[사이언스칼럼] 보안의 경고, 이제는 '행동(A.C.T)'할 때다

  • 오피니언
  • 사이언스칼럼

[사이언스칼럼] 보안의 경고, 이제는 '행동(A.C.T)'할 때다

진승헌 ETRI 인공지능데이터보안연구실 책임연구원

  • 승인 2026-01-08 15:39
  • 신문게재 2026-01-09 18면
  • 임효인 기자임효인 기자
clip20260108092956
진승헌 ETRI 인공지능데이터보안연구실 책임연구원
2025년은 대한민국 사이버 보안 역사에 있어 수많은 도전과 과제를 남긴 한 해였다. 연초부터 주요 인프라 전반에서 대형 개인정보 유출 사고가 매달 잇따랐다. 해커의 공격이 고도화된 것은 사실이나, 본질적인 문제는 기술 격차가 아닌 지켜지지 않은 '보안의 기본'에 있었다. 디지털 신뢰의 근간이 방치된 기초 위에서 흔들린 것이다. "내 정보는 이미 공공재"라는 사람들의 자조 섞인 탄식은 정부와 기업의 위기 대응 체계가 한계에 봉착했음을 보여주는 서글픈 증거다. 사고의 양상은 제각각이었으나, 그 근본 원인은 놀라울 만큼 단순하고 동일했다. '설마'라는 안일함, 누적된 기술 부채, 그리고 관리의 사각지대였다. 2025년의 사건들은 해커가 얼마나 정교해졌는지를 보여줌과 동시에, 우리가 얼마나 기본을 놓치고 있었는지를 적나라하게 보여주었다.

특히 '국가 신경망'인 통신 분야의 사고는 이러한 총체적 난국을 보여주었다. 통신사 A는 핵심 시스템의 비밀번호를 평문으로 저장하는 등 초보적인 관리 수칙조차 무시해 침투를 허용했다. 통신사 B는 수많은 펨토셀 장비가 사실상 만능키나 다름없는 '단일 인증서'에 의존하는 설계상의 안일함이 드러났다. 기초적인 키 관리 원칙만 지켰어도 막을 수 있었던 구조적 결함이었다. 통신사 C의 경우, 사고 자체보다 불투명한 대응이 도마 위에 올랐다. 불투명한 소통과 증거 보전 실패는 기술적 피해를 넘어 경영적 신뢰를 무너뜨렸다. 결국 통신 인프라는 인증 실패와 은폐라는 '기본기 부재' 탓에 뿌리째 흔들렸다. 금융과 전자상거래 분야도 예외는 아니었다. 금융권은 이미 알려진 취약점 패치를 미루는 등 기초적인 '보안 수칙'을 방치해 화를 키웠다. 전자상거래 분야에서는 퇴직자의 서명키(Signing Key) 회수 절차에 허점이 드러나, 방치된 내부 권한이 외부 공격의 교두보로 악용되었다. 이는 최신 솔루션 도입보다 취약점과 계정을 빈틈없이 통제하는 '철저한 운영 관리'가 선행돼야 함을 시사한다.



보안이 기술과 관리의 문제라면, 사고 대응은 기업의 '태도와 신뢰'를 보여주는 거울이다. 지난 1년간 대중이 진정으로 분노한 것은 해킹 피해 그 자체가 아니었다. 오히려 사고를 축소하거나 뒤늦게 알리며 책임을 피하려던 일부 조직의 무책임한 모습이었다. 결국 위기 앞에서의 은폐는 단순한 실수가 아니라, 돌이킬 수 없는 경영상의 재앙이 된다.

무너진 디지털 신뢰를 다시 세우기 위해, 필자는 2026년 기업 경영진과 보안 조직이 '다시 기본으로(Back to Basics)' 돌아가 즉각 실행해야 할 'A.C.T 전략'을 제안한다.



첫째, Authentication Integrity(인증 무결성)다. 한 번의 침투로 망 전체가 위태로워지는 취약한 공용 키 방식에서 벗어나야 한다. 기기와 사용자별 고유 식별 체계를 구축하고, 접속 시마다 신원을 재검증하는 '제로 트러스트' 모델을 보안의 새로운 상식으로 확립해야 한다. 둘째, Comprehensive Visibility(포괄적 가시성)다. 지켜야 할 자산을 모르면 어떤 방어 전략도 무용지물이다. 경계 보안을 넘어 코어망, 단말, 클라우드 등 전 영역의 자산 현황을 실시간 파악하고, 모든 이벤트를 통합 분석하는 강력한 '보안의 눈'을 갖추는 것이 급선무다. 셋째, Transparency & Traceability(투명성과 추적성)다. 위기 시 정보 공유는 도덕적 의무를 넘어 기업의 핵심 생존 전략이다. 위변조가 불가능한 기록 관리와 신속하고 정직한 정보 공개만이 무너진 신뢰를 회복하고 지속 가능한 안전을 보장하는 유일한 길이다.

