금융권 AI 보안 강화
최근 인공지능(AI) 기술은 눈부신 발전을 거듭하며 우리 삶 곳곳에 깊숙이 스며들고 있습니다. 특히 '미토스'와 같은 프런티어 AI의 등장은 혁신적인 변화를 가져오고 있지만, 동시에 새로운 형태의 보안 위협 또한 야기하고 있죠.
이러한 첨단 AI 보안 위협에 가장 민감하게 반응해야 할 금융권에서는 더욱 철저한 대비가 필수적인데요. 이에 금융당국은 금융회사들이 프런티어 AI 보안 위협에 적극적으로 대응할 수 있도록 특별한 면책 조치와 실질적인 가이드라인을 마련하여 배포했습니다.
이는 금융회사들이 예측 불가능한 AI 보안 위협에 더욱 능동적으로 맞설 수 있도록 지원하려는 중요한 움직임입니다.
금융 AI 보안, 2대 핵심 대책
금융당국이 마련한 이번 대책의 핵심은 크게 두 가지입니다. 첫째, '면책 조치'입니다.
금융회사들이 AI 보안 테스트나 보안 패치와 같은 적극적인 보안 강화 활동을 수행하는 과정에서 불가피하게 발생하는 경미한 전산 장애에 대해서는 일정한 조건 하에 기관 및 임직원에 대한 제재를 면책하겠다는 내용입니다.
이는 혹시 모를 전산 장애에 대한 우려 때문에 보안 강화를 망설이지 않도록 안전망을 제공하는 역할을 합니다. 둘째, '가이드라인'의 배포입니다.
「프런티어 AI 보안위협 금융분야 대응요령」이라는 이름의 이 가이드라인은 금융회사들이 AI 보안 위협에 효과적으로 대응하기 위한 구체적인 행동 요령을 담고 있습니다.
가이드라인은 경영진 책임 강화, 취약점 관리 등 총 6개 분야를 아우르며, 금융권 전반의 보안 수준을 한 단계 끌어올리는 데 중요한 지침이 될 것으로 기대됩니다.
AI 보안 면책 조치
이번 면책 조치와 가이드라인의 주요 대상은 금융회사와 그 임직원입니다. 금융회사가 AI 보안 위협에 선제적으로 대응하기 위한 노력을 하는 과정에서 발생할 수 있는 문제에 대해 지원을 받을 수 있도록 고안되었습니다. 면책 조치가 적용되기 위한 핵심적인 조건은 다음과 같습니다.
전산 장애가 'AI 보안 테스트 및 보안 패치' 과정에서 발생한 '경미한' 수준이어야 하며, '일정한 조건 하에 일정 범위 내'에서만 적용됩니다.
이는 무분별한 면책을 방지하고, 정말로 적극적인 보안 강화 활동 중 발생한 불가피한 문제에 한해 지원을 제공하겠다는 의미입니다. 가이드라인은 모든 금융회사가 AI 보안 강화를 위해 참고하고 준수해야 할 행동 지침을 담고 있습니다.
면책/가이드라인, 신청 아님
이번 면책 조치와 가이드라인은 특정 지원금을 신청하거나 서류를 제출하는 형태의 '신청'과는 다소 거리가 있습니다.
면책 조치의 경우, 금융회사들이 프런티어 AI 보안 강화 활동을 적극적으로 수행하는 과정에서 경미한 전산 장애가 발생했을 때, 해당 사안이 면책 조건에 부합하는지 금융당국의 면책심의위원회 등을 통해 심의하여 적용됩니다.
즉, 사전에 면책을 '신청'하는 것이 아니라, 보안 활동 중 발생한 문제에 대해 사후적으로 정책 적용 여부가 검토되는 방식이라고 이해할 수 있습니다.
가이드라인은 금융당국에서 이미 마련하여 배포한 행동 요령이므로, 금융회사들은 별도의 '신청' 절차 없이 해당 가이드라인을 내려받아 자사의 AI 보안 시스템 및 정책에 적극적으로 반영하고 이행하면 됩니다.
AI 금융보안, 든든한 지원
금융당국은 급변하는 AI 시대에 발맞춰 금융권이 새로운 보안 위협에 효과적으로 대응할 수 있도록 든든한 지원책을 마련했습니다.
AI 보안 테스트 및 패치 과정에서 발생할 수 있는 경미한 전산 장애에 대한 면책 조치와 함께, 구체적인 대응 요령을 담은 가이드라인을 배포함으로써 금융회사들이 더욱 과감하고 주도적으로 보안을 강화할 수 있는 환경을 조성한 것입니다.
이러한 노력들이 모여, 우리 금융 시스템이 프런티어 AI 시대에도 더욱 안전하고 신뢰할 수 있는 기반을 갖추기를 기대합니다.