
싱가포르 금융관리국 동향: 특별 태스크포스 구성, AI 사기 및 양자 컴퓨팅 위협 대응
작성자: CNA
번역: TechFlow
TechFlow 가이드: 싱가포르 금융관리청이 드물게 태스크포스를 구성하여 AI 사기와 양자 컴퓨팅 위협에 대응하고 은행들에게 2030 년까지 양자 암호화 이전을 완료하도록 요구했습니다. 규제 기관이 5-10 년 후의 기술 위험에 대한 일정을 수립하기 시작했다는 것은 전통적인 금융 보안 시스템이 세대 간 위기에 직면하고 있음을 보여줍니다.
싱가포르 금융관리청 (MAS) 은 화요일 싱가포르 은행 협회 (ABS) 와 공동으로 작업 그룹을 설립하여 인공지능과 양자 컴퓨팅이 금융 기관에 가져오는 사이버 보안 및 사기 위험에 대응한다고 발표했습니다.

그림: 싱가포르 금융 지구의 고층 빌딩들. 출처: Channel News Asia.
금융관리청장 라비 메논은 기자회견에서 이 작업 그룹은 금융 기관의 사이버 보안 분야에서 AI 사용 전문 능력을 향상시키고, 첨단 도구를 테스트하며, AI 주도 위협에 대한 업계 지침과 새로운 대응책을 마련하는 데 중점을 둘 것이라고 밝혔습니다.
AI 외에도 라비 메논은 양자 컴퓨팅 기술이 금융 기관의 데이터 보안과 통신에 '중대한 위험'을 구성한다고 지적했습니다. 이 기술은 여전히 초기 발전 단계에 있지만, 금융관리청은 올해 늦게 '규제 기대치'를 발표하여 금융 기관에 양자 보안 문제를 해결하기 위한 점진적 일정을 설정할 예정입니다.
'우리의 목표는 금융 기관들이 금세기 말 이전에 양자 보안을 달성하도록 하는 것입니다,'라고 그는 말했습니다.
새로운 위협과 도전
금융관리청과 은행 협회는 공동 성명에서 'AI 주도 네트워크 및 기술 위험 태스크포스'(ACT) 를 설립한 것은 최첨단 AI 모델이 가져오는 새로운 위험에 대응하기 위함이라고 밝혔습니다. 이 작업 그룹은 올해 5 월부터 가동되었습니다.
작업 그룹 멤버에는 금융관리청과 DBS 은행, OCBC 은행, UOB 은행, 싱가포르 증권거래소, NETS 및 뱅크 컴퓨터 서비스의 고급 기술 및 사이버 보안 책임자들이 포함됩니다.
금융관리청과 은행 협회는 작업 그룹이 업계가 AI 사이버 보안 사용 사례와 경험을 공유하고, 사이버 방어 지식을 향상하며, 금융 기관의 사이버 보안 태세를 강화하도록 촉진할 것이라고 밝혔습니다.
은행 협회 책임자 왕아이원은 'AI 가 사이버 위협 구도를 재편하고 있으며, 금융 업계는 계속해서 협력하여 회복 탄력성을 유지해야 합니다,'라고 말했습니다.
라비 메논은 AI 가 피싱 사기가 '규모화'되어 개인화되고 설득력을 갖도록 한다고 지적했습니다. 디지털 은행 거래의 마찰 메커니즘은 여전히 사기꾼을 막는 데 도움이 되지만, 은행은 AI 를 활용하고 통제 조치를 강화하여 점점 더 복잡해지는 수법에 더 잘 대비해야 합니다.
금융관리청은 은행의 사기 탐지 모델 효과성 향상 노력과 AI 사용 수준을 검토할 예정입니다.
금융관리청은 또한 정부 기술청, 경찰 및 5 개 은행과 협력하여 은행 간 및 공공 - 민간 부문 데이터를 기반으로 훈련된 AI 모델이 사기 거래의 전체 탐지 능력을 개선할 수 있는지 테스트하고 있습니다. 테스트 결과는 내년에 나올 예정입니다.
라비 메논은 또한 최첨단 AI 모델이 시스템 취약점을 발견하고 악용하여 금융 기관의 사이버 방어에 위협이 될 수 있다고 밝혔습니다.
