
한지붕에 다섯은행…은행권 '공동 디지털 점포' 설치 추진
은행권이 점포 폐쇄에 따른 금융취약계층의 불편을 해소하기 위해, 한 곳에 여러 은행이 입점해 공동으로 운영하는 '공동 디지털 점포(브랜치)' 설치를 추진하고 있다. KB국민·신한·하나·우리·NH농협 등 5대 시중은행이 올해 초부터 협의 중이며, 실제로 도입되면 한 지붕 아래 다섯 은행이 함께 영업하는 점포가 탄생할 전망이다.
공동 디지털 점포는 각 은행이 설치한 스마트텔러머신(STM)과 화상디지털데스크(ITM) 등 디지털 기기를 통해 은행 직원과 화상으로 상담하며 업무를 볼 수 있는 곳이다. 예·적금, 대출, 펀드 등 일반 점포에서 제공하는 대부분의 금융서비스를 이용할 수 있다.
또한, 퇴직 은행 직원을 점포 내에 배치해 디지털 기기에 익숙하지 않은 노령층, 장애인 등 금융 취약계층의 이용을 돕는 방안도 논의되고 있다. 은행권은 공동 디지털 점포가 기존 점포 대체제로 인정받도록 정부에 요청하고 있다.
최근 은행권은 비대면 거래 활성화와 비용·인력 효율화를 위해 점포 수를 급격히 줄이고 있다. 지난 2014년 말 7,557곳이었던 은행점포 수는 2024년 5,792곳으로 10년간 1,765곳(약 23.4%) 감소했다. 같은 기간 은행 임직원 수도 135,281명에서 113,882명으로 16% 감소했다.
은행권은 디지털 전환에 따른 점포 축소로 인한 금융취약계층의 불편을 공동 디지털 점포로 해소하고, 운영비 절감과 고객 편의성 제고를 동시에 추구한다.
공동 디지털 점포는 디지털 기기에 익숙하지 않은 고령층·장애인 등도 쉽게 이용할 수 있도록 퇴직 은행 직원을 배치해 고용 창출 효과도 기대된다.
은행대리업 제도와 연계해 금융 소외 지역까지 서비스 범위를 확대할 수 있어, 금융 접근성과 포용성 강화에 기여할 전망이다.
현재 은행권 공동점포는 총 5곳에 불과하다. 하나·우리은행 공동점포(경기 용인 신봉점, 경기 하남 미사점)와 KB국민·신한은행 공동점포(경기 양주 고읍점, 경북 영주지점), KB국민·부산은행 공동점포(부산 금곡동 지점)가 운영 중이다.
2022년 4월 문을 연 하나-우리은행 신봉지점 공동점포는 약 165㎡(50평) 규모로, 각 은행별로 직원 2명과 청원경찰 1명씩 총 6명이 근무한다. 운영시간은 오전 10시부터 오후 3시까지로 제한되며, 점심시간에는 모든 직원이 업무를 중단하는 '브레이크 타임'을 도입했다. 하루 평균 60명(은행별 30명)의 고객이 방문하며, 대부분 고령층이다.
금융위원회는 2025년 7월부터 전국 2,500여 개 우체국에서 은행의 예·적금, 대출, 이체 등 주요 금융 업무를 처리할 수 있는 '은행대리업' 제도를 시범 운영할 예정이다. 이 제도는 기본적으로 은행, 상호금융, 저축은행 등 금융회사가 수행할 수 있으며, 우체국도 예외적으로 포함된다. 고객 상담, 거래 신청서 접수, 계약 체결 등 대면 업무는 대리업자가 수행하지만, 대출 심사나 승인 같은 은행의 건전성과 직접 관련된 업무는 은행이 직접 수행해야 한다.
신한은행은 2021년 국내 최초 무인형 점포인 '디지로그 브랜치'를 선보였으며, 2024년 10월 기준 67개까지 확대했다. 또한 AI 브랜치 도입을 통해 365일 24시간 무인 운영을 추진하고 있다. KB국민은행은 이마트 노브랜드와 제휴한 'KB디지털뱅크'를 운영 중이며, 하나은행은 씨유(CU)와 제휴 무인점포를 운영하고 있다.
기존 공동점포 설치가 지지부진한 이유는 은행 간 이해관계 조율의 어려움 때문이다. 공동점포는 소비자 보호라는 목적을 달성할 수 있지만, 경쟁사와 공간을 공유하며 임대료나 점포 개설 지역 논의 등을 의견 조율하기가 부담스럽다. 영업 노하우 유출, 점포 관리 시 책임소재 불분명 등의 고충도 있다.
금융당국은 공동 ATM 운영비를 사회공헌 활동 비용으로 인정하는 인센티브를 통해 은행 참여를 유도하고 있으며, 전문가들은 정부가 공동점포에 신규 사업 인허가나 규제 완화 등의 혜택을 제공해야 한다고 조언하고 있다.
공동 디지털 점포(브랜치): 여러 은행이 한 지점에 입점해 디지털 기기(STM, ITM)를 통해 각 은행 업무를 동시에 볼 수 있는 점포 형태
스마트텔러머신(STM): 현금자동입출금기(ATM)보다 기능이 강화된 지능형 자동화기기로, 통장·카드 발급, 각종 증명서 발급 등 창구 업무를 처리할 수 있음
화상디지털데스크(ITM): 은행 직원과 화상으로 상담하며 업무를 볼 수 있는 디지털 기기
은행대리업: 제3자가 은행 업무를 대신 수행하는 제도로, 우체국 등에서 은행 업무를 처리할 수 있음
디지로그 브랜치: 디지털 기기와 아날로그 서비스를 결합한 무인형 점포로, 필요시 화상 상담이 가능한 형태

"IP 하나로 공공 사이버 위협 해결"···AI스페라, 'K-ASM' 디지털서비스몰 등록
사이버 보안 전문 기업 AI스페라가 공공기관 전용 공격표면관리(ASM) 솔루션 'Criminal IP K-ASM'을 조달청 디지털서비스몰에 정식 등록했다고 발표했다. 공공기관 대상 해킹 시도가 일평균 160만 건을 넘고, 정부가 사이버 위기 경보를 '주의' 단계로 상향한 상황에서 선제적 보안 대응의 필요성이 높아지고 있다.
