
금융권에서 잇따라 발생한 해킹 사고로 금융당국의 망분리 규제 완화 조치가 전환점을 맞았다. 2013년 3월 NH농협은행과 신한은행 등에서 대규모 전산 중단사고가 일어나며 강화된 망분리 규제는 인공지능(AI)을 활용한 사이버 공격이 고도화되고 방어기술 도입에 제약이 된다는 문제점이 드러났다.
망분리는 금융회사의 내부 업무망과 외부 인터넷망을 분리해 침입에 의한 정보유출 위험을 줄이는 보안체계다. 업무망을 인터넷망과 분리하면 악성코드 유입을 차단하고 외부의 공격이 핵심 전산시스템으로 확산하는 위험을 줄일 수 있다. 시중은행의 전산 장애가 발생한 지 4개월 만인 2013년 7월 금융위원회는 '금융 전산보안 강화 종합대책'을 발표하고 2014년까지 전산센터 망분리를 의무화했다. 본점과 영업점도 단계적·선택적으로 망분리를 추진했다.
그러나 금융산업의 디지털 전환이 가속화되면서 망분리 규제는 한계에 직면했다. 클라우드와 생성형 AI 등 외부 인터넷 연결이 필요한 기술의 필요성이 커졌지만, 금융회사들은 망분리 규제로 제약을 받아왔다. 특히 외부 AI 서비스 활용이 제한되면서 신기술 개발과 업무 효율성 개선은 물론 AI 기반의 보안기술 도입에도 걸림돌이 된다는 지적이 제기됐다.
금융위는 다시 2024년 8월 '금융분야 망분리 개선 로드맵'을 발표하고 규제 완화에 나섰다. 생성형 AI와 서비스형 소프트웨어(SaaS) 활용을 단계별로 허용하고, 획일적인 사전 규제에서 벗어나 금융회사가 보안 위험을 자체 관리하는 '자율보안·결과책임' 체계로 전환한다는 방향을 제시했다. 올해 들어서는 최근의 AI 해킹 사고를 계기로 사이버 보안에 활용할 수 있는 망분리 규제 긴급 완화 조치를 추진했다. 공격자가 AI를 이용해 전산시스템의 취약점을 빠르게 찾아내는 만큼 금융회사도 AI 방어체계를 갖춰야 한다는 취지다.

금융위는 지난 6월 10개 금융회사를 선정해 프런티어 AI와 보안 SaaS 등을 활용한 취약점 탐지·개선 테스트에 착수한 데 이어 9월에는 제2금융권과 전자금융업자 등으로 참여 대상을 넓혔다. 이에 따라 신청 대상은 기존 49개사에서 75개사로 늘었고, 선정 규모도 10개사에서 최대 15개사로 확대했다.
다만 당초 지난 7일로 예정했던 2차 망분리 규제 긴급 완화 대상 금융회사는 선정을 연기했다. 금융위와 금융감독원 등 관계기관은 최근 해킹 사고의 원인 조사와 피해 수습, 금융권 전반의 보안체계를 우선 점검해야 한다고 이유를 밝혔다.
이억원 금융위원장은 지난 8일 국회 정무위원회 국정감사 인사말에서 "금융권의 혁신과 보안역량 강화 등을 지원하기 위해 보안을 전제로 망분리 규제 해제를 추진 중"이라고 밝혔다. 이 위원장은 이날 박민규 더불어민주당 의원의 망분리 규제 개선 요구에 대해 "AI를 막으려면 AI를 쓸 수밖에 없다"며 "망분리 규제를 어떻게 바꿔나가야 될 것인지 여러 가지 단계적이고 효과적인 방법을 살펴보고 있다"고 답했다.

![[시대포럼] AI 대전환의 시대, AI 풀스택 대한민국의 도약 - 개회식](https://i.ytimg.com/vi/5l4NzjvAhlw/maxresdefault.jpg?width=1920&quality=75)