13년간 유지되던 네트워크 분리 규정 전면 폐지

 

13년간 유지되던 네트워크 분리 규정이 올해 전면 폐지됩니다. 회사 내부의 업무 시스템과 외부 인터넷을 물리적으로 나누는 이 제도는 2013년 보안 강화를 위해 시작되었으나, 최근 인공지능 기술 발전에 걸림돌이 된다는 지적을 받아왔습니다.

당국은 인공지능과 보안 능력을 충분히 갖춘 기업을 우선적으로 선정해 규제를 해제할 계획입니다. 이에 따라 금융권의 AI 전환 경쟁이 더욱 격화될 것으로 보입니다.

위원장의 발표 내용

10일 서울에서 열린 간담회에서 “높은 수준의 AI 및 보안 능력을 보유한 기업을 선별하여 네트워크 분리 규제를 완전히 해제하는 방안을 올해 안에 실행하겠다”고 밝혔습니다. 이 자리에는 주요 은행 회장들이 대거 참석했습니다.

위원장은 “인공지능 대전환 시대는 새로운 도약의 기회이면서 동시에 이전에 경험하지 못한 위험과 마주하는 도전”이라며 “AI 기반 공격에는 AI로 대응한다는 원칙 아래 여러 정책을 추진하겠다”고 강조했습니다.

네트워크 분리 제도 도입 배경

2013년 주요 은행의 전산 시스템이 마비되는 사고가 발생했습니다. 악성 프로그램이 내부 시스템에 침투해 수만 대의 컴퓨터와 서버가 작동을 멈추면서 지점 업무와 인터넷뱅킹에 큰 차질이 생겼습니다. 이후 외부 해킹 경로를 원천적으로 차단하기 위해 네트워크 분리가 의무화되었습니다.

네트워크 분리로 업무망에서 외부 인터넷 접속이 차단되어 해킹 위험은 줄었지만, 클라우드 기반 프로그램과 생성형 AI를 사용하기 어렵다는 문제가 있었습니다.

그동안 금융회사들은 혁신 서비스로 지정받아 예외적으로 생성형 AI를 업무에 활용해왔습니다. 하지만 개별 서비스마다 당국의 승인을 받아야 하는 방식이어서 활용 범위와 속도에 제한이 컸습니다. 개발 비용과 인프라 비용은 증가하는 반면, 고객 상담·대출 심사·자산 관리 등 실제 업무 적용 속도는 느렸다는 지적입니다.

AI 보안 위협 증가도 규제 개선의 주요 원인

최근 초대형 AI가 전산망의 취약점을 찾아내거나 사이버 공격에 악용될 수 있다는 우려가 커지면서, 금융회사도 AI를 활용한 보안 점검 능력을 갖춰야 할 필요성이 증가했습니다.

해외 주요 국가들은 물리적으로 인터넷 접속을 막기보다는 사고 대응 능력과 복구 시스템을 갖췄는지를 중점적으로 평가합니다. 당국은 보안 역량이 충분하다고 판단되는 기업에는 올해 안에 네트워크 분리 규제를 전면 해제할 계획입니다.

지난달부터 총 자산 10조원 이상인 49개 대형 금융사를 대상으로 네트워크 분리 한시 완화 신청을 받고 있습니다. 신청 기업 중 심사를 통과한 곳은 1년간 한시적으로 규제가 완화되며, 그중 역량이 뛰어난 곳은 규제가 완전히 해제됩니다.

위원장은 “규제 전면 해제에 대비해 금융사 경영 전반에 AI를 접목할 구체적인 비전과 계획을 마련해 달라”고 당부했습니다.