해커의 창은 인공지능으로 무장해 날로 정교해지는데, 우리의 방패는 기본조차 갖추지 못한 채 위태롭게 서 있다. 2025년의 사고가 단순한 비용 처리가 아닌 미래를 위한 투자가 되려면, 지금 필요한 것은 화려한 구호가 아니다. 안일한 관행을 도려내는 처절한 혁신과 기본의 회복, 그리고 생존을 위한 즉각적이고 결단력 있는 행동(ACT)뿐이다. 진승헌 ETRI 인공지능데이터보안연구실 책임연구원

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. [중도초대석] 양은주 충남유아교육원장 "유아-교사-보호자 행복으로 이어지는 교육 실현할 것"
  2. 충남교육청 문해교육 프로그램 통해 189명 학력 취득… 96세 최고령 이수자 '눈길'
  3. [영상]이 나라에 호남만 있습니까? 민주당 통합 특별시 법안에 단단히 뿔난 이장우 대전시장
  4. 대전YWCA상담소, 2025년 찾아가는 폭력예방교육 285회 운영
  5. 국힘 시도지사, 이재명 대통령·민주당 추진 행정통합 집중 성토
  1. 관저종합사회복지관, 고립·위기 1인가구 지원을 위한 맞춤형 서비스 수행기관 공동 협약 체결
  2. [기고] 충남·대전의 통합, 대한민국의 역사적 전환점이다
  3. 자천타천 기초단체장 물망 오른 충남도의원 다수… 의정 공백 불가피할 듯
  4. 눈길에 고속도로 10중 추돌… 충청권 곳곳 사고 잇따라
  5. 계룡건설 신입사원 입문 교육… 미래 주역 힘찬 첫발

헤드라인 뉴스


대전·충남 행정통합 찬성 절반넘어…지역별로는 온도차

대전·충남 행정통합 찬성 절반넘어…지역별로는 온도차

대전시민과 충남도민 절반 이상이 두 시·도 행정통합에 대해 찬성한다는 여론조사 결과가 나왔다. 또 통합특별시 초대 단체장 적합도에선 더불어민주당 후보들이 국민의힘 후보보다 상대적으로 높게 평가된 것으로 나타났다. 미디어토마토가 1월 31일부터 2월 1일까지 충남과 대전에 거주하는 만 18세 이상 남녀 1627명(충남 808명, 대전 819명)을 대상으로 조사한 결과 행정 통합을 찬성한다는 응답이 50.2%로 나타났다. 반대 응답은 40%, '잘 모르겠다'는 9.7%였다. 지역별로는 충남은 찬성이 55.8%, 반대 32.3%로 나타났..

대전 노후계획도시정비 선도지구 앞두고 각 단지 `긴장감 고조`
대전 노후계획도시정비 선도지구 앞두고 각 단지 '긴장감 고조'

대전시의 노후계획도시정비 선도지구 공모 기한이 두 달도 채 남지 않으면서 둔산지구 내 통합 아파트 단지들의 긴장감이 고조되고 있다. 각 단지는 평가 항목의 핵심인 주민 동의율 확보에 총력을 기울이며 선도지구 선정을 위해 치열한 경쟁을 벌이고 있기 때문이다. 3일 대전시에 따르면 대전 둔산지구와 송촌(중리·법동 포함)지구 아파트를 대상으로 한 노후계획도시정비 선도지구 공모가 다음 달 30일부터 4월 3일까지 진행된다. 시는 접수된 신청서를 바탕으로 4~5월 중 평가와 심사를 한 뒤, 국토교통부와의 협의를 거쳐 6월에 선도지구를 발표할..

대전충남 통합정국 충청홀대론 급부상
대전충남 통합정국 충청홀대론 급부상

대전 충남 통합 정국에서 한국 정치 고질병이자 극복 과제인 '충청홀대론'이 재차 고개를 들고 있다. 더불어민주당 대전충남 통합법안이 자치분권을 위한 권한과 재정 이양은 고사하고, 광주전남 통합 특별법에 크게 못 미친다는 평가가 강력한 트리거로 작용했다. 충청홀대론은 대전 충남 통합을 위한 국회 논의과정이나 4개월 앞으로 다가온 6·3 지방선거 금강벨트 승패를 좌우할 최대 변수로 떠오르고 있다. 3일 지역 정치권과 대전시.충남도 등에 따르면 지난달 30일 여당인 더불어민주당이 당론으로 발의한 '충남대전 통합특별시법'에는 당초 시·도가..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 행정통합과 관련한 입장 밝히는 이장우 대전시장 행정통합과 관련한 입장 밝히는 이장우 대전시장

  • 전국동시지방선거 예비 후보자 등록 준비 ‘척척’ 전국동시지방선거 예비 후보자 등록 준비 ‘척척’

  • 눈 치우며 출근 준비 눈 치우며 출근 준비

  • 3일부터 정당과 후보자명이 게재된 현수막 부착 금지 3일부터 정당과 후보자명이 게재된 현수막 부착 금지