본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

콘텐츠 영역

보다 다양한 금융회사들이 AI 보안위협에 철저히 대비할 수 있도록 제2차 망분리 규제 긴급 완화 조치를 추진합니다.

말하기 속도

본문 듣기를 종료하였습니다.

글자크기 설정
목록

 

보다 다양한 금융회사들이

AI 보안위협에 철저히 대비할 수 있도록

제2차 망분리 규제 긴급 완화 조치를 추진합니다.


▸중소 금융회사·전자금융업자까지 신청 자격요건 완화(49개 사 → 75개)

 

▸9월 중 심사를 거쳐 10월 중 비조치의견서 발급(15개사 이내)

 

▸1차 테스트 진행중, AI를 활용한 광범위·신속한 취약점 탐색 가능성 확인



[ 개요 ]


  '26.9.3.(목) 금융위원회유영준 디지털금융정책관 주재로 금융감독원, 금융보안원 등과 함께「프런티어 AI 상황대응반5차 회의를 개최하여, 보안목적 AI 활용을 위한 "제2차 망분리 규제 긴급완화 조치" 세부방안확정하였다.

  동 방안은 금융위「적극행정위원회」등 적극적·긴급한 조치 필요성대한 민간 전문가의 심의민간 기술자문단」등 AI·보안 부문에서 고도 전문성을 갖춘 위원들의 자문 등을 바탕으로 마련되었으며 금일 회의에서 논의·확정되었다.



「프런티어 AI 상황대응반」 5차 회의 개요

 

·(일시/장소) '26.9.3.(목) 15:00, 정부서울청사

 

·(참석) (금융위) 유영준 디지털금융정책관(주재), 금융안전과장
(금감원) 디지털금융총괄국장, 디지털리스크감독팀장 등
(금보원) 금융AI보안연구소장, 사이버대응본부장, AI보안총괄부장 등

 

·(논의) ➊ 제2차 망분리 규제 긴급 완화 조치 추진방안
제1차 테스트 진행상황 논의 등



[ 제2차 망분리 규제 긴급 완화 조치 주요내용 ]


  제2차 망분리 규제 긴급완화 조치(이하 테스트)에서는 제2금융권, 전자금융업자 등 보다 다양한 금융회사가 프런티어 AI를 활용한 테스트에 참여할 수 있도록 신청 자선정 규모확대한다.

   지난 6월 엄격한 요건 아래 실시된 제1차 테스트를 통해 운영 경험 등축적된 만큼, 안전한 테스트가능한 범위에서 참여 기회 넓혀 금융권 전반의 프런티어 AI 보안위협 대응 역량높이려는 취지다.


  제2차 테스트 신청대상 회사 총 75개사이다. 제1차 테스트 신청대상인 49개사 보다 26개사가 늘어난다. 선정 규모도 기존 10개사에서 15개사확대된다. 선정된 회사는 망분리 대체 통제수단마련한 뒤 프런티어 AI보안 SaaS 등을 활용해 보안 취약점탐지·개선할 수 있다.

  구체적으로, 금융회사 신청 기준은 '총자산 10조원 이상, 상시 종업원 수 1,000명 이상'에서 '총자산 2조원 이상, 상시 종업원 수 300명 이상'으로 완화된다. 다만, 정보보호의 책임성·독립성 확보 등을 위해 정보보호최고책임자(CISO)다른 정보기술부문 업무 겸직하지 않는 회사 한정된다. 동 기준을 충족하는 금융회사는 총 59개사이다.

  전자금융업자는 전자금융거래를 매개하는 업종 특성상 해킹 등 취약점 관리가 매우 중요하나, 금융회사와 같은 자산·인력 기준을 적용하여서는 충분한 신청기회를 부여하기 어려운 점을 감안하여 별도의 신청 기준적용한다. 연간 전자금융거래 금액2조원 이상이고, 전자금융업 관련 출액이 총 매출액의 10%를 초과해야 한다. 아울러 금융회사와 같이 CISO 다른 정보기술부문 업무 겸직하지 않는 회사로 한정된다. 동 기준을 충족하는 전자금융업자는 총 16개사이다.