최첨단 AI 모델은 더 많은 취약점을 발견하고 발견부터 악용까지의 시간을 단축합니다. '이러한 요소들이 함께 패치, 테스트 및 수정의 시간 창을 크게 압축합니다.'
올해 4 월, 금융관리청은 공고를 발표하여 금융 기관에 사이버 방어를 강화할 것을 촉구했으며; 7 월에는 주요 금융 기관에 인터넷에 노출된 주요 시스템에 대해 AI 보조 '레드 팀' 테스트, 즉 첨단 AI 모델을 사용하여 잠재적 공격 경로를 식별하도록 요구했습니다.
이러한 요구 사항은 곧 더욱 강화될 예정입니다. 금융관리청은 규제 기대치를 발표하여 주요 금융 기관이 AI 주도 사이버 위협에 대한 방어 능력을 강화하기 위한 포괄적인 평가와 행동 계획을 수립하고 제출하도록 요구할 것입니다.
이러한 계획에는 금융 기관의 대규모 취약점 탐지 및 수정, 구현 전 시스템 변경 테스트, 그리고 중단 발생 시 주요 시스템과 서비스를 백업, 복구 및 재가동하는 능력이 포함될 것입니다.
양자 컴퓨팅 위험
라비 메논은 양자 컴퓨팅이 금융 기관이 사용하는 데이터 보안과 통신에 중기적으로 '중대한 위험'을 구성한다고 밝혔습니다.
전문가들은 양자 컴퓨팅이 5 년에서 10 년 이내에 기존 암호화 기술을 해독할 수 있을 것으로 추정합니다. 그는 양자 보안 관행으로의 전환에는 시간이 필요하다고 말했습니다.
'지금 진지하게 준비하는 것은 절대 너무 이르지 않습니다,'라고 그는 말했습니다.
올해 늦게 발표될 규제 기대치와 관련하여, 라비 메논은 금융관리청이 금융 기관에 점진적 일정을 설정할 것이라고 밝혔습니다. 암호화 자산 목록 수립, 취약 자산을 양자 보안 방안으로 이전하는 우선순위 설정, 그리고 양자 보안 이전을 지원하기 위한 기술 능력과 거버넌스 프레임워크 구축입니다.
지난 몇 년 동안 금융관리청은 양자 보안 금융 산업을 위한 기반을 마련하기 시작했습니다. 예를 들어 2024 년 금융 기관에 전환 조치 권고안을 발표했으며, 업계 및 국제 파트너와 함께 암호화 기술 방안에 대한 기술 작업을 수행했습니다.
이 외에도 라비 메논은 싱가포르가 사기, 운영 중단 및 사이버 보안 위협에 대한 디지털 금융 서비스의 회복 탄력성을 향상시키기 위해 중요한 조치를 도입하고 상당한 진전을 이루었다고 밝혔습니다.
예를 들어, 은행들은 자금을 디지털 이체가 불가능한 상태로 잠글 수 있는 '자금 잠금' 기능을 도입했습니다. 2026 년 5 월 현재, 이 기능으로 보호된 자금은 470 억 싱가포르 달러에 달하며, 1 년 전보다 두 배 증가했습니다.
싱가포르의 2025 년 사기 사건 수와 손실 금액은 모두 감소했습니다.
금융관리청은 또한 금융 기관과 협력하여 위험 관리 프레임워크의 효과성을 향상시키고 소매 결제의 회복 탄력성을 강화했습니다.
지난해 8 월부터 은행 시스템 중단 기간 동안 비접촉식 NETS 직불 결제를 일정 한도 내에서 계속 사용할 수 있습니다. 금융관리청은 또한 주요 은행들과 협력하여 시스템 중단 기간 동안에도 결제와 이체를 계속할 수 있는 기능을 도입하고 있습니다.
TechFlow 공식 커뮤니티에 오신 것을 환영합니다
Telegram 구독 그룹:https://t.me/TechFlowDaily
트위터 공식 계정:https://x.com/TechFlowPost
트위터 영어 계정:https://x.com/BlockFlow_News














