전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

"해킹·가상자산·AI 위협 동시 확산"…전문가들 "사이버 보안 체계 전면 재정비해야"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

5일 국회서 '해킹 보안 컨퍼런스' 개최…정부·학계·기관 참석해 현안 공유
올해 대형 기업 침해사고 연달아 발생…정부, '정보보호 종합대책' 본격 추진 중
전문가들, 정책·기술·산업 전면 보강 한목소리…생성형·에이전틱 AI 확산으로 공격 양상 급변

[서울=뉴스핌] 양태훈 기자 = 올해 국내 기업을 대상으로 한 해킹과 가상자산 범죄, 생성형 AI를 악용한 공격이 늘어나면서 사이버 보안 체계 전반을 재정비해야 한다는 목소리가 커지고 있다. 정부가 공급망·중소기업 취약성 심화에 대응하기 위해 범부처 '정보보호 종합대책'을 시행 중인 가운데, 전문가들은 가상자산 규제와 AI 보안 전략도 통화정책·국가안보·산업 경쟁력을 함께 고려한 종합 틀로 전환해야 한다고 입을 모았다.

5일 국회 의원회관에서 열린 '해킹 보안 컨퍼런스'에서 임정규 과학기술정보통신부(이하 과기정통부) 정보보호네트워크정책관, 김기범 성균관대 교수, 정현철 한국인터넷진흥원(KISA) 연구위원 등이 참석해 최근 사이버 위협 동향과 정책 과제를 논의했다.

임정규 과기정통부 정책관은 "GS리테일, SK텔레콤, LG유플러스, 전자상거래 업체, 최근 쿠팡까지 굵직한 사고가 이어졌다. 기업과 기관은 아직 긴장을 늦춰선 안 되는 상황"이라며 "올해 국내 해킹·침해사고가 전방위적으로 증가하고 있다"고 진단했다.

과기정통부에 따르면 한국인터넷진흥원에 접수된 침해사고 신고 건수는 지난해 1887건을 기록했으며, 올해는 지난 10월 말 기준으로 이미 1965건을 넘어섰다. 정부는 올해 연말까지 침해사고 건수가 2450건을 넘어설 것으로 보고 있다. 소프트웨어 공급망 취약점을 노린 공격과 중소기업 대상 사고 비중이 커진 게 이유다.

5일 국회 의원회관에서 열린 '해킹 보안 컨퍼런스' 현장. [사진=양태훈 기자]

정부는 이런 문제를 해소하기 위해 지난 10월 22일 국가안보실 주도로 '정보보호 종합대책'을 수립했다. 과기정통부·금융위원회·개인정보보호위원회·국가정보원·행정안전부 등이 참여한 이번 대책은 보안을 '기업 운영의 필수 투자'로 재정립하는 것을 목표로 ▲공공·금융·통신 등 국민 다수가 이용하는 1600개 핵심 IT 시스템을 대상으로 한 전수 점검 ▲해킹 정황만으로도 가능한 현장 조사 권한 확대 ▲개인정보 유출 과징금을 피해자 지원에 활용하는 방안 ▲보안 책임자 권한·예산 강화 ▲양자내성암호(PQC) 등 차세대 암호체계 전환 ▲민·관·군 합동 대응 체계 고도화 등에 전념하고 있다.

임 정책관은 "초연결 환경에서 협력업체 시스템을 통해 악성코드가 유입되는 공급망 공격이 늘고 있다. 올해 발생한 침해사고의 83%가 보안 역량이 취약한 지역·중소기업에서 발생했다"며 "여전히 많은 기업이 보안을 비용으로 인식하고 있고, 최고정보보호책임자(CISO) 등 보안 조직의 권한이 충분히 확보되지 못한 점을 취약 요인으로 볼 수 있다"고 전했다.

가상자산 분야에서는 규제 체계 재편과 원화 스테이블코인 전략이 핵심 과제로 제시됐다. 김기범 성균관대 교수는 "가상자산은 금융·기술·범죄·안보가 동시에 얽힌 복합 규제 영역으로, 현재의 특금법과 가상자산이용자보호법만으로는 급변하는 시장과 위험을 담아내기 어렵다"며 "스테이블코인·자산 토큰화 등 새로운 디지털자산을 포괄하는 종합 규제체계가 필요하다"고 말했다.

