정보통신망법 위반 혐의 입건…해킹 경위·피해 범위 규명 착수
|
경찰청 국가수사본부는 6일 금융기관 해킹 사건과 관련해 객관적인 사실관계를 확인한 뒤 정보통신망법 위반 혐의로 입건해 정식 수사에 착수했다고 밝혔다.
경찰은 사안의 중대성을 고려해 경찰청 사이버테러수사대를 전담수사팀으로 지정했다. 사이버테러대응과장을 팀장으로 총 4개 팀, 28명이 수사에 투입된다.
경찰은 해킹 경위와 피해 범위 등을 규명하는 동시에 이번 사건이 중수청에 통보해야 하는 사건인지도 검토하고 있다.
중수청법은 다른 수사기관이 수사 과정에서 중대범죄 등을 인지하면 그 사실을 중수청장에게 즉시 통보하도록 규정하고 있다. 해킹 등 사이버범죄의 경우 크게 두 가지 기준에 따라 중수청 통보 대상이 될 수 있다는 게 경찰의 설명이다.
우선 국가핵심기반을 대상으로 한 해킹이 정보통신망법 위반에 해당하면 중수청 통보 대상이 된다. 국가핵심기반은 에너지·정보통신·교통수송·보건의료 등 국가경제와 국민 안전, 정부 핵심기능에 중대한 영향을 미칠 수 있는 시설이나 정보기술시스템 등을 말한다.
2026년 6월 기준 국가핵심기반은 모두 374개소다. 이 가운데 금융 분야는 8개 기관의 9개 시설이 지정돼 있다. 한국은행 경기IT센터와 한국산업은행, 중소기업은행, 한국수출입은행 본점·용인IT센터, 금융결제원, 한국거래소, 코스콤, 한국예탁결제원 등이다.
경찰은 이번 사건의 피해 금융기관은 국가핵심기반에 해당하지 않아 이 기준에 따른 중수청 통보 대상은 아니라고 판단했다.
다만 피해 시스템이 전자금융거래법상 '전자금융기반시설'에 해당하면 상황이 달라질 수 있다. 전자금융거래법은 전자금융거래에 이용되는 정보처리시스템과 정보통신망을 전자금융기반시설로 규정하고 있다. 접근 권한 없이 해당 시설에 접근하거나 저장된 데이터를 조작·파괴·은닉·유출한 경우 10년 이하 징역 또는 1억원 이하 벌금에 처할 수 있다.
중수청법상 전자금융거래법에 규정된 범죄는 중대범죄 범주에 포함된다. 이에 경찰은 이번 해킹으로 침해된 시스템이 전자금융기반시설에 해당하는지 금융위원회에 유권해석을 의뢰한 상태다. 금융위가 해당 시스템을 전자금융기반시설로 판단할 경우 중수청 통보 대상이 될 가능성이 있다.
경찰 관계자는 "국민들의 불안을 잠재울 수 있도록 관계기관과 긴밀히 협력하면서 신속하고 엄정하게 수사를 진행하겠다"고 밝혔다.










