전체기사 최신뉴스 GAM
KYD 디데이

'개인정보 유출' LGU+, 사이버공격 속수무책…과기부 "정보보호 투자 늘려라"

기사입력 : 2023년04월27일 11:20

최종수정 : 2023년04월27일 11:20

LG유플러스 침해사고 원인분석 및 조치방안 발표
"보안교육 연 2회 실시·통합관리시스템 도입해야"
과기부, '사이버위협 통합탐지시스템' 연내 구축

[세종=뉴스핌] 이태성 기자 = 정부가 기간통신사업자인 LG유플러스에서 연이어 발생한 사이버 침해사고에 대한 조사 결과를 발표했다.

LGU+에 책임 있는 시정조치를 요구하는 한편, 사이버위협에 보다 선제적으로 대응하기 위한 제도 개선도 추진한다.

과학기술정보통신부와 한국인터넷진흥원(KISA)은 올해 초 연이어 발생한 LG유플러스(U+) 사이버 침해사고의 원인 분석과 조치사항을 담은 'LGU+ 침해사고 원인분석 및 조치방안'을 27일 발표했다.

지난 1월 기간통신사업자 LGU+를 대상으로 한 연이은 사이버공격으로 고객정보 유출, 유선인터넷 등 장애가 발생했다.

이로 인해 고객정보 도용 등 2차 피해에 대한 우려와 인터넷 서비스 중단에 따른 일상생활 지장 등 국민 피해가 발생하기도 했다.

◆ "LGU+, 연 2회 임직원 보안교육 해야"

과기부와 KISA는 LGU+의 고객정보 대량 유출을 중대한 침해사고로 판단해 지난 1월부터 현장조사와 디지털포렌식을 실시하는 등 외부 전문가를 포함한 '민관합동조사단'을 운영해 왔다.

그러나 이후에도 LGU+ 정보통신망에 대한 분산서비스 거부 공격(디도스)으로 유선 인터넷 등 이용 일부 고객의 접속 장애가 반복 발생했다.

이에 과기부와 KISA는 보다 심층적으로 LGU+의 정보보호 예방 대응 체계를 점검할 필요가 있다고 판단하고, 2월부터는 기존 조사단을 '특별조사점검단'으로 개편해 조사·점검을 수행해왔다.

과기부는 이번 조사 결과에 따라 LGU+에 책임있는 시정조치를 요구하기로 했다.

[서울=뉴스핌] 윤창빈 기자 = 황현식 LG 유플러스 대표이사 사장이 16일 오후 서울 용산구 LG 유플러스 용산사옥에서 열린 개인정보 유출 및 디도스(DDoS) 공격에 대한 기자간담회에서 고개숙여 사과하고 있다. 2023.02.16 pangbin@newspim.com

LGU+는 현재 메일시스템에만 적용되어 있는 AI 기반 모니터링 체계를 고객정보처리시스템까지 대상을 확대하고 사이버위협을 실시간으로 감시할 수 있도록 개선해야 한다.

IT 자산 중요도를 고려한 로그정책과 중앙로그관리시스템을 구축하고 주기적인 점검도 수행하도록 했다.

또한 앞으로 분기별 1회 이상 모든 IT 자산에 대한 보안 취약점을 점검해야 한다. 침해사고 예방·대응·분석 등에 활용할 수 있는 통합관리시스템을 도입해 시스템 관리체계를 개선할 것도 요구받았다.

과기부는 아울러 LGU+가 KT, SK텔레콤 등 타 통신사에 비해 정보보호 투자가 부족하다는 사실도 지적했다. 

주요 보안인력을 타 통신사와 대등한 수준으로 보강하고 정보보호책임자(CISO, CPO)를 CEO 직속 조직으로 강화해 보다 전문화된 보안조직 체계를 구성하라고 요구했다.

[자료=과학기술정보통신부] 2023.04.27 victory@newspim.com

정보보호 강화에 필요한 예산 규모를 타 통신사와 대등한 수준 이상으로 확대하되 한시적인 투자 확대가 아닌 장기 계획에 따른 보완 투자를 진행해야 한다고 강조했다.

또한 외부기관을 통해 사이버 위협 공격 시나리오를 개발하고 이에 맞는 맞춤형 모의훈련을 연 2회 이상 수행, 외부기관에서 진행하는 모의 침투훈련에도 참여해 사이버위협 대응 능력을 제고하라고 요구했다.

