전체기사 최신뉴스 GAM
KYD 디데이

[KT 해킹] ③또 보안 신뢰 무너진 통신사…보안 체계 전면 재검토 목소리

기사입력 : 2025년09월11일 13:45

최종수정 : 2025년09월12일 11:18

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

SKT·LGU+ 이어 KT까지…전문가들 "보안 거버넌스 재정립 시급"
정부 "통신사 해킹, 중대한 사고"…민관합동조사단 구성, 정밀 조사 착수
해외는 '독립 보안청' 상시 운영…국내도 제도적 전환 필요해

[서울=뉴스핌] 양태훈 기자 = 최근 연이어 발생한 이동통신사 해킹 사태가 국민 신뢰를 흔들고 있다. SK텔레콤의 유심 해킹, LG유플러스의 고객 정보 유출에 이어 이번에는 KT 고객을 대상으로 불법(미등록) 기지국을 통한 것으로 의심되는 소액결제 피해가 발생했다. 정부는 이번 사태를 '중대한 침해사고'로 규정하고 민관합동조사단을 구성해 정밀 조사를 진행 중이다. 하지만 전문가들은 사건의 본질이 개별 통신사 대응 미비를 넘어 보안 거버넌스의 구조적 공백에 있다고 지적한다.

11일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 SK텔레콤, KT, LG유플러스는 지난해 정보보호 투자(정보기술부문, 정보보호부문 합계)로 각각 2조 1,120억 원, 2조 1,054억 원, 1조 1,954억 원을 사용했다.

이중 사이버 위협, 해킹, 악성코드 등으로부터 시스템과 데이터를 보호하고, 침해 사고 시 대응 및 복구 체계를 마련하는데 사용되는 정보보호부문 투자는 각각 933억 원, 1,250억 원, 828억 원에 달한다. 기업이 보안에 얼마나 집중하고 있는지 파악할 수 있는 정보기술부문 투자액 대비 정보보호부문 투자액 비율은 각각 4.40%, 6.3%, 7.4%로 집계됐다.

통신 3사는 SK텔레콤 유심 해킹 사고 이후, 정보보호 관련 투자 확대에 대한 필요성이 높아지자 별도의 간담회를 열고, 향후 5년간 각각 7,000억 원, 1조 원, 7,000억 원을 사용해 보안 시스템을 강화하고, 보안 인력도 확충하겠다는 계획을 밝힌 바 있다.

특히, KT는 지난 7월 브리핑을 열고 AI 기반 모니터링 강화, 글로벌 협업 확대, 제로트러스트 체계 보강, 보안 전문인력 확충 등 4대 전략을 중심으로 전사적 기술 역량을 총동원해 최고 수준의 보안 체계를 구축하겠다고 밝혔지만, 두달 만에 불법(미등록) 초소형 기지국의 통신망 접속에 의한 것으로 추정되는 무단 소액결제 피해 사고를 막지 못했다.

장항배 중앙대학교 산업보안학과 교수는 "(이번 KT 무단 소액결제 피해 사고는) 이제까지 없던 방식"이라며 "가상 기지국 이야기까지 나오는 걸 보니 정부 조사 결과를 지켜봐야 할 것 같다"고 우려를 전했다.

◆ 정부, 민관합동조사단 구성…KT 사고 원인 정밀 조사 착수

주무부처인 과학기술정보통신부(이하 과기정통부)는 KT 고객을 대상으로 발생한 이번 사고와 관련해 민·관 합동 조사단을 구성하고 정밀 조사에 착수했다. 정부는 불법 기지국의 망 접속 경위와 무단 결제 성립 과정, 개인정보 탈취 여부 등을 규명하는 한편, 통신 3사의 망 관리 실태를 전면 점검해 근본적인 대책을 마련한다는 방침이다.

또한, 이번 사고로 피해를 입은 고객들에 대한 결제요금 청구를 면제하는 등 이용자 보호조치를 철저히 하는 한편, 추가적인 피해가 발생하지 않도록 기업 차원의 모든 수단을 동원할 것을 촉구하였다.

류제명 과기정통부 2차관은 전날 정부서울청사에서 열린 브리핑에서 "미등록 불법 기지국이 어떻게 통신망에 접속했는지, 어떤 방식으로 무단 소액결제가 이뤄졌는지, 어떤 정보가 탈취됐는지 면밀히 조사하겠다"며 "코어망 접속·결제 성립 메커니즘 등 규명해야 할 과제가 많아 추가 조사가 불가피하다"고 강조했다.

