노후대비 광주시가 인공지능(AI) 기반 사이버보안 시스템을 통해 올 들어 총 10만5807건의 사이버 위협을 탐지해 모두 차단한 것으로 나타났다. 악성코드가 3575건, 서비스거부(DDoS) 공격이 1만4046건이었다.
도입 전에는 사람이 직접 월평균 약 5000건의 보안업무를 처리했으나, 도입 이후에는 월 1만5000건 이상을 자동 분석·관제해 처리량이 세 배로 늘었다. 위협 탐지부터 대응조치까지 걸리는 시간도 기존 10분에서 3분으로 크게 단축됐다.
광주시의 인공지능 사이버보안 시스템이 가동 이후 뚜렷한 성과를 내고 있다.
18일 광주시에 따르면 이 시스템은 2023년 9월 지자체 최초로 구축된 지능형 보안 체계다. 급증하는 신·변종 랜섬웨어 공격에 선제적으로 대응하기 위해 기존 경계형 방식의 한계를 극복했다.
한국인터넷진흥원이 제공한 46종의 인공지능 학습용 보안 데이터를 기반으로 업무용 PC 자료를 수집해 그룹화하고, 지속적인 학습을 통해 고도화했다. 실제 24종의 랜섬웨어를 활용한 모의공격 실증에서는 탐지 정확도 98.2%를 달성했고, 기존 장비로는 탐지하지 못했던 알려지지 않은 변종 7종까지 포착했다.
시스템 도입 효과는 현장에서 확인됐다. 광주시는 현재 인공지능 사이버보안 시스템과 24시간 사이버침해대응센터를 함께 운영하며 일상적인 보안 업무뿐 아니라 국제행사까지 아우르고 있다. 올해 세계양궁선수권대회 기간에는 별도의 ‘사이버보안상황실’을 운영해 대회 운영망을 실시간으로 관제했고, 각종 위협을 사전에 차단했다.
광주시는 이러한 성과를 토대로 최근 전북 군산에서 열린 ‘지역정보화 우수사례 발표대회’에서 인공지능 랜섬웨어 방어체계 구축 사례로 행정안전부 장관상을 받았다. 기술력은 물론 타 지자체 확산 가능성과 정책적 파급 효과, 향후 확장성 등 전 분야에서 높은 평가를 받았다.
이병철 광주시 기획조정실장은 “이번 장관상 수상은 광주시가 추진하는 인공지능 기반 행정혁신의 대표적 사례”라며 “시민의 개인정보를 비롯해 다양한 행정정보 자산 그리고 데이터 주권을 지키는 인공지능 사이버보안 정책을 확대해 나가겠다”고 말했다.
롯데카드 ‘해킹 사고’로 297만명의 고객 정보가 유출된 것으로 드러났다. 조좌진 롯데카드 대표이사는 “무한한 책임감을 느낀다”며 사과했다.
조 대표이사는 18일 오후 서울 중구 부영태평빌딩에서 열린 해킹 사고 언론 브리핑에서 “고객 정보가 유출된 회원 규모는 297만명”이라며 “유출된 정보는 7월22일과 8월27일 사이 해당 온라인 서버를 통한 결제 과정에서 생성·수집된 데이터”라고 밝혔다.
960만명 이상 회원을 보유한 롯데카드는 지난 1일 “온라인 결제 서버에서 외부 공격자가 자료 유출을 시도했던 흔적을 발견했다”며 금융감독원에 신고했다.
롯데카드는 애초 데이터 유출 규모를 1.7기가바이트(GB)가량으로 파악했으나 금융당국과 함께 현장 조사한 결과 200GB의 데이터가 반출된 것으로 확인됐다.
전체 회원 규모의 30%가량 고객 정보가 유출된 것으로 세부적으로는 연계 정보(CI), 주민등록번호, 가상 결제코드, 내부 식별번호, 간편결제 서비스 종류 등의 정보가 새어 나갔다. 현재까지 확인된 부정사용 피해는 없는 것으로 파악됐다.
조 대표이사는 “전체 유출 고객 중 유출된 고객정보로 카드 부정사용으로 이어질 가능성이 있는 고객은 총 28만명으로 확인됐다”고 밝혔다. 28만명의 경우 카드 비밀번호와 CVC도 유출된 것으로 파악됐다. 조 대표이사는 “나머지 269만명의 경우에는 일부 항목만 제한적으로 유출돼 해당 정보만으로는 카드 부정사용이 발생할 가능성이 없다. 이 때문에 카드 재발급을 별도로 할 필요는 없다”고 밝혔다.
롯데카드는 고객정보가 유출된 297만명 전원에게 이날부터 개별적으로 고객정보 유출 안내 메시지를 보낼 예정이다. 특히 부정사용 피해 가능성이 있는 28만명에게는 카드 재발급 안내 문자를 추가로 발송하고 안내전화도 한다. 롯데카드가 부정거래 가능성이 없다고 밝힌 269만명도 카드 재발급 신청이 가능하다.
롯데카드는 고객정보가 유출된 고객 전원에게 연말까지 금액과 관계없이 무이자 10개월 할부 서비스를 무료로 제공한다. 재발급 대상이 되는 고객 28만명에게는 카드 재발급 시 차년도 연회비를 한도 없이 면제한다.
조 대표이사는 “고객 피해를 제로화하고 고객분들의 불편을 최소화하는 임무가 대표이사로서 마지막 책무라는 마음가짐으로 최선을 다하겠다”고 말했다.