"최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반이 반드시 필요합니다." (최우혁 과기정통부 정보보호네트워크정책실장)
"개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반입니다."(양청삼 개인정보보호위원회 사무처장)
"AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있습니다. 이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요합니다."(백종현 서울시 정보보안과장 겸 전국정보보호정책협의회장)
서울 코엑스에서 7일 열린 ‘대한민국 사이버보안 컨퍼런스 2026’가 400여 참석자가 몰리는 성황을 이루며 막을 내렸다.
국내 금융권 등에서 해킹 사고가 잇달으고 있는 가운데 열려 더 주목을 받은 이 행사는 AI페스타조직위원회와 전국정보보호정책협의회 및 서울시 정보보안과가 공동으로 주관했다. 특히 이 행사는 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 열리는 'AI 페스타 26’과 서울시의 스마트라이프위크(SLW)가 열리는 기간에 열렸다.
과기정통부와 개인정보보호위원회, 서울시가 사이버보안과 개인정보보호 정책을 소개했다. 또 기업 발표에서는 공공에서 관심이 끈 N2SF와 랜섬웨어 동향 및 대응 방안, AI 해킹, AI시대 신원 인증 등을 다뤘다. 이날 발표자들은 하나같이 AI발전에 따른 대규모 해킹 사태를 우려하며 민관이 힘을 합쳐 하루 속히 적절한 사이버보안 방어 체계를 갖춰야 한다고 강조했다.
최우혁 실장 "단 한번 사이버 침해사고가 국민 생활과 기업 활동 전반 영향"
축사를 한 최우혁 과기정통부 정보보호네트워크정책실장은 인공지능 보안의 현안과 중요성을 논의하는 컨퍼런스를 뜻깊게 생각한다면서 말머리를 열었다. AI가 산업과 사회 전반의 혁신을 이끄는 핵심 기술로 자리 잡으며 새로운 성장의 기회를 열어가고 있다고 진단한 그는 "그러나 동시에 AI를 악용한 사이버 공격 역시 더욱 빠르고 정교하게 진화하고 있다. 이로 인해 우리는 단 한번의 사이버 침해사고가 국민 생활과 기업 활동 전반에 영향을 미칠 수 있는 엄중한 현실을 마주하고 있다"고 우려했다.
이러한 AI 시대의 새로운 위협에 정부는 선제적으로 대응하기 위해 지속적으로 정책 역량을 강화하고 있다면서 두 차례의 '범부처 정보보호 종합대책(’25.10월, ’26.1월)'을 기반으로 민간의 정보보호 책임과 대응 역량을 높이고 있다고 설명했다. 이어 최근에는 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획(’26.5월)'을 마련, AI 시대에 걸맞은 새로운 정보보호 체계로의 전환을 추진하고 있다고 소개했다.
최근 해외 프론티어 AI가 사람이 발견하지 못한 취약점을 단시간 내 대량으로 찾아내는 시대가 도래한 만큼, 지능화된 공격에 맞설 우리의 독자적인 기술 기반도 반드시 필요하다면서 "이에 정부는 '사이버보안 특화 AI 파운데이션 모델 개발'을 본격 추진, 국내 기간산업과 국민경제의 근간을 지키는 전략적 방어체계 마련에도 박차를 가하고자 한다"면서 고도화한 사이버 위협에도 불구하고 여전히 중요한 것은 보안기본기와 선진화된 보안생태계 확립"이라고 강조했다.
"민관 모두가 정보보호 투자를 확대하는 한편, 정보보호에 책임을 다하는 문화를 제도적으로 뒷받침하고 차세대 AI 정보보호 산업 생태계 육성을 위해 지원을 아끼지 않겠다"면서 "이러한 정부의 노력은 민간의 협력과 참여 없이는 완성될 수 없다. 오늘 이 자리에 계신 여러 전문가와 기업의 조언과 관심이 더해질 때 비로소 정책의 실효성도 높아질 수 있다"고 당부했다.
양청삼 처장 "사이버 위협 먼 미래 아냐...우리가 마추친 현실"
최 실장에 이어 축사를 한 양청삼 개인정보보호위원회 사무처장은 예방 노력과 기본과 원칙 준수 등을 강조했다. 최근 금융권의 연쇄적인 유출사고와 정부 시스템을 겨냥한 해킹 시도 증가가 잇다면서 "사이버 위협이 더 이상 먼 미래의 이야기가 아니다. 우리가 지금 마주하고 있는 현실임을 실감하게 한다"면서 "AI 발전은 우리 산업과 일상을 바꾸는 데 그치지 않고, 사이버 위협의 양상까지 빠르게 변화시키고 있다"고 짚었다.
