국정원, 기업 해킹 조사 권한 확대! 경제 안보 지킨다 🔥
대한민국이 민간 기업을 대상으로 한 사이버 공격 의혹을 조사할 때, 외국의 정부나 국제 해킹 그룹과의 연관성이 명확히 입증되기 전이라도 국가정보원(국정원)의 조사 권한을 확대하는 움직임을 보이고 있다.
South Korea is moving to expand the authority of the National Intelligence Service to investigate suspected cyberattacks targeting private companies, even before links to foreign governments or international hacking groups are conclusively proven.
이는 국내 기업들에 대한 사이버 위협이 계속 증가하고 있으며, 데이터 유출 탐지가 지연될 경우 국가 경제 안보를 위협할 수 있다는 우려가 커지고 있기 때문이다.
The push comes as cyber threats against South Korean businesses continue to rise and concerns grow over delayed detection of data breaches that officials say could threaten national economic security.
국정원, '경제 안보' 키워드로 사이버 조사 역량 강화
이번 조치는 국가정보원법 개정안이 지난 5월 7일 국회 정보위원회 전체회의를 통과하면서 공식화될 전망이다. 개정안은 '경제 안보'를 국정원의 임무 범위에 포함시키고, 나아가 외국의 국가나 국제 해킹 조직의 소행으로 의심되는 징후가 있는 사이버 침해 사고에 대해서도 국정원이 대응할 수 있도록 하는 내용을 담고 있다. 이는 지난해 과학기술정보통신부, 국가안보실, 그리고 국정원이 공동으로 발표한 정부 차원의 사이버보안 전략에 법적 근거를 마련해 주는 중요한 발걸음이라 할 수 있다. 앞으로 국정원 산하 국가사이버안보센터는 민간 부문을 대상으로 한 잠재적 데이터 유출 위험을 감시하고, 외부 세력에 의한 사이버 활동이 의심될 경우 조사에 나설 수 있게 된다. 이전까지는 북한이나 특정 국가의 소행이라는 점이 명확히 밝혀지지 않으면 민간 기업 관련 사건에 국정원이 직접 개입하기 어려웠던 상황을 개선하려는 의지가 담겨 있다. 정부는 기업 스스로 침해 사실을 신속하게 탐지하는 데 한계를 보이고 있다는 점을 이번 개정의 주요 배경으로 설명하고 있다.
심각해지는 사이버 위협, 기업들의 '골든타임' 놓치고 있다
실제로 국내 기업들의 사이버 보안 상황은 심각한 수준이다. 개인정보보호위원회에 따르면, 민간 부문에서 발생한 개인정보 유출 신고 건수는 지난해 319건으로, 전년도 203건 대비 무려 57%나 급증했다. 기업을 대상으로 한 사이버 공격 역시 폭발적으로 늘어나 2021년 640건에서 2024년에는 1,887건에 달했다는 정부 데이터가 이를 뒷받침한다. 특히 이러한 공격들은 정보기술(IT), 제조업, 건설업 등 국가 공급망 및 경제 안보와 직결된 핵심 산업 분야를 표적으로 삼고 있다고 관계자들은 지적한다. 보안 전문 기업 SK쉴더스의 분석에 따르면, 국내 중소기업들은 사이버 침해 사실을 인지하기까지 평균 106일이 소요되며, 일부 심각한 경우에는 700일 넘게 침해가 지속되기도 했다. 이는 기업들이 사이버 공격 발생 시 '골든타임'을 놓치고 있다는 명백한 증거다. 더 충격적인 사실은, 보고된 수치조차 실제 사이버 침해의 극히 일부에 불과할 수 있다는 점이다. 많은 공격이 발견되지 않거나 공개되지 않기 때문이다. 이러한 상황에서 국정원의 조사 권한 확대는 기업들의 보안 역량 강화와 더불어, 국가 차원의 사이버 위협 대응 능력을 한 단계 끌어올릴 수 있는 계기가 될 것으로 기대된다.
민간 정보 보호 강화와 함께 '예방' 중심 시스템으로 전환
한편, 개인정보보호위원회는 민간 부문의 데이터 보호 관행에 대한 정부의 선제적인 점검을 허용하는, '예방' 중심 시스템으로의 전환 계획을 발표했다. 이는 단순히 사후 처리에 그치는 것이 아니라, 기업들이 정보 보안 규정을 위반할 경우 매출액의 최대 10%에 달하는 과징금을 부과받을 수 있다는 강력한 제재 방안을 포함하고 있다. 이는 기업들로 하여금 정보 보안을 더욱 철저히 관리하도록 유도하는 효과를 가져올 것으로 보인다. 전문가들은 국가 주도 해킹 그룹들의 활동이 점차 확대되는 추세를 고려할 때, 더욱 강화된 정보 공유와 해외 사이버 위협 감시 역량이 중요해질 것이라고 전망한다. 김현종 국가안보전략연구원 연구위원은 대한민국의 정보 시스템이 전통적인 군사·방첩 모델에서 벗어나 경제 안보에 더욱 초점을 맞추는 방향으로 진화해야 한다고 주장한다. 동시에, 조사 권한의 범위에 대한 법적 명확성 확보, 선출직 공무원에 의한 민주적 감독, 그리고 공공과 민간 부문 간의 긴밀한 협력이 필수적이라고 그는 강조한다. 국정원 관계자는 이번 권한 확대가 민간 기업에 대한 국내 감시로 해석되어서는 안 된다고 분명히 선을 그었다. 과거에는 북한이나 국제 해킹 그룹의 소행이 강력히 의심되더라도 책임 소재가 명확히 입증되지 않으면 국정원이 개입할 수 없었지만, 이제는 외부 위협 행위자에 대한 정상적인 조사 권한을 행사하려는 것이지, 민간 기업의 활동 자체에 개입하려는 의도가 아니라는 설명이다. 결국 이번 조치는 국가 안보와 경제 안보를 동시에 지키려는 대한민국 정부의 강력한 의지를 보여주는 것이며, 앞으로 사이버 보안 환경 변화에 대한 정부의 적극적인 대응을 예고하는 신호탄이 될 것이다.
댓글
댓글 쓰기