AI 해킹 위협 커지는데 대응은 뒷걸음…정부·기업 보안체계 도마

[국감초점]취약점센터 예산 미반영·티빙 보안인력 4명
LGU+ 해킹 은폐 의혹까지…정부·기업 보안 대응 집중 질타

배경훈 부총리 겸 과학기술정보통신부 장관이 6일 서울 여의도 국회 과학기술정보방송통신위원회에서 열린 과기부 등에 대한 국정감사에서 생각에 잠겨 있다. 2026.10.6 ⓒ 뉴스1 황기선 기자

(서울=뉴스1) 신민경 이기범 한수민 기자 = 인공지능(AI)을 활용한 사이버 공격 위협이 커지는 가운데 정부와 기업의 보안 대응 체계가 국회 국정감사 도마에 올랐다. AI를 활용해 보안 취약점을 찾는 취약점관리센터의 내년도 운영 예산이 정부안에 반영되지 않은 데 이어 대규모 개인정보 유출이 발생한 티빙의 보안 투자 부족과 LG유플러스(032640)의 해킹 은폐 의혹을 둘러싼 질타도 이어졌다.

AI 해킹 위협 커지는데…취약점관리센터 예산 정부안서 빠져

6일 열린 국회 과학기술정보방송통신위원회(과방위)의 과학기술정보통신부(과기정통부) 국정감사에서는 최근 잇따른 사이버 침해 사고와 정부·기업의 대응 체계가 주요 쟁점으로 다뤄졌다.

먼저 이주희 더불어민주당 의원은 과기정통부가 신규 요청한 취약점관리센터 운영 예산이 내년도 정부안에 반영되지 않았다고 지적했다. 취약점관리센터는 AI를 활용해 민간 주요정보통신기반시설과 상용 소프트웨어(SW), 오픈소스 등 보안 취약점을 점검한다.

이 의원에 따르면 센터가 지난 6월부터 9월까지 약 3개월간 찾아낸 취약점은 523건이다. 민간 주요정보통신기반시설 16개사를 대상으로 한 점검에서도 304건이 발견됐다.

최근 금융권 침해 사고에서도 AI 기반 침투 테스트 도구의 흔적이 발견되면서 AI를 활용한 해킹 가능성이 제기되고 있다. 다만 실제 공격에 AI가 사용됐는지는 확인되지 않았다.

배경훈 부총리 겸 과기정통부 장관은 "정부 재정 여건상 기반 시설 취약점 점검과 관련해 우선순위가 조정되면서 정부안에 반영되지 못했다"며 "국회에서 관심을 가져주시면 예산을 확보할 수 있도록 노력하겠다"고 말했다. 이어 정부 차원의 사이버 보안 취약점 분석 대응 체계도 강화하겠다고 밝혔다.

최주희 티빙대표(왼쪽부터)와 이종현 SK텔레콤 정보보호최고책임자(CISO), 홍관희LGU+ CISO, 이상운 KT CISO가 6일 서울 여의도 국회 과학기술정보방송통신위원회에서 열린 과기부 등에 대한 국정감사에 증인으로 출석, 선서를 하고 있다. 2026.10.6 ⓒ 뉴스1 황기선 기자
티빙 보안투자·LGU+ 해킹 은폐 의혹…기업 대응도 도마

대규모 개인정보 유출 사고가 발생한 티빙은 보안 투자와 사고 이후 대응을 두고 질타를 받았다.

황정아 더불어민주당 의원은 최주희 티빙 대표에게 "역대 최대 규모의 개인정보 탈취 사고인데 티빙만 조사 중인 사안이라는 이유로 자료를 제출하지 않고 있다"며 "숨기고 가리는 것으로밖에 볼 수 없다"고 비판했다.

최 대표는 개인정보보호위원회 조사가 진행 중이라 확정되지 않은 수치를 제공하지 못한 것으로 보인다며 필요한 자료를 별도로 보고하겠다고 밝혔다.

티빙의 성장세에 비해 정보보호 투자가 부족했다는 지적도 나왔다. 이훈기 더불어민주당 의원은 "티빙의 매출액이 최근 5년간 155억 원에서 4068억 원으로 26.2배 성장했는데 정보보호 전담 인력은 4명밖에 없다"고 지적했다.

최 대표는 "정보보호 투자액을 늘린 것은 맞지만 그것이 충분했는지는 미처 살펴보지 못했다"며 정보보호 인력과 투자를 늘려 제로트러스트 기반의 보안 체계를 갖추겠다고 말했다.

해킹 은폐 의혹을 받는 LG유플러스에 대해서는 가입자 위약금 면제 문제가 쟁점으로 떠올랐다.

조경태 국민의힘 의원에 따르면 LG유플러스는 지난해 7월 KISA로부터 해킹 관련 제보를 전달받은 뒤 침해 서버 1대를 폐기했다. 이후 과기정통부의 자체 점검 요청 다음 날 침해 서버의 운영체제(OS)를 재설치한 뒤 '침해사고 흔적 없음'이라고 통보했다.

과기정통부는 서버 폐기·재설치로 침투 경로와 추가 정보 유출 여부 등을 확인하는 데 어려움을 겪자 고의적인 조사 방해 여부 등을 확인하기 위해 지난해 12월 경찰에 수사를 의뢰했다.

배 부총리는 "수사를 통해 고의적인 증거 인멸이나 조사 방해 등이 밝혀지면 당연히 위약금 면제에 대한 요청을 해야 한다"며 "중대한 서비스 장애나 계약상 핵심 의무 위반 사례가 발생할 경우 위약금 면제가 시행될 수 있도록 정부도 적극적으로 나서겠다"고 밝혔다.

이훈기 더불어민주당 의원이 고의적인 은폐나 증거 인멸 등 귀책 사유가 인정될 경우 위약금을 면제할 것인지 묻자 홍관희 LG유플러스 정보보안센터장(CISO)은 "이용자 보호 조치가 필요한 부분은 최대한 조치하겠다"고 답했다.

SK텔레콤 사례를 들어 위약금 면제 여부를 재차 묻자 홍 CISO는 "최대한 조치할 수 있는 부분들은 회사 내에서 검토해 할 수 있도록 하겠다"고 말했다.

smk5031@news1.kr