금융회사를 직접 찾아가 정보를 확인하는 기존 방식에서 벗어나, 금융이 먼저 고객에게 필요한 정보를 알려주는 구조를 서비스로 구현했다. 이번 특허 취득은 농협은행이 2021년 NH마이데이터 서비스를 구축한 이후 금융·공공 데이터를 활용해 추진해 온 고객 중심의 자산관리 서비스와 관련 기술의 독창성을 인정받았다는 점에서 의미가 있다. 김주식 농협은행 인공지능(AI)데이터부문 부행장은 “앞으로도 고객의 금융생활에 도움이 되는 차별화된 자산관리 서비스를 지속적으로 발굴해 나가겠다"고 말했다. 비바리퍼블리카(토스)의 결제 단말기와 포스(POS) 솔루션 공급 자회사 토스플레이스는 여러 매장을 운영하는 사장님을 위한 '장사의 다음, 비즈니스 스케일업' 세미나를 열었다고 7일 밝혔다. 서울 서초구 토스 신논현 오피스에서 열린 이번 세미나는 국내 최대 외식(F&B) 커뮤니티 '데일리 F&B'(데프브)와 공동으로 주관했으며, 다매장을 운영하는 사장님 80여명이 참석했다. 이번 세미나는 여러 매장을 운영하거나 추가 출점을 준비하는 사장님을 대상으로 토스플레이스 가맹점 데이터와 실제 브랜드 성공 사례를 바탕으로 매장 확장 전략을 공유하기 위해 마련됐다. 토스플레이스는 이를 통해 1호점 이후를 준비하는 사장님들에게 실질적인 정보를 제공하고자 했다. 세미나는 3개 세션으로 구성됐다. 김희윤 더타코부스 대표가 브랜드를 키우며 겪은 시행착오와 재도약 과정을 전했고, '용용선생'과 '짚불닭발' 등을 연이어 성공시킨 노신호 아지트메이커 직영사업 팀장이 브랜드 확장 노하우를 공유했다. 김태형 토스플레이스 PO는 50만 가맹점 데이터로 살펴본 성장 공식과 함께 연내 출시 예정인 인공지능(AI) 리포트 기능 '플레이스 인사이트'를 처음 공개했다. 플레이스 인사이트는 매장별 점수 등 다매장 관리 기능에 더해 경쟁 매장 비교, 입지 분석 등 사장님이 매장 운영에 꼭 필요한 실질적인 정보와 기능을 담았다. 토스플레이스 관계자는 “앞으로도 다매장 운영에 필요한 솔루션과 정보를 꾸준히 제공하겠다"고 말했다. BNK부산은행은 부산지역 청년의 안정적인 자산 형성을 지원하기 위해 부산시와 함께 '부산청년 기쁨두배통장'을 오는 8일 출시한다고 7일 밝혔다. 이 통장은 부산지역 청년들에게 저축 기회를 제공하고 자립기반 마련과 미래 설계를 지원하기 위해 운영하는 청년 자산형성 지원사업이다. 청년이 매월 10만원을 저축하면 부산시가 동일한 금액을 지원한다. 가입 대상을 지난 8월 진행된 신청자 모집을 통해 접수한 청년 중 부산시 심사를 거쳐 최종 선정된 만 18세 이상 39세 이하 근로 청년 약 6000명이다. 가입 금액은 월 10만원이며, 가입 기간은 24개월 또는 36개월 중 선택 가능하다. 기본금리는 연 4.4%다. 급여 입금 실적과 신용·체크카드 이용실적 등 거래 조건에 따라 최대 연 0.4%포인트(p)의 우대금리를 추가로 받을 수 있다. 부산은행 관계자는 “앞으로도 부산시와 협력해 청년들의 안정적인 금융 생활과 자산 형성을 지원할 수 있는 다양한 금융서비스를 이어가겠다"고 말했다. 전북은행은 청년들의 안정적인 자산 형성을 지원하기 위해 7일부터 오는 16일까지 모바일 앱 쏙뱅크에서 'JB 청년미래적금' 2차 가입 신청을 받는다. JB 청년미래적금은 3년 만기 자유적립식 적금 상품이다. 기본금리 연 5%에 우대금리 최대 연 2%를 더해 최고 연 7%의 금리를 제공한다. 우대금리는 △소득요건 충족 시 연 0.5% △서민금융진흥원 청년재무상담 이수 시 연 0.2% △급여이체 또는 가맹점 매출대금 입금 실적 연 0.5% △전북은행 신용(체크)카드 매입(사용) 실적 연 0.3% △전북은행 계좌 간 자동이체를 통한 입금 실적 연 0.3% △마케팅 상품서비스 안내 전체 동의 시 연 0.2%를 준다. 정부기여금과 이자소득 비과세 혜택도 받을 수 있다. 정부기여금은 가입 유형과 소득 수준에 따라 차등 지급된다. 일반형 가입자는 납입 금액의 6%를, 중소기업 재직자와 중소기업 신규취업자, 소상공인 등 우대형 가입자는 요건 충족 시 납입금액의 12%를 지원받을 수 있다. 가입 대상은 만 19세 이상 34세 이하의 청년이다. 총급여 7500만원(종합소득 6300만원) 이하거나 연 매출액 3억원 이하인 소상공인 중 가구소득 기준을 충족하고 서민금융진흥원 적격통지를 받은 경우 가입 가능하다. 납입액은 월 1000원 이상 50만원 이하 범위 내에서 자유롭게 하면 된다. 연간 납입한도는 600만원이다. 청년도약계좌 보유 고객은 청년미래적금 가입 신청 후 가입이 확정되면 청년도약계좌를 특별 중도해지 하는 방식으로 연계가입을 진행할 수 있다. 청년도약계좌를 먼저 해지할 경우 연계가입이 불가능해 가입 절차를 반드시 확인해야 한다. 전북은행 관계자는 “청년도약계좌 가입 고객도 연계 가입이 가능한 만큼 고객들이 본인에게 적합한 상품을 선택할 수 있도록 적극적으로 안내할 계획"이라고 말했다. 송두리 기자 dsk@ekn.kr

