중앙은행 TEE 활용 검토한 BIS 보고서…보안 한계도
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- BIS가 중앙은행의 민감한 ‘사용 중인 데이터’를 보호하는 신뢰실행환경(TEE)의 활용 가능성과 한계를 검토했다.
- 부채널 공격과 공급망 침해, 거버넌스 문제는 남는다고 설명했다.
- 국제결제은행(BIS)이 중앙은행의 민감한 ‘사용 중인 데이터’를 보호하기 위한 신뢰실행환경(TEE) 활용 방안을 검토했다.
본문
BIS가 중앙은행의 민감한 ‘사용 중인 데이터’를 보호하는 신뢰실행환경(TEE)의 활용 가능성과 한계를 검토했다. 부채널 공격과 공급망 침해, 거버넌스 문제는 남는다고 설명했다. 국제결제은행(BIS)이 중앙은행의 민감한 ‘사용 중인 데이터’를 보호하기 위한 신뢰실행환경(TEE) 활용 방안을 검토했다. BIS는 2026년 9월 ‘중앙은행을 위한 신뢰실행환경’ 보고서를 공개했다. 승인된 코드가 민감한 데이터를 처리하는 동안 운영체제·하이퍼바이저·인프라 관리자가 보호된 메모리에 접근하거나 실행을 변경하지 못하도록 설계된 구조다. TEE가 제공하는 핵심 보장은 △승인된 소프트웨어가 실행됐는지 확인하는 코드 진본성 △실행 중인 코드와 메모리를 보호하는 실행 무결성 △데이터 처리 과정에서 평문과 암호키를 보호하는 사용 중 데이터 기밀성이다.
BIS는 TEE 활용 사례로 국가 간 공식통계 분석, 시스템적 스트레스 테스트, 사기 탐지, 자금세탁방지·테러자금조달방지(AML/CFT)와 제재 준수 점검, 디지털자산 지갑, 사이버 보안 강화를 제시했다. 원자료를 직접 공유하지 않고 암호화된 입력을 TEE에서 처리한 뒤 집계값·예외 플래그·승인 또는 거부 결과처럼 허용된 출력만 외부로 내보내는 방식이다. 중앙은행 간 거래·상대방·유동성 정보를 공동 분석할 때는 상업적 기밀과 개인정보, 금융 규제상 보호 의무도 걸림돌이 된다. 데이터 처리 환경 자체를 보호하는 접근이 이 문제를 완화할 수 있지만, 어떤 코드를 승인하고 어떤 결과를 외부로 내보낼지는 별도의 거버넌스 사안이다. 이번 BIS 보고서는 특정 중앙은행이나 가상자산 사업자의 TEE 도입 사례를 제시하지 않았다.
중앙은행의 실제 적용 여부는 보안성뿐 아니라 성능, 확장성, 조달 기준, 플랫폼 간 이식성, 감사 가능성까지 함께 검토한 뒤 결정될 사안이다.