
금융위, 보안 목적 AI 활용 확대 검토…기존 망분리 체계 재점검
연쇄 해킹 뒤 커진 문제의식…‘차단 중심’에서 ‘실시간 대응’으로
금융권 해킹이 AI까지 활용하는 단계로 넘어가면서 방어 체계도 바뀌고 있다.
이억원 금융위원장은 8일 국회 정무위원회 국정감사에서 “AI 해킹은 AI로 막아야 한다”는 취지로 답하며 금융권 망분리 규제를 다시 살피고 있다고 밝혔다. 오랫동안 금융보안의 기본이었던 ‘연결 차단’이 AI 시대에도 최선인지가 쟁점으로 떠올랐다.
해커는 AI, 은행은 망분리
금융권 망분리는 업무망과 인터넷망을 분리해 외부 침입과 정보유출을 막는 방식이다. 금융사 보안의 핵심 규제로 오랫동안 유지돼 왔다.
하지만 AI 보안 도구는 외부 데이터와 클라우드, 대규모 모델을 실시간으로 활용해야 효과가 커진다. 망이 강하게 분리돼 있으면 최신 AI 보안 기술을 즉시 적용하기 어렵다는 지적이 이어진 이유다.
최근 금융권 연쇄 해킹은 이런 한계를 더 선명하게 만들었다. 공격자는 AI 기반 도구를 활용해 취약점을 찾고, IP와 서버를 바꿔가며 여러 금융사를 반복적으로 노린 정황이 확인됐다. 공격은 자동화됐는데 방어는 규제에 묶여 있다는 비판이 나온 배경이다.
망분리 완화, 이미 시작된 변화
금융위는 올해 5월부터 보안 목적 AI 활용에 한해 망분리 규제를 일부 완화했다. AI를 활용한 취약점 탐지와 이상행위 분석을 실제 금융환경에서 시험하도록 허용했고, 9월에는 참여 금융사 범위도 확대했다.
1차 테스트에서는 AI를 활용할 경우 기존 방식보다 더 넓고 빠르게 취약점을 찾을 수 있다는 결과도 확인됐다. 이를 토대로 금융위는 보안 역량을 갖춘 금융사에 한해 추가 완화나 전면 해제 가능성까지 검토 중이다.
정책 방향도 단순하다. 망을 끊어 안전을 확보하는 방식에서, 연결된 환경을 AI로 감시하는 방식으로 이동하려는 것이다.
차단보다 탐지, 금융보안의 무게 이동
다만 망분리를 푼다고 보안이 자동으로 강해지는 것은 아니다.
외부 AI와 클라우드를 연결하면 탐지 능력은 높아질 수 있지만, 공격자가 접근할 수 있는 접점도 함께 늘어난다. 규제 완화가 곧 보안 완화로 이어져선 안 되는 이유다.
그래서 제로트러스트, 접근권한 통제, 이상행위 실시간 탐지, 금융사 간 위협정보 공유가 함께 강화돼야 한다는 지적이 나온다. 망분리를 없애는 문제가 아니라 보안의 중심을 어디에 둘 것인가가 더 중요해진 셈이다.
AI 공격, 금융사별 대응의 한계
최근 공격은 한 금융사를 오래 노리는 방식보다 여러 곳을 빠르게 훑는 형태에 가까웠다. AI가 취약점 탐색과 반복 작업을 도우면서 한 명이나 소수 공격자의 공격력도 크게 커졌다.
이런 환경에서는 개별 금융사가 각자 공격을 막는 방식만으로 한계가 있다. 한 곳에서 확인된 공격 패턴을 다른 금융사도 즉시 공유하고, AI가 이를 다시 분석하는 공동 방어체계가 중요해질 수밖에 없다.
Next Insight 분석 | 망을 끊을까, 공격을 읽을까

망분리는 외부와의 연결을 줄여 위험을 낮추는 방식이었다. 하지만 AI 공격이 빠르게 변형되는 시대에는 연결을 막는 것만으로 충분하지 않을 수 있다.
이제 금융보안의 질문도 달라진다.
망을 더 강하게 끊는 것이 안전할까, 아니면 연결된 상태에서 공격을 더 빨리 읽어내는 것이 안전할까?
작성·취재 | Next Insight News 김귤연 기자
이메일 | nextinsight.news@gmail.com
카카오톡 | Next Insight News 카카오톡 채널
홈페이지 | nextinsightnews.com
참고자료
- 금융위원회, 금융권 AI 보안 활용 및 망분리 규제 개선 자료
- 국회 정무위원회 국정감사, 이억원 금융위원장 발언
- 금융당국, 금융권 연쇄 해킹 대응 및 AI 보안 관련 자료
- 연합뉴스, 금융권 망분리 규제 및 AI 해킹 대응 보도
해시태그
#금융보안 #AI해킹 #망분리 #금융위원회 #이억원 #사이버보안 #금융권해킹 #제로트러스트 #AI보안 #NextInsightNews
지금 많이 보는 기사
Next Insight 분석을 정리해 보내드립니다.