"심화되는 북한 사이버 공격 위협, 민관협력·국제공조로 돌파하자"

박충권 국회의원
'북한 해킹의 실체와 대응 방안 세미나' 개최

'북한 해킹의 실체와 대응 방안 세미나' 현장. 박광하 기자
'북한 해킹의 실체와 대응 방안 세미나' 현장. /박광하 기자

(공정경제) 박광하 기자 = 김정은 북한 정권이 전 세계를 대상으로 각종 사이버 공격을 자행하고 있다. 전문 인력을 활용한 지능적 공격뿐만 아니라, 해킹툴을 이용한 초보적인 공격까지 병행하고 있다. 금융·가상 자산 강탈을 목적으로 하는 공격이 부쩍 늘어난 점도 눈에 띈다. 공격하는 것은 쉽지만 방어하기는 것이 어려운 사이버 세계에서 한국이 북한의 해킹 위협에 어떻게 대응해야 하는지 전문가들이 모여 방안을 논의했다.

국회 과학기술정보방송통신위원회 소속 박충권 의원은 3일 서울 영등포구 국회의원회관에서 '북한 해킹의 실체와 대응 방안 세미나'를 개최했다.

박충권 의원은 개회사에서 "북한이 대법원을 대상으로 한 사상 초유의 해킹 사태가 확인된 지 얼마 지나지 않아 이번엔 보건복지부 공식 SNS 계정이 북한 해커조직에 의해 해킹되는 일이 벌어졌다. 부실한 공공기관 보안 시스템을 바라보는 국민의 불안감이 더욱 커지고 있는 실정"이라고 짚었다.

그는 "김정은 북한 정권은 해킹을 '만능의 보검'이라고 강조하면서 해킹 인력을 집중적으로 양성하고 있다. 북한 해커부대들은 탈취한 개인정보로 불법 자금을 벌어들이는 범죄행위에 악용하거나, 정부 종사자를 대상으로 대남 전략을 수행할 가능성이 매우 높다"고 봤다. 대량 탈취한 개인정보는 가상의 개인으로 둔갑해 우리 사회에 허위정보, 가짜뉴스 유포, 댓글공작 등에 사용될 위험성 또한 있다고 지적했다.

박충권 의원은 "안보는 한 번 뚫리면 끝이다. 대량의 개인정보를 취급하는 주요 공공기관들은 정보통신망과 행정정보 등에 대한 사이버 위협에 철저하게 대비해야 한다"고 개회사를 마무리했다.

이어 주호영 국회부의장, 신상범 국회 정보위원장, 윤재옥·한기호 국회의원 등이 축사했다.

세미나 주요 참석자들이 기념 촬영을 하고 있다. 박광하 기자
세미나 주요 참석자들이 기념 촬영을 하고 있다. /박광하 기자

북한, 외화벌이에 혈안…사이버 공격으로 자산 강탈

이날 세미나에서 전문가들은 북한이 과거에는 적대적 세력에 대한 해킹을 벌여왔다면, 현재는 외화벌이를 목적으로 다양한 국가와 기업을 대상으로 사이버 공격을 해나가고 있다고 짚었다. 이들은 북한이 이런 사이버공격으로 마련한 자산을 핵, 미사일 개발에 투입하고 있을 것이라고 봤다.

문종현 지니언스 시큐리티센터장. 박광하 기자
문종현 지니언스 시큐리티센터장. /박광하 기자

발제에서는 지니언스 시큐리티센터장인 문종현 이사가 '실제 사례 기반 중심 북 사이버 안보 위협의 실체'를 주제로 발표했다.

문종현 이사는 북한 소행 사이버 침탈 행위가 심각한 수준이라면서, 이제는 북한 해킹 소식이 식상한 뉴스로 보일 정도로 일상화되고 있다고 짚었다.

그는 북한이 정보탈취, 사회혼란 야기, 금융·가상자산 강탈을 목적으로 해킹을 벌이고 있으며, 이를 수행하기 위한 전문인력 양성에도 열심이라고 설명했다. 정규 교육 과정을 통해 사이버공격을 주된 업무로 하는 '컴퓨터 엘리트'를 양성하고 있다는 것.

