정부 해킹 2배 급증했는데 원인은 '담당자 과실'

기사등록 2026/10/05 14:47:03

최종수정 2026/10/05 14:53:50

구글에서 선호하는 매체로 추가

중앙부처 대상 해킹 연 16만건 달해…지난해 상반기 7만건

법원·국방부 등 주요 부처도 예외 없어…'업무과실' 상당수

최형두 의원 "민간엔 엄격한 책임 묻고 공공엔 '피해자' 타령"…정부부터 보안 수칙 지켜야

[서울=뉴시스] 기사 이해를 돕기 위한 참고용 이미지 (사진=유토이미지) *재판매 및 DB 금지
[서울=뉴시스] 기사 이해를 돕기 위한 참고용 이미지 (사진=유토이미지) *재판매 및 DB 금지

[서울=뉴시스]박은비 기자 = 정부 시스템을 겨냥한 해킹 시도가 1년새 2배 넘게 급증한 것으로 나타났다. 특히 공공기관 유출은 해킹보다 업무과실 원인이 훨씬 많아 민간기업 못지 않은 책임을 물어야 한다는 지적이 나온다.

5일 국회 과학기술정보방송통신위원회 소속 최형두 국민의힘 의원이 국가정보자원관리원에 제출받은 자료에 따르면 중앙부처 대상 해킹 시도는 지난 2023년 8만554건에서 2024년 16만1208건으로 2배 이상 증가했다.

지난해 상반기 기준으로는 6만9982건에 달한다. 이는 국정자원이 관리하는 52개 중앙부처 5300여개 시스템 기준이다.

정부 시스템을 겨냥한 공격은 빠르게 늘고 있다. 52개 중앙부처 시스템에 대한 해킹 시도는 2020년부터 지난해 6월까지 63만4090건에 달한다. 2024년에는 16만1208건으로 전년(8만554건)의 2배를 넘어섰다.

실제 침해도 국가 핵심 시스템 전반으로 확산되고 있다. 법원 전산망에서는 북한 해킹조직 라자루스로 추정되는 세력이 2021년 1월 이전부터 2023년 2월까지 2년 넘게 침입해 1014GB 자료를 외부로 빼돌린 것으로 파악됐다.

하지만 법원은 이를 탐지하지 못했고, 유출이 확인된 문서에는 자필진술서, 혼인관계증명서, 진단서 등이 포함됐다. 이 문서에는 주민등록번호, 금융정보, 병력기록 등 민감정보도 담겼다.

국방부 군 의료영상저장정보시스템(PACS)에서도 비정상적 접근이, 외교부 국립외교원 온라인교육시스템에도 장기간 비인가 접근이 발생했다. 행정안전부 온나라시스템과 정부24, 중소벤처기업부 '모두의 창업' 플랫폼, 농촌진흥청, 정보통신기획평가원(IITP)도 예외는 아니었다.

공공기관 개인정보 유출 원인은 해킹이 29건이었고, 업무과실 등은 67건이었다. 공공부문 사고 상당수가 불가피한 외부 공격이 아니라 관리 소홀에서 비롯됐다는 의미다.

최 의원은 "정부는 민간기업에서 사고가 나면 보안 투자와 예방 조치, 취약점 관리, 사고 탐지와 대응, 경영진의 관리 책임까지 강하게 요구한다"며" "민간에는 최고 수준의 관리체계를 요구하면서 공공부문 사고는 '외부 공격의 피해자'라는 설명으로 끝난다면 국민은 책임 기준이 다르다고 느낄 수 밖에 없다"고 지적했다.

그러면서 "기업이 보유한 개인정보도, 정부가 보유한 개인정보도 모두 국민의 개인정보"라며 "정부가 국민에게 요구하는 보호 수준을 정부 스스로 먼저 지키는 게 공공부문 사이버보안의 출발점"이라고 강조했다.


◎공감언론 뉴시스 [email protected]
button by close ad
button by close ad

정부 해킹 2배 급증했는데 원인은 '담당자 과실'

기사등록 2026/10/05 14:47:03 최초수정 2026/10/05 14:53:50

이시간 핫뉴스

많이 본 기사