조회수 52회
금융위원회가 더 다양한 금융회사가 AI 보안위협에 대응할 수 있도록 제2차 망분리 규제 긴급 완화를 추진한다고 밝혔다. 폐쇄망 원칙을 일률적으로 적용할 때 최신 보안 도구와 위협정보 활용이 늦어질 수 있다는 문제를 보완하려는 조치다.
규제 완화는 보안 의무의 완화가 아니다
외부 AI와 보안서비스를 이용할 수 있는 범위가 넓어지면 탐지와 분석 속도는 개선될 수 있다. 동시에 고객정보가 외부로 전송되는 경로, 관리자 권한, 모델 학습에 사용되는 데이터, 제3자 공급망이 새로운 공격면이 된다.
금융회사는 허용된 업무와 금지된 데이터를 구분하고, 최소권한·다중인증·접속기록·반출승인·모델 결과 검증을 함께 설계해야 한다. 장애나 침해사고가 발생했을 때 수동 전환과 서비스 복구가 가능한지도 점검 대상이다.
소규모 금융회사에 더 필요한 공동 기준
대형 금융사보다 인력과 예산이 부족한 회사는 규제 완화의 편익만큼 외부 사업자 의존 위험이 크다. 감독당국은 허용 범위뿐 아니라 표준 계약, 사고 통지, 데이터 삭제, 하도급 관리와 책임 배분 기준을 공개해야 한다.
빠른 도입 자체가 성과가 될 수는 없다. 탐지율과 대응시간이 실제로 개선됐는지, 고객정보 침해 위험이 통제되는지를 사후 지표로 검증해야 한다.
함께 읽을 글
출처: 금융위원회, 제2차 망분리 규제 긴급 완화 추진 (2026년 9월 3일)
기사 원문에 대한 저작권은 각 출처에 있습니다.


의견을 남겨주세요