문종현 이사는 북한발 사이버 공격 수법을 5가지 유형으로 구분할 수 있다고 짚었다. ▲스피어 피싱 공격 ▲워터링 홀 공격 ▲소프트웨어 공급망 공격 ▲소셜네트워크서비스 공격 ▲아웃소싱 프리랜서 공격 등이다.

그는 "국내 건설기술 관련 협회 웹사이트 침해 사건에서 엔드포인트 탐지 및 대응(EDR) 솔루션을 통해 공격 스토리 라인, 즉 침해 흐름을 파악할 수 있었다"면서 "국가 사이버안보 차원의 공감대 형성, 보안 인식 제고, 위협 실체의 정확한 이해와 대응을 위해 EDR 등을 포함하는 차세대 통합 보안 플랫폼 구축 필요하다"고 의견을 내놨다.

'차세대 통합 보안 플랫폼 구축'에 대해서는 EDR과 사이버 위협 인텔리전스(CTI) 등 최신 위협 탐지 기술을 기반으로 가시성 있게 효율적으로 통합 운영해야 한다고 봤다.

또한, 자동화한 플랫폼 형태의 멀티 위협 대응 체계로 지능적 감시를 강화해야 한다고 언급했다.

차세대 보안 기술에 대한 지속적 관심과 투자는 이제 선택이 아닌 필수라고 강조했다.

이밖에도, 현장 실무형 사이버 안보 전문간 양성 및 기존 보안 인력 처우 개선이 필요하다는 말을 덧붙였다.

김동희 국가보안기술연구소 실장. 박광하 기자
김동희 국가보안기술연구소 실장. /박광하 기자

김동희 국가보안기술연구소 실장은 '사이버안보 위협 대응 정책방향'을 주제로 둘째 발제를 진행했다.

김동희 실장은 "북한이 사이버공격을 통해 외화벌이에 나서고 있다"면서 "북한의 사이버위협이 다양한 영역으로 확대되고 있는 데다가 지속적으로 정교화, 복잡화되는 추세"라고 분석했다. 이는 북한이 향후 단순한 사이버공격이 아닌 지능화된 공격을 시도할 것으로 예상되는 만큼, 한국의 대응 또한 통합적, 복합적으로 해나가야 한다는 뜻으로 풀이된다.

그는 "지난 2월 국가안보실에서 '국가사이버안보전략'을 발표했다. 사이버공간에서 자유, 인권, 법치의 가치를 수호하며 국제사회에 역할과 책임을 다하는 글로벌 중추국가라는 비전을 담았다. 아울러, 공세적 사이버 방어 및 대응, 글로벌 리더십 확장, 건실한 사이버 복원력 확보 등 3대 목표를 제시했다"고 말했다.

정부는 국가사이버안보전략 3대 목표 구현을 위한 5개 전략과제로 ▲공세적 사이버 방어활동 강화 ▲글로벌 공초체계 구축 ▲국가 핵심인프라 사이버 복원력 강화 ▲신기술 경쟁 우위 확보 ▲업무 수행 기반 강화 등을 꼽았다.

김동희 실장은 전략과제 이행방안 제언으로 4가지를 제시했다.

먼저, 사이버 대응역량을 강화하자는 것이다. 이를 위해서는 '사이버공격 억지 대응 수단'과 '공세적 사이버 방어활동의 기술·제도적 역량' 등을 확보해야 한다고 언급했다. 그는 공세적 방어란 개념이 공격이나 방어의 중간 지대(Grey Zone)에 위치한 것이라면서, 국제법 위반, 관할권 침해, 부수적 피해 등의 문제가 발생할 수 있다고 평가했다. 따라서, 공세적 방어의 개념을 명확하게 정립할 필요성이 있다고 강조했다.

사이버위협 대응 관련 법제도 재정비 의견도 내놨다. 사이버안보 수행체계 정비 및 강화, 사이버안보 업무 수행의 법적 근거 마련이 필요하다는 것이다. 특히, 사이버안보기본법 제정이 시급하다고 짚었다.