  제2차 테스트 참여를 희망하는 금융회사와 전자금융업자는 9월 3일부터 9월 14일까지 신청할 수 있다. 신청한 금융회사에 대해서는「민간기술자문단」등에서 9월 중 신청 회사의 보안역량, AI활용능력 등을 평가예정이다. 평가 결과를 토대로 금융위원회 보고(10월 7일 잠정) 거쳐 망분리 규제에 관한 비조치의견서(1년 한시) 발급된다.


   선정된 금융회사 또는 전자금융업자는 제1차 테스트와 마찬가지로 보안 취약점 탐지·개선 등 목적으로 프런티어 AI, 보안SaaS 등을 활용할 수 있다. 다만, 망분리 규제가 완화되는 만큼, 데이터 유출과 외부 침해 등 보안사고 위험을 줄이기 위해 망분리 대체 통제수단마련해야 한다.


   또한, 테스트 결과 확인된 ▲AI 보안 위험성의 특성, 공격용도 활용시 예상되는 위험성, 효과적인 방어를 위한 대응요령 등과 주요결과를 정부에 보고하여야 한다. 정부는 제출된 정보를 AI 가이드라인 개정, 보안대책 마련 등에 적극 활용할 예정이다.


   정부는 제2차 테스트 신청상황과 제1차·제2차 테스트 진행 경과를 바탕으로 제3차 테스트 시기 선정 규모 신속히 확정할 계획이다. 아울러 추가 신청 수요 등을 고려하여 추가적인 망분리 규제 긴급 완화 조치 차수 운영, 상시 제도화 방안 등도 적극적으로 검토해 나갈 방침이다.


<※참고>망분리 규제 긴급 완화 테스트 1차·2차 비교



구분

1차 테스트(6월~)

2차 테스트(10월~)

신청기준

· 총자산 10조원 이상 &
상시종업원 수 1,000명 이상*

 

* 해당 기준 충족 전금업자 x

금융회사

① 총자산 2조원 이상 &
상시종업원 수 300명 이상

② CISO가 다른 정보기술부문 업무 미겸직

전자금융업자

① 연간 전자금융거래 금액 2조원 이상

CISO가 다른 정보기술부문 업무 미겸직

③ 전자금융업 관련 매출액이 총 매출액의 10% 초과

대상기관

49개사

75개사(금융 : 59개사, 전금 : 16개사)

선정기관

10개사

15개사 이내 선정예정

선정일

'26.6.17.


'26.10.7. 예정



[ 제1차 망분리 규제 긴급 완화 조치 중간점검 결과]


 금번 회의에서는 현재 진행중인 제1차 테스트 경과와 정책적 함의에 대한 논의도 이루어졌다.

  프런티어 AI는 '수백만에서 수천만 라인'에 달하는 방대한 소스코드(Source code)등을 수시간 내 분석하는 등 취약점 탐색기능이 매우 우수한 것으로 나타났다.

  특히, 기존 취약점넓은 범위에서 일관되게 누락 없이 탐색하는데 강점을 가진 것으로 나타나, 침해위협 방어·공격 측면에서 이용자의 경험·역량 등에 따른 실력 편차 없이 취약점을 신속히 찾아내는 수단으로 활용 가능성이 있다는 점이 확인되었다.

  발견된 취약점들을 분석한 결과, 금융권은 침입차단·방지시스템 등 다양한 보안조치를 적용하고 있어 발견된 취약점이 즉시 침해사고로 이어질 가능성 크지 않으나, 향후 AI를 활용한 침해위협이 본격화된 경우에 대비해 ▲외부에 노출되는 전산자산 등 공격표면 식별·관리 강화, ▲신속한 보안패치 등 속도 강화, ▲'AI는 AI로 방어하는' 대응체계 구축 등 다양한 측면의 대응력 강화필요하다는 의견이 제시되었다.

  정부는 제1차 테스트가 종료되면, 발견된 취약점 유형, AI 점검 활용 노하우, 보안 대응요령 등 주요 결과를 전 금융권에 전파하고 AI 가이드라인 개정 조치 등을 신속히 추진할 계획이다.