김 교수는 달러 스테이블코인의 확산을 언급하며 "원화 스테이블코인 논점은 '도입하느냐 마느냐'가 아니라, 도입을 전제로 통화정책·금융안정·이용자 보호를 어떻게 설계할 것인가의 문제다. 스테이블코인 규제 방식에 따라 중앙은행의 통화정책 통제력과 금융시스템 안정성에 직접적인 영향을 미친다"며 "서비스 혁신과 산업 경쟁력, 정책 기능 사이의 균형점을 찾는 것이 국가 전략의 핵심"이라고 했다.

5일 국회 의원회관에서 열린 '해킹 보안 컨퍼런스' 현장. [사진=양태훈 기자]

이어 "가상자산 등장 이후 협박·공갈 범죄는 국경을 넘는 '글로벌 범죄'로 변했고, 이는 검거 가능성은 낮고 범죄 수익은 커진 구조로 볼 수 있다"며 "발행·거래 지점 추적의 어려움, 압수 자산의 보관·환가 과정에서 발생하는 법적·실무적 공백, 가격 변동성이 큰 자산 처분 시 국가 책임 범위, 환가·이체 과정의 수수료 부담 주체, 피의자의 비밀번호 진술 거부 문제 등 현장에서 제도적으로 정비해야 할 항목이 많다. 수사기관이 직접 가상자산을 보관할 때 재산신고·세금 문제 등 부작용이 생기는 만큼, 거래소나 제3의 전문기관이 맡는 '커스터디 서비스'와 표준 매뉴얼 마련이 시급하다"고 말했다.

AI 보안 분야에서는 생성형·에이전틱(Agentic) AI 확산이 사이버 위협의 양상과 범위를 근본적으로 바꾸고 있다는 분석이 나왔다. 정현철 KISA 연구위원은 "생성형 AI 등장 이후 보안 환경은 이전과 완전히 다른 국면으로 진입했다"며 "AI는 국가 경쟁력의 핵심이자 미·중 패권 경쟁의 중심 기술이지만 동시에 새로운 보안 전장을 여는 요인"이라고 진단했다.

정 연구위원은 AI로 인한 위협을 '해킹의 대중화·사회공학 공격의 정교화·속도와 규모의 비약적 확대'로 요약했다. 그는 "AI 코딩 도구가 악성코드·해킹 도구 제작에도 그대로 활용되면서 고급 해킹 기술이 비전문가에게까지 내려가고 있다"며 "사람과 구분하기 어려운 텍스트·이미지·음성·영상을 만들어 내면서 피싱·보이스피싱·스미싱 같은 사회공학 공격이 훨씬 설득력 있고 대량으로 생산되는 환경"이라고 설명했다.

정 연구위원은 특히 에이전틱 AI와 피지컬(Physical) AI가 보안 영역을 기업 내부 시스템과 물리적 인프라까지 확장시키는 요소로 지목했다.

5일 국회 의원회관에서 열린 '해킹 보안 컨퍼런스' 현장. [사진=양태훈 기자]

정 연구위원은 "항공권·숙박까지 자동 예약하는 에이전틱 AI는 기업 내부 DB·업무시스템과 직접 연동되기 때문에 사실상 '정상 계정·토큰을 가진 내부 사용자'처럼 행동한다"며 "AI가 취약하거나 악용될 경우 수많은 내부 침입자가 생기는 것과 같다"고 했다. 로봇·공장 설비 등과 결합한 피지컬 AI의 경우 "정보 유출을 넘어 물리적 피해를 초래할 수 있어, 보안 관점에서 완전히 새로운 전장을 연다"고 분석했다.

정 연구위원은 "미국의 경우, AI 설계 단계부터 보안을 내재화하고, 고보안 데이터센터·AI 해커톤·위협 정보 공유체계·고위험 AI 평가 등을 묶어 국가 전략으로 추진하고 있다"며 "반면 우리나라의 AI 보안 투자와 산업 생태계는 아직 걸음마 단계다. 정부 R&D 차원에서 AI 보안 분야에 약 500억원 수준을 투자하고 있지만, 미국에서는 개별 스타트업 한 곳이 유치하는 투자액에도 못 미치는 규모"라고 지적했다.

