콘텐츠로 건너뛰기

알림마당

시사

제목해킹정보플랫폼, 국민이 안심하는 금융보안이 되길 기대한다2026-06-16 03:13

     최근 금융권에 대한 사이버 위협은 랜섬웨어와 공급망 공격은 물론, 생성형 인공지능(AI)을 악용한 피싱과 악성코드 공격까지 등장하면서 보안의 패러다임 자체가 바뀌고 있다. 이제 해킹은 특정 금융회사 한 곳이 아니라 금융·공공·IT 전반을 동시에 노리는 초연결형 공격이 일반화되고 인간의 대응 능력을 넘어설 정도로 빨라지고 있다. 이러한 상황에서 금융보안원이 추진하는 ‘글로벌 사이버 위협 인텔리전스 플랫폼’ 구축은 매우 시의적절하고도 필요한 조치라고 평가할 수 있다. 무엇보다 이번 플랫폼은 기존의 단순 방화벽·백신 중심 보안체계에서 벗어나 ‘공동 대응형 지능 보안체계’로 전환한다는 점에서 큰 의의가 있다. 

     이제 금융사가 개별적으로 보안을 담당하는 것으로는 글로벌 해킹조직의 조직적·동시다발적 공격을 막아내기 어렵다. 금융권 전체가 하나의 연합 방어망을 구축하고 실시간 위협정보를 함께 공유하는 체계가 필요하다. 금융보안원이 항공모함이라면 개별 금융사는 이를 중심으로 움직이는 함선이다. 금융보안원이 글로벌 해킹조직의 움직임과 악성코드, 취약점 정보를 종합 분석하고 공유하면 각 금융사는 자사 환경에 맞는 대응체계를 가동할 수 있다. 이는 전 금융권의 보안 수준을 한 단계 끌어올린다.
     특히 보안 특화 거대언어모델(LLM)을 활용해 자연어 검색만으로 공격그룹 특성이나 악성코드 정보를 파악할 수 있도록 한 점은 매우 주목할 만하다. 그동안 고도의 전문 영역이었던 악성코드 분석과 침해사고 대응을 AI가 지원하게 되면 보안 담당자의 대응 속도와 이해도는 크게 향상될 수 있다. AI가 복잡한 악성코드 소스를 자연어로 설명하고 공격 의도를 분석해 준다면 금융사 내부 역량 역시 획기적으로 강화될 것이다.
     그러나 완벽한 금융보안 플랫폼 구축을 위해 금융보안원이 앞으로 더욱 노력해야 할 과제도 적지 않다. 단순 정보 수집을 넘어선 ‘예측형 보안체계’ 구축이 필요하다. 지금까지의 보안은 사고 발생 후 대응하는 사후적 성격이 강했다. 하지만 AI 시대에는 공격 징후를 사전에 탐지하고 예측하고 대응하는 능력이 핵심 경쟁력이 된다. 글로벌 다크웹 정보, 국가별 해킹조직의 움직임, 비정상 트래픽의 흐름 등을 AI로 분석해 공격 가능성을 조기에 경고하는 체계까지 발전해야 한다.
     또한 금융권뿐 아니라 국가 차원의 협력 체계도 강화돼야 한다. 최근 해킹은 국가의 배후 조직이 개입하는 경우도 많다. 따라서 금융보안원은 국가정보원, 개인정보보호위원회, 한국인터넷진흥원(KISA), 과학기술정보통신부 등과의 실시간 공조체계를 강화해야 한다. 국제 보안기관 및 글로벌 빅테크 기업들과의 협력 역시 필수적이다. AI를 악용한 공격에 대한 대비도 시급하다. 생성형 AI는 이제 피싱 메일 작성, 음성 위조, 딥페이크 금융사기, 자동화 해킹 등에 활용되고 있다. 공격자가 AI를 활용하면 공격 속도와 정교함은 기하급수적으로 커질 수밖에 없다. 따라서 금융보안원 역시 ‘AI 대 AI’ 개념의 방어체계를 구축해야 한다. 공격 패턴을 AI가 스스로 학습하고, 이상 징후를 실시간 탐지하며 자동 대응까지 가능한 수준으로 진화해야 한다.
     보안 인재 양성에도 적극 투자해야 한다. 특히 AI·클라우드·양자암호·디지털 자산 등 미래 기술을 이해하는 융합형 보안 인재 확보가 절실하다. 따라서 금융권 전체가 공동으로 참여하는 전문인력 양성 시스템도 필요하다. AI 시대의 금융보안은 선택이 아니라 생존의 문제다. 국민이 원하는 것은 단순한 사후 수습이 아니라 “미리 막아주는 금융보안”이다. 금융보안원이 구축하는 글로벌 사이버 위협 인텔리전스 플랫폼이 대한민국 금융산업의 든든한 방패막이가 되어 국민 누구나 안심하고 금융서비스를 이용할 수 있는 환경을 조성해야 한다. 금융보안원의 이번 시도가 대한민국 금융보안 수준이 세계 최고가 되는 출발점이 되길 기대한다((재)한국디지털융합진흥원 원장 석호익 拜).