국회 과학기술정보방송통신위원회가 북한 해킹 조직의 방산·원전 기밀 탈취와 금융·교통·통신망 등 국가 핵심 기반시설을 겨냥한 고도화된 사이버 위협에 총력 대응하기 위해, 대통령실 국가안보실 중심의 컨트롤타워 구축과 민·관·군 실시간 위협 정보 공유를 의무화하는 '국가사이버안보기본법' 입법 공청회를 개최했다. 디지털 안보를 국가 생존의 핵심 전략으로 격상하기 위한 입법 논의다.
공청회에서 국가정보원과 과학기술정보통신부는 공공과 민간으로 양분되어 있던 사이버 침해사고 대응 체계를 국가안보실 산하 '국가사이버안보위원회'로 일원화하고, 지능형 지속 위협(APT)과 랜섬웨어 공격에 대응하는 국가 통합 보안관제 시스템을 구축하겠다고 보고했다. 특히 인공지능(AI) 기반 악성코드 자동 탐지 기술 개발과 화이트해커 10만 양성 계획을 보고했다. 아울러 방위산업체와 반도체 기업에 대한 공급망 소프트웨어 보안(SBOM) 점검 체계를 의무화하겠다고 밝혔다.
여야 의원들은 사이버 안보 역량 강화와 민간 사생활 침해 방지의 균형을 두고 심도 있는 토론을 벌였다. 여당 의원들은 "사이버 공간은 육·해·공·우주에 이은 제5의 전장"이라며 "북한의 불법 가상자산 탈취와 국가 첨단 전략기술 유출을 차단하기 위해 공공·민간 통합 방어망 구축과 사이버 공격 원점에 대한 적극적 방어(Active Cyber Defense) 법적 근거가 시급하다"고 강조했다. 또한 사이버 공격을 시도하는 적성 국가에 대한 경제 제재 법안 마련도 제안했다.
야당 의원들 역시 "국가 안보를 위한 위협 대응의 필요성에는 전적으로 공감하지만 민간 포털이나 메신저 등 통신 감청으로 오용되지 않도록 국회의 사전 통제와 민간 감시위원회의 독립성을 법안에 명시해야 한다"며 국민 기본권 보호 장치 마련을 당부했다. 아울러 화이트해커들의 윤리적 활동 공간 보장과 보상 체계 확립을 주문했다.
한국정보보호산업협회는 보안 기업 육성 예산 증액을 요청했다. 과방위는 여야 합의안을 도출하여 22대 국회 초반 최우선 법안으로 처리하기로 했다.
한국인터넷진흥원(KISA)과 정보보안학계는 "사이버 위협 정보의 실시간 공유 없이는 지능형 해킹 공격을 원천 차단하기 어렵다"며 기본법 통과를 촉구했다. 과방위는 22대 국회 개원 직후 여야 공동으로 국가사이버안보기본법을 재발의하고 입법 공청회를 추가 개최하기로 합의했다. 특히 주요 금융기관 및 가상자산거래소에 대한 분기별 사이버 모의해킹 훈련을 의무화하고 침해사고 시 즉각적인 피해 보상 기준을 마련하기로 했다.