전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[KT 해킹] ③또 보안 신뢰 무너진 통신사…보안 체계 전면 재검토 목소리

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

SKT·LGU+ 이어 KT까지…전문가들 "보안 거버넌스 재정립 시급"
정부 "통신사 해킹, 중대한 사고"…민관합동조사단 구성, 정밀 조사 착수
해외는 '독립 보안청' 상시 운영…국내도 제도적 전환 필요해

[서울=뉴스핌] 양태훈 기자 = 최근 연이어 발생한 이동통신사 해킹 사태가 국민 신뢰를 흔들고 있다. SK텔레콤의 유심 해킹, LG유플러스의 고객 정보 유출에 이어 이번에는 KT 고객을 대상으로 불법(미등록) 기지국을 통한 것으로 의심되는 소액결제 피해가 발생했다. 정부는 이번 사태를 '중대한 침해사고'로 규정하고 민관합동조사단을 구성해 정밀 조사를 진행 중이다. 하지만 전문가들은 사건의 본질이 개별 통신사 대응 미비를 넘어 보안 거버넌스의 구조적 공백에 있다고 지적한다.

11일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 SK텔레콤, KT, LG유플러스는 지난해 정보보호 투자(정보기술부문, 정보보호부문 합계)로 각각 2조 1,120억 원, 2조 1,054억 원, 1조 1,954억 원을 사용했다.

이중 사이버 위협, 해킹, 악성코드 등으로부터 시스템과 데이터를 보호하고, 침해 사고 시 대응 및 복구 체계를 마련하는데 사용되는 정보보호부문 투자는 각각 933억 원, 1,250억 원, 828억 원에 달한다. 기업이 보안에 얼마나 집중하고 있는지 파악할 수 있는 정보기술부문 투자액 대비 정보보호부문 투자액 비율은 각각 4.40%, 6.3%, 7.4%로 집계됐다.

통신 3사는 SK텔레콤 유심 해킹 사고 이후, 정보보호 관련 투자 확대에 대한 필요성이 높아지자 별도의 간담회를 열고, 향후 5년간 각각 7,000억 원, 1조 원, 7,000억 원을 사용해 보안 시스템을 강화하고, 보안 인력도 확충하겠다는 계획을 밝힌 바 있다.

특히, KT는 지난 7월 브리핑을 열고 AI 기반 모니터링 강화, 글로벌 협업 확대, 제로트러스트 체계 보강, 보안 전문인력 확충 등 4대 전략을 중심으로 전사적 기술 역량을 총동원해 최고 수준의 보안 체계를 구축하겠다고 밝혔지만, 두달 만에 불법(미등록) 초소형 기지국의 통신망 접속에 의한 것으로 추정되는 무단 소액결제 피해 사고를 막지 못했다.

장항배 중앙대학교 산업보안학과 교수는 "(이번 KT 무단 소액결제 피해 사고는) 이제까지 없던 방식"이라며 "가상 기지국 이야기까지 나오는 걸 보니 정부 조사 결과를 지켜봐야 할 것 같다"고 우려를 전했다.

◆ 정부, 민관합동조사단 구성…KT 사고 원인 정밀 조사 착수

주무부처인 과학기술정보통신부(이하 과기정통부)는 KT 고객을 대상으로 발생한 이번 사고와 관련해 민·관 합동 조사단을 구성하고 정밀 조사에 착수했다. 정부는 불법 기지국의 망 접속 경위와 무단 결제 성립 과정, 개인정보 탈취 여부 등을 규명하는 한편, 통신 3사의 망 관리 실태를 전면 점검해 근본적인 대책을 마련한다는 방침이다.

또한, 이번 사고로 피해를 입은 고객들에 대한 결제요금 청구를 면제하는 등 이용자 보호조치를 철저히 하는 한편, 추가적인 피해가 발생하지 않도록 기업 차원의 모든 수단을 동원할 것을 촉구하였다.

류제명 과기정통부 2차관은 전날 정부서울청사에서 열린 브리핑에서 "미등록 불법 기지국이 어떻게 통신망에 접속했는지, 어떤 방식으로 무단 소액결제가 이뤄졌는지, 어떤 정보가 탈취됐는지 면밀히 조사하겠다"며 "코어망 접속·결제 성립 메커니즘 등 규명해야 할 과제가 많아 추가 조사가 불가피하다"고 강조했다.