인터넷은행에도 나타난 ‘그 IP’...‘보안의 빈틈’에 달라진 결과 [이슈+]

금융권 해킹 공격에 활용된 인터넷주소(IP)가 인터넷전문은행에도 접속을 시도했지만 보안 체계에 차단된 것으로 확인됐다. 앞서 신한은행, KB국민은행, 하나은행, BNK부산은행 등 주요 은행에서 해킹 사고가 발생한 것과 대조적이다. 다만 이번 결과만을 두고 인터넷은행 보안 시스템이 시중은행보다 우수하다고 단정하기는 어렵다. 같은 IP가 확인됐지만 같은 형태의 해킹 공격으로 이어졌을지 알 수 없는 데다, 공격자가 시중은행의 핵심 서버가 아닌 대출 모집인 등 외부 업무 시스템의 취약점을 노렸기 때문이다. 비대면 단일 채널로 운영되는 인터넷은행은 별도의 외부 시스템을 두지 않아 보안 관리의 사각지대가 발생할 가능성이 낮다는 분석이 나온다. 7일 은행권에 따르면 시중은행을 비롯한 금융권 해킹 공격에 사용된 IP가 올해 초부터 인터넷은행 서버에도 접속을 시도한 것으로 파악됐다. 토스뱅크에는 올해 1월과 7~8월에 걸쳐 총 14차례의 접근 시도가 있었고, 케이뱅크는 7월부터 4차례 접근 시도가 확인됐다. 카카오뱅크는 1월과 3월 서로 다른 IP에서 6차례, 지난달 29일 취약점 탐색을 위한 것으로 추정되는 접근 1건이 탐지됐다. 하지만 인터넷은행은 방화벽과 침입방지시스템 등에서 이를 사전 차단하며 관련 피해가 발생하지 않았다. 인터넷은행은 정보기술(IT) 기반으로 출발해 앱 하나에서 금융서비스를 제공해야 하는 만큼 보안 체계에 특히 심혈을 기울이고 있다. 외부 접근을 통제해 고객 정보를 보호하는 것이 영업의 핵심이기 때문이다. 예를 들어 카카오뱅크는 모든 사용자의 기기 접속을 지속적으로 검증하는 제로트러스트(Zero Trust) 기반의 보안 체계를 갖추고 있다. 스마트폰에 저장된 인증서 기반 인증 방식을 사용해 다른 경로에서 앱에 접근하기 어려우며, 서비스 개발과 배포 단계에서 인증 없이 접근할 수 있는 경로가 없는지 등을 꾸준히 확인한다. 인공지능(AI) 해킹 공격에 대비해 모의해킹과 취약점 점검도 강화하고 있다. 카카오뱅크는 연 3회 이상, 케이뱅크는 분기별 1회 이상 모의해킹을 실시한다. 토스뱅크는 외부 전문가가 내부의 보안 취약점을 찾아 신고하면 포상금을 주는 버그바운티 챌린지도 운영하고 있다. 특히 인터넷은행 3곳이 올해 진행한 모의해킹 8건 중 4건(50%)은 AI 에이전트를 활용한 것으로 나타났다. 시중은행의 경우 전체 모의해킹 44건 중 AI 에이전트를 활용한 사례는 4건(9%)에 불과했다. AI 에이전트는 AI가 목표 달성을 위해 스스로 판단하고 작업을 수행하는 것으로, 이번 해킹 과정에서 AI 에이전트를 활용한 자동화 공격이 이뤄졌을 가능성이 제기된다. 인터넷은행이 IP 접속 시도를 막은 것은 내부 보안에 대한 노력과 투자를 강화한 결과지만, 그렇다고 시중은행의 보안 체계가 인터넷은행보다 뒤떨어진다고 보기는 어렵다는 해석도 나온다. 이번 해킹 사고는 시중은행의 앱·모바일뱅킹 등 핵심 전산망이 아닌 대출 모집인 등 영업 지원 시스템에서 발생한 만큼 시중은행의 핵심 보안 체계까지 취약하다고 볼 수는 없기 때문이다. 인터넷은행은 대면 영업 채널이 없어 별도의 외부 영업 시스템을 운영하지 않고 중앙에서 관리하는 시스템을 통해 일관된 보안 체계를 적용하고 있다. 반면 시중은행은 다양한 영업 지원 시스템을 운영해 보안 관리 대상이 넓고 복잡하다는 차이가 있다. 실제 신한은행은 대출모집인용 전용 서비스, 국민은행은 직원용 모바일 업무지원 시스템, 하나은행은 영업 지원 시스템이 해킹 대상이 됐다. 금융권 한 관계자는 “시중은행은 영업 채널이 다양하다 보니 채널에 따라 보안 체제에 빈틈이 생겼고 그 점을 공격자들이 알아낸 것"이라며 “은행에서는 상시적으로 비정상적인 접근 시도가 발생하고 있고 이를 방어할 만한 수준의 보안 체계를 갖추고 있다"고 말했다. 물론 보안 시스템에 허점이 드러난 만큼 은행권도 취약 지점 관리에 소홀했다는 비판을 피할 수는 없다. 은행의 정보 유출은 금융사기 등 2차 피해로 이어질 수 있는 데다, 금융시스템의 신뢰를 떨어뜨리고 금융소비자의 불안감을 키울 수 있다. 보안업계 한 관계자는 “금융권은 인터넷뱅킹과 대표 홈페이지, 직원용 시스템, 대출모집인용 사이트, 각종 조회 서비스와 연계 API(응용 프로그램 인터페이스) 등 서로 다른 시기와 개발 환경에서 구축된 서비스를 함께 운영한다"며 “핵심 서비스에 비해 주목도가 낮았던 보조 업무서비스가 공격 경로로 이용될 수 있어 외부에 노출된 웹서비스 전반으로 보호 범위를 확대해야 한다"고 했다. 갈수록 AI 해킹 시도가 진화할 것으로 예상되며 이번 사고를 금융권 전반의 보안 체계를 재점검하는 계기로 삼아야 한다는 지적도 나온다. 금융권 관계자는 “AI 에이전트를 활용해 더 빠르고 더 넓은 범위를 공격하는 이번과 같은 방식은 관련 업계에서는 새로운 형태의 해킹 방식으로 보지는 않는다"면서도 “앞으로 어떤 방식으로 AI 해킹 공격이 진화할지 모르기 때문에 금융사들이 더 철저히 보안시스템을 점검하고 전반적인 체계를 고도화해야 한다"고 말했다. 송두리 기자 dsk@ekn.kr

