미국 국방위협위원회(NGA)와 미국 국세청(IRS)의 대표들이 2027년부터 새로운 국가안보 시스템을 도입할 계획임을 발표했다. 이는 양자컴퓨터가 금융·통신 분야에서 사용되는 암호 체계를 위협할 수 있다는 우려에 따른 조치다.

미국 NSA는 ‘포스트 양자 암호(Post‑Quantum Cryptography, PQC)’라는 새로운 암호 프레임워크를 도입해 2027년부터 국가안보 시스템이 양자 공격에 견딜하도록 만들 계획이다. 2030년까지 기존 시스템을 단계적으로 폐지할 예정이며, 현재 사용되는 공개키 암호 체계가 양자컴퓨터의 성능으로 해독될 수 있다는 위험성을 경고했다.

미국 국립표준기술연구소(NIST)와 IRS는 이미 강력한 양자컴퓨터가 등장하기 전에도 위협이 시작될 수 있다고 강조하며, 기관과 기업에 포스트 양자 암호 표준을 적용하도록 권고하고 있다. 이때문은 공격자가 현재 암호화된 데이터를 미리 탈취해 보관할 수 있는 ‘지금 수집하고 나중에 해독’(Harvest Now, Decrypt Later) 전술이 대표적이라고 지적했다.

유엔 연금기금(UNJSPF)은 블록체인 기반 ‘생존 증명(Proof of Life)’ 시스템을 운영해 190개국·8만 명의 수급자를 디지털 방식으로 확인하고 있다. 그러나 현재 사용되는 암호 기술이 양자컴퓨터에 취약될 경우, 과거부터 저장돼 있는 기록을 어떻게 보호할 것인지가 새로운 과제로 떠올랐다. 이에 유엔 연금기금은 양자 공격에 견딜할 수 있는 블록체인 기술과 함께 기존 기록을 새로운 암호 방식으로 다시 보호하고 무결성을 검증할 방안을 탐색했다.

델라치오(미국 IRS의 도티 로모 최고위험·통제책임자)는 ‘Y2K(밀레니엄 버그)’와 같은 일회성 위협이 아니라는 지속적으로 진화된다는 점을 강조하며, 양자 분야에서는 특정한 날이 존재하지 않음을 지적했다. 그는 “기존 규제 속도는 못 따라간다”라며, 양자내성 암호체계로 전환하는 과정에서 소프트웨어만 바꾸면 되는 것이 아니라 방화벽·네트워크 장비 등 기존 IT 인프라를 업그레이드해야 할 가능성이 있음을 언급했다.

금융권의 대응 속도 역시 과제로 지목됐다. IRS는 기술 발전에 비해 규제 검토 과정이 지나치게 느릴 수 있다고 말하며, 앞으로 지속 가능한 방식으로 전환할 필요성을 강조했다. 양자컴퓨터가 실제로 금융 시스템을 위협할 수준에 도달할지는 아직 불확실하지만, 데이터의 보안과 탈취된 정보가 미래에 해독될 가능성까지 고려해야 한다는 점에서 대응 시점을 양자내성 체계로 전환하는 것이 급박하게 되었다.

결국 금융권은 ‘Q‑Day’가 언제 올지 예측하기보다, 기존 암호체계가 취약되기 전에 시스템과 데이터를 얼마나 빠르고 안정적으로 전환할 수 있는지가 향후 보안의 핵심 과제로 떠오르는 모습이다.