금융·IB
신한은행 고객정보 2만건 유출…정상혁 행장 ‘내부통제 성과급’ 4억 논란
사고 인지까지 15시간·차단까지 30시간 정보보호 6년 연속 최고등급에도 대응 허점 지적 김현정 “성과급 환수 점검”…금융위, 보상체계 손질 예고

고객정보 2만5727건이 유출된 신한은행에서 정상혁 은행장이 올해 1분기 내부통제 성과를 반영해 약 4억원의 성과급을 받은 것으로 알려져 논란이 일고 있다. 국정감사에서는 정보보호 최고등급 평가와 경영진 보상체계가 실제 보안 관리 수준을 제대로 반영했는지 따져야 한다는 지적이 나왔다.
9일 국감 관련 보도에 따르면 김현정 더불어민주당 의원은 전날 국회 정무위원회의 금융위원회 국정감사에서 신한은행의 해킹 대응과 정보보호 예산 집행, 정 행장의 내부통제 책임을 집중 추궁했다.
김 의원에 따르면 신한은행은 정보유출 발생 약 15시간 뒤 사고를 인지했고, 최종 차단까지 약 30시간이 걸렸다. 유출된 고객정보는 2만5727건으로, 같은 시기 공격을 받은 KB국민은행 153건, 하나은행 89건보다 많았다. 김 의원은 외부 해킹에 따른 사고라는 설명만으로는 부족하다며 은행장의 총괄관리 의무 이행 여부도 조사해야 한다고 요구했다.
정보보호 평가와 투자 실태도 도마에 올랐다. 김 의원은 신한은행이 지난 8월 반기보고서에 개인신용정보보호 실태평가에서 6년 연속 S등급을 받았다고 공시했지만, 지난해 정보보호 예산은 편성액의 70%도 집행하지 않았다고 지적했다. 올해 정보보호 예산 편성액도 405억9100만원으로 5대 은행 가운데 가장 적었다고 밝혔다.
김 의원은 지난해 신한금융지주 이사회에서도 인공지능(AI)을 활용한 신종 공격에 대비해 정보보호 투자를 점검하라는 지적이 있었다며 경영진의 대응을 문제 삼았다. 최고등급 평가를 받고도 대규모 유출을 막지 못한 만큼 평가 방식도 재점검해야 한다고 요구했다.
정 행장의 성과보수에 대해서는 삭감·환수 여부를 점검하라는 요구가 나왔다. 김 의원은 정 행장이 올해 1분기에 내부통제 성과를 반영해 약 4억원의 성과급을 받았다고 밝혔다. 아직 지급받지 않은 성과연동주식은 5만4761주로, 올해 6월 말 주가 기준 약 53억원이며 내년부터 2030년까지 지급될 예정이라고 설명했다.
김 의원은 신한은행 내부규범에 손실이 발생하면 이연 지급 예정인 성과보수를 실현된 손실 규모에 맞춰 재산정하도록 하는 조항이 있다고 지적했다. 그러나 최근 2년간 임원 성과급을 삭감하거나 환수한 실적이 없고, 정 행장에게 부여된 성과연동주식도 삭감되지 않았다는 게 김 의원의 설명이다.
이억원 금융위원장은 “이번에 보면 AI 해킹 문제를 떠나서 기본적으로 지켜야 할 부분이 안 지켜졌다”고 답했다. 이어 보안 내부통제를 강화해야 한다며 이미 지급한 성과보수를 사후 환수하는 ‘클로백’ 제도를 지배구조 개선 법안에 반영하겠다는 뜻을 밝혔다.
김 의원은 고객에게 발생한 손해를 은행이 배상하더라도 경영진의 책임을 별도로 따져야 한다고 강조했다. 금융위원회와 금융감독원에는 사고의 기술적 원인과 함께 정 행장의 관리 의무 위반 여부를 확인하고, 그 결과에 따라 법적·내부규범상 책임을 물어달라고 요구했다.
#신한은행