사진은 류제명 과학기술정보통신부 2차관이 전날(10일) 서울 종로구 정부서울청사에서 KT 고객 무단 소액결제 침해사고 관련 브리핑을 하고 있는 모습. [사진=뉴스핌DB]

또 "현재 통신 3사는 불법적인 소액 결제가 발생하지 않도록 네트워크와 서비스를 엄격히 관리하고 있다"며 "(정부는) 통신사를 겨냥한 침해 사고가 증가하는 상황을 엄중히 인식하고 있다. 통신 3사의 망 관리 실태에 대한 전면 보안 점검을 실시하고, 이를 토대로 근본 대책을 마련해 발표하겠다"고 덧붙였다.

과기정통부는 이번 사태 이후 전국 단위 불법 기지국 존재 여부를 조사했으며, SK텔레콤·LG유플러스에도 점검을 요구해 추가 불법 기지국은 발견되지 않았다고 밝혔다. 또 신규 초소형 기지국(펨토셀 등)의 망 접속을 전면 제한하고, 이상 트래픽 정보를 통신 3사와 공유하도록 했다.

◆ 전문가들 "사후 대응 한계…보안 거버넌스 체계 재정립 시급"

보안 전문가들은 이번 사태를 계기로 "현재의 사후 대응 중심의 보안 체계를 넘어선 보안 거버넌스 체계 재정립이 필요하다"고 지적한다. 대표적으로 ▲망분리 의무화 ▲실시간 침입 탐지 ▲SIM 스와핑 방지 ▲국가 공유형 이상 트래픽 탐지 체계 ▲민관 합동 침해사고 대응팀 상설화 ▲전기통신사업법 개정 ▲통신보안 강화 특별법 제정 등이 새로운 보안 체계 거버넌스 재정립의 방안으로 제안된다.

일각에서는 민관 협력 기반의 보안 체계를 제도적으로 강제할 수 있는 별도의 독립기구 구성이 필요하다는 주장도 나온다.

박춘식 서울여대 정보보호학과 교수는 "최근 발생하는 기업의 보안 이슈에 대해서는 전체적인 거버넌스 자체가 바뀔 필요성이 있다고 본다"며 "기업의 경영진들은 보안에 대한 투자를 일종의 비용으로 인식하는 경향이 있는데, 주무부처인 과기정통부에서 보안 관련 업무를 별도의 '사이버 보안청(가칭)'으로 독립해 구성하는 게 해법이 될 수 있다"고 말했다.

박 교수는 "개인정보보호위원회처럼 별도의 개인정보의 보호와 관련된 조직이 구성되는 것이 더 효율적이라고 본다. 과기정통부의 역할은 기술 육성이지 규제가 아니다"라며 "최근의 해킹은 기업이 아닌 국가를 타깃으로 한 조직적인 규모로 이뤄지기 때문에 민간 기업이 홀로 막기는 어렵다. 사이버 보안청과 같은 별도 조직이 사전 예방과 사후 복구에 전념하면서 기업들이 일정 부분 자율적으로 보안 관련 투자를 할 수 있도록 하는 방법이 현실적"이라고 덧붙였다.

국회입법조사처는 지난 5월 '이동통신사 해킹 사전 예방을 위한 정보보호 강화 방안'이라는 보고서에서 ▲이동통신사의 정보보호 투자 확대를 제도적으로 뒷받침하는 '정보통신망법 내 정보보호 예산의 최소 투자 비율' 명시 ▲인증제도의 실효성을 높이기 위한 '보안 관련 고위험 산업군에 대해 강화된 인증 기준 적용' 및 '인증 취득 기업의 중대한 위법행위로 인한 해킹 사고 발생 시 인증 취소 등 엄정한 제재' ▲이동통신사의 핵심 서버 등이 주요정보통신기반시설 지정대상에서 누락되지 않도록 '주요정보통신기반시설의 지정 범위 확대 및 지정 절차 강화' 및 '이동통신 등 고위험 산업군에 대한 협의회 심의 의무화' 등을 제시했다.

강은수 국회입법조사처 조사관은 보고서에서 "이동통신사를 대상으로 한 해킹은 일시적인 사고가 아닌 구조적 문제"라며 "유사사고의 재발을 방지하기 위해서는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 개정을 통해 정보보호 투자를 확대하고, 현행 정보보호 인증제도의 실효성을 제고하며, 주요정보통신기반시설 지정 범위를 확대하고, '정보통신기반 보호법 시행령' 개정을 통해 지정절차를 강화하는 방안을 고려할 필요가 있다"고 지적했다.

◆ 해외는 CISA·ENISA·NISC 등 독립 보안 기구 상시 운영, 한국은?

