KB데이타시스템, 금융권 AI 도입 핵심은 ‘접근 통제’
| |

KB데이타시스템, 금융권 AI 도입 핵심은 ‘접근 통제’

금융권의 AI·MCP 도입 과정에서는 직원별 데이터 접근 권한과 도구 통제, 로그 관리 등 내부통체 체계를 갖추는 것이 중요하다는 지적이 나왔다. 이를 위해 금융회사는 하이브리드 클라우드, 비식별화, AI 게이트웨이, 폴백 라우팅, WORM 기반 로그 저장 등 보안·운영 체계를 구축하고, 혁신금융서비스 지정에 필요한 규제 요건도 충족해야 한다. 이진성 KB데이타시스템 수석은 AI 기능 확대에 앞서 데이터 접근 통제와 내부통제를 먼저 설계해야 한다고 설명했다.

“국내 금융사 대상 AI 에이전트 활용 공격 현실화…‘CEO·이사회’, AI 위협 대응 나서야”
| | |

“국내 금융사 대상 AI 에이전트 활용 공격 현실화…‘CEO·이사회’, AI 위협 대응 나서야”

“안타깝게도 최근에 AI에 의한 사이버공격이 우리나라 금융권에서 현실화된 사례가 발생했습니다.”
김성웅 금융보안원 금융AI보안연구소장은 최근 열린 ‘금융 테크 컨퍼런스 2026’ 연사로 나와 “프런티어 AI라고 부르는 고성능 AI는 스스로 IT 시스템 취약점을 탐색할 뿐만 아니라 스스로 공격 가능한 수준까지 발전하고 있다. 이제는 AI가 촉발하는 사이버보안 위협을 심각하게 걱정해야 하는 시대”라고 경고하며, 최근에 발견된 AI를 활용한 금융권 대상 사이버공격 사례를 언급했다.

End of content

End of content