LGU+는 임직원을 대상으로 하는 보안교육을 연 2회 이상 실시하고 실무를 반영한 보안매뉴얼도 개발해야 한다.

◆ 과기부, '사이버위협통합탐지시스템' 구축 추진

과기부는 최근 더 다양해지고 있는 사이버위협에 보다 선제적으로 대응하기 위해 기존 사이버위기 예방·대응 체계를 개편하는 한편, 관련 제도 개선을 추진한다.

먼저 사이버침해대응센터의 침해사고 탐지·분석 대응체계를 고도화하기로 했다. 현재 개별 사이버위협 대응에 이용되는 기존의 탐지시스템을 '사이버위협통합탐지시스템'으로 통합구축한다.

위협정보 조회, 연관분석 등을 수행해 사이버위협 고위험 대상시스템을 조기 탐지하는 체계를 갖추기 위해서다.

이와 함께 국내 기업을 대상으로 활동하는 해커조직을 추적해 사이버공격이 발생하기 전 수사기관과 공조해 대응할 수 있도록 하는 '능동적 사이버 공격 추적체계'를 도입한다.

[서울=뉴스핌] 김학선 기자 = 이종호 과학기술정보통신부 장관이 21일 정부서울청사에서 열린 비상경제장관회의 겸 수출투자대책회의에서 발언하고 있다. 2023.04.21 yooksa@newspim.com

주요 해커조직의 공격 전략과 기술을 수집해 예상되는 공격을 관찰 및 대응(프로파일링)하는 사이버공격 억지체계 구축을 내년부터 추진해 피해 발생 전 선제 대응하는 체계를 갖출 예정이다.

사이버위협에 신속히 대응할 수 있도록 법·제도 개선도 추진한다. 각 개별 기업의 침해사고를 보다 빠르게 파악할 수 있도록 과기부의 자료 제출요구에 대한 법령상 규정을 보다 명확히 할 계획이다.

또한 침해사고 사실이 외부로 공개됐을 때의 불이익 때문에 신고하지 않으려는 사업자를 위해 신고 내용과 신고 자료의 보호 근거를 마련한다.

그 대신 침해사고가 발생했을 때 신고하지 않은 경우 과태료를 기존 최대 1000만원에서 2000만원까지 부과하도록 해 사업자의 침해사고 신고의무를 보다 강화한다.

이종호 과기부 장관은 "LGU+에 대한 조사·점검 결과 여러 가지 취약점이 확인돼 책임있는 시정조치를 요구했다"며 "기간통신사업자의 침해사고는 국민 일상의 불편을 넘어 막대한 경제적 피해, 사회 전반의 마비 등을 야기할 수 있음을 엄중히 인식해야 한다"고 밝혔다.

이어 "정부도 날이 갈수록 다양해지고 확대되고 있는 지능적·조직적 사이버 위협에 대비해 기존 정보보호 체계를 보다 실효성 있는 체계로 강화하겠다"며 "국민과 기업이 신뢰하는 안전한 디지털 서비스 강국을 구축해나가겠다"고 덧붙였다.

victory@newspim.com

[뉴스핌 베스트 기사]

