[단독]'AI해킹' 덮쳤는데…금융보안원 수십명 정원 부족

연합뉴스

금융권 연쇄 해킹으로 고객정보 유출 사고가 발생한 가운데 사이버 위협 대응을 담당하는 금융보안원의 인력이 정원 대비 43명 부족한 것으로 나타났다. 인공지능(AI)을 활용한 사이버 공격에 대응하고 침해사고 조사와 금융회사 보안점검 등을 강화하기 위해 전문인력 확충 필요성도 커지고 있다.

8일 국회 정무위원회 소속 박상혁 더불어민주당 의원이 금융보안원으로부터 제출받은 자료에 따르면, 금융보안원의 정원은 354명이지만 현원은 311명으로, 정원 대비 12%(43명)가 부족한 상태다. 금융보안원은 올해 하반기 직원 20명을 채용할 예정이나 계획대로 충원되더라도 정원에는 미치지 못한다.

금융보안원은 금융권의 사이버 위협을 감시하고 침해사고 조사·분석, 보안 취약점 점검 등을 수행하는 기관이다. 금융회사에 공격 관련 정보를 공유하고 해킹 대응훈련도 지원한다.

최근 금융권을 겨냥한 AI해킹 공격이 잇따르면서 현재까지 KB국민·신한·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈, 피에프씨테크놀로지스(PFCT)·모우다 등 9개 금융사에서 정보유출이 확인됐다.

이번 해킹 사태에서도 금융보안원은 금융위원회·금융감독원과 함께 현장조사에 착수하고, 공격에 사용된 것으로 의심되는 인터넷 주소(IP)와 보안 취약점 등 주요 위협정보를 파악해 공유하는 등 대응에 나서고 있다. 금융당국에 따르면 현재까지 파악된 공격 의심 IP 주소는 총 33개로, 중복을 제외하면 28개다. 금융당국은 공격 IP와 수법 등을 금융회사에 공유하고 외부 노출 시스템에 대한 자체 점검을 진행하도록 했다.

금융보안원은 AI 공격 빈도 증가 등 보안환경 변화에 대응하기 위해 인력 증원이 필요하다는 입장이다. 생성형 AI를 악용한 공격에 대비한 실전형 AI 레드팀(모의해킹) 점검과 소스코드·블랙박스 점검을 확대하고, 침해사고 조사와 원인 분석을 위한 인력도 늘릴 계획이다.

AI 시스템 자체의 보안 위협에 대응하기 위해 취약점을 점검하고 안전성·신뢰성 검증체계를 마련하는 데에도 추가 인력이 필요하다고 설명했다. 내년 2월 토큰증권(STO) 관련 법 시행에 따라 금융회사 대상 보안점검 업무가 확대되는 점도 증원 필요 사유로 꼽았다.

박상혁 의원은 "침해사고 조사 및 금융기관 보안 지원 업무 수요가 빠르게 늘고 있지만 해당 업무를 담당하는 금융보안원의 인력은 많이 부족한 상황" 이라며 "이번 해킹 사고를 계기로 보안 인력에 대한 처우를 개선해야 한다"라고 밝혔다.

한편 이날 열리는 국회 정무위원회 국정감사에서도 금융권 연쇄 해킹 사고 경위와 금융당국의 대응 등이 주요 쟁점으로 다뤄질 것으로 보인다.

추천기사

실시간 랭킹 뉴스