NH농협금융, 세 번째 지역 성장 지원…‘서남권 NH금융허브’ 추진

NH농협금융지주가 정부의 '5극3특 국가균형성장' 정책에 발맞춰 동남권, 전북에 이어 세 번째 테마 지역으로 서남권(전남광주통합특별시)을 선정하고 농협 그룹 차원의 종합 지원을 검토하고 있다. 농협금융은 서남권 성장엔진 지원을 강화하기 위해 4분기에 'NH금융허브(가칭)'를 신설할 계획이라고 7일 밝혔다. 전남·광주에 이미 보유하고 있는 100여개 사무소와 1100여명의 임직원 인프라를 바탕으로 지역 밀착형 금융지원을 본격화한다. 이번 종합 지원은 서남권 전략산업인 인공지능(AI)·반도체, 신재생에너지, 모빌리티, 바이오 업종을 중심으로 은행, 보험, 증권, 자산운용, 캐피탈 등 그룹 핵심 계열사의 전방위적 협업을 통해 추진한다. NH농협은행은 전남광주 보증기관에 총 50억원 규모의 특별출연 등 기업금융 지원 활성화를 지원한다. NH농협손해보험은 기업성 보험 확대, NH투자증권과 벤처캐피탈(VC)은 첨단산업 지원과 혁신기업 투자에 나선다. NH농협캐피탈은 기업여신과 산업재 금융 등을 지원할 계획이다. 신안 해상풍력 발전산업 등 신재생에너지 관련 프로젝트와 지역개발 인프라 투자 참여를 적극 검토한다. 기부금 조성과 금융교육을 통해 지역인재 육성에도 나설 예정이다. 이찬우 농협금융 회장은 “서남권은 미래 첨단산업을 선도할 핵심 축"이라며 “NH금융허브에서 계열사 역량을 모아 지난 7월 공식 출범한 전남광주통합특별시가 세계적인 메가시티로 도약할 수 있도록 든든한 동반자가 되겠다"고 말했다. 농협금융은 지난해 말 기준 전국 1200개 이상의 사무소 중 비수도권에 61.2%를 보유하고 있는 전국 지역 밀착 금융기관이다. 지난 4월 동남권 해양·항공·방산 종합지원센터, 지난달 전북 NH금융허브를 개소했다. 송두리 기자 dsk@ekn.kr

