증권사 21곳 감사 대상 간담회 개최
“내부통제 수준 근본적 고민·반성 필요”
경영진엔 내부감사 인적·물적 지원 주문
[헤럴드경제=홍태화 기자] 금융감독원이 증권업계의 내부통제 수준을 두고 “기본조차 안 지키는 고질적 위법행위가 반복되고 있다”며 강도 높은 비판을 내놨다. 상품설명서에 허위·부실 정보를 기재하거나 개인 휴대전화로 투자 권유를 해 기록 자체를 남기지 않는 사례가 여전히 이어지고 있다는 지적이다.
금융감독원은 7일 금융투자협회에서 주요 증권사 21곳의 감사를 대상으로 ‘투자자 중심 내부감사기능 강화를 위한 증권사 감사 간담회’를 개최했다. 금감원은 최근 검사 결과와 내부통제 유의사항을 공유하고 사전예방적 내부감사를 통한 투자자 보호 강화 방안을 논의했다.
이날 모두발언에 나선 서재완 금감원 금융투자부문 부원장보는 최근 증권업계의 외형 성장과 비교해 내부통제 수준은 이에 미치지 못하고 있다고 직격했다.
서재완 부원장보는 “최근 증권업계가 역대급의 양적 성장을 이루어 낸 근간에는 자본시장의 공정성·투명성에 대한 투자자의 기대감이 있다”면서도 “증권사의 현 내부통제 수준이 이러한 기대에 부응해 충분한 신뢰를 주고 있는지에 대해서는 근본적인 고민과 반성이 필요하다”고 지적했다.
특히 고객을 직접 상대하는 영업 현장에서 기본적인 규정조차 지켜지지 않는 사례가 반복되고 있다는 점을 문제 삼았다.
서 부원장보는 “고객에게 제공하는 상품설명서에 허위·부실 정보를 기재하거나, 영업 시 개인 휴대폰을 사용해 권유 기록조차 남기지 않는 등 ‘기본조차 안 지키는’ 고질적 위법행위가 계속 반복되고 있다”고 비판했다. 이어 이 같은 행위가 이어지는 동안 “내부통제가 제대로 작동하지 않은 점에 우려가 큰 상황”이라고 밝혔다.
증권사들이 잇달아 내놓은 투자자 보호 대책이 선언에 그쳐서는 안 된다는 경고도 나왔다. 서 부원장보는 “그간 증권사들이 고객에게 약속했던 투자자 보호 선언·서약 등이 더 이상 ‘임시방편적인 구호’에만 그쳐서는 안 된다”며 “감사는 객관적·중립적 시각 아래 투자자 보호 프로세스가 정말 ‘제대로’ 작동되고 있는지 면밀히 점검해 달라”고 주문했다.
사고가 터진 뒤 책임 소재를 따지는 방식의 감사 관행도 바꿔야 한다고 강조했다. 서 부원장보는 회사 감사조직이 “‘사후약방문식 감사’가 아닌 ‘사전예방적’ 감사를 통해 선제적 투자자 보호에 총력을 기울여야 한다”고 말했다.
경영진을 향해서도 내부감사 조직을 단순 비용 부서로 취급하지 말라고 주문했다. 서 부원장보는 “대표이사 등 경영진도 내부감사를 비용으로만 인식하지 말고 인적·물적 지원 등을 통해 감사 역량을 적극 제고할 필요가 있다”고 강조했다.
금감원 역시 증권사의 자율적 내부감사와 감독당국 검사가 유기적으로 연계될 수 있도록 컨설팅 검사와 내부감사협의제 등을 통해 소통을 이어가겠다는 방침이다.
최근 금융권에서 잇따른 개인정보 해킹 사고와 관련한 경고도 내놨다. 서 부원장보는 각 증권사가 “비상한 경각심을 갖고 IT 보안·점검체계를 전면 재점검”하고, 투자자 피해 가능성을 신속·정확하게 파악해 필요한 경우 즉각 보호조치를 시행해 달라고 당부했다.
금감원은 이날 간담회에서 최근 실시한 상품 설계·제조 프로세스 점검 결과와 유동성공급자(LP) 업무 과정에서의 주식대차 영업행위 관련 유의사항도 증권사들에 전달했다.
아울러 신용공여 취급 규모를 자기자본의 100%에서 90% 이내로 자율 관리하고, 특정 종목의 신용융자 비중이 회사 전체 신용융자 총액의 15%를 넘을 경우 자율적으로 축소하도록 한 ‘신용융자 자율관리 강화 방안’이 현장에 안착하도록 투자자 안내 등을 철저히 해달라고 요청했다. 허위·과장광고 근절을 위한 ‘광고업무 종합개선안’ 후속조치 이행 여부도 자체적으로 점검하도록 했다.
간담회에 참석한 증권사 감사들은 투자자 관점에서 사전예방적 감사를 강화해야 한다는 데 공감했다. 증권사 측은 “다시 기본으로 돌아가” 영업 과정 전반의 투자자 보호와 리스크 관리체계가 제대로 작동하고 있는지 점검하고, 컨설팅 검사 등을 통해 감독당국과 협업하면서 내부통제를 강화하겠다는 입장을 밝혔다.
금감원은 앞으로도 금융투자회사의 사전예방적 내부감사 기능과 감사 역량 강화를 지원하면서 시장 의견을 지속적으로 청취할 계획이다.
한편 최근 금융당국은 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다. 금융감독원은 “최근 금융권에서 발행한 침해사고 관련 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 전파했다”고 밝혔다.
th5@heraldcorp.com
![“다들 비슷한 것 만드는 시대…남들과 다른 독창성이 해답” [헤럴드디자인라운지 2026]](https://wimg.heraldcorp.com/news/cms/2026/10/06/news-p.v1.20261002.759f7e60aee346d3b74330d8f01fc194_T1.jpg?type=h&h=240)
![“기술 발전으로 무뎌진 감각 ‘휴먼모드’로 다시 일깨워야” [헤럴드디자인라운지 2026]](https://wimg.heraldcorp.com/news/cms/2026/10/06/news-p.v1.20261002.2b0f98642d9d4baea3b9d082b678ebfe_T1.jpg?type=h&h=240)
![“AI가 지식 다 가진 시대…비워야 창의력 들어선다” [헤럴드디자인라운지 2026]](https://wimg.heraldcorp.com/news/cms/2026/10/06/news-p.v1.20261002.31b39d45dcbb4a0085513b0578901f2a_T1.jpg?type=h&h=240)

