[단독]해킹 공격 계속되는데…화이트해커 포상금 '3억' 벌써 동났다

전영주 2026. 10. 7. 10:02
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

화이트해커가 사이버보안 취약점을 제보하면 포상금을 지급하는 한국인터넷진흥원(KISA) '보안 취약점 신고포상제' 예산이 사실상 바닥을 드러낸 것으로 나타났다.

7일 국회 과학기술정보방송통신위원회 소속 이주희 더불어민주당 의원이 제출받은 '최근 3개년(2024년~2026년 2분기) 보안 취약점 신고포상제 예산 집행내역'에 따르면 KISA는 올해 2분기 보안 취약점 신고포상제 예산 3억 중 2억345만원을 집행했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

예산 3억 중 상반기 2억345만원 집행
포상금 지급중단 이후 '보안공백' 우려

화이트해커가 사이버보안 취약점을 제보하면 포상금을 지급하는 한국인터넷진흥원(KISA) '보안 취약점 신고포상제' 예산이 사실상 바닥을 드러낸 것으로 나타났다. 이에 따라 9월부터 포상금 지급을 멈춘 상태다.

7일 국회 과학기술정보방송통신위원회 소속 이주희 더불어민주당 의원이 제출받은 '최근 3개년(2024년~2026년 2분기) 보안 취약점 신고포상제 예산 집행내역'에 따르면 KISA는 올해 2분기 보안 취약점 신고포상제 예산 3억 중 2억345만원을 집행했다. 상반기에만 예산을 3분의 2 이상 소진한 것이다.

예산 소진 속도도 예년보다 빠르다. 예산 3억 가운데 2024년은 한 해 동안 2억6201만원을 썼고, 지난해는 총 2억5747만원을 집행했다.

KISA 관계자는 "관련 예산이 거의 소진된 상황이라 9월부터 포상금 지급을 중단한다는 안내가 나갔다"고 했다. 예산 소진 속도가 빨라진 배경으로는 "인공지능(AI) 발전으로 취약점 발견이 늘었다거나, 화이트해커들이 더 적극적으로 신고했을 수 있다. 여러 이유가 있을 것"이라고 설명했다.

KISA가 신고포상금 지급을 멈추면서 사이버보안에 공백이 생길 수 있다는 우려도 나온다. 실제 KISA가 포상금 지급을 중단하기 직전 3개월인 지난 6~8월은 월평균 400여건의 신고가 이뤄진 반면, 지난달은 200여건 접수에 그쳤다.

이주희 더불어민주당 의원이 아시아경제와 인터뷰를 하고 있다. 윤동주 기자

보안업계 관계자는 "KISA 같은 공공 영역에서 자체적으로 모든 보안 취약점을 찾을 수 없으니 민간으로부터 일종의 봉사를 받는 건데 포상금이 줄거나 없어지면 그만큼 취약점 신고도 허술해질 수밖에 없다"고 전했다.

이 의원은 "AI 해킹 위협이 커지는 만큼 취약점을 먼저 찾아내는 화이트해커의 역할과 이를 추동하는 신고포상제의 필요성이 커지고 있다"며 "제도가 공백없이 운영되도록 예산이 충분히 확보될 필요가 있다"고 밝혔다.

전영주 기자 ange@asiae.co.kr

Copyright © 아시아경제. 무단전재 및 재배포 금지.