"AI 자동화 공격 시도"…금융發 해킹에 中企 "규제 불확실성 더 문제"
경동나비엔 이상 접근 실시간 차단… 한솔·바디프랜드 탐지 고도화
피해 기업 탓·처벌 벗어나 실질적 방어 대응책 마련 촉구
- 김민석 기자
(서울=뉴스1) 김민석 기자 = 인공지능(AI)을 활용한 사이버 공격에 대응하기 위해 중견 제조·수출기업들이 보안관제를 강화하고 신규 기술 도입을 검토하고 있다. 자동화된 공격에 대응하기 위해 이상징후 탐지와 대응 속도를 높이려는 취지다.
다만 기업들은 자체 투자를 포함한 개별 노력만으로는 빠르게 진화하는 위협에 대응하기 어렵다고 호소했다. 클라우드 기반 보안 설루션 도입 기준을 명확히 하고, 사고 이후 제재뿐 아니라 예방을 위한 투자·인력 확보를 뒷받침하는 지원책도 마련해야 한다고 촉구했다.
7일 업계에 따르면 경동나비엔·귀뚜라미·한솔제지·무림·코웨이·한샘·현대리바트·퍼시스·바디프랜드·노루·삼화 등 기업들은 사이버 위협에 대응하기 위해 보안관제를 강화하거나 신규 보안 기술 도입을 검토하고 있다.
최근 금융권에서 AI를 활용한 것으로 추정되는 해킹 공격과 개인정보 유출이 잇따르면서 산업계의 경계심이 높아지고 있는 상황이다.
경동나비엔은 보안관제를 통해 생성형 AI 기반 자동화 공격 시도를 선제적으로 감지하고 있다고 밝혔다. 비정상 로그인 시도와 대량 접속, 이상 접근 등을 상시 모니터링하고 대응하고 있다는 설명이다.
귀뚜라미는 개인정보 관리체계 전반을 재점검하고 있다. 침입탐지시스템에서 알려진 공격 유형을 식별하는 탐지 정보를 최신 상태로 유지하면서 이상 징후 탐지 고도화와 자동화 대응 기술을 검토 중이다.
한솔제지는 전문 보안관제 업체를 통해 대량 접속 탐지·차단을 수행하면서 추가 보안 검토를 진행하고 있다. 무림페이퍼는 기존 사전 탐지·모니터링 체계와 연계한 추가 관리 방안을 검토하고 있다.
세아상역은 IT본부에 IT팀과 지난해 신설한 AI팀을 별도로 운영하며 상시 보안 점검을 실시하고 있다. 쿠쿠는 차세대 보안 장비를 검토한 뒤 도입할 계획이다.
SP삼화는 내부 업무 시스템과 거래처·고객 관련 시스템을 대상으로 AI 기반 보안 기술을 포함한 고도화 방안을 검토 중이다.
바디프랜드는 정상적인 인증 절차를 거친 뒤 발생하는 비정상 접근도 실시간으로 모니터링하고 있다. 인증 체계를 통과한 계정이라도 내부 탐색과 대량 조회 등 이상행위가 발생하면 차단하겠다는 취지다.
코웨이·한샘·현대리바트 등은 정보보호관리체계(ISMS) 인증을 바탕으로 EDR) 설루션 등 보안 체계와 모니터링 제도를 운영하고 있다.
기업별로 도입 단계와 방식은 다르지만, 접속을 통제하는 데서 나아가 내부 활동의 이상 징후를 빠르게 찾아내는 방향으로 대응 범위를 넓히고 있다.
현장에서는 새로운 보안 기술 도입과 예방 활동을 뒷받침할 정책이 필요하다는 목소리도 나온다. 클라우드 기반 서비스형 소프트웨어(SaaS) 방식의 AI 보안 설루션을 활용할 수 있도록 망분리 예외 적용 기준과 도입 절차를 명확히 해달라는 요구도 제기됐다.
렌털 기업 관계자는 "AI 공격은 AI로 방어할 수 있도록 보안 분석 및 침해사고 대응 목적에 한해 클라우드 SaaS형 AI 보안 설루션 도입 절차 간소화와 망분리 예외 적용 등의 명확한 정부 가이드라인이 필요하다"고 말했다.
기업이 최신 보안 기술을 도입하려 해도 규제 적용 여부와 허용 범위가 불명확하면 의사결정이 늦어질 수 있는 만큼 보안 목적의 클라우드 활용은 규제 적용 기준을 구체화해 현장의 불확실성을 줄여야 한다는 취지다.
사고 이후 조사·제재와 함께 기업의 예방 역량을 높이는 지원 정책을 마련해야 한다는 지적도 나온다.
건자재·소재 기업 관계자는 "보안 기술이 발전하는 만큼 해킹 기술도 발전하는 상황에서 최대한의 노력을 기울였음에도 해킹을 당한 회사는 도둑보다 도둑맞은 집에 대한 비판 여론이 큰 상황"이라고 말했다.
이어 "보안에 최선을 다했음에도 해킹을 당한 경우 법적·물질적 처분과 브랜드 훼손이 매우 크다"며 "정부 차원의 해킹 대응 방안과 일반 업체들이 활용할 수 있는 방안 마련이 필요하다"고 요청했다.
생활용품 기업 관계자는 제재 강화가 기업의 보안 투자와 관심을 높이는 데 긍정적인 역할을 할 수 있다고 평가했다. 다만 실질적인 보안 역량 강화를 위해 투자 확대와 전문인력 확보, 관리체계 운영을 지원하는 정책도 병행해야 한다고 강조했다.
수출 중견기업 관계자는 "AI를 활용한 공격은 진화 속도가 빨라 개별 기업이 혼자 대응하는 데 한계가 있다"며 "최신 위협 정보를 정부와 민간이 신속하게 공유하는 체계가 확대되기를 바란다"고 말했다.
ideaed@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.