업비트와 동맹 잇는 케이뱅크…‘디지털자산 전략’ 속도낸다

케이뱅크가 업비트 운영사인 두나무와 실명계좌 제휴를 1년 더 연장하며 디지털자산 성장 로드맵 추진에 속도를 낼 수 있게 됐다. 케이뱅크는 제한된 포트폴리오 속에 디지털자산 부문을 새로운 성장 동력으로 삼고 추진력을 높이고 있다. 7일 금융권에 따르면 케이뱅크는 두나무와 업비트 원화계좌 거래지원 관련 서비스 계약을 연장했다고 지난 2일 공시했다. 계약 만료일은 이달 5일이었으나 1년 연장에 따라 내년 10월 5일까지 늘어났다. 케이뱅크는 두나무와 제휴를 맺고 업비트 원화거래 지원을 위한 실명 확인 입출금 계정 서비스를 제공하고 있다. 구체적으로 가상자산 이용자 예치금의 예치·보관·관리 업무를 수행 중이다. 가상자산거래소에서 원화로 가상자산 거래하려는 이용자들은 제휴 은행에서 실명확인 입출금 계좌를 개설해야 한다. 케이뱅크와 두나무의 계약에 따르면 계약 당사자가 별도로 해지 의사를 표시하지 않으면 1년 단위로 계약이 자동 연장된다. 케이뱅크는 2020년부터 두나무와 단독 제휴를 맺었다. 다만 지난 5월 하나은행이 1조33억원을 투입해 두나무 지분 6.55%를 인수하며 제휴은행이 변경될 가능성이 나오기도 했다. 하나은행이 디지털자산 생태계 구축을 목표로 하고 있어 국내 1위 가상자산거래소인 업비트와 제휴를 이끌어 낼 수 있다는 관측에서다. 케이뱅크는 이 같은 예상 속에서도 업비트와의 제휴 연장에 자신감을 보여왔다. 앞서 지난 7월 진행한 상반기 실적발표 컨퍼런스콜에서 케이뱅크는 “업비트와 실명계좌 제휴 후 좋은 관계를 유지하고 있고, 올해도 재계약 절차를 정상적으로 진행하고 있다"고 했다. 실제 케이뱅크는 업비트와 제휴 연장에 성공하며 디지털자산 사업 확대를 위한 기반을 이어갈 수 있게 됐다. 케이뱅크에 업비트 제휴는 입출금 계좌 제공 이상의 의미를 지닌다. 제휴 초기에는 업비트 이용자들이 케이뱅크로 유입되며 고객 수와 수신 잔액 증가, 수수료 수익 확대 등의 효과를 거뒀지만, 최근에는 업비트 예치금 비중이 줄어들며 은행의 자체적인 수신 능력을 강화하고 있다. 또 가상자산 예치금 이용료율이 늘어나며 자금조달 비용 증가 부담이 증가해 과거처럼 예치금 확대가 반드시 수익성 개선으로 이어지지는 않고 있다. 케이뱅크는 이보다 업비트와 협업 과정에서 축적한 고객확인(KYC), 자금세탁방지(AML), 자금 이체·관리 경험 등을 통해 디지털자산 사업 영역을 확대하겠다는 데 무게를 싣고 있다. 케이뱅크는 지난 2월 기업공개(IPO) 기자간담회를 열고 디지털자산 분야를 성장의 한 축으로 제시했다. 법인의 가상자산 거래 확대에 대응하고 스테이블코인 기반의 차세대 금융 플랫폼을 구축해 디지털자산 분야에서 선도적인 은행으로 입지를 다지겠다는 목표다. 인터넷은행은 포트폴리오가 상대적으로 제한적인 상황에서 시중은행과 차별화된 성장 전략을 마련해야 하는데, 케이뱅크는 디지털자산을 성장 동력으로 내세우면서 업비트와 지속적인 협력이 더욱 중요해졌다. 먼저 케이뱅크는 법인의 가상자산 투자 확대에 기대감을 가지고 있다. 법인의 디지털자산 거래가 확대되면 케이뱅크로 유입되는 신규 법인 고객을 확보할 기회가 열릴 것으로 예상된다. 케이뱅크는 앞서 지난 7월 “하반기 가이드라인이 나올 것으로 예상되는 법인의 가상자산의 입출금 거래도 두나무와 협의하고 있다"며 “지속적으로 사업 확대에 나설 것"이라고 말했다. 국내에서 원화 스테이블코인 도입 논의가 이어지는 가운데 스테이블코인 시장에서도 기회를 모색하고 있다. 케이뱅크는 원화 스테이블코인에 국한되지 않고 국내외 스테이블코인의 유통과 거래 등을 지원해 범위를 확장하겠다는 계획이다. 이를 위해 케이뱅크는 지난해 스테이블코인 해외송금 실증 사업인 팍스 프로젝트 참여를 시작으로 다양한 국내외 블록체인 실험과 자체적인 기술검증에 나서고 있다. 케이뱅크 관계자는 “업비트와 1년 더 제휴가 연장된 만큼 법인 거래 등 가상자산 서비스 준비를 열심히 할 예정"이라고 말했다. 송두리 기자 dsk@ekn.kr

