데이타밸류

주요 뉴스

[단독] “설치형 보안 SW 다 빼!”… 정부 지시에 여의도 금융권 ‘패닉’

최근 정부는 금융권의 설치형 보안 소프트웨어 강제 폐지를 추진하며, 글로벌 스탠더드에 맞춘 보안 체계로의 전환을 요구하고 있습니다. 그러나 금융업계는 당장 대체할 솔루션이 부족해 큰 혼란에 빠졌습니다. 정부는 다중 인증과 AI 기반의 이상금융거래탐지시스템을 도입해 보안 책임을 소비자 PC에서 금융사 서버로 이전하겠다는 방침을 세웠지만, 기존 시스템을 단기간에 대체할 방법이 없는 상황입니다. 특히, PC 거래 비중이 높은 은행과 증권사는 더욱 큰 타격을 받고 있습니다. 업계에서는 사고 발생 시 금융사가 책임을 져야 할 가능성에 대한 우려도 커지고 있으며, 법적·제도적 가이드라인이 없는 상태에서의 급격한 변화는 심각한 딜레마를 초래하고 있습니다. 이러한 상황에서 정부의 강력한 의지와 현실적인 한계 사이의 갈등은 지속될 것으로 보이며, 효과적인 대안 마련이 시급합니다.

정보보호 최대 걸림돌은 ‘예산’

과학기술정보통신부의 최근 조사에 따르면, 국내 기업의 80.6%가 정보보호의 중요성을 인식하고 있지만, 예산 확보와 시스템 관리에서 어려움을 겪고 있는 것으로 나타났습니다. 조사에 참여한 5500개 기업 중 35.3%만이 전담 조직을 보유하고 있으며, 정보보호 정책이나 교육을 실시하는 기업은 각각 52.6%와 33%에 불과합니다. 특히, 정보보호 예산 확보의 어려움이 49.1%로 가장 높은 응답률을 기록했습니다. 이러한 상황에서 기업들은 필요한 정보보호 활동에 대한 인식 부족과 침해사고 방어에 대한 불안감으로 예산을 사용하지 않는 경우가 많습니다. 개인 부문에서도 72.5%가 침해사고에 대한 우려를 표명했으며, 정보보호 역량 강화를 위한 솔루션의 필요성이 더욱 강조되고 있습니다. 임정규 정책관은 사이버위협에 효과적으로 대응하기 위해 정보보호 역량을 지속적으로 강화하겠다고 밝혔습니다. 이러한 노력은 기업과 개인 모두의 안전을 지키기 위한 필수적인 조치로 보입니다.

AI 강국 도약…NW 인프라 고도화, 디지털 역량 확대

정부는 AI 강국으로 도약하기 위해 초저지연 네트워크와 AI 생태계 보안 등 디지털 경쟁력을 강화하기로 했다. 최근 정보통신전략위원회에서 의결된 제4차 정보통신 진흥 및 융합 활성화 기본계획은 국가 디지털 인프라 확충과 디지털 역량 강화를 핵심 과제로 삼고 있다. 5G 고도화와 6G 상용화 기술 개발을 통해 디지털 네트워크를 발전시키고, 사이버 보안 강화를 통해 안전한 디지털 환경을 조성할 예정이다. 또한, 데이터 통합 플랫폼 구축과 디지털 인재 양성을 통해 산업 전반의 디지털 전환을 가속화하고, 디지털 취약계층의 접근성을 높이는 방안도 추진된다. 이러한 종합전략은 2028년까지 대한민국의 디지털 인프라와 경쟁력을 확보하는 데 중요한 역할을 할 것으로 기대된다. 디지털 시대에 맞는 혁신적 솔루션이 절실히 필요하며, 이를 통해 국가의 미래 경쟁력을 더욱 강화할 수 있을 것이다.

정부 부처간 통합대응 빛났다… 보이스피싱 31.6% 급감

범정부 전기통신금융사기 통합대응단이 출범한 지 6개월 만에 보이스피싱 범죄 건수와 피해액이 각각 30% 이상 감소한 것으로 나타났습니다. 경찰청에 따르면, 지난해 10월부터 올해 2월까지 보이스피싱 발생 건수는 6687건으로 전년 동기 대비 31.6% 줄었고, 피해액도 3879억원으로 26.4% 감소했습니다. 통합대응단은 부처 간 협력을 통해 신고 체계를 단일화하고, 긴급차단제도를 도입하여 피싱 의심 번호 차단 시간을 대폭 단축했습니다. 이러한 조치는 범죄 예방에 큰 효과를 보였으며, 현장 대응력도 강화되어 피해를 사전에 차단하는 성과를 거두었습니다. 앞으로는 AI 기반 분석 플랫폼을 통해 신종 사기 대응에 집중할 계획이며, 다중피해사기방지법 제정에도 협조할 예정입니다. 이러한 통합적 대응 체계의 필요성이 더욱 강조되고 있습니다.

‘온라인 주민번호’ CI 대규모 유출 반년… 개선 논의는 ‘지지부진’

최근 온라인 주민등록번호인 연계 정보(CI)의 대규모 유출 사건 이후, 보안 위협이 심각해지고 있지만 제도 개선 논의는 여전히 지지부진한 상황입니다. 방송미디어통신위원회는 CI 제도 개선을 위한 논의를 시작했으나, 구체적인 대책은 마련되지 않고 있습니다. CI는 주민등록번호를 대체하기 위해 도입되었지만, 유출 시 피해가 광범위하게 발생할 수 있는 구조입니다. 전문가들은 CI의 유효 기간 설정과 같은 근본적인 해결책이 필요하다고 강조하고 있으며, 이는 단순한 재발급 방식으로는 해결되지 않는 문제입니다. CI의 악용 가능성이 커짐에 따라, 제도 개선의 시급성이 더욱 부각되고 있습니다. 방미통위는 다양한 의견을 수렴하고 있으나, 실질적인 변화가 이루어질지는 미지수입니다. 이러한 상황에서 CI 제도의 전면적인 개편이 절실히 요구되고 있습니다.

네덜란드 명문 구단 아약스 시스템 뚫렸다…수십만 팬 계정 위험 노출

네덜란드의 아약스 암스테르담 구단이 해킹 피해를 공식 인정하며, 심각한 보안 취약점이 드러났습니다. 해커는 구단 시스템에 불법 접근해 수백 명의 이메일 주소와 출입금지 대상자의 개인정보를 열람했습니다. RTL 뉴스에 따르면, 이 취약점은 단순한 개인정보 유출을 넘어 시즌권 탈취와 출입금지 기록 변경까지 가능하게 했습니다. 특히, VIP 시즌권이 몇 초 만에 다른 계정으로 이전되는 사례가 발생해, 보안 통제의 미흡함이 드러났습니다. 아약스는 현재 모든 취약점을 패치하고 보안 조치를 강화했지만, 이러한 사건은 개인정보 유출과 함께 입장권 탈취, 제재 무력화 등 2차 피해로 이어질 수 있는 위험성을 내포하고 있습니다. 팬 기반이 큰 구단일수록 공격자들은 브랜드 신뢰를 악용한 사칭 메일이나 가짜 티켓 안내로 추가 공격을 시도할 가능성이 높습니다. 따라서, 한국에서도 이러한 보안 문제에 대한 경각심을 높이고, 철저한 대비가 필요합니다.