금융권에서 연쇄 해킹으로 고객 정보 유출 사고가 발생한 가운데, 사이버 위협 대응을 담당하는 금융보안원이 정원 대비 43명이 부족한 것으로 나타났다. 이는 인공지능(AI)을 활용한 사이버 공격에 대응하고 침해사고 조사 및 금융회사 보안 점검 등을 강화하기 위한 전문 인력 확충의 필요성이 커지고 있음을 시사한다.
8일 국회 정무위원회 소속 박상혁 더불어민주당 의원이 금융보안원으로부터 제출받은 자료에 따르면, 금융보안원의 정원은 354명이지만 현재 인원은 311명으로, 정원 대비 12%인 43명이 부족한 상태이다. 금융보안원은 올해 하반기 직원 20명을 채용할 예정이나, 계획대로 충원되더라도 정원에는 미치지 못할 것으로 보인다.
금융보안원은 금융권의 사이버 위협을 감시하고 침해사고 조사 및 분석, 보안 취약점 점검 등을 수행하는 기관으로, 금융회사에 공격 관련 정보를 공유하고 해킹 대응 훈련도 지원하고 있다. 최근 금융권을 겨냥한 AI 해킹 공격이 잇따르면서 현재까지 KB국민은행, 신한은행, 하나은행, BNK부산은행, 예가람은행, 웰컴저축은행, 현대캐피탈, 피에프씨테크놀로지스(PFCT), 모우다 등 9개 금융사에서 정보 유출이 확인되었다.
이번 해킹 사태에 대해 금융보안원은 금융위원회 및 금융감독원과 함께 현장 조사에 착수하고, 공격에 사용된 것으로 의심되는 인터넷 주소(IP)와 보안 취약점 등 주요 위협 정보를 파악해 공유하는 등 대응에 나섰다. 금융당국에 따르면 현재까지 파악된 공격 의심 IP 주소는 총 33개로, 중복을 제외하면 28개이다. 금융당국은 공격 IP와 수법 등을 금융회사에 공유하고 외부 노출 시스템에 대한 자체 점검을 진행하도록 했다.
금융보안원은 AI 공격 빈도 증가 등 보안 환경 변화에 대응하기 위해 인력 증원이 필요하다는 입장을 밝혔다. 생성형 AI를 악용한 공격에 대비한 실전형 AI 레드팀(모의 해킹) 점검과 소스코드 및 블랙박스 점검을 확대하고, 침해사고 조사와 원인 분석을 위한 인력도 늘릴 계획이다. 또한 AI 시스템 자체의 보안 위협에 대응하기 위해 취약점을 점검하고 안전성 및 신뢰성 검증 체계를 마련하는 데에도 추가 인력이 필요하다고 설명했다.
박상혁 의원은 "침해사고 조사 및 금융기관 보안 지원 업무 수요가 빠르게 늘고 있지만 해당 업무를 담당하는 금융보안원의 인력은 많이 부족한 상황"이라며 "이번 해킹 사고를 계기로 보안 인력에 대한 처우를 개선해야 한다"고 밝혔다.
한편 이날 열리는 국회 정무위원회 국정감사에서는 금융권 연쇄 해킹 사고 경위와 금융당국의 대응 등이 주요 쟁점으로 다뤄질 예정이다.


사진제공 : 노컷뉴스


@호주코리안닷컴 보도국