[금융 풍향계] 카카오뱅크 해외송금 500만건 넘었다…수수료 연말까지 ‘0원’ 外

카카오뱅크의 양방향 외화 송금 서비스 '해외송금 보내기·받기' 이용 건수가 500만건을 돌파했다. 6일 카카오뱅크에 따르면 2017년 7월 출범과 함께 선보인 해외송금 보내기·받기 서비스가 출시 9년여 만에 누적 500만건을 넘어섰다. 출시 당시 이 서비스는 해외송금 비용을 기존 은행권 대비 10분의 1 수준으로 낮추고, 모바일 앱에서 365일 해외송금을 보내고 받을 수 있도록 해 호응을 얻었다. 카카오뱅크는 해외송금 고객의 수수료 부담을 덜기 위해 해외계좌송금 보내기·받기 수수료 면제 혜택을 확대한다. 외화통장에서 해외계좌로 송금할 때 부과되는 기본수수료는 올해 12월 31일까지 면제한다. 카카오뱅크 외화통장에서 해외계좌로 송금하면 기본수수료 4900원이 송금 금액이나 건수에 관계없이 면제된다. 지난 8월 12일부터 시행한 면제 혜택 기간이 확대된 것이다. 고객은 카카오뱅크 외화통장으로 미국달러(USD), 유럽유로(EUR), 일본엔화(JPY) 등 9개 통화를 19개국으로 바로 송금할 수 있다. 원하는 환율에 외화를 미리 사두고 필요할 때 송금이 가능하다. 달러를 주로 이용하는 고객이라면 '카카오뱅크 달러 세이프박스'에 최대 10만 달러까지 보관하고 연 2.3%의 금리로 매일 이자를 받을 수 있다. 해외계좌송금 수취수수료 면제 기간은 내년 9월 30일까지 1년 연장한다. 카카오뱅크는 2024년 10월부터 수취수수료 전액 면제 혜택을 제공하고 있다. 카카오뱅크 SWIFT코드(KAKOKR22XXX)를 통해 수취하는 해외송금에 자동 적용된다. 해외계좌송금을 받을 때 일반적으로 국내 수취 은행에서 최대 1만원의 수수료가 부과된다. 카카오뱅크는 지난 2년간 총 20만건의 수취수수료를 면제해 고객이 약 8억8000만원의 비용을 절감한 것으로 분석했다. 은행연합회에 따르면 현재 국내 은행 중 해외계좌송금 수취수수료를 조건 없이 전액 면제하는 곳은 카카오뱅크가 유일하다. 최근에는 글로벌 콘텐츠 플랫폼에서 활동하는 크리에이터들의 서비스 이용도 증가하고 있다. 지난 2년간 약 1만6000명의 크리에이터 고객이 카카오뱅크 해외계좌송금 받기 서비스를 이용한 것으로 나타났다. 카카오뱅크 관계자는 “고객의 송금 수수료 부담을 덜고 외환 서비스 편의성을 높여 나가겠다"고 말했다. NH농협은행은 고객들이 '아이돌봄 서비스' 관련 정보를 쉽고 재미있게 알 수 있도록 NH올원뱅크에서 '알쏭달쏭 OX 퀴즈, 아이돌봄 팩트체크!' 이벤트를 오는 16일까지 진행한다고 6일 밝혔다. 이번 이벤트는 아이돌봄 서비스 이용 시 알아두면 유용한 정보를 OX퀴즈 형식으로 자연스럽게 익힐 수 있도록 마련됐다. NH올원뱅크 고객이라면 누구나 앱 내 이벤트 페이지에서 퀴즈에 참여할 수 있다. 퀴즈 정답자 중 추첨을 거쳐 총 300명에게 편의점 쿠폰 5000원권을 증정한다. 본인이 공유한 링크를 통해 지인이 퀴즈에 동참할 경우 추가 응모 기회가 주어져 당첨 확률을 높일 수 있다. 농협은행 관계자는 “앞으로도 고객 일상에 실질적인 도움이 되는 다양한 생활 서비스와 혜택을 지속 선보이겠다"고 말했다. 케이뱅크가 소상공인 우수 제품을 활용해 취약계층을 지원하는 상생형 사회공헌 사업을 진행한다. 케이뱅크는 중소상공인희망재단, 임팩트비즈니스재단과 함께 추진한 '소상공인 희망이음 프로젝트'를 통해 소상공인 우수제품을 서울시 소재 복지기관 20곳에 전달했으며, 취약계층 약 1800명을 지원한다고 6일 밝혔다. 소상공인 희망이음 프로젝트는 우수한 제품을 보유하고도 판로 확보에 어려움을 겪는 소상공인 제품을 발굴·구매해 취약계층 지원기관에 전달하는 상생형 사회공헌 사업이다. 소상공인에게는 새로운 판로와 매출 확대 기회를 제공하고, 취약계층에게는 실생활에 필요한 물품을 지원하기 위해 마련됐다. 케이뱅크는 프로젝트 추진을 위해 지난 2월 중소상공인희망재단에 6600만원을 기부했다. 이번 프로젝트에는 전국 소상공인 232개사가 제품을 신청했고, 심사를 거쳐 식료품 12개와 생활용품 8개 등 총 20개 우수제품을 선정했다. 선정 제품은 돼지국밥과 재래식탁김, 고등어, 참기름·들기름, 쌀라면, 영양균형미음 등 식료품부터 차렵이불세트, 김치통, 칫솔 등 생활용품까지 다양하게 구성됐다. 이들 제품은 서울시 소재 복지기관 20곳에 전달됐다. 각 복지기관이 이용자 특성과 실제 수요에 따라 필요한 제품을 직접 선택하도록 해 물품 활용도를 높였다. 전달된 제품은 기초생활수급자와 차상위계층 등 서울시 취약계층 약 1800명을 지원하는 데 활용될 예정이다. 케이뱅크는 지난 2일 서울 양천구 신목종합사회복지관이 운영하는 '우리동네복지센터 경로식당'에서 온애정 쑥 추어탕 75박스를 지원하는 물품 전달식을 진행했다. 행사에는 케이뱅크와 중소상공인희망재단, 신목종합사회복지관 관계자와 함께 해당 제품을 생산한 소상공인도 참석했다. 케이뱅크 관계자는 “앞으로도 소상공인과 지역사회를 연결해 함께 성장할 수 있는 사회공헌 활동을 지속해 나가겠다"고 말했다. 토스의 얼굴 인식 결제 서비스 '페이스페이'가 부산국제록페스티벌에 공식 결제수단으로 참여했다. 페스티벌은 지난 2일부터 4일까지 부산 삼락생태공원에서 열렸으며, 사흘간 약 7만명이 찾았다. 6일 토스에 따르면 이번 참여는 지갑이나 휴대폰 없이 얼굴 인식만으로 결제하는 페이스페이의 편리함을 짐 없이 가볍게 즐기고 싶은 축제 현장에서 자연스럽게 경험할 수 있도록 기획됐다. 공연을 즐기다가도 줄을 서거나 결제 수단을 꺼낼 필요 없이, 얼굴만으로 음식과 굿즈를 살 수 있도록 했다. 토스는 페스티벌에서 결제가 이뤄지는 모든 F&B 부스와 MD샵에 토스 프론트를 설치해 현장 어디서든 페이스페이로 결제할 수 있는 환경을 마련했다. 등록 부스 두 곳에서는 페이스페이 가입을 도왔고, 푸드라운지와 MD부스에서 페이스페이로 결제한 관람객 선착순 2만명에게 5000원 할인 혜택을 제공했다. 토스는 관람객의 축제 경험 자체를 끌어올리는 데도 공을 들였다. 페이스페이 가입 이용자를 위해 쿨링티와 앰비언트 DJ 세션을 갖춘 '토스 페이스페이 라운지'를 열었고, 공연 사이 쉬어갈 공간으로 입소문이 나며 많은 관람객이 다녀갔다. 편의점이 없는 현장에는 페이스페이 자판기를 놓아 생수·물티슈 같은 필수품을 바로 살 수 있게 했고, 쿠폰월과 토스 프론트 인형탈 인증샷 이벤트 등 즐길 거리도 더해 관람객이 결제를 하나의 경험으로 받아들이도록 했다. 행사 기간 페이스페이로 결제한 이용자는 1만여명에 달했다. 이 중 절반에 가까운 45.8%가 이번 페스티벌에서 페이스페이를 처음 이용한 신규 이용자로, 축제 현장이 새로운 이용자를 끌어들이는 접점이 됐다. 현장 전체 결제에서도 4건 중 1건이 페이스페이로 이뤄진 것으로 나타났다. 얼굴결제는 그동안 편의점과 카페, 식당 등 일상 공간을 중심으로 사용됐다. 이번 참여는 수만명이 몰리고 결제가 한꺼번에 집중되는 대형 페스티벌에서도 얼굴결제가 안정적으로 작동한다는 점을 보여줬다는 데 의미가 있다고 토스는 설명했다. 토스 관계자는 “앞으로도 일상을 넘어 공연·축제 같은 문화·여가 현장에서 더 많은 사람이 페이스페이를 만날 수 있도록 하겠다"고 말했다. 송두리 기자 dsk@ekn.kr

