부동산·철도 등 국토정보 겨냥 사이버공격 매년 1천건 육박

홈페이지 위변조·침입 시도 등 5년 간 4700여 건 발생
부동산원·철도공사 등 국민 밀접 주요 기관 집중 타깃


주택과 철도, 공항 등을 관리하는 국토교통부와 산하 기관을 노린 사이버공격 시도가 매년 1천건에 육박하는 것으로 나타났다. 하지만 일부 산하 공공기관은 여전히 핵심 방어망인 국가보안관제체계에 연동되지 않아 보안 사각지대에 놓여 있다는 지적이다.
 
6일 국회 국토교통위원회 소속 더불어민주당 조인철 의원이 국토부로부터 제출받은 자료에 따르면, 2021년부터 2025년까지 국토부와 보안관제 적용 산하기관에서 탐지된 사이버공격 시도는 총 4778건으로 집계됐다.
 
연도별로는 2021년 1021건, 2022년 989건, 2023년 812건, 2024년 1019건, 2025년 937건으로 매년 800~1천건 안팎의 공격 시도가 꾸준히 이어졌다.
 
공격 유형별로는 웹 취약점을 노린 '홈페이지 위·변조'가 2609건(54.6%)으로 가장 많았고, '단순 침입시도'가 1902건(39.8%)으로 뒤를 이었다. 두 유형을 합치면 전체 공격의 94.4%에 달한다. 
 
대상 기관별로는 국토가 766건으로 가장 집중적인 공격을 받았다. 이어 한국부동산원(655건), 한국철도공사(579건), 국토교통과학기술진흥원(557건), 한국도로공사(461건) 등 주거와 국가 기반시설 업무를 밀접하게 담당하는 곳들이 주요 타깃이 됐다.
 
특히 지난 9월 한국철도공사와 통합된 SR의 경우 2021년 23건에서 2025년 175건으로 탐지 건수가 7.6배 폭증한 것으로 나타났다.
 
사정이 이런데도 국토부 산하기관 31곳(SR 포함) 중 가덕도신공항건설공단, 국립항공박물관, 자동차손해보험진흥원 등 11개 기관은 국가보안관제 연동 계획만 수립한 채 실제 시스템 구축 및 이행은 뒷전이다.
 
조 의원은 "출퇴근길의 철도와 도로부터 공항, 주택 등 국토교통 분야 시스템은 국민 일상과 가장 가까이 맞닿아 있다"며 "국민이 매일 이용하는 철도·도로·공항과 주택·공간정보 어느 곳에도 사이버보안의 빈틈이 남지 않도록 관리 책임을 다해야 한다"고 강조했다.

추천기사

실시간 랭킹 뉴스