이어 과거에는 많은 시간과 전문성이 필요했던 공격이 AI를 통해 더욱 빠르고 정교해지고 있다면서 "클라우드와 IoT 등 디지털 환경이 확산되면서 공격이 시작될 수 있는 지점도 크게 늘어나고 있다. 이러한 사이버 위협이 현실화될 때 국민이 가장 직접적으로 체감하는 피해 가운데 하나가 바로 개인정보 유출이다. 정보보호가 시스템과 데이터를 지키는 방패라면, 개인정보 보호는 그 방패를 통해 국민의 권리와 신뢰를 지키는 일이라고 생각한다"고 설명했다.
특히 양 처장은 오늘날 사이버보안이 더 이상 개별 기업이나 기관만의 문제가 아니라면서 국민의 개인정보와 국가의 핵심 데이터, 주요 공공서비스가 긴밀히 연결된 환경에서는 한 번의 유출사고가 국민의 일상과 기업 활동을 넘어 국가의 핵심 기능과 사회의 안정성에도 영향을 미칠 수 있다고 진단했다. "이런 의미에서 개인정보와 데이터를 안전하게 지키는 역량은 기업의 경쟁력이자 국가안보를 뒷받침하는 중요한 기반"이라고 역설했다.
또 최근 몇 년 사이 통신·유통·플랫폼 등 국민 생활과 밀접한 분야에서 대규모 개인정보 유출사고가 반복되고 있고, 개인정보 유출 규모가 2025년 1억 건을 넘어 2022년 대비 20배 이상 증가했다고 들려줬다. "자신의 개인정보가 안전하다고 느끼는 국민이 14%에 불과하다는 통계도 있다"면서 "이러한 상황에서 개인정보보호위원회는 사고가 발생한 뒤 조사하고 제재하는 데 머무르지 않고, 위험을 미리 발견하고 사고를 막는 사전예방 중심의 개인정보 보호체계로 정책의 중심을 옮기고 있다"고 전했다.
"그러나 모든 사고를 완전히 막을 수 있다고 장담하기 어려운 것도 현실"이라고 짚으며 "따라서 이제는 예방과 함께, 사고가 발생했을 때 피해가 확산되는 것을 신속히 차단하고 핵심 서비스와 시스템을 빠르게 정상화하는 회복탄력성 즉 ‘레질리언스’까지 갖춰야 한다"고 역설했다.
이러한 방향에 맞춰 지난 9월 11일부터 개정 '개인정보 보호법'이 시행되고 있다. 이에 따르면, 반복적이거나 고의·중과실로 중대한 피해를 일으킨 위반행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 책임을 강화했다.
또 개인정보 보호를 위해 사전에 예산‧인력‧설비 등에 적극 투자하거나, 사고가 발생하더라도 안전한 개인정보 보호체계로 신속하게 회복‧개선하는 경우 과징금 감경이 이루어질 수 있도록 하는 체계도 마련했다. 뿐만 아니라 CEO의 개인정보 보호에 대한 최종 책임을 명확히 하고, CPO의 권한과 책임도 강화했다. 주요 공공·민간 개인정보처리자에 대한 ISMS-P 인증 의무화도 내년 7월 시행을 앞두고 있다.
양 처장은 "개인정보 보호를 위한 투자는 단순히 비용을 늘리는 일이 아니다. 미리 충분히 투자해 사고를 예방하는 것이, 사고가 발생한 뒤 막대한 피해를 수습하고 잃어버린 신뢰를 회복하는 것보다 훨씬 효율적"이라면서 "개인정보 보호에 대한 투자는 국민과 고객의 신뢰를 지키고, 기업과 기관이 디지털 혁신을 지속할 수 있게 하는 기반이 된다. 이제 개인정보 보호를 민간의 경영과 공공의 행정 전반에 공통된 원칙으로 정착시켜야 한다"고 강조했다.
민간에 대한 당부도 잊지 않았다. "기업은 개인정보 보호를 사고가 발생한 뒤 대응하는 문제가 아니라 경영의 핵심 과제이자 경쟁력을 위한 투자로 인식해야 한다"면서 "CEO의 최종 책임 하에 CPO‧CISO가 경영진과 함께 위험을 관리하는 책임체계를 갖춰야 합니다. 또한 서비스 기획·개발 단계부터 개인정보 보호 중심 설계, 즉 Privacy by Design을 내재화해 개인정보 보호가 기업 운영의 기본 원칙으로 자리 잡도록 해야한다"고 밝혔다.