금융권 해킹 IP, 인터넷은행 3사도 접근 시도…피해 없이 차단

최근 시중은행을 포함한 금융권 해킹 사고에 활용된 공격자의 인터넷주소(IP)가 인터넷전문은행 서버에도 접근을 시도한 것으로 확인됐다. 다만 인터넷은행의 보안 체계를 통해 차단되면서 실제 피해는 발생하지 않았다. 6일 금융권에 따르면 최근 발생한 주요 금융사 해킹 사고에 활용된 IP 중 일부가 토스뱅크와 카카오뱅크, 케이뱅크 서버에도 접근을 시도한 것으로 파악됐다. 해당 IP는 올해 1월과 7~8월 총 14차례에 걸쳐 토스뱅크 서버에 접근을 시도한 것으로 확인됐다. 해당 접속 시도는 모두 차단됐고, 개인정보 유출 등 관련 피해는 없는 것으로 나타났다. 토스뱅크 관계자는 “최근 침해 사고에서 확인된 IP와 당행이 과거 차단한 IP 일부가 일치하더라도 IP 일치만으로 동일 공격자의 행위라고 단정하기는 어렵다"며 “은행에는 일상적으로 허용되지 않은 네트워크 접근이 다수 발생하고 있으며, 토스뱅크는 이를 상시 탐지·차단하고 있다"고 설명했다. 이어 “이번에 확인된 건 역시 이런 보안체계에 따라 정상적으로 차단됐으며, 당행 시스템 침해나 고객정보 유출 등 피해는 발생하지 않았다"고 말했다. 카카오뱅크에도 1월부터 해당 IP가 수차례 접근을 시도한 정황이 포착됐다. 접근 시도는 차단됐으며 별다른 피해는 발생하지 않았다. 카카오뱅크 관계자는 “카카오뱅크에도 외부에서 취약점을 탐색하는 접근 시도가 있었으나 보안체계를 통해 탐지·차단했으며 현재까지 특이사항은 확인되지 않았다"며 “앞으로도 새로운 보안 위협에 대해 상시 점검하고 대응해 나가겠다"고 말했다. 케이뱅크 또한 같은 IP로 서버 접속을 시도한 사실이 확인됐으며, 선제적인 차단 조치를 완료해 관련 피해로 이어지지는 않았다. 앞서 신한은행, KB국민은행, 하나은행, BNK부산은행과 예가람저축은행, 웰컴저축은행, 현대캐피탈 등에서 해킹 피해가 발생하자 금융당국은 공격자 IP를 금융권에 공유하고 점검을 지시했다. 이 과정에서 인터넷은행에서도 해당 IP의 접근 시도가 있었던 것으로 확인됐다. 송두리 기자 dsk@ekn.kr

국감 출석 선 그은 조희대…민주당 “일반 증인은 출석 의무”

