[사이언스칼럼] 사이버보안 동향과 대응 전략

  • 오피니언
  • 사이언스칼럼

[사이언스칼럼] 사이버보안 동향과 대응 전략

진승헌 ETRI 인공지능데이터보안연구실 책임연구원

  • 승인 2025-01-30 14:46
  • 신문게재 2025-01-31 18면
  • 임효인 기자임효인 기자
clip20250130095919
진승헌 ETRI 인공지능데이터보안연구실 책임연구원
2025년은 '푸른뱀의 해'로, 변화와 지혜를 상징하는 해로 알려져 있다. 푸른뱀의 유연함과 통찰력은 오늘날 디지털 전환이 가속화되는 사이버보안 환경에서 우리가 직면한 문제를 해결하는 데 중요한 덕목이라 할 수 있다. 디지털 기술의 발전은 경제와 사회를 변화시키는 강력한 동력으로 작용하고 있지만, 동시에 새로운 보안 위협을 가져오고 있다.

디지털 전환이 가속화되는 2025년에는 사이버보안의 중요성이 그 어느 때보다 커지고 있다. 특히 2024년에 발생한 일련의 사이버 공격 사례들은 우리가 직면한 위협의 심각성을 보여주었다. 이러한 상황에서 현재의 사이버보안 환경을 분석하고 향후 대응 방안을 모색하는 것은 매우 중요하다.

먼저 2024년의 주요 사이버 공격 동향을 살펴보면, 랜섬웨어 공격이 더욱 정교화되고 피해 규모가 대형화되었다. 미국의 한 대형 병원이 수백만 건의 환자 데이터가 유출되고 병원 운영이 마비된 사례나, 일본 자동차 제조업체가 설계 파일 유출과 생산 설비 중단으로 막대한 피해를 본 사례는 특히 주목할 만하다. 이러한 공격은 단순한 데이터 암호화를 넘어 정보 탈취와 시스템 마비를 동시에 노리는 복합적인 형태로 진화하고 있음을 보여준다. AI 기술을 활용한 공격도 새로운 위협으로 부상했다. 딥페이크 기술을 이용해 금융기관 임원으로 속여 3천만 달러의 손실을 입힌 사례는, AI 기술이 사이버 범죄에 얼마나 위험한 도구가 될 수 있는지를 보여준다. 더불어 러시아-우크라이나 전쟁 사례에서 볼 수 있듯이, 국가 간 갈등이 사이버 공간으로 확대되면서 사이버 위협이 단순한 기술 유출을 넘어 국가 안보와 직결된다는 것을 의미한다.

필자는 2025년에 다음과 같은 주요 사이버보안 이슈들을 예상한다.



첫째, 양자 컴퓨팅 기술의 발전이 기존 암호화 체계를 위협할 가능성이 크다. 캐나다 글로벌 위험 연구소의 전망에 따르면, 10년 이내에 기존에 사용하고 있는 RSA-2048 암호화를 무력화할 수 있는 양자 컴퓨터 개발 가능성이 50%를 넘는다. 이는 금융, 의료, 국방 등 중요 산업의 데이터 보안에 심각한 위협이 될 수 있어, 양자내성암호 기술 도입이 시급한 과제로 대두되고 있다.

둘째, AI 기반 보안 기술의 중요성이 증가하고 있다. IBM의 연구 결과 AI와 자동화 기술을 도입한 기업들은 보안 사고 탐지와 대응 시간을 평균 98일 단축할 수 있었다. 이는 복잡해지는 사이버 위협에 대응하기 위해 AI 기술 도입이 필수적임을 시사한다.

셋째, 제로 트러스트 아키텍처가 새로운 보안 표준으로 자리 잡고 있다. 제로 트러스트를 도입한 기업들의 데이터 유출 사고가 34% 감소했다는 연구 결과는, 이 방식의 효과성을 입증한다. 모든 접근을 의심하고 지속적으로 검증하는 이 방식은 분산된 업무 환경에서 특히 중요하다.

마지막으로, 소프트웨어 공급망 공격이 새로운 위협으로 부상하고 있다. 가트너는 2025년까지 전 세계 기업의 45%가 이러한 공격의 영향을 받을 것으로 예측했다. 이에 대응하기 위해서는 소프트웨어 부품 목록(SBOM) 관리와 외부 프로그램 검증 체계 강화가 필수적이다.

이러한 상황에서 우리는 다음과 같은 대응 전략을 준비해야 한다. 첫째, 양자내성암호 기술 개발 및 전환계획 추진 등의 투자를 확대해야 한다. 둘째, 이상 행위 탐지를 위한 AI 모델 개발 및 AI 기반 자동 대응 시스템 구축을 통해 위협 탐지와 대응 능력을 강화해야 한다. 셋째, 다중 인증(MFA)과 지속 접근 권한 검증을 강화한 제로 트러스트 기반의 보안 체계 도입을 확대해야 한다. 마지막으로, 개발 단계에서부터 보안을 고려하고 평가할 수 있는 소프트웨어 공급망 보안을 위한 체계적인 관리 시스템을 구축해야 한다.

