국토부 사이버공격 5년간 4778건…산하 11곳 보안관제 미연동

국토부 766건 최다…부동산원 655건·코레일 579건

국토교통부와 산하기관을 겨냥한 사이버공격 시도가 최근 5년간 4천700건 넘게 탐지된 것으로 나타났다.

그러나 국토부 산하 공공기관 31곳 가운데 11곳은 국가보안관제체계에 연동되지 않은 상태인 것으로 파악됐다.

 

국토교통부와 산하기관을 겨냥한 사이버공격 시도가 최근 5년간 4천700건 넘게 탐지된 것으로 나타났다. 게티이미지뱅크

6일 국회 국토교통위원회 소속 더불어민주당 조인철 의원이 국토부에서 받은 자료를 분석한 결과, 2021∼2025년 국토부와 국가보안관제체계가 적용된 산하기관에서 탐지된 사이버공격 시도는 총 4천778건으로 집계됐다.



연도별로는 2021년 1천21건, 2022년 989건, 2023년 812건, 2024년 1천19건, 2025년 937건으로 매년 800∼1천건 안팎의 공격 시도가 있었다.

공격 유형별로는 '홈페이지 위·변조'(웹취약점) 유형이 2천609건(54.6%)으로 가장 많았고 '단순 침입 시도'가 1천902건(39.8%)으로 뒤를 이었다. 두 유형은 전체의 94.4%를 차지했다. 이는 실제 홈페이지 변조나 침해사고가 발생한 건수가 아니라 해당 유형의 사이버공격 시도가 탐지된 건수다.

기관별로는 국토부에 대한 사이버공격 시도가 766건으로 가장 많았다. 산하기관 중에서는 한국부동산원이 655건, 한국철도공사 579건, 국토교통과학기술진흥원 557건, 한국도로공사 461건 순으로 많았다.

 

국토부 및 산하기관 사이버공격 시도 탐지 건수(2021∼2025년). 조인철 의원실 제공

특히 지난 9월 한국철도공사와 통합된 SR에 대한 사이버공격 시도는 2021년 23건에서 2025년 175건으로 5년 새 약 7.6배로 늘었다.

사이버공격 시도가 이어지고 있지만 지난달 기준 국토부 산하 공공기관 31곳 중 11곳(35.5%)은 국가보안관제체계에 연동되지 않은 것으로 나타났다.

미연동 기관은 가덕도신공항건설공단, 건설기술교육원, 공간정보산업진흥원, 공간정보품질관리원, 국립항공박물관, 자동차손해보험진흥원, 코레일관광개발, 코레일로지스, 코레일테크, 한국도로공사서비스, 한국해외인프라도시개발지원공사다. 이들 기관은 국가보안관제 연동계획을 마련했으나 실제 이행은 지연되고 있다고 조 의원실은 설명했다.

조 의원은 "산하기관 3곳 중 1곳이 국가보안관제에 미연동된 상태가 장기화돼서는 안 된다"며 "현재 마련된 연동계획이 실제 구축으로 이어질 수 있도록 국토부가 미연동 기관의 예산·인력·시스템 여건을 세밀하게 점검하고 필요한 부분을 지원해야 한다"고 말했다.

<연합>