조희대 대법원장이 오는 6일 예정된 국회 법제사법위원회 대법원 국정감사에 증인으로 출석하기 어렵다는 입장을 전달했다. 더불어민주당은 일반 증인으로 채택된 만큼 출석 의무가 있다며 조 대법원장을 압박했다. 더불어민주당은 4일 조 대법원장이 국회 법사위 국정감사 증인 출석 요구에 불응한다는 의사를 전달했다고 밝혔다. 법사위원장인 서영교 민주당 의원은 이날 국회에서 기자회견을 열고 조 대법원장이 의견서를 제출해 증인으로 나와 답변하기 어렵다는 뜻을 밝혔다고 전했다. 조 대법원장은 의견서에서 헌법과 법률을 준수해야 할 의무가 있고 수사 절차가 진행될 가능성도 있어 증인으로 출석해 답변하기 어렵다는 취지의 입장을 전한 것으로 알려졌다. 대법원장의 제청권 행사에 대해 국회에서 증언하도록 하는 것은 삼권분립 원칙과 사법권 독립에 어긋난다고 주장한 것으로 전해졌다. 헌법 제104조 제2항에 대법관 제청권이 규정돼 있다는 점을 근거로 들었다. 국회의 출석 요구 자체가 국정감사에 적용되는 권력분립 한계를 벗어난다는 주장도 폈다. 대법원장에게 국회 출석과 답변 의무를 부과하지 않은 국회법 제121조 취지에도 맞지 않는다는 입장이다. 민주당은 반발했다. 서 의원은 “국회가 사법부 현안에 대한 설명을 요구할 때마다 사법부 독립을 앞세워 출석을 거부하는 일이 반복되고 있다"며 “국회 출석 요구를 계속 거부하는 것은 국회의 견제와 검증을 거부하는 문제"라고 비판했다. 특히 이번에는 조 대법원장을 기관 증인이 아닌 일반 증인으로 채택했다는 점을 강조했다. 현행 국회증언감정법에 따라 일반 증인으로 출석 요구를 받은 조 대법원장은 출석 의무가 있다는 것이 서 의원 주장이다. 서 의원은 조 대법원장 불출석은 국회법 위반에 해당한다며 “조 대법원장은 성역이 아니고 사법부 독립은 위헌행위에 대해 침묵을 허용하는 방패가 아니다"라고 말했다. 이용우 민주당 대변인도 이날 국회 브리핑에서 조 대법원장이 국정감사에 나오지 않으려면 사퇴해야 한다고 강하게 비판했다. 이 대변인은 국회증언감정법 제2조는 증인으로 출석 요구를 받으면 다른 법률에도 불구하고 누구든지 따라야 한다고 정하고 있다며 조 대법원장에 예외를 적용할 근거가 없다고 주장했다. 이어 “증인 불출석은 감추고 싶은 것이 있다는 자기 고백"이라며 국정감사에 출석해 국민 앞에서 직접 소명할 것을 거듭 요구했다. 송두리 기자 dsk@ekn.kr

45조 미래기금에 ‘30% 정부 재량’…재경위 “국회 재정통제 약화 우려”

정부가 추진하는 미래대응기금을 놓고 국회의 재정 통제 기능이 약화할 수 있다는 우려가 제기됐다. 주요 지출액의 30%까지 정부가 자체 변경할 수 있도록 한 데다 세수가 부족할 경우 추가경정예산(추경) 없이 기금 여유자금을 일반회계로 보낼 수 있도록 했기 때문이다. 추가 세수에 상당 부분 의존하는 기금의 지속 가능성을 따져봐야 한다는 지적도 나왔다. 4일 재정당국과 정치권에 따르면 국회 재정경제기획위원회는 국가재정법 개정안 검토보고서에서 미래대응기금 관련 특례가 정부의 재정 운용 자율성을 높이는 대신 국회의 예산·기금운용계획에 대한 사전 심의 범위를 축소할 가능성이 있다고 지적했다. 먼저 기금운용계획의 자체 변경 한도에 우려를 표했다. 정부가 지난달 발의한 국가재정법 개정안은 미래대응기금의 주요 항목 지출 중 최대 30%를 국회 의결 없이 변경할 수 있도록 했다. 일반적인 사업성기금에는 20% 한도가 적용되지만 미래대응기금에는 금융성기금과 같은 30% 기준을 적용했다. 재경위는 미래대응기금이 금융성기금과 성격이 다르다는 점에 주목했다. 금융성기금은 보증·보험·채권상환 등 금융거래와 연계돼 시장 상황이나 자금 수요에 따라 지출 변동성이 큰 반면 미래대응기금은 정책 목표와 지원 대상이 미리 정해진 사업성 지출이 대부분이라는 설명이다. 기금 자체 규모가 커 정부가 재량으로 조정할 수 있는 금액도 상당하다. 정부 계획에 따르면 내년 미래대응기금 사업비는 45조3625억원이다. 72개 기금 중 국민연금기금의 59조8094억원에 이어 두 번째로 많다. 기금 1개당 평균 사업비의 11.4배 수준이다. 30% 한도를 단순 적용하면 자체 변경 가능 금액은 약 13조6000억원으로, 20%를 적용했을 때보다 약 4조5000억원이 많다. 재경위는 국회 사전 의결 없이 조정 가능한 금액이 커질 수 있는 만큼 30% 한도를 인정하더라도 20% 또는 일정 금액을 넘길 때 변경 내역을 즉시 국회에 제출하는 방안 등을 검토할 필요가 있다고 제언했다. 세수가 부족에 대응해 추경을 편성하지 않고 미래대응기금 여유자금을 일반회계로 보낼 수 있도록 한 내용도 지적됐다. 현재 국가재정법에 따르면 회계연도 중간에 전입금을 세입예산에 반영하려면 추경을 편성하고 기금운용계획을 변경해야 한다. 개정안은 신속한 재원 보강을 위해 이를 예외로 두면서 변경 내영을 지체 없이 제출하도록 했다. 하지만 재경위는 자금 이동이 이뤄진 후 이뤄지는 보고와 국회 전출 필요성, 규모를 미리 심의·의결하는 것은 다르다며 국회의 사전 통제가 약해질 수 있다고 봤다. 미래대응기금의 재원이 얼마나 지속될지도 과제로 짚었다. 추가 세수가 충분히 이어지지 않으면 기금 재원이 감소할 수 있고, 이미 시작한 사업의 사업의 지출 수요가 계속되면 일반회계 등 다른 재원으로 부담이 넘어갈 수 있다는 것이다. 세수 전망이 실제 세입과 달라질 경우 기금에 반영한 재원과 실제 확보한 금액 사이에 차이가 발생할 가능성도 있다. 지방계정 보조사업 이월 특례를 두고도 논란이 나온다. 개정안에 따르면 보조사업 중 불가피한 사유로 해당 회계연도 내 지출하지 못한 금액을 다음다음 연도까지 이월하도록 하는 규정이 들어가며 최대 4회계연도에 걸쳐 이월될 가능성이 있다고 재경위는 지적했다. 기획예산처는 이에 대해 중앙정부와 지방정부의 이월 가능 기간을 맞추기 위한 특례라며 실제 사업 집행에서는 재이월까지만 허용해 최대 3년으로 운용할 계획이라고 했다. 정부는 미래대응기금 운용 자율성을 확대하더라도 국회가 정한 총지출 규모를 늘리는 것은 아니란 입장이다. 세수가 부족할 때 국회가 이미 의결한 지출액을 채우기 위해 기금에서 부족분을 보완한다는 개념이며, 의결된 규모를 넘어 지출하려면 추경을 편성해야 한다고 설명했다. 30% 변경 한도 또한 세수와 경기 변화에 탄력적으로 대응하고 미래대응을 위한 신축적 집행 필요성 등을 종합적으로 감안해 내린 결정이란 게 정부 입장이다. 정부는 정기국회에서 관련 법안을 처리하고 연내 미래대응기금을 발족하는 것을 목표로 하고 있다. 송두리 기자 dsk@ekn.kr

