[단독]국민 세금정보 노렸나…올해 국세청 사이버공격 5.5만건 넘었다

정치

이데일리,

2026년 September 22일, PM 05:46

[이데일리 공지유 기자] 올해 들어 8월까지 국세청에 대한 사이버 공격이 5만5000건을 넘은 것으로 나타났다. 8개월 동안 공격 건수가 지난해 연간 건수보다 6배 가까이 늘어난 것이다. 국민과 기업의 민감한 세금 정보를 관리하는 국세청 사이버보안 체계에 대한 점검이 필요하다는 지적이 나온다.

국회 재정경제기획위원회 소속 안도걸 더불어민주당 의원.(사진=안도걸 의원실)
국회 재정경제기획위원회 소속 안도걸 더불어민주당 의원.(사진=안도걸 의원실)
22일 국회 재정경제기획위원회 소속 안도걸 더불어민주당 의원실이 국세청으로부터 입수한 ‘2021~2026년 연도·유형별 사이버공격 현황’에 따르면 국세청 서버를 대상으로 한 사이버 공격 시도는 올해 8월까지 총 5만5526건으로 집계됐다.

국세청 서버 사이버공격 시도는 2021년 4849건, 2022년 4227건, 2023년 3053건, 2024년 4668건을 기록했다. 그러다가 지난해 들어 9643건으로 전년 대비 두 배 이상 증가했다. 올해 8개월 동안 발생한 공격은 2021년부터 지난해까지 5년간 발생한 전체 공격수(2만6460건)의 2.1배에 달하는 것으로 나타났다.

올해 8월 기준 시도된 사이버공격의 유형별로는 △정보유출 2만7212건 △정보수집 8241건 △홈페이지 변조 △시스템 권한 획득 5571건 △서비스 거부 5322건 △비인가 접근 시도 2350건 △악성코드 391건 등이었다.

이같은 사이버 공격 시도는 국내외를 가리지 않고 발생한 것으로 나타났다. 국내 공격은 지난해 5191건에서 올해 8월까지 3만9206건으로 7.6배, 국외 공격은 4452건에서 1만6320건으로 3.7배 증가했다.

국세청은 국민 개개인의 소득과 재산뿐 아니라, 사업자의 매출과 납세자료 등 방대한 세금 관련 정보를 관리하고 있는 만큼 사이버공격에 대한 철저한 대응이 요구된다. 단순한 홈페이지 공격을 넘어 정보 유출과 시스템 권한 획득, 악성코드 등으로 공격 유형이 확대하는 만큼 실제 피해가 나타나기 전에 공격 경로와 취약점을 철저히 분석하고 방어체계를 강화할 필요가 있다는 지적이 나온다.

안도걸 의원은 “국세청 서버는 대한민국 국민과 기업의 세금정보를 보관하는 디지털 금고나 마찬가지”라며 “지난 5년간 발생한 공격의 두 배가 넘는 사이버공격이 불과 8개월 만에 집중됐다는 것은 심각한 위험 신호”라고 지적했다.

안 의원은 이어 “디지털 세정이 확대될수록 사이버보안은 더욱 중요해 진다”며 “국민의 소중한 개인정보와 세금정보가 단 한 건도 유출되지 않도록 국세청 사이버보안 체계를 한 단계 끌어올려야 한다”고 강조했다.

한편 국세청 관계자는 “현재까지 실제 해킹된 사례는 없었으며, 내부 업무망과 외부 인터넷망을 물리적으로 분리해 운영하고 있다”며 “국가정보원, 행정안전부, 국세청이 3중 보안관제 체계를 구축해 365일·24시간 상시 대응하고 있다”고 설명했다.

추천 뉴스