국세청은 해킹 등 사이버 위협으로부터 납세자의 과세 정보를 안전하게 보호하기 위해 인공지능(AI) 기반의 사이버 보안관제 시스템을 구축하고 12월부터 본격 가동에 들어갔다고 10일 밝혔다.
 |
| AI 사이버 보안관제 흐름도. 국세청 제공
|
이 시스템은 디지털 환경 변화와 새로운 보안 위협에 대응하기 위한 것이다. 사람 중심의 보안관제를 AI 기반으로 전환한 것이 핵심이다.
국세청은 “챗GPT로 촉발된 AI기술의 급격한 발전은 업무효율 향상 등 일상에 다양한 편리함을 주기도 하지만 해킹 도구로 악용될 가능성도 열었다”며 “‘AI를 이용한 해킹 공격을 AI로 막겠다’는 취지”라고 설명했다.
우선 AI 보안관제 시스템은 실제 해킹에 사용된 공격데이터를 학습해 디도스 공격, 악성코드 감염 등 공격 유형별로 자동 대응하도록 절차를 마련했다.
수만 건의 해킹 시도를 건당 1초 만에 분석할 수 있다는 게 국세청 설명이다.
이 시스템은 보안위협 탐지, 분석, 대응, 전파 등 4단계를 거친다. 기존에는 해킹 시도가 탐지되면 관제요원이 IP, 인터넷 주소(URL), 공격코드 등을 분석하는 과정이 필요해 해킹 위험도가 높은 보안 위협부터 처리했다. 이 때문에 위험도가 낮은 보안 위협에 대처할 여력이 부족했다.
이와 달리 AI는 수만 건의 해킹 시도를 1초 이내에 빠르게 분석할 수 있어 대량의 공격시도가 발생해도 모든 보안위협에 대한 분석이 가능하다. 공격 차단과 상황 전파까지 사람의 개입 없이 자동으로 처리한다.
국세청에 따르면 지난 10월부터 2개월의 안정화 기간 새 관제 시스템은 하루 평균 수백여건의 보안 위협을 분석·차단해 해킹 사고가 한건도 발생하지 않았다.
국세청은 “향후 운영과정에서 과세정보를 보다 안전하게 관리 할 수 있도록 AI 사이버 보안관제 시스템에 새로운 해킹 공격기법을 지속적으로 강화 학습해 분석 정확도를 높여 가겠다”고 강조했다.