K-ASM은 기관의 IP 주소 하나만으로 24시간 AI 스캐닝을 통해 조직 내부 IT 자산은 물론 VPN, 방화벽, 이메일 서버 등 해커들이 주로 노리는 '네트워크 엣지' 장비까지 자동으로 식별하고 모니터링한다. 보안 관리자는 솔루션을 통해 디지털 자산 노출 위험성을 즉시 확인하고, 자체 취약점 평가 기능으로 5단계 위험 수준 구분 알림을 받아 빠른 의사결정을 내릴 수 있다.
공격표면관리 기술은 정부의 '신속한 위협 탐지와 즉각적인 신고 체계'라는 정책 방향을 뒷받침할 수 있는 핵심 도구로 주목받고 있다. K-ASM의 기반이 되는 'Criminal IP'는 이미 한국인터넷진흥원, 금융보안원, 한국공항공사, 국방부, 경찰청 등 다수의 공공기관에서 사용되고 있으며, 최대 30일간 무료 체험판도 제공된다.
공격표면관리(ASM) 시장은 2024년 9억 달러에서 2029년 33억 달러로 연평균 29.3% 성장할 것으로 예상되며, 특히 중소기업 부문에서 높은 성장률을 보일 전망이다.
정부의 사이버보안 강화 정책과 디지털 전환 가속화로 AI 기반 보안 솔루션에 대한 공공부문 수요가 급증하고 있다.
IP 주소 하나만으로 전체 IT 인프라를 자동 탐지하는 기술은 기존 수동적 보안 점검의 한계를 뛰어넘는 혁신적 접근법이다.
공격표면관리 시장은 급속한 성장세를 보이고 있다. 글로벌 ASM 시장 규모는 2024년 9억 달러에서 2029년까지 33억 달러에 달할 것으로 예상되며, 예측 기간 동안 연평균 29.3% 성장할 것으로 전망된다. 특히 중소기업(SME) 부문이 예측 기간 동안 높은 CAGR로 성장할 것으로 예상되는데, 이는 IT 자원과 예산이 부족한 중소기업들이 사이버 위협에 특히 취약하기 때문이다. 클라우드 기반 ASM 솔루션이 가장 큰 시장 규모를 차지할 것으로 보이며, 북미가 예측 기간 동안 가장 큰 시장을 형성할 전망이다.
2023년 국내 사이버보안 시장 규모는 2조 6,502억원으로, 전년 대비 12.5% 성장했다. 2025년 사이버보안 시장은 AI 기반 위협과 보안 기술이 모두 확대될 것으로 예상되며, 특히 AI를 활용한 딥페이크와 DDoS 공격 등이 고도화될 전망이다. 국내 공공기관의 사이버보안 실태평가 결과, 우수 등급 기관 수는 16개에서 32개로 두 배 늘었지만, 서버 접근통제 미흡 기관은 44개에서 62개로 40% 증가하는 등 기술적 보안 개선이 필요한 상황이다.
과학기술정보통신부는 2025년 주요 플랫폼 기업 대상 보안 점검을 진행하고 있으며, 6,000여 개 기업을 대상으로 악성코드 정보를 공유하는 등 사이버 위협 대응 태세 강화에 나서고 있다. 정부는 망분리 정책 개선을 통해 국가망보안체계(N2SF) 기반으로 보안 정책의 패러다임을 전환하고 있으며, 제로 트러스트(Zero Trust) 모델 강화가 보안의 주요 변화 중심에 있을 것으로 예측된다.
조달청은 2022년부터 클라우드, 빅데이터, 인공지능 등 IT 신기술에 대한 공공수요 확대 요구에 효과적으로 대응하기 위해 '디지털서비스몰'을 운영하고 있다. 이 플랫폼은 관련 상품·서비스를 한 곳에서 편리하게 구매할 수 있도록 구축된 쇼핑몰로, 공공기관의 디지털 전환을 지원하는 핵심 인프라 역할을 하고 있다. 디지털서비스몰 등록을 위해서는 GS인증, K-PaaS 인증, KACI 클라우드 서비스 확인서 등 다양한 외부 인증이 필요하며, 인증 과정에는 보통 6-8개월이 소요된다.
공격표면관리(ASM, Attack Surface Management): 공격자가 시스템이나 네트워크에 침입할 수 있는 모든 잠재적 침입 경로를 지속적으로 발견, 분석, 우선순위 지정, 수정 및 모니터링하는 사이버보안 기술
네트워크 엣지: 조직의 내부 네트워크와 외부 인터넷 사이의 경계 지점으로, VPN, 방화벽, 이메일 서버 등 해커들이 주로 노리는 진입점
디지털서비스몰: 조달청이 운영하는 클라우드, 빅데이터, 인공지능 등 IT 신기술 상품·서비스 전용 공공조달 플랫폼
CSAP(클라우드 보안인증): 클라우드 서비스의 보안성을 검증하는 국내 인증 제도로, 공공기관 도입 시 필수 요구사항