‘2.5만 명 정보 털리고도 성과급 잔치’…신한은행장의 파렴치한 내부통제

이정윤 기자 발행일 2026-10-11 23:34:55 댓글 0
사고는 은행이 치고 보너스는 챙겼다…정상혁 행장, ‘말뿐인 책임’ 대신 뱉어내라
국회 정무위원회 국정감사에서 드러난 신한은행의 민낯은 충격적이다. 최근 대출모집인 조회 서비스를 통한 해킹 공격으로 신한은행에서 유출된 고객 정보는 2만5,727건에 달했다.

비슷한 시기 공격을 받은 KB국민은행(153건)과 하나은행(89건)과 비교하면 방어 체계의 허술함이 여실히 드러난다. 심지어 침해 징후를 최초 인지하고도 15시간 가까이 추가 공격을 방치했다는 점은 단순 기술적 취약점을 넘어 위기 대응 프로토콜의 총체적 마비다.
▲신한금융·신한은행의 주요 손실과 제재

▲신한금융지주·신한은행이 정한 재산정·환수·배상 기준

더욱 기막힌 대목은 ‘책임’의 실종이다. 금융회사지배구조법상 내부통제의 최종 책임자는 대표이사다. 이미 지난해 신한금융지주 이사회에서조차 신종 보안 위협에 대한 경고가 나왔음에도 예방책은 작동하지 않았다.

그럼에도 정상혁 신한은행장은 취임 후 금융당국으로부터 11건의 과징금·과태료 제재를 받는 동안 미지급 성과연동주식 약 50억 원을 단 한 주도 삭감당하지 않았다. 심지어 올해 1분기 수령한 성과급 산정 사유에는 버젓이 ‘내부통제 성과’가 명시됐다. 고객 정보가 털리고 제재가 쏟아져도 재무 지표와 주가만 방어하면 거액의 보수를 챙기는 ‘기형적 보수 체계’의 방증이다.
▲회장·은행장의 연간성과급과 공시된 산정 사유

▲미지급 성과연동주식 현황 (2026년 6월 말 기준)

은행 측은 억울함을 호소한다. 한 신한은행 관계자는 “지능화된 외부 해킹에 대응하는 과정에서 발생한 불가피한 측면이 있었으며, 고의적 방치가 아니었다”며 “이연 성과급 산정 역시 이사회 산하 보수위원회가 정한 엄격한 내규와 재무 지표 기준에 따라 적법하게 집행된 것”이라고 해명했다.


그러나 금융당국의 시각은 단호하다.

금융감독원 관계자는 “금융회사지배구조법상 대표이사는 내부통제 전반의 최종 책임자이며, 정보보안 업무 역시 책무구조도의 핵심 항목”이라며 “현재 진행 중인 현장 검사를 통해 대출모집인망 관리 부실과 늑장 대응 등 대표이사의 총괄 관리의무 위반 여부를 철저히 규명하고 법과 원칙에 따라 엄정 제재할 방침”이라고 밝혔다.

보수위원회가 법령 취지에 부합하게 운영됐는지도 들여다보겠다는 입장이다.

신한투자증권 대표가 파생상품 1,300억 원대 손실 사고 직후 물러난 것과 달리, 은행장은 올해 말 임기 만료를 앞두고 책임 규명도 끝나기 전에 차기 행장 선임 절차의 보호막 뒤로 물러설 채비를 하고 있다. 금융사고가 터질 때마다 되풀이되는 “무거운 책임을 통감한다”는 상투적 유감 표명은 더 이상 면죄부가 될 수 없다.

진정한 책임 경영은 대표이사의 법적 처벌은 물론, 부실에 비례한 성과급 환수(클로백·Clawback)와 실질적 손해배상으로 완성된다. 이번 사태는 금융당국과 국회가 금융권의 ‘책임 없는 고액 보수 잔치’에 강력한 제동을 걸어야 할 결정적 분기점이다.

함께 보면 좋은 기사

댓글

(0)
※ 댓글 작성시 상대방에 대한 배려와 책임을 담아 깨끗한 댓글 환경에 동참에 주세요. 0 / 300