TOKENPOST

AI, 은행 방어 돕고 피싱 정교화…연준 부의장 기본 보안 강조

토포AI로 이 기사 더 깊이 읽기

미셸 보먼 (AI 일러스트) / TokenPost.ai

인공지능(AI)은 은행의 사이버 방어를 돕는 동시에 취약점 탐색과 피싱 공격을 정교하게 만들 수 있다. 미셸 보먼(Michelle W. Bowman) 미국 연방준비제도(Fed) 감독 담당 부의장은 지역은행에 기본 보안 체계를 유지하고 AI 활용에 따른 위험도 관리하라고 당부했다.

보먼 부의장은 2026년 9월 29일 덴버에서 열린 지역은행 사이버 워크숍에 사전 녹화 영상으로 참석했다. 그는 랜섬웨어, 기업 이메일 침해, 공급업체 데이터 유출을 은행의 주요 사이버 위협으로 들며 AI가 취약점 탐색을 앞당기고 정교한 사회공학 공격을 만들 수 있다고 설명했다. AI가 공격 도중 대응 방식을 바꾸고 범죄 진입 장벽을 낮출 수 있다는 평가도 내놨다.

보먼 부의장은 지난 1년 사이 일부 지역은행에서 중대한 사이버 사건이 발생했다고 말했다. 다만 연설에서 사건 수나 피해 규모, 은행 이름은 제시하지 않았다.

그가 제시한 방어의 출발점은 AI 도입보다 기본적인 사이버 위생이다. 최신 자산 목록을 유지하고 피싱 방지 다중인증과 강한 신원·접근 통제를 적용하며, 취약점을 찾아 패치해야 한다고 강조했다. 직원 교육과 정기적인 사고 대응 훈련도 필요하다고 덧붙였다.

보먼 부의장은 이사회와 고위 경영진이 인력·절차·기술에 투자하되 기관의 위험도와 복잡성에 맞춰야 한다고 말했다. 규제 당국도 지역은행의 부담을 고려해 위험 프로필과 새롭게 나타나는 위협에 맞춰 정보기술 검사를 조정한다고 밝혔다.

금융안정위원회(FSB)는 2026년 6월 10일 금융기관의 AI 책임 채택에 관한 협의 보고서를 공개했다. 보고서는 조직 차원의 AI 거버넌스, 개발·배포 단계별 위험 관리, AI 관련 사이버·정보통신기술 및 제3자 위험 관리를 다루는 12개 관행을 제안했다. 기관 규모와 복잡성, AI가 쓰이는 업무의 중요도에 따라 적용 수준을 조정하는 내용도 담았다.

FSB는 제안한 관행이 구속력 있는 국제 기준을 만들거나 특정 AI 기술의 도입을 지시하기 위한 것은 아니라고 밝혔다. 의견 제출 기한은 2026년 7월 22일이었다. 보먼 부의장은 지역은행에 더 명확한 감독 기준을 마련하는 데 도움이 되도록 보고서에 의견을 내달라고 요청했다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.