[사설] 금융권마저 뚫렸는데, 정부는 이제야 '패러다임 혁신'

입력 2026-10-07 05:00:00
구글 검색 선호 출처로 추가
로봇
mWiz 이 기사 포인트

금융권이 무차별적 사이버 공격을 받고 있다. 신한·KB국민·하나·BNK부산은행 등 7개 금융사에서 침해 사고가 확인됐고 다른 금융업권에도 공격 시도가 이어졌다. 아직까지 예금 인출 피해는 확인되지 않았지만 가장 안전해야 할 금융권마저 뚫렸다는 사실만으로도 불안은 크다. 금융권 공격에 사용된 것으로 추정되는 중국어 기반 인공지능(AI) 침투 도구 'ARTEX AI'는 전 세계 약 600개 IP에서 운영 흔적이 확인됐다. 특정 국가 배후(背後)를 섣불리 단정할 수는 없지만 정부가 이번 사이버 위협을 단지 기업 보안 사고가 아니라 국가안보마저 위태로울 수 있는 사태로 보고 대응책을 마련해야 할 이유는 충분하다.

금융당국은 지난 5월부터 고성능 AI의 보안위협을 논의했고 7월에는 대응 요령까지 배포했다. 정부가 6~9월 민간 주요 정보통신 기반시설과 상용 소프트웨어, 오픈소스를 AI로 점검했더니 취약점이 523건이나 발견됐지만 여기에 대응한 별도(別途) 예산은 없었다. 위험을 알고도 대응 강도와 실행력은 터무니없이 부족했다는 말이다.

이재명 대통령은 6일 AI 시대에 맞는 보안 패러다임의 전면 혁신을 주문했고, 배경훈 과기정통부 장관도 범부처 침해 대응과 매뉴얼 표준화를 강화하겠다고 했다. 금융권이 뚫린 뒤에야 '패러다임 혁신'과 '범부처 대응'을 말한다. 정부는 위험을 알고 권한과 예산도 확대해 왔다지만 턱없이 부족했다. 필요한 것은 뒤늦은 지시와 약속이 아니라 취약점을 상시 찾아내고 즉시 차단하는 실전 방어체계다. AI 공격은 시작됐다. 사후약방문(死後藥方文) 수준의 국가 대응이라면 없는 것이나 마찬가지다.