사진은 류제명 과학기술정보통신부 2차관이 전날(10일) 서울 종로구 정부서울청사에서 KT 고객 무단 소액결제 침해사고 관련 브리핑을 하고 있는 모습. [사진=뉴스핌DB]

또 "현재 통신 3사는 불법적인 소액 결제가 발생하지 않도록 네트워크와 서비스를 엄격히 관리하고 있다"며 "(정부는) 통신사를 겨냥한 침해 사고가 증가하는 상황을 엄중히 인식하고 있다. 통신 3사의 망 관리 실태에 대한 전면 보안 점검을 실시하고, 이를 토대로 근본 대책을 마련해 발표하겠다"고 덧붙였다.

과기정통부는 이번 사태 이후 전국 단위 불법 기지국 존재 여부를 조사했으며, SK텔레콤·LG유플러스에도 점검을 요구해 추가 불법 기지국은 발견되지 않았다고 밝혔다. 또 신규 초소형 기지국(펨토셀 등)의 망 접속을 전면 제한하고, 이상 트래픽 정보를 통신 3사와 공유하도록 했다.

◆ 전문가들 "사후 대응 한계…보안 거버넌스 체계 재정립 시급"

보안 전문가들은 이번 사태를 계기로 "현재의 사후 대응 중심의 보안 체계를 넘어선 보안 거버넌스 체계 재정립이 필요하다"고 지적한다. 대표적으로 ▲망분리 의무화 ▲실시간 침입 탐지 ▲SIM 스와핑 방지 ▲국가 공유형 이상 트래픽 탐지 체계 ▲민관 합동 침해사고 대응팀 상설화 ▲전기통신사업법 개정 ▲통신보안 강화 특별법 제정 등이 새로운 보안 체계 거버넌스 재정립의 방안으로 제안된다.

일각에서는 민관 협력 기반의 보안 체계를 제도적으로 강제할 수 있는 별도의 독립기구 구성이 필요하다는 주장도 나온다.

박춘식 서울여대 정보보호학과 교수는 "최근 발생하는 기업의 보안 이슈에 대해서는 전체적인 거버넌스 자체가 바뀔 필요성이 있다고 본다"며 "기업의 경영진들은 보안에 대한 투자를 일종의 비용으로 인식하는 경향이 있는데, 주무부처인 과기정통부에서 보안 관련 업무를 별도의 '사이버 보안청(가칭)'으로 독립해 구성하는 게 해법이 될 수 있다"고 말했다.

박 교수는 "개인정보보호위원회처럼 별도의 개인정보의 보호와 관련된 조직이 구성되는 것이 더 효율적이라고 본다. 과기정통부의 역할은 기술 육성이지 규제가 아니다"라며 "최근의 해킹은 기업이 아닌 국가를 타깃으로 한 조직적인 규모로 이뤄지기 때문에 민간 기업이 홀로 막기는 어렵다. 사이버 보안청과 같은 별도 조직이 사전 예방과 사후 복구에 전념하면서 기업들이 일정 부분 자율적으로 보안 관련 투자를 할 수 있도록 하는 방법이 현실적"이라고 덧붙였다.

국회입법조사처는 지난 5월 '이동통신사 해킹 사전 예방을 위한 정보보호 강화 방안'이라는 보고서에서 ▲이동통신사의 정보보호 투자 확대를 제도적으로 뒷받침하는 '정보통신망법 내 정보보호 예산의 최소 투자 비율' 명시 ▲인증제도의 실효성을 높이기 위한 '보안 관련 고위험 산업군에 대해 강화된 인증 기준 적용' 및 '인증 취득 기업의 중대한 위법행위로 인한 해킹 사고 발생 시 인증 취소 등 엄정한 제재' ▲이동통신사의 핵심 서버 등이 주요정보통신기반시설 지정대상에서 누락되지 않도록 '주요정보통신기반시설의 지정 범위 확대 및 지정 절차 강화' 및 '이동통신 등 고위험 산업군에 대한 협의회 심의 의무화' 등을 제시했다.

강은수 국회입법조사처 조사관은 보고서에서 "이동통신사를 대상으로 한 해킹은 일시적인 사고가 아닌 구조적 문제"라며 "유사사고의 재발을 방지하기 위해서는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 개정을 통해 정보보호 투자를 확대하고, 현행 정보보호 인증제도의 실효성을 제고하며, 주요정보통신기반시설 지정 범위를 확대하고, '정보통신기반 보호법 시행령' 개정을 통해 지정절차를 강화하는 방안을 고려할 필요가 있다"고 지적했다.

◆ 해외는 CISA·ENISA·NISC 등 독립 보안 기구 상시 운영, 한국은?

