출처=챗GPT
출처=챗GPT
국가철도공단을 겨냥한 해킹 시도가 최근 5년 새 19배 넘게 급증한 것으로 나타났다. 올해 9월까지 집계된 해킹 시도만 지난해 연간 전체 건수를 30% 이상 웃돌았지만, 사이버보안 전담인력은 오히려 줄어든 것이다.

해외에서는 사이버 공격으로 열차 운행에 차질이 빚어진 사례까지 발생하면서 국가 핵심 교통시설에 대한 보안 역량을 강화해야 한다는 지적이 나온다.

◇ 해킹 시도 19배 급증했는데…보안 인력은 5명뿐

12일 국회 국토교통위원회 소속 장경태 의원이 국가철도공단으로부터 제출받은 자료에 따르면 공단을 대상으로 한 해킹 공격 시도는 2022년 1727건에서 2023년 5795건, 2024년 1만5238건, 2025년 2만5340건으로 매년 증가했다. 올해는 9월까지 3만3738건이 집계됐다. 2022년 연간 건수와 비교하면 약 19.5배에 달하는 규모다.
출처=장경태 의원실, 국가철도공단
출처=장경태 의원실, 국가철도공단
올해는 9개월간 발생한 해킹 시도가 지난해 연간 전체 건수보다 8398건(33.1%) 많았다. 공단은 올해 웹 취약점을 노린 공격 시도가 약 1만7000건 증가했다고 설명했다. 2024년에는 자동화 기반 탐지 솔루션(SOAR) 도입으로 보안 이벤트 탐지 및 대응 건수가 증가했다. 지난해 9월에는 아시아태평양경제협력체(APEC) 관련 기간에 비인가 접근 공격 시도가 약 7000건 늘어난 것으로 파악됐다.

이런 가운데 해킹 위협에 대응할 보안 인력은 제자리걸음에 그쳤다. 국가철도공단의 사이버보안 전담인력은 2022년부터 지난해까지 매년 6명이었으나 올해는 5명으로 줄었다. 심지어 현재 보안담당 직원 5명 중 1명은 다른 업무까지 겸직하고 있는 것으로 나타났다.

◇ 해외선 해킹에 열차 운행 차질…대형 사고 위험도

철도 분야의 사이버 공격은 일반적인 전산망 해킹과 달리 열차 운행 중단이나 대형 인명사고로 이어질 수 있다는 점에서 위험성이 크다. 특히 신호·열차제어 시스템 등 핵심 설비가 공격받으면 열차 운행 중단은 물론 대형 인명사고로 이어질 가능성도 배제할 수 없다.

유럽연합 사이버보안청(ENISA)은 2021년 보고서에서 철도 신호·자동열차제어 시스템이 해킹될 경우 열차 사고가 발생할 수 있다는 위험 시나리오를 제시했다. 열차 운행 감시 시스템이 공격받아 운행이 중단되는 상황도 주요 위험으로 꼽았다.
사진=연합뉴스
사진=연합뉴스
실제로 2022년 10월 덴마크에서는 철도 운영사 DSB의 정보기술(IT) 협력업체가 사이버 공격을 받으면서 수 시간 동안 열차 운행에 차질이 빚어졌다. 협력업체가 해킹 피해에 대응하기 위해 서버를 차단하자 기관사들이 열차 운행에 필요한 시스템을 이용하지 못한 것이다.

경제적 피해도 상당할 수 있다. 예컨대 영국 정부가 지난해 11월 공개한 회계·컨설팅업체 KPMG의 연구에 따르면 영국 철도망에 대규모 사이버 사고가 발생해 일주일간 열차 운행에 차질이 빚어질 경우 약 18억파운드(약 3조2000억원)의 경제적 손실이 발생할 것으로 추산됐다. 실제 사고가 아닌 가상 시나리오를 분석한 결과로, 열차 지연에 따른 승객 피해와 경제활동 차질 등을 반영한 수치다.

장경태 의원은 "국가철도망의 보안은 국민의 안전과 직결되는데 해킹 시도가 해마다 크게 증가하고 있음에도 정작 이를 막아야 할 보안 전담인력은 줄어들고 있다"며 "국토부 차원에서 철도, 도로, 항공 등 SOC 전반에 대한 사이버 위협 대응 역량을 강화하고, 보안 전문인력 확충과 예방체계 구축에 적극 나서야 한다"고 강조했다.

신현보 한경닷컴 기자 greaterfool@hankyung.com