KISA, 현대차·기아와 車 사이버 침해사고 모의훈련

생성형AI 이미지
생성형AI 이미지

한국인터넷진흥원(KISA)은 현대자동차·기아 판교 첨단차플랫폼(AVP) 본부에서 '민관 합동 자동차 사이버 침해사고 대응 모의훈련'을 실시했다고 15일 밝혔다.

이번 훈련은 공격자가 인공지능(AI) 기반 공격 도구 등을 활용해 자동차 협력사 정보시스템에 침투한 뒤 차량용 소프트웨어 업데이트 파일을 위변조하는 상황을 가정해 진행됐다. 변조된 파일이 차량에 전달되면서 와이퍼와 창문 등 일부 기능에 이상이 발생하는 시나리오다.

자동차가 소프트웨어 중심으로 전환되면서 완성차 업체뿐 아니라 부품·소프트웨어 협력사의 보안 수준도 차량 전체의 안전과 직결되는 구조다. 특히 소프트웨어 업데이트 파일이나 배포 경로가 침해되면 정상적인 업데이트 절차가 공격 경로로 악용될 수 있어 공급망 전반의 보안 관리가 중요하다.

훈련에는 과학기술정보통신부, 국토교통부, 경찰청, 한국교통안전공단, 현대자동차·기아와 협력사가 참여했다. 각 기관은 이상징후 탐지와 시스템 격리, 침해 원인·공격 경로 분석, 복구, 위협 정보 전파, 공격자 추적·수사 등 대응 전 과정을 점검했다.

이번 훈련은 KISA와 현대자동차·기아가 지난 4월 체결한 '자동차 산업 사이버 위협 예방 및 정보보호 협력 강화를 위한 업무협약'의 일환으로 추진됐다.

박진형 기자 jin@etnews.com

  • ET Events