금융권 망분리 완화 대상 75개사 보도, 보안은 신원·권한 관리로

약 3분 읽기

금융위원회가 9월 3일 보안 목적의 고성능 AI 활용을 위한 망분리 규제 완화 대상을 기존 49개사에서 75개사로 확대했다고 ZD넷코리아가 보도했다. 적용 범위도 대형 금융사 중심에서 제2금융권과 전자금융업자까지 넓어졌다는 내용이다. ZD넷코리아

75개사는 확정 참여사가 아니라 규제 완화 대상이다

이번 숫자는 실제 테스트에 참여한 금융회사 명단과 구별해 읽어야 한다. ZD넷코리아가 전한 75개사는 규제 완화를 적용할 수 있는 대상의 규모이며, 개별 회사의 선정·도입 완료를 뜻한다고 볼 근거는 기사에 없다.

금융위는 6월 15일 설명자료에서 당시 1차 테스트 참여 금융회사 선정 절차가 진행 중이며 확정되지 않았다고 밝혔다. 선정이 끝난 뒤에도 보안을 이유로 참여 회사 명단을 공개하지 않겠다는 방침도 제시했다. 금융위원회

따라서 6월의 ‘선정 절차 진행 중’과 9월 보도의 ‘대상 75개사’는 서로 다른 범위를 가리킨다. 전자는 실제 참여 회사의 선정 상태이고, 후자는 신청이나 적용이 가능한 대상의 확대에 관한 설명이다. 이는 두 자료의 표현을 구분해 읽은 해석이며, 금융위가 75개사 확대를 직접 확인한 최신 자료는 이번 자료들에서 찾을 수 없다.

망을 여는 만큼 확인할 대상이 늘어난다

외부 연결 확대와 사용자 신원·권한 통제의 병렬 구조를 나타낸 개념 일러스트
본문 내용을 정리한 개념도 · AI 생성
망분리 규제 완화 대상 확대 보도 인포그래픽
망분리 규제 완화 대상 확대 보도

망분리는 내부 업무망과 외부 인터넷망을 분리해 외부 접근 경로를 줄이는 방식이다. 외부 AI와 클라우드 서비스를 연결하면 활용 가능한 도구는 늘지만, 계정 탈취·공유나 외부 개발자와 협력업체의 과도한 권한 사용은 망 차단만으로 구분하기 어렵다는 것이 ZD넷코리아 보도의 설명이다.

이에 따라 보안 점검의 중심도 다음 항목으로 넓어진다.

  • 실제 접속자가 허가받은 사용자인지 확인
  • 사용자에게 필요한 범위의 권한만 부여
  • 어떤 권한으로 어떤 시스템을 이용했는지 기록·점검
  • 비밀번호 외 다중인증, 통합 로그인, 생체인증 활용

이는 망분리가 불필요해졌다는 뜻이 아니다. 해석하면, 외부 연결을 제한하는 통제에 사용자 신원 확인과 권한 관리가 추가되는 변화에 가깝다. 6월 주간한국 보도도 외부 AI와 클라우드 이용 과정에서 데이터 처리 범위, 접근 권한, 외부 사업자 관리, 업무 연속성 등을 함께 점검해야 한다고 전했다. 주간한국

확대 이후 확인해야 할 지점

망분리 완화는 보안 규제의 전면 해제와 같지 않다. 앞서 보도된 테스트는 보안 목적 AI 활용을 위한 한시적 규제 완화로 설명됐고, 금융사별 보안 역량 차이 때문에 선별 적용이 필요하다는 입장도 제시됐다. 파이낸셜뉴스

아직 공개 자료만으로는 75개사 가운데 실제 참여 회사가 어디인지, 각 회사가 어떤 외부 AI·클라우드 서비스를 연결하는지, 확대 이후 보안 사고나 탐지 성과가 어떻게 달라졌는지 확인할 수 없다. 이후에는 대상 숫자보다 신원 확인, 최소 권한 부여, 접속 기록, 외부 사업자 관리가 실제 운영에서 어떻게 검증되는지를 봐야 한다.

블로그 네클이 함께 운영하는 무료 서비스

접속 - | 오늘 - | 어제 - | 전체 -
위로 스크롤