국토교통 시스템 노린 사이버공격 시도 5년간 4778건

기사등록 2026/10/06 08:53:20 최종수정 2026/10/06 08:56:24

연평균 956건 달해…홈페이지 위변조·단순 침입시도가 95%

국토부 766건 최다…산하 31곳 중 11곳 국가보안관제 미연동

[서울=뉴시스] 변해정 기자 = 국민 일상을 떠받치는 국토교통 시스템을 노린 사이버공격이 최근 5년간 4778건 시도된 것으로 드러났다.

6일 국회 국토교통위원회 소속 조인철 더불어민주당 의원이 국토교통부로부터 제출받은 자료를 분석한 결과에 따르면 2021년부터 2025년까지 국토부와 국가보안관제체계가 적용된 산하기관에서 탐지된 사이버공격 시도는 총 4778건이다.

연도별로는 2021년 1021건, 2022년 989건, 2023년 812건, 2024년 1019건, 2025년 937건으로 집계됐다. 연평균 956건의 사이버공격 시도가 이어진 셈이다.

공격 시도 유형별로는 '홈페이지 위·변조'(웹취약점)가 2609건(54.6%), '단순 침입시도'가 1902건(39.8%) 있었다. 두 유형을 합하면 전체 탐지 건수의 94.4%에 이른다.

기관별로는 국토부가 766건(16.0%)으로 가장 많았다.

산하기관 중에서는 한국부동산원(655건), 한국철도공사(579건), 국토교통과학기술진흥원 (557건), 한국도로공사(461건) 순으로 많았다.

[서울=뉴시스] 연도별 사이버공격 시도 탐지 건수. (자료= 조인철 더불어민주당 의원실 제공)

그러나 사이버공격 시도가 반복되고 있는데도 국토부 산하 공공기관 31곳 중 11곳(35.5%)이 국가보안관제체계에 연동되지 않은 것으로 나타났다.

국토부의 '정보보안업무규정'에는 국가정보원의 '사이버안보 업무규정'에 따라 부문·단위 보안관제센터를 설치·운영해야 하는 기관의 경우 해당 보안관제센터를 국가보안관제체계와 연계 운영하도록 규정하고 있다. 보안관제는 사이버공격을 상시 탐지하고 분석·대응하기 위한 핵심 체계다.

하지만 지난 9월 기준 가덕도신공항건설공단, 건설기술교육원, 공간정보산업진흥원, 공간정보품질관리원, 국립항공박물관, 자동차손해보험진흥원, 코레일관광개발, 코레일로지스, 코레일테크, 한국도로공사서비스, 한국해외인프라도시개발지원공사 등 11곳이 미연동 상태다.

이들 기관은 국가보안관제 연동 계획을 마련했지만 실제 이행은 지연되고 있는 것으로 파악됐다.

조 의원은 "매년 1000건 안팎의 사이버공격 시도가 탐지되는 상황에서 산하기관 3곳 중 1곳이 국가보안관제에 미연동된 상태가 장기화돼서는 안 된다"면서 "현재 마련된 연동 계획이 실제 구축으로 이어질 수 있도록 국토부가 11곳의 예산·인력·시스템 여건을 세밀하게 점검하고 필요한 부분을 지원해 사이버보안의 빈틈이 없도록 해야 한다"고 지적했다.


◎공감언론 뉴시스 hjpyun@newsis.com