이어 "EU·미국도 규제보다는 자율·표준·투명성을 강조하는 방향으로 가고 있는 만큼, 한국도 기업의 책임성과 투명성을 높이는 구조를 설계해야 한다"며 "정부가 소위 '소버린 AI'를 강조하는 만큼, 핵심 보안 기능까지 외산에 의존하는 구조로는 진정한 의미의 소버린 AI가 될 수 없다. 소버린 AI를 위해선 국산 AI 보안 기술이 필수이며, 이는 국가 안보 차원의 과제"라고 강조했다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
李대통령, 한성숙 총리 임명안 재가 [서울=뉴스핌] 김미경 기자 = 이재명 대통령은 30일 한성숙 국무총리 임명안을 재가했다. 강유정 청와대 수석대변인은 이날 밤 "한 총리의 임명 일자는 7월 1일"이라며 이같이 밝혔다. [서울=뉴스핌] 이건주 기자 = 한성숙 국무총리 후보자가 26일 오전 서울 여의도 국회에서 열린 인사청문회에서 의원 질의에 답하고 있다. 2026.06.26 kunjoo@newspim.com 한 총리는 이재명 정부 두 번째 총리이자 50대 총리로 취임한다. 또 노무현 정부에서 2006년 첫 여성 국무총리로 임명된 한명숙 전 총리에 이어 두 번째 여성 총리가 된다.  한 총리 임명동의안은 국회 본회의 투표 결과 재석 의원 167명 중 찬성 166명, 무효 1명으로 가결됐다. 표결에 국민의힘은 불참했다. 정점식 국민의힘 원내대표는 국회 본회의장 앞에서 기자들과 만나 "총리 인준안에 반대 의사를 이미 명확히 했기 때문에 인준 투표에 들어가지 않을 것"이라고 밝혔다. the13ook@newspim.com 2026-06-30 23:57
사진
동탄 등 주담대 LTV 40% 적용 [서울=뉴스핌] 채송무 기자 = 정부가 주택시장 과열을 막기 위해 경기도 화성시 동탄구, 용인시 기흥구, 구리시를 규제지역으로 추가 지정함에 따라, 해당 지역에 대한 고강도 대출 규제가 7월 1일부터 시행된다. [사진=금융위원회] 금융위원회는 30일 신진창 사무처장 주재로 국토교통부, 한국은행, 금융감독원 및 주요 금융협회와 '가계부채 점검회의'를 열고 이 같은 내용을 골자로 한 대출 규제 강화 방안을 발표했다. 이번 회의는 최근 반도체 벨트 등 일부 지역을 중심으로 주택가격 변동성이 확대됨에 따라 시장 불안을 조기에 차단하기 위해 마련됐다. 내일부터 규제지역으로 지정된 지역에서는 강화된 대출 규제가 적용된다. 우선 규제지역 내 주담대 취급 시 LTV가 기존 70%에서 40%로 대폭 축소된다. 단, 생애최초 주택구입이나 정책모기지 등은 완화된 비율(60~70%)이 적용된다. 또한, 다주택자는 수도권 내 주택 구입 시 규제지역 여부와 상관없이 LTV 0%가 적용된다. 이와 함께 투기과열지구 내에서 전세대출 보유 차주가 3억 원을 초과하는 아파트를 구입하는 것이 제한된다. 반대로, 규제지역 내 3억 원 초과 아파트 구입자 역시 전세대출을 받을 수 없다. 또, 1억 원을 초과하는 신용대출을 보유한 차주는 대출 실행일로부터 1년간 규제지역 내 주택 구입이 제한되며, 규제지역 내 1주택 보유자의 재건축·재개발 중도금·이주비 대출 시 추가 주택 구입이 제한된다. 주택 매매·임대사업자 외 여타 사업자의 규제지역 내 주택 구입 목적 주담대도 원천 차단된다. 금융당국은 시장의 혼란과 차주의 불측의 피해를 방지하기 위해 경과 규정을 뒀다. 규제지역 효력 발생일 전일인 30일까지 금융회사 전산상 대출 신청 접수가 완료됐거나, 주택매매계약을 체결하고 계약금 납부를 증명한 차주는 종전 규정을 적용받는다. 토지거래허가 대상 주택의 경우, 30일까지 관할 지자체에 토지거래허가를 신청했다면 예외가 인정된다. 신진창 금융위 사무처장은 이날 회의에서 "강화된 대출 규제가 즉시 시행되는 만큼, 일선 현장에서 혼선이 발생하지 않도록 금융권의 적극적인 협조가 필요하다"며 "각 금융회사는 직원 교육과 전산 시스템 점검 등에 만전을 기해달라"고 주문했다. 또한 주택 실수요자를 향해서도 "강화된 대출 규제 내용을 사전에 숙지하여 자금조달계획에 차질이 생기지 않도록 각별히 유의해 달라"고 당부했다. 아울러 금융위는 최근 기타대출을 중심으로 가계부채 증가세가 지속되고 있다고 지적하며, 관리 목표를 미준수하는 금융회사에 대해서는 현장 점검 등 더욱 강력한 대응에 나서겠다는 방침을 밝혔다. dedanhi@newspim.com 2026-06-30 17:48
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동