정부, 금융권 'AI 해킹'에 24시간 비상 대응…2.8만개 기업 보안 강화 권고(종합)
침해 사고 대응 인력 보강·비상출동조 상시 대기
민간 확산 대비 웹·API 취약점·인증정보 점검 권고
- 이기범 기자
(서울=뉴스1) 이기범 기자 = 금융권에서 인공지능(AI)을 활용한 해킹 공격 정황이 잇따르면서 정부가 24시간 비상 대응 체계를 가동한다. 과학기술정보통신부는 유사 공격이 민간으로 확산할 가능성에 대비해 2만 8000여 기업에 보안 강화를 권고하고 위협 모니터링을 강화하는 한편, 한국인터넷진흥원(KISA)의 침해 사고 모니터링을 '주의' 단계로 격상했다.
과기정통부는 4일 최근 금융권 해킹 사고와 관련해 KISA와 긴급 대응 체계를 가동하고 유사 사고를 방지하기 위한 총력 대응에 나섰다고 밝혔다.
과기정통부는 최근 금융권 AI 해킹 사태 발생 직후 내부 검토 회의를 열고 관련 대책을 마련 중이다. 현재 민간 기업에 보안 공지를 내리고, KISA 인터넷침해대응센터(KISC)의 대응 체계를 강화, 보안 위협 모니터링 수준을 강화한 상태다.
기본적으로 금융권의 해킹 사고는 '전자금융거래법'에 따라 금융위원회가 신고를 받아 조치하게 돼 있지만, 과기정통부는 해킹·침해 사고와 AI 분야의 주무 부처인 만큼 관련 대응에 나선 셈이다.
우선, 추가 피해 가능성에 대응할 수 있도록 KISC 대응 체계를 강화해 침해 사고 모니터링을 '주의' 단계로 격상, 주요 기업 홈페이지 등에 대한 모니터링을 강화했다. 또 침해 사고 대응 인력을 보강하고, 비상출동조를 상시 대기시키고 있다.
과기정통부는 전날 보안 공지를 통해 '최근 사이버공격 대비 기업 보안강화 권고'를 내렸다. 기업 및 기업을 대상으로 최근 초기 침입에 자주 악용되는 웹·API 취약점과 인증정보 노출 여부를 우선 점검하고, 침입 이후 내부 시스템 접근 및 중요정보 유출을 차단할 수 있도록 단계별 보호 조치를 하라는 내용이다.
아울러 CISO 신고 기업 약 2만 8000곳을 대상으로 보안 점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 제공해 악성 행위 차단 등 필요한 조치를 해 달라고 요청했다.
금융권의 AI 해킹 사태 주요 공격 경로가 아직 정확하게 확인되진 않았지만, 민간으로도 해당 수법이 확산될 수 있다고 보고 선제 대응에 나선 것이다.
과기정통부 관계자는 "현재 관련 상황 파악 및 대책을 마련하고 있다"며 "금융위와 긴밀하게 협조 중"이라고 말했다.
Ktiger@news1.kr
Copyright ⓒ 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용금지.