2025년은 새로운 기술과 위협이 공존하는 해가 될 것이다. 푸른뱀이 환경 변화에 유연하게 적응하고 날카로운 통찰력을 발휘하듯, 우리는 복잡한 디지털 위협 속에서 상황을 정확히 파악하고 신속하게 대응하는 능력을 키워서 디지털 신뢰와 안전을 구축해야 할 것이다. 진승헌 ETRI 인공지능데이터보안연구실 책임연구원

중도일보(www.joongdo.co.kr), 무단전재 및 수집, 재배포 금지

기자의 다른기사 보기

랭킹뉴스

  1. 대전시장과 국회의원 만남... 현안 해결 한뜻 모을까
  2. 충청권에 최대 200㎜ 물폭탄에 비 피해신고만 200여 건 (종합)
  3. '건물 흔들림' 대전가원학교 교실 복도 곳곳 균열… 현장 본 전문가 의견은
  4. 폭우 피해는 가까스로 피했지만… 배수펌프·모래주머니 시민들 총동원
  5. 대전 대표 이스포츠 3개 팀 창단
  1. [월요논단] 충청권 메가시티를 위한 합리적 교통망에 대한 고찰
  2. 조원휘, "충청권 광역철도망 확충은 국가균형발전과 직결"
  3. 해수부 논란 충청권서 李대통령 與 지지율 동반하락 직격탄
  4. 대전과학산업진흥원, 이전 기념식 가져
  5. 대전 동구, '중앙시장 버스전용주차장' 운영

헤드라인 뉴스


미카 129호 어떻게 되나… 코레일 `철도기념물 지정` 예정

미카 129호 어떻게 되나… 코레일 '철도기념물 지정' 예정

딘 소장 구출 작전에 투입됐다며 전쟁 영웅으로 알려졌던 '미카형 증기기관차 129호'에 대한 역사적 사실이 뒤바뀌면서 이를 바로잡기 위한 절차가 본격 진행된다. 6·25 전쟁에 투입됐고, 한국 철도 역사에도 큰 역할을 했다는 이유로 국가등록문화유산에 등재됐던 미카 129호가 결국 등록 말소되면서 대전 지역 곳곳에 놓여있는 여러 상징물에 대한 수정 작업에 속도를 내는 것이다. 23일 본보 취재에 따르면, 미카형 증기기관차 129호가 지난 12일 국가등록문화유산에서 말소됐다. 당시 북한군에 포위된 제24사단장 윌리엄 F. 딘 소장을 구..

벽걸이형 에어컨 냉방속도 제품마다 최대 5분 차이
벽걸이형 에어컨 냉방속도 제품마다 최대 5분 차이

벽걸이형 에어컨의 냉방속도가 제품마다 최대 5분가량 차이를 보이는 것으로 나타났다. 또한 에어컨 설정·실제 온도 간 편차나 소음, 가격, 부가 기능도 다른 것으로 확인됐다. 23일 한국소비자원에 따르면 벽걸이형 5종인 7평형 에너지소비효율등급 1등급 제품 LG전자(SQ07FS8EES)와 삼성전자(AR80F07D21WT) 각 1종, 6평형 5등급 제품 루컴즈전자(A06T04-W)·캐리어(OARB-0061FAWSD)·하이얼(HSU06QAHIW) 각 1종에 대해 평가한 결과 이같이 나타났다. 냉방속도는 삼성전자 제품이 상대적으로 우수했다..

국힘 충청권 국회의원·당협위원장 “해양수산부 이전 철회하라”
국힘 충청권 국회의원·당협위원장 “해양수산부 이전 철회하라”

국민의힘 소속 충청권 국회의원과 당협위원장들이 23일 “해양수산부 부산 이전을 철회하라”고 요구했다. 이들은 이날 오전 국회 소통관에서 기자회견을 열고, "해수부 부산 졸속 이전은 충청도민에 대한 심각한 배신행위”라며 “이미 오래전에 국민적 합의가 끝난 행정수도 건설을 사실상 포기하는 것이나 다름없다”고 주장했다. 또 “행정수도 건설은 특정 지역의 유불리와 관계없는 일이다. 헌법 제123조에 명시된 가치인 '국토균형발전'을 위해 진행돼온 일이며, 대한민국 전체와 모든 국민을 위한 일”이라며 “이재명 정부와 민주당이 해수부 이전을 밀..

실시간 뉴스

지난 기획시리즈

  • 정치

  • 경제

  • 사회

  • 문화

  • 오피니언

  • 사람들

  • 기획연재

포토뉴스

  • 대전 첫 여름김장 봉사 ‘온정 듬뿍’ 대전 첫 여름김장 봉사 ‘온정 듬뿍’

  • 호르무즈 해협 봉쇄 우려에 국제유가 상승 호르무즈 해협 봉쇄 우려에 국제유가 상승

  • 장맛비에 잠긴 돌다리…‘물이 넘칠 때는 건너지 마세요’ 장맛비에 잠긴 돌다리…‘물이 넘칠 때는 건너지 마세요’

  • 코스피 3000 돌파…3년 6개월 만 코스피 3000 돌파…3년 6개월 만