해외 주요국은 사이버 보안 거버넌스를 국가 차원에서 독립적으로 운영하고 있다. 미국은 국토안보부 산하에 '사이버보안 및 기반시설 보안국(CISA, Cybersecurity and Infrastructure Security Agency)'을 두고 있으며, 유럽연합(EU)은 회원국 간 공동 대응을 위한 'ENISA(유럽 사이버보안 기구)'를 운영한다. 일본 역시 총무성과 경제산업성이 협력해 'NISC(현 국가사이버통괄실)'를 중심으로 민관 합동 대응 체계를 마련하고 있다.

이재명 대통령 역시 후보 시절에 대선 공약을 통해 사이버보안 강화를 위한 여러 과제를 제시한 바 있다. 데이터 중심 보호 체계 전환, 정보보호 투자와 전담 인력 공개 확대, 침해 사고 발생 시 책임성 강화, 부처 간 유기적 대응 조직 구축 등이 주요 내용으로, 민관 협력 기반의 보안 산업 육성과 중소기업 보안 사각지대 해소, 보이스피싱·스미싱 대응 강화 등 국민 생활과 밀접한 보안 과제를 제시한 바 있다.

사진은 지난 5월 서울 중구 SKT타워에서 열린 유심 정보 해킹 사고 관련 일일 브리핑에서 유영상 SK텔레콤 대표이사가 사과하는 모습. [사진=뉴스핌DB]

최근 발표한 정부조직 개편안에는 보안 전담 독립기구 신설은 포함되지 않고, 방송통신위원회 폐지 및 방송미디어통신위원회 신설, 과기정통부 내 AI 전담부서 설치 등 ICT 거버넌스 조정이 이뤄졌지만, 전문가들은 과기정통부 내 정보보호 전담 실·국장급 조직 신설과 정보보호 공시 대상 전 상장사 확대, CISO 권한 강화, R&D 예산 내 보안 비율 확대 등 후속 조치가 필요하다는 지적이 나온다.

박춘식 교수는 "현재 우리나라에도 정보보호 산업 육성법 하에 정보 보호 공시 제도가 운영되고 있지만, 여러 해킹 피해  사례가 발생하는 것처럼 유명무실한 게 현실"이라며 "해외의 경우, 기업의 경영자들이 해킹 피해에 대해 엄중히 책임을 진다. 피해에 대한 보상 규모도 기업 매출의 일정 부분(유럽의 경우, 중대한 위반 시 최대 4% 부과)을 보상하도록 하는데, 우리나라는 책임에 대해 명확치가 않다"고 지적했다.

