정부도 민간도 안이한 태도 못버려
이번에야말로 확실한 대책 세우길
한성숙 국무총리가 6일 서울 종로구 정부서울청사에서 열린 금융.공공기관 개인정보 유출 관련 회의에서 모두발언을 하고 있다. /사진=뉴스1
인공지능(AI)을 활용한 해킹이 전 금융권을 상대로 활개를 치면서 정부와 금융기관들이 대책을 세우느라 부산을 떨고 있다. 부산을 떤다는 것은 곧 그러다 말 것이라는 뜻을 내포한 말이기도 하다. 이 소란이 지나가면 또 언제 그랬냐는 듯이 해킹과 개인정보 유출을 잊어버릴 것이 뻔하기 때문이다.
쿠팡과 롯데카드의 고객정보가 유출된 사건이 일어난 것이 불과 1년 전이다. 대형 카드회사와 유통기업의 정보가 털렸기에 사태의 심각성을 인식하고 대응책을 마련하는 듯했지만 흐지부지되고 말았다. 우리는 늘 이런 식이다. 일이 터지면 큰일이 난 것처럼 요란을 떨다가 시간이 지나면 기억마저 흐려지는 '냄비근성'이 몸에 배어 있다. 정부나 민간이나 똑같다.
그러다 이번에는 핵심 금융기관들이 공격을 당했다. 해커들은 주변 조직을 파고들어 정보를 털었는데 만약 주전산망까지 뚫린다면 금융체계가 멈출 수 있는 대형사고로 이어질 것이다. 작년 사고 이후에도 금융기관들의 태도는 안이했다. 한 은행은 정보보호 투자액을 오히려 줄였다. 어느 은행은 실태 조사에서 6년 연속 만점을 받았다고 한다.
투자액을 줄인 것도 문제지만 개인정보 보호에 구멍이 뚫려 있는데도 만점을 준 당국이 더 큰 문제다. 형식적으로 조사했다는 말밖에 안된다. 관리와 감독의 책임을 진 정부의 인식과 태도 또한 얼마나 엉망인지 알 수 있다. 북한인으로 추정되는 해커가 국방부의 작계를 털어간 게 10년 전이다. 그때나 지금이나 우리의 보안의식은 달라진 것이 없다.
보안을 강화하려면 인적·물적 투자를 해야 한다. 날로 진화하는 해킹 기술에 맞서려면 더 뛰어난 방어 기술을 발전시켜야 하고, 보안 전문인력을 양성해야 한다. 당연히 투자가 필요하다. 은행들은 사상 최대의 이익을 내면서도 보안에는 관심이 적었다. 금융사고는 그 틈을 파고들었고, 해킹도 마찬가지다.
해킹을 막으려면 민간의 힘만으로는 어렵다. 국가 차원의 대응이 필요한 것이다. 보안기술원 같은 기구를 만들어서라도 보안 관련 인재를 키우고 기술을 연구해야 한다. 정부가 주도하고, 기업이나 금융기관이 돈을 대면 될 것이다. 금융기관을 상대로 한 해킹은 민간 보안망이 뚫린 것이 아니라 국가안보의 침해다. 해킹으로 금융 시스템이 붕괴됐다는 상상을 해 보라.
이번에도 국회의 직무유기를 지적하지 않을 수 없다. 작년 사고 이후 정보유출에 대응하기 위한 전자금융거래법 개정안이 발의됐지만 한번도 논의되지 않았다고 한다. 정쟁으로 날을 새우면서 정작 중요한 법안을 내팽개치고 만 것이다. 금융당국도 최근 'AI 보안위협 대응요령'을 마련했지만 금융기관들은 큰 관심을 두지 않았다.
AI 기술이 계속 발전하고 있어 앞으로 더 큰 사고가 터질 가능성은 얼마든지 있다. 현재의 나태하고 안이한 인식으로는 절대 막아낼 수 없다. 정부도 국회도 정신 차리고 이번에야말로 확실한 대책을 세우기 바란다.
※ 저작권자 ⓒ 파이낸셜뉴스, 무단전재-재배포 금지