공공과 민간간 협력 강화도 필수적이라고 봤다. 이를 위해서는 민간의 사이버안보 역량 강화 및 참여 확대, 사이버안보 위협정보 수집·공유체계 강화가 이뤄져야 한다고 말했다. 사이버안보 업무 중 디지털정보 수집을 위한 합리적인 통제수단 마련이 필요하다는 점도 제시했다.

마지막으로, 국제사회 공조 강화를 해나가야 한다고 강조했다. 사이버안보 위협에 대한 고옹 상황인지 기준 확립, 사이버위협 공동 대응옵션 발굴 및 이행 체계 마련에 나서야 한다는 이야기다.

공격 쉽지만 방어 어려워…민관 정보 공유·협력 강화 절실

한국정보보호학회장인 하재철 호서대 교수를 좌장으로 한 토론에서는 북한 사이버 공격을 방어하는 것이 쉽지 않고, 따라서 민관 협력을 통해 범국가적으로 방어 역량을 강화해야 한다는 데 토론자들이 한 목소리를 냈다.

(왼쪽 위부터 시계방향으로) 하재철 한국정보보호학회장, 김진국 플레인비트 대표, 원유재 한국침해사고대응협의회장, 정창림 과학기술정보통신부 정보보호네트워크정책관, 김산호 경찰청 안보수사지휘과장, 김소정 국가안보전략연구원 책임연구원. 박광하 기자
(왼쪽 위부터 시계방향으로) 하재철 한국정보보호학회장, 김진국 플레인비트 대표, 원유재 한국침해사고대응협의회장, 정창림 과학기술정보통신부 정보보호네트워크정책관, 김산호 경찰청 안보수사지휘과장, 김소정 국가안보전략연구원 책임연구원. /박광하 기자

토론에서 김진국 플레인비트 대표는 "북한 배후 사이버 공격은 과거에 대상이 특정되고 목적이 명확해 북한발 공격을 특정짓는 것만으로도 사이버 위협을 대응하는 데 큰 도움이 됐다. 하지만 최근에는 북한발 공격을 그룹핑하기 어려울 정도로 공격 대상을 다각화하고 있고, 방식 또한 다양해지고 있다"고 짚었다. 그는 북한이 한국의 정보통신기술(ICT) 인프라를 거쳐 우크라이나를 사이버 공격하는 사례를 언급했다.

그는 사이버 위협 출처가 북한이라는 것만으로 이슈를 삼기 보다는 사용 취약점, 인프라, 공격 방식 등을 기반으로 공격 그룹과의 연관성을 면밀하게 판단하고, 같은 공격 그룹 안에서도 목적에 따라 구분을 지어 대응 전략을 마련해야 한다고 의견을 제시했다.

김진국 대표는 "국내에 광범위하고 깊숙하게 침투하는 북한 위협을 한 번에 제거하기는 어렵다. 공격과 방어의 비대칭성 때문에 북한이 강력하게 보이는 것이다. 이제는 공격 역량에 대응할 방어 역량을 키워야 한다"고 목소리를 높였다.

그는 해외의 경우 FBI가 맨디언트 등 민간기업과 사이버 분야 협력을 공개적, 적극적으로 하고 있는 반면, 한국은 수사기관 등 국가기관에서 위협 분석·대응을 비공식적으로 하면서 민간 협력을 좀처럼 드러내고 하지 않으려 한다고 지적했다.

김진국 대표는 "민관의 방어·대응 역량이 함께 참여하는 방식으로 성장해야 한다"고 결론지었다.

한국침해사고대응협의회장인 원유재 충남대 교수는 "예방과 대응을 구분해 접근해야 한다"면서 국가 사이버보안 역량 강화를 위한 의견을 제시했다.

먼저, 정부의 중앙행정기관 보안 업무 담당자들의 전문성을 높여야 한다고 말했다. 보안 담당 공무원들의 잦은 인사 이동, 운영보안 업무 치중 등의 한계를 지적하면서 "민간은 정보보호 최고책임자(CISO) 겸직 금지 등을 요구하는 정부도 업무 담당자들의 전문성을 확보해나가야 한다"고 지적했다.