금융권 해킹 ‘확산일로’…저축은행도 온투업도 정보 샜다

금융권을 겨냥한 해킹 사고가 잇따르는 상황에서 저축은행과 온라인투자연계금융업(온투업)에서도 고객정보 유출 사례가 확인됐다. 웰컴저축은행에서는 법인 고객 정보가 최대 2200건 유출된 것으로 추정되며, 온투업체인 피에프씨테크놀로지스(PFCT)와 모우다에서도 고객 정보가 외부로 빠져나갔다. 4일 금융권에 따르면 웰컴저축은행은 자체 점검을 진행하던 전날 법인 고객 관련 시스템이 해킹 공격을 받은 사실을 파악해 금융당국에 신고했다. 현재까지 파악된 유출 대상은 법인고객 관련 정보다. 법인명을 비롯해 법인 담당자 이름, 이메일, 전화번호 등이 포함됐으며 최대 2200건이 유출된 것으로 추산된다. 웰컴저축은행은 현재 정확한 유출 경위를 확인하고 있으며, 정확한 유출 규모도 파악하고 있다. 온투업계에서도 정보유출이 발생한 사실이 확인됐다. PFCT는 지난달 27일 외부의 전자적 침해를 받아 일부 이용자 개인정보가 외부로 새어나간 사실을 확인했다. 회사는 이틀 뒤인 29일 홈페이지에 사고 사실을 공지했다. 피해 규모는 고객 300여명 수준으로 알려졌다. 모우다에서도 지난달 27일 웹사이트에 외부인이 불법으로 접근한 정황이 발견됐다. 회사 측은 이상 징후를 포착한 후 인터넷주소(IP)와 우회로를 차단했다. 지난달 29일에는 고객 개인정보와 개인신용정보 일부가 외부에 유출됐을 가능성이 있다고 공지했다. 다만 두 온투업체 사고를 최근 은행과 저축은행 등 금융권에 대한 해킹 공격과 동일선상에 놓기는 아직 이르다. 금융당국은 금융권 해킹 공격에 인공지능(AI) 기술을 활용한 대규모 자동화 공격을 시도했을 가능성을 제기하고 있는데, 온투업체 사고가 이와 연관됐는지는 확인되지 않았다. 금융당국은 이날 금융권 침해 사고 대응을 위한 긴급 점검회의를 열었지만 온투업체들은 참석 대상에서 빠졌다. 송두리 기자 dsk@ekn.kr

한전 직원 정보가 웹에 ‘훤히’…2.4만명 이름·전번까지 노출

한국전력공사 직원 2만4000여명의 개인정보가 웹페이지에 노출되는 사고가 발생했다. 한전은 고객 정보는 별도 시스템에서 관리하고 있어 이번 사고와 무관하다고 밝혔다. 4일 한전에 따르면 지난 1일 오후 3시 59분께 외부 웹페이지에 직원 개인정보가 노출된 사실을 확인했다. 노출된 정보는 한전 직원 2만4000여명의 이름과 소속, 전화번호 등이다. 주민등록번화 등 고유식별번호와 민감정보는 포함되지 않은 것으로 파악됐다. 한전은 사고를 인지한 직후 직원 개인정보와 관련된 내부 시스템 접속을 차단하고 웹페이지 운영사에 해당 정보 삭제를 요청했다. 노출된 정보는 2일 자정 무렵 삭제됐다. 한전이 개인정보 노출 사실을 확인한 시점부터 실제 삭제까지 약 32시간이 걸렸다. 한전은 비상대응 종합상황실을 꾸리고 유관기관과 협조체계를 가동하고 있다. 개인정보가 노출된 직원들에게는 문자메시지와 이메일 등으로 사고 경위를 알리고 2차 피해 예방을 위한 조치도 안내했다. 향후 피해가 발생했거나 예상돼 신고가 접수될 경우 필요한 조사를 거쳐 손해배상 등 피해 구제에도 나설 방침이다. 개인정보가 외부에 노출된 원인도 면밀히 조사해 재발 방지 대책을 마련하기로 했다. 이번에 노출된 정보에 한전 고객의 개인정보는 포함되지 않았다. 한전 관계자는 “직원 이외의 고객정보는 전용시스템에 별도로 안전하게 관리하고 있다"고 말했다. 송두리 기자 dsk@ekn.kr

배너