공공부문은 그 책임이 더욱 무겁다면서 "공공기관은 주민등록번호를 비롯해 복지, 조세, 고용 등 국민의 삶과 직결되는 중요한 개인정보를 폭넓게 처리하는 만큼, 더욱 높은 수준의 보호조치와 책임성을 갖추어야 한다. 이를 위해서는 시스템에 대한 보호조치를 강화하는 것과 함께 필요한 인력과 전문성을 확보하고, 개인정보 보호를 기관 차원의 핵심 업무로 관리하는 체계가 뒷받침돼야 한다"고 진단하며 "올해 6월부터 8월까지 643개 기관에서 총 3613개 개인정보시스템을 점검한 것도 이러한 책임을 실천하기 위한 과정"이라고 소개했다.
개인정보보호위원회도 민간과 공공의 이러한 노력이 실제 보호역량 강화로 이어질 수 있도록 제도와 정책적 지원을 지속해 나가겠다면서 "특히 개인정보 보호가 일부 담당자의 노력에만 의존하지 않고, 기관과 기업 전체가 함께 책임지는 체계로 자리 잡을 수 있도록 뒷받침하겠다"고 말했다.
정부와 민간기업, 공공기관, 연구기관, 보안기업이 각자의 경험과 전문성을 모을 때 변화하는 위협에 보다 효과적으로 대응할 수 있다면서 "오늘 이 자리가 새로운 보안기술과 현장의 경험을 나누고, 이를 실제 개인정보 보호 수준을 높이는 실천으로 이어가는 계기가 되기를 바란다. 개인정보를 보호하는 일은 개인의 권리를 지키는 데 그치지 않습니다. 우리 사회의 신뢰를 지키고, 대한민국의 산업 경쟁력과 국가안보를 뒷받침하는 일이다.개인정보보호위원회도 여러분과 함께 더욱 튼튼한 개인정보 보호체계를 만들어 가겠다"고 밝혔다.
백종현 회장 "AI 활용 새 위협에 어떻게 대응할 지가 중요 과제 떠올라"
전국정보보호정책협의회장도 맡고 있는 서울시 백종현 정보보안과장은 "오늘 이 자리는 정부와 지자체의 정보보호 정책을 공유하고, 산업계와 학계의 새로운 보안기술과 흐름을 함께 살펴보기 위해 마련됐다"면서 "최근 은행권을 대상으로 AI를 악용한 해킹 사례가 잇따라 발생하고 있고, AI의 발전과 함께 사이버 위협도 더욱 지능화되고 있다. 이러한 변화에 발맞춰 올해 컨퍼런스는 'AI가 만드는 미래, AI가 지키는 보안'을 주제로 마련했다"고 설명했다.
관련기사
- '사이버보안 컨퍼런스 2026' 7일 개막...금융 등 잇단 해킹 해법 모색2026.10.02
- 과기정통부 "AI가 찾는 취약점 급증…독자 보안 모델로 대응"2026.10.07
- 삼성전자, 분기 영업익 100조 첫 돌파...글로벌 빅테크 '최초'2026.10.08
- 지용구 더존비즈온 사장 "AI 도입 88% 실패, 원인은 준비 부족…DX부터 마쳐야"2026.10.08
AI 기술은 우리 사회와 행정 전반에 새로운 변화와 가능성을 만들어가고 있지만, 동시에 AI를 활용한 새로운 위협에 어떻게 대응 할 것인지도 중요한 과제가 되고 있다면서 "이제 AI를 잘 활용하는 것만큼 AI 시대에 걸맞은 보안체계를 갖추는 것이 중요하다. 이러한 시기에 공공과 민간의 정보보호 관계자들이 한자리에 모여 서로의 정책과 경험, 기술을 공유하는 것은 매우 의미 있는 일이라고 생각한다"고 짚었다.
백 회장은 "오늘 첫 번째 세션에서는 정부의 정보보호 산업정책과 개인정보보호 공공분야 실태, 서울시 정보보호정책과 전국 정보보호정책협의회의 주요 현안을 공유하고, 두 번째 세션에서는 AI 기반 사이버보안 기술, 제로트러스트, 랜섬웨어 대응, 국가망 보안체계 등 최신 기술과 대응방향을 함께 살펴볼 예정"이라면서 "오늘 컨퍼런스가 빠르게 변화하는 사이버보안 환경을 이해하고, 각 기관의 정책과 현장에 적용할 수 있는 실질적인 해법을 함께 모색하는 자리가 되기를 바한다. 또한 기관과 지역의 경계를 넘어 서로의 경험과 지식을 나누고, 앞으로도 지속적으로 협력할 수 있는 소중한 계기가 되기를 바란다"는 기대감을 보였다.








