미국 재무부 보고서, 금융 분야의 AI 사이버 보안 전략 강조

미국 재무부 보고서, 금융 분야의 AI 사이버 보안 전략 강조

페이지 헨리


페이지 헨리

에 게시 : 2024 년 4 월 3 일

미국 재무부는 금융 서비스 부문에서 인공 지능(AI) 사용과 관련된 사이버 보안 위험을 다루는 종합 보고서를 발표했습니다.

대통령 행정명령에 따라 사이버보안 및 중요 인프라 보호국이 주도하는 이 보고서는 사이버 보안 및 사기 방지를 재정의할 수 있는 기술의 잠재력을 인정하면서 안전한 AI 활용 방향으로 해당 부문을 안내하는 것을 목표로 합니다.

이 보고서는 금융 부문을 대상으로 하는 사이버 위협의 위험 증가와 관련된 우려가 커지는 것에 대한 대응으로 제공됩니다.

보고서는 “다른 주요 인프라 부문과 마찬가지로 금융 서비스 부문도 비용이 많이 드는 사이버 보안 위협과 사이버 사기에 점점 더 노출되고 있다”고 밝혔습니다. "고급 AI 도구에 대한 액세스가 더욱 널리 보급됨에 따라 적어도 초기에는 새로운 AI 도구를 활용하는 사이버 위협 행위자가 목표물보다 더 많은 수의 공격을 가함으로써 이점을 얻을 가능성이 높습니다."

이 문서는 안전한 클라우드 기술을 채택하는 데 있어서 공공-민간 협력의 중요성을 강조하고, 크고 작은 기관 간의 역량 격차 해소, 사기 데이터 공유 개선, 규제 조정 강화 등 향후 중점을 둘 주요 영역을 간략하게 설명합니다.

또한 국립 표준 기술 연구소(National Institute of Standards and Technology) AI 위험 관리 프레임워크를 확장하고, 데이터 공급망 매핑을 위한 모범 사례를 개발하고, 설명 가능성, 인재 격차 및 공통 AI 어휘의 필요성과 관련된 문제를 해결해야 할 필요성을 강조합니다.

이 보고서는 다음을 포함하여 금융 분야의 사이버 보안 위험을 관리하기 위한 여러 가지 모범 사례를 지정합니다.

  • 기존 기업 위험 관리 프로그램 내에 AI 위험 관리 배치
  • AI 위험 관리 프레임워크 개발 및 구현
  • AI를 위한 위험 관리 기능 통합
  • 위험 기반 계층형 다단계 인증 메커니즘 구현
  • AI 시스템의 위험 허용 범위 고려

보고서는 또한 앞으로 다양한 과제가 있다고 명시하고 있습니다.

보고서는 “소비자 및 투자자 보호, 차별적 영향, 금융 안정성, 금융 규제 문제 등을 포함하여 금융 서비스 부문에는 AI와 관련된 직간접적인 과제와 기회가 많이 있습니다”라고 밝혔습니다. "재무부는 격차와 새로운 우려 사항과 관련하여 금융 서비스 부문에 대한 AI 영향의 다양한 측면을 계속 평가할 것입니다."

재무부의 권고 사항은 안전하고 혁신적인 금융 환경을 육성하는 것을 목표로 다양한 이해관계자와의 인터뷰를 기반으로 합니다.

타임 스탬프 :

더보기 안전 탐정