또한, 정보보호업계의 보안 사고 대비가 필요하다는 의견을 냈다. 그는 "공급망 보안 대상은 모두가 해당되지만, 정보보호업체들에서 보안 사고가 일어나지 않도록 하려는 노력이 중요하다. 정보보호 솔루션 활용한 사고가 많았다. 앞으로 이런 일이 일어나지 않도록 정보보호 업체들의 역량 수준을 높여야 한다"고 말했다.

사이버 공격 내용을 민관에서 신속하게 공유하는 게 필요하다고도 짚었다. 그는 "사이버 공격이 북한 소행일 때는 사고 내용이나 분석 결과 등의 공유가 잘 이뤄지지 않는다. 취약점 그 자체가 무기가 될 수 있기 때문에, 대응 수준을 높이기 위해서는 공유가 빨리 이뤄져야 한다"고 말했다.

마지막으로, 정보보호 공시 제도를 내실있게 운영하자고 말했다. 공시제도를 통해서 기업들이 정보보호 투자를 얼마나 하는지 현황 파악이 되고 있는데, 앞으로는 공시 내용의 적정성, 투자 방향성을 확인하는 등 공시 제도가 바르게 자리잡도록 하자는 것.

김소정 국가안보전략연구원 책임연구원은 북한 가상자산 탈취 대응을 위한 정책제안에서 국제적인 협력 강화를 강조했다.

2024년 UN 안보리 대북제재 패널보고서에 따르면, 북한은 약 6년간 30억 달러(약 4조 원) 규모의 가상자산을 탈취한 것으로 알려졌다. 그는 북한의 사이버 공격이 이제는 전 세계를 대상으로 이뤄지고 있다고 판단했다. 각국 주한대사관에는 사이버 업무 담당자들이 있는데, 이들이 "북한에서 자국을 대상으로 공격을 해오고 있다"는 말을 한다는 것.

이 같은 상황에서 한국이 국제적인 공조, 협력을 통해 북한의 사이버 공격에 대응해야 한다는 게 김소정 책임의 의견이다.

그는 북한 사이버 역량, 위협 평가 등을 중분히 이해하고 동맹과 우호국간 협력을 추구해야 한다고 강조했다.

또한, 주요 우방국과 공동발표한 합동주의권고문 등이 북한의 악의적 행위 대응에서 억지력을 갖고 있는 것으로 보인다면서, 이를 활성화하고 적극적으로 활용할 수 있는 기준과 절차를 구체화하자고 말했다.

세미나 현장. 박광하 기자
세미나 현장. /박광하 기자

김산호 경찰청 안보수사지휘과장은 사이버안보 유관기관 협력 네트워크 공고화가 필요하다고 강조했다.

그는 "민관 구분 없이 무차별적으로 이뤄지는 북한의 사이버안보 위협에 효과적으로 대응하기 위해 유관기관 협력 네트워크 강화가 필요하다. 북한의 사이버공격에 공동 대응하기 위해 국내외 유관기관들과 사이버위협 정보 및 기술적 대응 방법 등 공유범위 확대에 나설 때"라고 말했다.

아울러, 사이버안보 관련 법제도적 뒷받침이 필요하다고 의견을 냈다. "전산망 침입, 악성코드 유포부터 랜섬웨어, 생성형 AI를 이용한 사이버 공격에 즉각적이고 신속한 대응을 위해 법제도 정비가 이뤄져야 한다"는 것.

이외에도, 사이버안보 기술 연구개발(R&D)뿐만 아니라 최신 분석 등 수사역량 강화에 필요한 과감한 인적, 물적 지원이 필요하다고 덧붙였다.

과학기술정보통신부 정보보호네트워크정책관인 정창림 국장은 "국가안보실을 중심으로 과기부, 국가정보원 등 관계부처와 민관이 함께 협력해 북한의 사이버 위협에 적극 대응하고 있다"고 말했다.

그는 과기부가 사이버 위협에 대응할 수 있도록 기존의 사고 예방·대응 중심에서 벗어나, 적극적이고 공세적으로 사이버 위협 억지력을 확보하고 사이버 복원력을 강화하는 데 노력하고 있다고 설명했다.