  금융위원회 유영준 디지털금융정책관 "AI를 활용한 침해위협이 점차 현실로 다가오는 상황에서 보다 폭넓은 금융회사·전금업자까지 AI 보안 테스트 기회를 부여하여 침해위협 든든히 대비토록 하는 것이 중요한 시점"이라 언급하며, "제2차·제3차 테스트가 충실·신속하게 이루어질 수 있도록 최선을 다할 것이며, 테스트 결과 축적AI 보안위협 특성, 대응 요령 등을 즉각 전 금융권에 전파하여 테스트 미참여 금융회사보안위협에 충분히 대응하도록 만전을 기해 나갈 예정"이라 밝혔다. 아울러, "금융권이 보안목적 등에 한정되지 않고 AI 기술을 보다 다각적·상시적으로 활용할 수 있도록, 고도의 AI·보안역량을 갖춘 대상부터 망분리 규제전면해제 하는 방안관계기관과 긴밀히 논의중이며, 신속히 방안 구체화해 나가겠다"고 하였다.

“이 자료는 금융위원회의 보도자료를 전재하여 제공함을 알려드립니다.”

공공누리 공공저작물 자유이용허락 1유형 출처표시 이 자료는 텍스트에 한하여 공공누리 제1유형(출처표시)의 조건에 따라 이용할 수 있습니다.

단, 텍스트를 제외한 사진·이미지·일러스트·동영상 등 자료의 대부분은 정책브리핑이 저작권을 보유하고 있지 않으므로, 이용 전 해당 저작권자의 허락을 반드시 받으셔야 합니다.

정책브리핑 공공누리 담당자 안내 닫기
기사 이용 시에는 출처를 반드시 표기해야 하며, 위반 시
저작권법 제37조
제37조(출처의 명시)
① 이 관에 따라 저작물을 이용하는 자는 그 출처를 명시하여야 한다. 다만, 제26조, 제29조부터 제32조까지,
제34조제35조의2의 경우에는 그러하지 아니하다. <개정 2011. 12. 2.>
② 출처의 명시는 저작물의 이용 상황에 따라 합리적이라고 인정되는 방법으로 하여야 하며, 저작자의 실명
또는 이명이 표시된 저작물인 경우에는 그 실명 또는 이명을 명시하여야 한다.
제138조
제138조(벌칙)
다음 각 호의 어느 하나에 해당하는 자는 500만원 이하의 벌금에 처한다. <개정 2011. 12. 2.>
1. 제35조제4항을 위반한 자
2. 제37조(제87조 및 제94조에 따라 준용되는 경우를 포함한다)를 위반하여 출처를 명시하지 아니한 자
3. 제58조제3항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작재산권자의 표지를 하지 아니한 자
4. 제58조의2제2항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작자에게 알리지 아니한 자
5. 제105조제1항에 따른 신고를 하지 아니하고 저작권대리중개업을 하거나, 제109조제2항에 따른 영업의 폐쇄명령을 받고 계속 그 영업을 한 자 [제목개정 2011. 12. 2.]
에 따라 처벌될 수 있습니다.
<자료출처=정책브리핑 www.korea.kr>

이전다음기사

다음2027학년도 지역의사 첫 선발, 지원자격부터 의무복무까지 궁금증 한눈에

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우

히단 배너 영역

정책 NOW, MY 맞춤뉴스

정책 NOW

정부정책 사실은 이렇습니다

실시간 인기뉴스 09.04. 04:22 기준

  1. 유공자보상금·참전수당 등 인상…독립유공자 유족 2대로 확대 NEW
  2. 한 총리 "수도권 소재 중앙행정기관, 내년 상반기부터 세종시 이전" NEW
  3. 2027학년도 지역의사 첫 선발…32개 대학 총 490명 순위동일
  4. 한국선수단, '아이치-나고야 아시안게임' 41개 종목·1052명 출정 NEW
  5. 수도권 공공기관 350여 곳 지방 이전 추진…내년부터 '선도 이전' NEW
  6. 전기차 충전요금, 가을철 주말 낮시간 '최대 32%' 할인 NEW

인기, 최신, 오늘의 영상 , 오늘의 사진

오늘의 멀티미디어

정책포커스