이어 "사이버 보안청과 같은 별도 기구를 통해 국가 보안 거버넌스 체계를 재정립하면 상황이 많이 달라질 수 있다고 생각한다"며 "이번 정부조직개편 과정에서 보안 관련 별도 기구나 역할 강화 등의 움직임은 없었지만, 이제는 별도 기구를 통해 민간 기업들의 보안 예방과 피해 복구에 적극 나서야할 시대"라고 덧붙였다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
[현장] 다시 청와대…낙수효과 기대 [서울=뉴스핌] 조준경 기자 = 지난 22일부터 언론 브리핑이 청와대 춘추관에서 진행되면서, 용산 대통령실 시대가 사실상 마무리됐다. 이재명 대통령은 이달 말부터 청와대에서 집무를 시작할 예정이다. 다시 청와대 시대가 오는 것이다.  23일 서울 종로구 청와대 부근의 효자동과 통의동 인근 상인들과 주민들을 방문해 대통령실 청와대 복귀에 대한 의견을 들어봤다. 기대하는 이들이 있는 한편, 별 차이가 없을 것이라며 시큰둥한 반응을 보이는 이들도 있었다. 다만 기자와 취재원들의 만남이 무작위적으로 이뤄졌기 때문에 전체 상인과 주민들의 입장을 대변하지는 않는다. [서울=뉴스핌] 조준경 기자 = 23일 효자로 남단에서 청와대 방향을 바라본 모습. 우측으로 경복궁 영추문이 눈에 들어온다. 2025.12.23 calebcao@newspim.com ◆ "낙수 효과로 장사 잘 될 것 기대 중" 이날 오전 자하문로에서 식당을 운영하는 50대 여성 A씨는 대통령실 청와대 복귀에 대한 의견을 묻는 기자의 질문에 "대통령실이 청와대로 돌아왔다니까 기대하는게 크다"면서 "아무래도 직원들도 돌아오고 하니 매출이 늘어나지 않겠어요?"라고 예측했다. A씨는 장사를 시작한지 3개월 가량 지났다고 밝혔다. 점심 무렵인 오전 11시쯤 효자동에서 5년째 음식 장사 중인 김광재 청기와집 사장(62)은 대통령실 용산 이전(移轉) 전후를 설명했다. 김 사장은 "용산으로 가기 전에는 점심 장사로만 60~70명 정도를 받았고, 청와대 외곽을 경비서는 경찰 인력들이 큰 비중을 차지했다"면서 "그러다가 청와대를 일반인들에게 개방하고 나서는 5~6개월간 관광객이 몰려들며 300명씩 받는 '특수'를 누렸다"고 얘기했다. 그는 "이후에 거의 다 관람하고 나서 청와대 신비감이 떨어졌고 2년 가까이 장사가 엄청 안됐다"면서 "용산으로 가기 전에 비하면 반 토막 정도 떨어진 것 같다. 그래서 다시 대통령실이 돌아온다니까 기대가 크다"고 밝혔다. 김 사장과 대화하는 중간에 청와대 외곽 경비를 담당하는 경찰 직원 7명이 식당 안으로 들어왔다. 김 사장이 기자에게 양해를 구하고 손님들의 자리 안내를 한 후 다시 돌아와 인터뷰를 계속했다. "지금도 사람들이 들어오잖아요. 저분들은 기동대인데, 낙수효과지. 근무하는 인원이 몇 천은 될 테니까. 그 안에서 식사하는 사람도 있겠지만, 밖으로 나와서 먹는 사람도 있을 겁니다. 도시락을 맞출 수도 있으니까 우리에겐 기회지." 집회나 시위에 대한 걱정이 없냐는 질문에 김 사장은 "시위 걱정? 시위대가 온다고 식당을 부수진 않으니까, 왔으면 밥이라도 한 그릇 먹겠지 우리 손해는 아닐 겁니다"라면서도 "다만 주민들은 피해를 볼 수도 있겠네요. 막 욕하고 시끄럽게 떠들고 할 테니까"라고 내다봤다. ◆ "별 체감 안 되는데" 시큰둥한 반응...임대료 증가 걱정도 효자동에서 남쪽에 인접한 경복궁 옆 통의동 골목에서 25년째 한식당을 하고 있는 60대 여성 B씨는 "솔직히 (장사가 잘 되는)체감이 아직은 안가요. 뭐 돌아오면 나아지겠지?"라며 시큰둥한 반응을 보였다. 이어 "우리 집은 경찰이나 직원들이 오는 집은 아니에요. 그 전에도 그렇게 많이 오지 않았고. 주로 경복궁에 놀러 온 사람들이 찾아와요"라며 "(이전에 청와대 사람들이)오더라도 그 사람들은 왜 이렇게 룸을 찾는지, 음식 맛보러 오는 게 아니라 대화하려고 오는거야. 그래서 대통령실 돌아왔다고 해도 그냥 그래"라며 얼버무렸다. 경복궁과 통의동을 가르는 효자로변에서 카페를 운영하는 76세 남성 C씨도 대통령실 복귀가 자신과는 크게 상관이 없다고 설명했다. 오히려 대통령실이 용산으로 갔다가 돌아오는 바람에 상권 변화에 따른 불안정성만 커졌다고 지적했다. "원래 12월은 비수기라 사람이 없어요. 그래서 체감이 안 가는 걸 수도 있는데, 여기서 15년 장사를 했는데, 그 전에도 대통령실 직원들이나 경찰들이 우리 가게에는 오지 않았어요." C씨의 가게는 커피콩을 직접 볶는 '로스팅' 전문점이다. 