사진
트럼프 "하메네이 어디있는지 알아" [뉴욕=뉴스핌] 김민정 특파원 = 도널드 트럼프 미국 대통령은 이란 최고 지도자 아야톨라 알리 하메네이가 어디에 있는지 안다면서 이란을 향해 조건 없는 항복을 촉구했다. 트럼프 대통령은 17일(현지시간) 자신의 소셜미디어 트루스 소셜에 "우리는 이른바 '최고지도자"가 어디에 숨었는지 정확히 알고 있다"며 "그는 쉬운 표적이지만 지금 그곳에 있는 한 안전하다"고 했다. 그러면서 "우리는 적어도 지금은 그를 제거하지 않을 것(즉 죽이지 않을 것)"이라고 썼다. 다만 트럼프 대통령은 "우리는 민간인이나 미군을 향해 미사일이 발사되는 것을 원치 않는다"며 "우리의 인내심은 점점 바닥나고 있다"고 강조했다. 이어진 게시글에는 "조건 없는 항복!"이라고 적었다. 이날 트럼프 대통령의 발언은 트럼프 대통령이 하메네이를 제거하려는 이스라엘의 계획을 저지했다는 보도가 전해진 후 나왔다. 전날 베냐민 네타냐후 이스라엘 총리는 이 같은 보도에 대해 "섣부르게 결론을 내리지 않았으면 한다"고 말하며 그 차이를 일축했다. 아야톨라 알리 하메네이 이란 최고지도자가 지난 4일(현지시간) 1979년 이슬람 혁명의 지도자인 루홀라 호메이니 아야톨라 사망 36주년을 맞아 테헤란 남부 호메이니 기념관에서 연설하는 모습. [사진=로이터 뉴스핌] mj72284@newspim.com 2025-06-18 02:05
사진
[이재명의 사람들] '포용복지' 문진영 수석 [서울=뉴스핌] 박성준 기자 = 문진영 대통령실 사회수석은 이재명 대통령의 복지 철학을 가장 가까이서 이해하고 이를 실제 정책으로 구현해 온 대표적인 정책 참모다. 복지국가 구상에서 구체적 설계, 제도 실행까지 전 과정을 함께해온 핵심 브레인으로, 현 정부의 사회정책 방향을 가늠할 수 있는 인물로 평가받는다. 1962년 서울에서 태어난 문 수석은 연세대학교에서 사회복지학 학·석사 과정을 마치고, 영국 헐(University of Hull) 대학에서 사회정책학 박사 학위를 받았다. 이후 성공회대학교 조교수, 서강대학교 신학대학원 사회복지정책학과 교수로 재직하며 학문과 정책 현장을 오갔다. 그는 국민기초생활보장법 제정 당시 시민사회단체 정책위원장으로 활동했고, 이후 국민취업지원제도 도입, 기초생활보장제도 개편 등 복지제도 확충에도 깊숙이 참여했다. 문 수석이 '정책형 학자' 또는 '현장형 브레인'으로 불리는 이유는 그의 경력에서 비롯된다. 중앙정부와 지방정부, 연구와 실무를 두루 거친 이력은 책상 위 이론을 넘은 정책 설계의 밑바탕이 됐다. 문진영 대통령실 사회수석. [사진=대통령실] 아동수당 도입 논의 초기부터 실효성 있는 대안을 제시해 왔고, 이를 '아동청소년수당'으로 개편해 지급 연령을 만 18세까지 확대하는 방안을 설계했다. 이는 이재명 정부 복지 정책의 핵심 방향 중 하나로, 문 수석이 실질적인 설계자 역할을 수행했음을 보여주는 사례다. 그는 2018년 이재명 당시 경기도지사 취임 직후 인수위에 참여했고, 이후 경기도일자리재단 대표이사로 2년간 청년·여성·중장년 대상 맞춤형 고용·복지 정책을 추진하며 '현장 중심 정책가'로 자리매김했다. 현장과 학계, 캠프와 정부를 아우르는 경험은 이재명 대통령의 국정 철학을 누구보다 잘 이해하고, 이를 사회정책 전반에 녹여낼 수 있는 강점으로 작용하고 있다. 특히 20대 대선에서는 더불어민주당 선거대책위 포용복지국가위원회에서 이재명 당시 후보의 복지 공약을 총괄 설계하며 아동수당 확대, 돌봄 국가책임제, 육아휴직 부모 할당제 등의 정책을 이끌었다. 강훈식 대통령비서실장도 "복지 제도에 대한 이해가 깊으며 아동수당 도입 등 실효성 있는 정책을 제시해 온 분으로 대통령의 복지 국가 비전을 구체화할 것"이라며 문 수석에 대한 기대감을 드러냈다. 문 수석 임명은 이재명 정부가 추진하는 포용사회, 복지국가 기조를 본격화하겠다는 신호탄으로 읽힌다. 향후 아동·청소년, 취약계층 지원은 물론, 일과 돌봄의 국가 책임 확대, 사회안전망 정비 등 주요 복지과제를 설계·집행할 실무 총괄자로서 그의 역할은 더욱 중요해질 전망이다. 문 수석은 이론과 실천을 겸비한 정책가로, 정부가 말하는 '국민의 삶을 책임지는 복지국가' 실현의 핵심 인물로 떠오르고 있다. ▲1962년 서울 출생 ▲연세대 사회복지학 ▲영국 헐대 사회정책학 박사 ▲성공회대 사회복지학과 조교수 ▲국가인권위원회 사회권 전문위원회 위원 ▲경기도지사 인수위원회 문화복지분과 위원장 ▲경기도 일자리재단 대표이사 ▲대통령 직속 정책기획위원회 포용사회 분과위원장 parksj@newspim.com 2025-06-18 07:00
안다쇼핑
Top으로 이동