또한, 민간분야뿐만 아니라 공공분야 사고 예방과 대응을 위해 최선을 다할 것이라고 강조했다.

이밖에도, 2027년까지 정보보호 산업 시장을 30조 원 규모까지 성장시킨다는 '정보보호산업의 글로벌 경쟁력 확보 전략'을 재차 언급했다. 과기부가 지난해 9월 발표한 해당 전략은 ▲2027년까지 시장규모 30조 원 달성을 목표로 관련 예산 총 1조1000억 원 투입 ▲2027년까지 총 1300억 원 규모의 '사이버보안 펀드' 조성을 통해 보안유니콘 기업 본격 육성 ▲제로트러스트 전환로드맵 수립 및 제로트러스트 가이드라인 2.0 배포, 통신·금융·의료 등 주요 기반 분야 보안 패러다임 전환 시범사업 추진 ▲혁신 통합보안 모델 개발을 위한 'K-시큐리티 얼라이언스' 추진을 통해 글로벌 수출지원 확대 등을 주요내용으로 하고 있다.

세미나에 참석한 토론자들. 박광하 기자
세미나에 참석한 토론자들. /박광하 기자

좌장인 하재철 회장은 토론을 정리하면서 "북한은 최근 핵, 미사일 개발 자금 마련을 위한 재화획득에 사이버공격의 목적, 초점이 맞춰져 있어 보인다. 향후 북한의 사이버 공격이 주요 비대칭전력이 될 것으로 예상된다. 이제 대책을 수립해 미리 예측하고 방어하는 공세적 방어를 해야 한다"고 말했다.

아울러, 현재 북한의 사이버 공격에 대응하기 위한 기술적인 방안 마련은 활발하게 논의되고 있으나 법·제도·정책에 관한 논의가 필요하다고 짚었다. 공격에 대응하기 위해 정책적 대책이 필요하다는 것이다. 이는 사이버안보기본법을 염두에 둔 발언으로 이해된다.

하재철 회장은 "외교·협력적 대책이 논의돼야 할 때가 아닌가 생각한다. 북한은 국제적으로 가상화폐를 탈취하고 있다. 이를 무기 개발에 쓴다. 국제적 공조와 협력을 통해 전 세계가 북한 대응에 나설 때"라고 했다.

한편, 참석자들은 사이버보안 역량의 양극화가 심화되지 않도록 정부의 적극적인 지원 정책이 필요하다고 짚었다.

박충권 국회의원. 박광하 기자
박충권 국회의원. /박광하 기자

탈북자 출신이기도 한 박충권 의원은 "김정은국방종합대학교에 다닐 때 컴퓨터공학개론 제1장에서 해킹을 다뤘다. 교육에서는 해킹 기법 종류를 나열하면서 북한 해킹의 최종 목표는 미국의 항공모함 전단을 마비시키는 것이라고 가르쳤다. 그 말을 들었을 때는 불가능하지 않을까 생각했는데, 해킹에 성공하면 단 몇 발의 미사일만으로도 항모 전단을 공격할 수 있다는 아이디어로 교육을 진행하고 있었다"면서 북한 해킹 교육 실태를 증언했다.

그는 "오늘 세미나에서 한국의 사이버 보안 시스템의 현주소와 앞으로 가야 할 방향을 제시한 참석자들의 의견을 정책 입법에 반영하도록 하겠다. 또한, 북한의 사이버 공격이 심화되면서 우리 사회를 시시각각으로 압박하고 있지만, 이는 한국이 글로벌 사이버안보 분야에서 글로벌 탑으로 도약할 수 있는 기회이자 시장을 선점할 수 있는 기회일 수도 있다는 생각이 든다. 따라서, 한국 사이보안보를 집중적으로 육성할 수 있도록 국회에서 제 역할을 열심히 해나가겠다"고 말했다.

© 2026 공정경제. All rights reserved.

이 기사, 어떠셨나요?

한 번 클릭해 감정을 남겨주세요. 다시 누르면 취소돼요.

0명이 감정을 남겼어요

0개의 댓글

아직 작성된 댓글이 없습니다.

최근 7일 내 발행된 기사가 없습니다.

최신뉴스