2021~2025년 집계, 부동산원 655건·코레일 579건
SR, 코레일과 통합 앞두고 해킹 시도 7배로 급증
조인철 "국민 일상 곳곳에 사이버 보안 빈틈 안 돼"

최근 시중은행 해킹 사태로 사이버 보안에 비상이 걸린 가운데, 국가 기반시설을 책임지는 국토교통부 산하기관 3곳 중 1곳은 해킹을 상시 감시하는 국가보안관제망에 연결조차 되지 않은 것으로 드러났다.


6일 국회 국토교통위원회 조인철 더불어민주당 의원이 국토부에서 받은 자료에 따르면, 2021년부터 2025년까지 5년간 국토부와 산하기관을 노린 사이버 공격 시도는 총 4778건에 달했다. 매해 평균 956건의 해킹 시도가 쏟아진 셈이다.

정부세종청사 국토교통부 현판. 최서윤 기자

정부세종청사 국토교통부 현판. 최서윤 기자

AD
원본보기 아이콘

공격 시도 건수는 국토부가 766건으로 가장 많았고, 한국부동산원(655건), 한국철도공사(579건), 국토교통과학기술진흥원(557건), 한국도로공사(461건)가 뒤를 이었다. 부동산 실거래가, 청약 정보, 국가 교통망 등 일상과 직결된 민감 데이터가 해커들의 주요 먹잇감이 된 것이다.


특히 고속철도(SRT)를 운영하다 지난 9월 한국철도공사(코레일)와 통합된 에스알(SR)은 해커들의 집중 먹잇감이 됐다. 2021년 23건에서 2022년 44건, 2023년 29건, 2024년 97건, 2025년 175건으로, 2021년 대비 2025년 탐지 건수가 약 7.6배 증가했다.

공격 유형별로 보면 전체의 54.6%는 홈페이지 취약점을 노린 위·변조 시도였고, 39.8%는 단순 침입 시도였다. 모두 공격 시도를 탐지한 수치로, 실제 전산망이 뚫리거나 정보가 유출된 사고 건수는 아니다.


이런 공격을 상시 탐지하고 분석·대응하는 국가보안관제망에는 아직 연결되지 않은 기관이 적지 않았다. 올해 9월 기준 조사 대상 산하기관 31곳 중 11곳(35.5%)이 미연결 상태였다.


가덕도신공항건설공단, 건설기술교육원, 공간정보산업진흥원, 공간정보품질관리원, 국립항공박물관, 자동차손해보험진흥원, 코레일관광개발, 코레일로지스, 코레일테크, 한국도로공사서비스, 한국해외인프라도시개발지원공사 등이다.


국토부 정보보안업무규정과 국가정보원 지침에 따라 관제센터 구축과 국가관제 연계 의무가 있는 기관들인데도 실제 이행은 되지 않고 있는 것이다.

AD

조인철 의원은 "매년 1000건 안팎의 공격이 탐지되는 상황에서 산하기관의 미연동 상태가 장기화해서는 안 된다"며 "국토부가 예산·인력·시스템 여건을 세밀하게 점검해 국민이 매일 이용하는 시설에 사이버 보안 빈틈이 없도록 관리 책임을 다해야 한다"고 말했다.


최서윤 기자 sychoi@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠

놓칠 수 없는 이슈