과거 문재인 정권 시절에는 청와대에서 커피콩을 사러 오는 경우도 있었다고 한다. 그러나 대다수 고객은 경복궁을 찾는 관광객들이다. "대통령실이 용산으로 가기 전에 이 안쪽 골목에는 비싼 한식집들이 많았습니다. 아무래도 고위 관료들을 대상으로 장사를 하는 곳이었겠죠. 그런데 용산으로 가버리니까, 그 집들이 다 카페로 바뀌었어요. 옛날엔 이 근방에 카페가 5~6곳이었는데, 올해만 20곳 넘게 생겼어요." C씨의 설명에 따르면 청와대가 일반인들에게 개방되며 카페들이 우후죽순 생겨났다고 한다. C씨의 추측으로는 올해 들어 주변 상점들의 임대차 계약 만료일이 겹쳤는지, 전체적으로 월세가 큰 폭으로 올랐다고 한다. "이 부근 월세가 보통 30평에 500만원을 내는데, 다른 카페들 보면 더 큰 평수겠지만 1000만~1500만원 내는 곳도 있습니다. 근데 보시면 알겠지만 장사가 안돼요. 내 나이에는 돈 벌려고 하는 게 아니라 월세만 내면 버티지만 다른 곳들은 걱정입니다" 집회와 시위가 늘어나는 것에 대한 질문에는 "시위도 두 종류가 있다"며 "무슨 노조들이 하는 시위는 매출과 관계 하나도 없고 시끄럽지만, 여러 시민단체나 각 개인이 와서 하는 시위는 장사에 도움이 된다"고 말했다. 청와대 옆 무궁화동산에서 만난 산책 중이던 동네 주민 D씨는 "원래 여기가 조용하기도 하고 시끄러운 곳"이라며 "용산으로 갔을 때도 큼지막한 시위는 항상 광화문에서 했기 때문에 별 차이는 못 느꼈다"고 얘기했다. D씨는 "옛날 2008년에 광우병 시위를 크게 할 때는 집에 가는 길도 시위대랑 경찰에 막혀서 불편한 게 많았다"면서 "그런 것만 제외하면 동네 사는 게 나쁘진 않다"고 설명했다. 한편 일각에선 대통령실 청와대 복귀와 관련해 수백억원의 혈세가 낭비됐다는 비판도 나오고 있다. 용산에서 다시 청와대로 옮기는 데 드는 비용이 269억원, 그 자리에 국방부가 다시 들어오는 데 238억원이 필요하다는 지적이다. 2022년 윤석열 정부가 용산으로 대통령실을 옮길 때 든 비용 800억원을 합산하면 총 1300억원의 비용이 낭비된 셈이다. calebcao@newspim.com 2025-12-23 15:14
사진
신한카드, 19만명 정보 유출 [서울=뉴스핌] 이윤애 기자 = 국내 최대 신용카드사인 신한카드에서 가맹점 대표자 약 19만명의 개인정보가 유출된 사실이 확인됐다. 신한카드는 해당 사실을 인지한 뒤 개인정보보호위원회에 신고하고 후속 조치에 착수했다. 신한카드는 23일 가맹점 대표자의 휴대전화번호를 포함한 총 19만2088건의 개인정보가 신규 카드 모집 과정에서 유출된 것으로 파악됐다고 밝혔다. [서울=뉴스핌] 이윤애 기자 = 신한카드 본사 전경[ 사진=신한카드] 2025.06.18 yunyun@newspim.com 유출된 정보는 ▲휴대전화번호 18만1585건 ▲휴대전화번호와 성명 8120건 ▲휴대전화번호·성명·생년·성별 2310건 ▲휴대전화번호·성명·생년월일 73건 등이다. 신한카드는 조사 결과 주민등록번호, 카드번호, 계좌번호 등 민감한 신용정보는 포함되지 않았으며, 가맹점 대표자 정보 외 일반 고객 정보와도 무관하다고 설명했다. 해킹 등 외부 침투로부터 비롯된 것은 아니며 조사 결과 일부 내부 직원의 신규 카드 모집을 위한 일탈로 밝혀진 만큼 유출된 정보가 다른 곳으로 추가 확산될 염려도 없는 것으로 파악된다고 덧붙였다 신한카드 관계자는 "현재까지 해당 정보로 인한 실제 피해 사례는 확인되지 않았다"면서도 "향후 피해가 발생할 경우 적극적으로 보상에 나설 계획"이라고 말했다. 신한카드는 홈페이지를 통해 사고 사실과 사과문을 게시하고, 가맹점 대표자가 본인의 정보 포함 여부를 직접 확인할 수 있는 조회 페이지를 운영 중이다. 아울러 개별 안내도 병행하고 있다. 신한카드 관계자는 "이번 일로 심려를 끼쳐드린 점에 대해 깊이 사과드린다"며 "고객 보호와 유사 사례 재발 방지를 위해 최선의 노력을 다할 것"이라고 말했다. 이어 "해당 사안이 '목적 외 개인정보 이용'인지, '정보 유출'인지 추가 조사를 통해 확인해야할 필요가 있으나, 적극적인 고객 보호를 위해 '정보 유출'에 준하는 조치를 취하고 있다"고 덧붙였다.  yunyun@newspim.com 2025-12-23 14:32
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동