연휴 중 긴급 점검 이어 보안 강화 속도낼 듯
보안 투자·조직 확대해 왔지만 협력사 관리는 과제
![[서울=뉴시스] 해킹 공격으로 잠긴 노트북 화면. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.08.07. photo@newsis.com *재판매 및 DB 금지](https://img1.newsis.com/2026/08/07/NISI20260807_0002207202_web.jpg?rnd=20260807165004)
[서울=뉴시스] 해킹 공격으로 잠긴 노트북 화면. 기사의 이해를 돕기 위한 이미지. (사진=유토이미지) 2026.08.07. [email protected] *재판매 및 DB 금지
[서울=뉴시스]남주현 박현준 기자 = 연휴를 마치고 첫 출근길에 나서는 주요 기업들이 일제히 보안망 점검으로 분주할 전망이다.
금융권 해킹 사태가 민간 기업으로 번질 수 있다는 경고가 나온 만큼, 그동안 갖춰 온 보안 체계를 한층 꼼꼼히 들여다볼 것으로 보인다.
6일 재계에 따르면 과학기술정보통신부와 한국인터넷진흥원(KISA)은 지난 4일 최고정보보호책임자(CISO)를 신고한 기업 약 2만8000곳에 보안점검 권고 메일을 보내고 24시간 비상대응체계에 들어갔다.
지난달 말부터 금융사 7곳과 온라인투자연계금융업체 2곳에서 잇따라 정보유출이 확인되자 일반 기업으로의 확산을 막기 위해 내놓은 조치다.
주요 기업들은 현재까지 추가로 확인된 피해는 없다는 입장이다. 반도체업계 한 관계자는 "내부적으로 정보보호와 보안을 철저히 하고 있다"며 "현재까지 추가로 확인된 내용은 없다"고 말했다.
일부 기업은 연휴 중 이미 점검에 나섰고, 업무 복귀 이후에도 보안 강화 조치를 이어갈 계획이다.
중공업계 한 관계자는 "정부 권고에 따라 웹·API 등 외부 노출 자산을 점검했다"며 "취약점 조치, 계정·인증정보 보호, 모니터링 강화 등 정부의 주요 보안강화 방안을 지속 이행할 예정"이라고 밝혔다.
철강업계 관계자도 "고객 데이터를 목표로 한 해킹 시도는 없었다"면서 "다만 유사한 취약점이 있는지 긴급 점검을 실시했다"고 전했다.
기업들은 현재까지 확인된 피해가 없는 만큼 별도 비상 태스크포스(TF)를 꾸리기보다 기존 보안 조직을 중심으로 대응할 것으로 보인다.
인공지능(AI)을 방어에 활용하는 곳도 있다. SK 관계자는 "지난해 정보보호혁신 특별위원회 출범 이후 AI를 활용해 취약점 진단과 모의해킹, 이상징후 탐지 및 분석 등을 강화하고 있다"고 말했다.
이억원 금융위원장이 지난 4일 금융권에 주문한 'AI 공격은 AI로 방어하는' 보안체계와 같은 방향이다.
방산업계 관계자는 "계열사를 중심으로 외부 인터넷망과 방산 업무망을 물리적으로 분리하는 등 높은 수준의 보안체계를 운영하고 있다"며 "보안 대응 역량을 강화해 나갈 예정"이라고 말했다.
주요 기업들은 이번 사태 이전부터 보안 투자와 인력을 꾸준히 늘려 왔다.
KISA 정보보호 공시에 따르면 삼성전자는 지난해 정보보호에 4121억원을 투자했다. 전년보다 18.5% 늘어난 규모다. 전담 인력도 1133명으로 확대됐다.
SK㈜는 정보보호 전담 인력을 64명에서 79명으로 늘렸다. 현대차도 지난해 정보보호 투자액을 446억원으로 전년(367억원)보다 79억원 늘렸다.
대한항공은 정보보호 전담 인력을 39명에서 42명으로 늘리고, 협력업체 정기 보안감사와 외주 개발자 대상 정보유출 방지 솔루션 도입 등을 시행했다.
다만 과제도 남아 있다. 이번에 피해를 본 금융사들은 핵심 전산망이 아니라 대출모집인·임직원용 외부 시스템 등 보안 사각지대에서 뚫렸다.
KISA도 외부 협업 계정에는 최소 권한만 주고 작업이 끝나면 즉시 회수하라고 권고했다. 본사뿐 아니라 협력사와 주변 시스템까지 살펴야 한다는 의미다.
정치권과 당국의 움직임도 변수다. 이재명 대통령은 지난 4일 금융권 해킹과 관련해 철저한 조사와 대책 마련을 지시했다.
이달 8일에는 국회 정무위원회의 금융위원회 국정감사가 열린다. 금융권 보안 체계와 감독 책임이 핵심 쟁점이 될 전망이다.
◎공감언론 뉴시스 [email protected], [email protected]
