국토교통부, 자동차 사이버보안 위협 '민·관 원팀'으로 대응한다

박노신 기자 / 기사승인 : 2026-09-15 22:52:26
  • -
  • +
  • 인쇄
9월 15일, 자동차 사이버보안 사고대응 민·관 합동 모의훈련 실시
▲ 자동차 사이버보안 민·관 합동 모의훈련 개요

[뉴스힘=박노신 기자] 운행 중인 자동차가 해킹되어 핸들 등 주요 장치가 운전자의 의도와 다르게 작동하는 상황을 가정한 민·관 합동훈련이 실시된다. 정부는 사고탐지·신고부터 확산차단, 차량복구와 재발방지까지 전 과정을 실제상황처럼 점검해 자동차 사이버보안 대응역량을 높일 계획이다.

국토교통부는 한국교통안전공단 자동차안전연구원(KATRI), 한국인터넷진흥원(KISA), 경찰청, 현대자동차와 함께 9월 15일 현대자동차 판교 AVP본부에서 ‘자동차 사이버보안 사고대응 민·관 합동 모의훈련’을 실시한다.

이번 훈련은 자동차 사이버보안 관리체계(CSMS) 시행 이후, 실제 사고상황에서도 사고대응 절차와 관계기관 간 공조체계가 원활하게 작동하는지 사전 점검하기 위해 마련됐다.

실제 차량이나 시스템을 해킹하지 않고 가상의 사고상황을 단계별로 부여한 뒤, 각 기관이 실제 사고와 동일하게 신고·보고·조치를 수행하는 도상훈련 방식으로 진행된다.

모의훈련은 자동차 부품 협력사의 서버가 해킹되고, 악성코드가 숨겨진 소프트웨어가 무선 업데이트(OTA)를 통해 차량에 배포돼 이상작동하는 상황을 가정했다. 소프트웨어 중심 자동차(SDV)로 전환되면서 사이버공격의 영향이 개별 차량을 넘어 자동차제작사·부품사 등 공급망 전반으로 확산될 수 있다는 점을 반영한 시나리오다.

모의훈련 과정은 사고탐지·신고 및 확산차단, 원인분석과 관계기관 공조, 차량복구를 위한 단기조치, 취약점 해소와 공급망 보안 강화를 위한 최종조치, 조치 적정성 확인 및 사고 종결 순으로 진행된다.

현대자동차의 이상신호 탐지와 사고신고를 시작으로, KATRI의 기술검토와 국토교통부 보고, KISA의 침해원인 분석, 경찰청의 해커 추적·수사 등 관계기관 간 공조체계를 점검한다.

이후 소프트웨어 배포 중단과 개선 소프트웨어 배포를 통한 차량복구, 미조치 차량 추적, 차량 방어계층 및 협력사 보안 강화 등 사고확산 차단부터 재발방지·사고종결까지 전 과정을 실제 절차에 따라 수행한다.

박준형 국토교통부 모빌리티자동차국장은 “자동차 사이버보안 사고는 일반 사이버보안 사고와 달리 국민의 생명과 안전에 직결된다는 문제가 있다”면서, “최근 AI를 활용한 자동차제작사 공급망 침투 등 사이버공격이 고도화되고빈도도 증가하는 상황에서, 이번 민·관 합동훈련을 계기로 관계기관 간 역할과 공조체계를 지속 보완하고, 국가안보와 국민안전을 최우선으로 하는 자동차 사이버보안 환경을 구축해 나가겠다”라고 밝혔다.

[저작권자ⓒ 뉴스힘. 무단전재-재배포 금지]

뉴스댓글 >