[한국융합보안학회 칼럼] 반복되는 해킹 사태, 보안은 비용이 아닌 생존 전략

2025-09-23 15:18
  • 카카오톡
  • 네이버 블로그
  • url
최근 해킹 사건들, 보안 허점 방치하고 안일한 대응한 결과
보안은 비용 아닌 기업의 신뢰와 존속을 좌우하는 생존 전략


[보안뉴스= 이동휘 한국융합보안학회 회장] 최근 SK 유심 해킹, 예스24 개인정보 유출, KT 무단 소액결제 피해까지 연이어 발생하면서 국민 불안이 커지고 있다. 사건들의 공통점은 분명하다. 보안의 허점을 방치한 결과이자, 기업들의 안일한 대응이다.


[자료: gettyimagesbank]

국민의 개인정보와 금융 피해는 막대하지만, 기업들은 해킹 방어에 거의 투자하지 않는 것이 현실이다. 보안 부서는 ‘돈만 쓰는 조직’으로 인식돼 환영받지 못하고, 결국 형식만 갖춘 수준에 머무는 경우가 많다. 단기 수익과 직결되지 않는다는 이유로 보안 투자가 뒷전으로 밀려나면서, 해킹의 표적이 되는 악순환이 반복되고 있는 것이다.

공공기관은 국가정보원이나 상급 부서의 정기 점검을 통해 보안 수준이 평가되고, 이에 따라 예산과 인력이 투입된다. 그러나 민간기업에는 이런 강제 장치가 없다. 민감한 개인정보를 다루는 플랫폼 기업조차 자율에 맡겨져 있어 취약할 수밖에 없는 구조다. 따라서 개인정보 및 통신, 결제를 다루는 기업들도 한국인터넷진흥원(KISA) 또는 민간 전문 기관을 통한 정기 점검을 의무화할 필요가 있다.

물론 우리 사회에도 각종 정보보호 인증제도가 존재한다. 하지만 취득 자체에만 목적이 맞춰진다면 실효성은 떨어진다. 중요한 것은 인증 이후에도 꾸준히 관리하고 유지하는 것이다. 제대로 작동하는 점검과 사후 검증이 뒷받침되어야만 사이버 보안 체계는 제 역할을 할 수 있다.

해외 사례와 교훈
세계 각국은 이미 보안을 기업 자율에만 맡기지 않고 강제적 점검과 제재를 제도화하고 있다. 미국은 신용카드 결제 기업에 PCI DSS 보안인증을 의무화해 이를 위반하면 과징금과 계약 해지까지 가능하다. 또한 CISA(Cybersecurity and Infrastructure Security Agency)는 사이버 위협 지표와 방어 조치를 공유하는 AIS(Automated Indicator Sharing) 체계를 운영해 기업과 기관이 실시간으로 위협 정보를 교환할 수 있도록 하고 있다.

유럽연합(EU)은 GDPR을 통해 개인정보 유출 시 전 세계 매출의 최대 4%에 달하는 과징금을 부과한다. 2023년부터 시행된 NIS2 지침은 금융·에너지·교통 등 주요 산업 전반에 정기 보안 점검과 위기 대응 계획 제출을 의무화했다.


▲이동휘 한국융합보안학회 회장[자료: 한국융합보안학회]
일본은 ‘사이버 보안 경영 가이드라인’을 통해 경영진이 직접 보안 리스크를 관리하도록 규정했고, 싱가포르는 ‘사이버 보안법’을 제정해 중요 인프라 기업의 정기 보안 점검과 모의해킹을 법으로 강제하며 위반 시 형사 처벌까지 가능하다.

이러한 사례들은 보안을 단순한 비용이 아닌 기업 존속의 전제 조건으로 다루고 있다는 공통점을 보여준다. 한국 역시 민간기업의 자율에만 의존하는 구조를 벗어나, 정기 점검과 경영진 책임, 강력한 제재를 포함한 제도적 장치를 도입해야 한다.

보안은 더 이상 비용이 아니다. 기업의 신뢰와 존속을 좌우하는 생존 전략이다. 최근에 연이은 해킹 사건은 “보안 투자 없이는 기업의 미래도 없다”라는 경고다. 이번 사태를 계기로 민간과 공공 모두 보안을 비용이 아닌 필수 투자로 바라보는 인식 전환이 절실하다.

[글_이동휘 한국융합보안학회 회장/동신대 컴퓨터학과 교수]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 라온피플

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 유니뷰코리아

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • TNTKOREA

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국씨텍

    • 비전정보통신

    • 와이즈콘

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 위트콘

    • 케비스전자

    • 현대틸스
      팬틸트 / 카메라

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 씨게이트

    • 안랩

    • 파고네트웍스

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 인빅

    • 아이엔아이

    • 미래시그널

    • 엣지디엑스

    • 새눈

    • 인더스비젼

    • 일산정밀

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 네티마시스템

    • 에이앤티글로벌

    • 알씨

    • 에이앤티코리아

    • 레이어스

    • 메트로게이트
      시큐리티 게이트

    • 이엘피케이뉴

    • 미래시그널

    • 엘림광통신

    • 엔시드

    • 엔에스티정보통신

    • 제네텍

    • 넥스텝

    • 혜성테크원

    • 포커스에이아이

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기