포항시, 금융권 해킹사고 관련 선제적 보안조치…AI 기반 공격 대비 강화
금융권 해킹 관련 공격자 IP 차단…AI 악용 공격 대비 탐지정책 정비

최근 일부 금융기관에서 해킹으로 고객정보가 유출되고 공격 과정에서 인공지능 도구가 악용된 것으로 추정되면서 공공분야에서도 유사한 사이버위협에 대한 대응 필요성이 커지고 있다.
이에 포항시는 금융권 해킹과 관련된 주요 공격자 IP를 차단하고 공격에 활용된 것으로 알려진 AI 도구 ‘ARTEX’를 통한 공격이 시로 유입될 가능성에 대비해 정보보호시스템의 탐지 정책을 정비했다.
또한 사이버위기 대응태세를 점검하고 외부 경계에 있는 웹서비스를 대상으로 예방점검을 실시하는 등 공공서비스의 안정성을 강화할 계획이다.
포항시는 그동안 단계적으로 정보보호 체계를 강화해 왔다.
지난 6월 네트워크 위협 탐지 시스템을 도입해 이상징후를 조기에 탐지할 수 있는 기반을 마련했으며 7월에는 휴대용 저장매체 보안관리 세부추진계획을 수립하고 관리·점검·반출입 대장을 자체 전산화했다.
8월에는 사이버위기 대응 실무매뉴얼을 전면 개정하고 을지연습 기간 해당 매뉴얼을 기반으로 사이버위기 대응 모의 도상훈련을 실시해 실제 위기상황에 대한 대응력을 점검했다.
올해부터는 전산실 노후 정보시스템을 정보보호부서가 일괄 폐기하는 체계를 마련해 정보시스템 보안관리에 대한 중앙 통제력도 강화하고 있다.
포항시는 ‘위탁형 보안에서 참여형 보안으로 전환’을 AI 시대 보안정책의 기본 방향으로 정하고 분임사이버보안담당관 임명, 사이버보안진단의 날 내실화, 사이버보안 업무플랫폼 구축, 부서 참여도 평가 반영 등을 추진하고 있다.
중장기적으로는 자동화지능형보안관제시스템을 구축해 AI 기반 공격을 실시간으로 감지·판단·차단할 수 있는 체계를 마련하고 정보보안 모의훈련과 교육을 통해 직원들의 보안의식과 정보보호 역량도 지속적으로 강화할 계획이다.
박용선 포항시장은 “이번 금융권 해킹사고는 AI 기반 공격이 현실화된 사례로 공공분야로의 확산 가능성도 배제할 수 없다”며 “포항시는 앞으로도 참여형 보안체계 전환과 AI 기반 공격에 대비한 보안역량을 지속적으로 강화해 시민이 안심할 수 있는 디지털 환경을 만들겠다”고 밝혔다.
저작권자 © 매일인터넷뉴스 무단전재 및 재배포 금지
✎
매일인터넷뉴스
매일인터넷뉴스