해외 주요국은 사이버 보안 거버넌스를 국가 차원에서 독립적으로 운영하고 있다. 미국은 국토안보부 산하에 '사이버보안 및 기반시설 보안국(CISA, Cybersecurity and Infrastructure Security Agency)'을 두고 있으며, 유럽연합(EU)은 회원국 간 공동 대응을 위한 'ENISA(유럽 사이버보안 기구)'를 운영한다. 일본 역시 총무성과 경제산업성이 협력해 'NISC(현 국가사이버통괄실)'를 중심으로 민관 합동 대응 체계를 마련하고 있다.

이재명 대통령 역시 후보 시절에 대선 공약을 통해 사이버보안 강화를 위한 여러 과제를 제시한 바 있다. 데이터 중심 보호 체계 전환, 정보보호 투자와 전담 인력 공개 확대, 침해 사고 발생 시 책임성 강화, 부처 간 유기적 대응 조직 구축 등이 주요 내용으로, 민관 협력 기반의 보안 산업 육성과 중소기업 보안 사각지대 해소, 보이스피싱·스미싱 대응 강화 등 국민 생활과 밀접한 보안 과제를 제시한 바 있다.

사진은 지난 5월 서울 중구 SKT타워에서 열린 유심 정보 해킹 사고 관련 일일 브리핑에서 유영상 SK텔레콤 대표이사가 사과하는 모습. [사진=뉴스핌DB]

최근 발표한 정부조직 개편안에는 보안 전담 독립기구 신설은 포함되지 않고, 방송통신위원회 폐지 및 방송미디어통신위원회 신설, 과기정통부 내 AI 전담부서 설치 등 ICT 거버넌스 조정이 이뤄졌지만, 전문가들은 과기정통부 내 정보보호 전담 실·국장급 조직 신설과 정보보호 공시 대상 전 상장사 확대, CISO 권한 강화, R&D 예산 내 보안 비율 확대 등 후속 조치가 필요하다는 지적이 나온다.

박춘식 교수는 "현재 우리나라에도 정보보호 산업 육성법 하에 정보 보호 공시 제도가 운영되고 있지만, 여러 해킹 피해  사례가 발생하는 것처럼 유명무실한 게 현실"이라며 "해외의 경우, 기업의 경영자들이 해킹 피해에 대해 엄중히 책임을 진다. 피해에 대한 보상 규모도 기업 매출의 일정 부분(유럽의 경우, 중대한 위반 시 최대 4% 부과)을 보상하도록 하는데, 우리나라는 책임에 대해 명확치가 않다"고 지적했다.

이어 "사이버 보안청과 같은 별도 기구를 통해 국가 보안 거버넌스 체계를 재정립하면 상황이 많이 달라질 수 있다고 생각한다"며 "이번 정부조직개편 과정에서 보안 관련 별도 기구나 역할 강화 등의 움직임은 없었지만, 이제는 별도 기구를 통해 민간 기업들의 보안 예방과 피해 복구에 적극 나서야할 시대"라고 덧붙였다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
김주원, 동점포... 일본전 11연패 막아 [서울=뉴스핌] 박상욱 기자 = 6-7로 뒤진 9회말 투아웃. 류지현호가 또 다시 볼넷 12개를 쏟아내며 일본전 11연패의 벼랑에 선 순간, 김주원이 극적인 동점포를 날렸다. 한국 야구가 프로 1군 선수로 대표팀을 꾸린 국제 대회에서 일본을 꺾은 최근 사례는 2015년 세계야구소프트볼연맹(WBSC) 프리미어12 4강에서 4-3으로 이긴 것이다. 이후 2017년 아시아프로야구챔피언십(APBC) 예선에서 7-8로 진 것을 시작으로 이날까지 일본과 1군 대결에서 1무 10패를 기록했다. 이날 류지현호는 1차전처럼 3점을 먼저 뽑자마자 불펜 투수의 난조로 곧바로 동점을 내주고 역전을 허용했다. 선발 정우주 이후 나선 오원석(3실점)-조병현(2실점)-김영우(1실점)-박영현-배찬승(1실점)-김서현이 이어 던지며 1, 2점차로 내내 끌려가다 어렵게 무승부를 만들어냈다. 안현민. [사진=KBO] 이날 kt의 슬러거 안현민이 일본의 세이브왕을 두들겨 이틀 연속 대형 홈런포를 터뜨린 게 한국 야구팬에게 위안이 됐다. 선발로 나선 한화의 영건 정우주도 호투했다. 최고 구속 154㎞를 찍으며 3이닝 무안타 1볼넷 4탈삼진 무실점으로 일본 타자들을 봉쇄했다. 류지현 감독이 이끄는 한국 야구 대표팀은 16일 일본 도쿄돔에서 열린 K-베이스볼 시리즈 일본과 2차전에서 7-7로 무승부를 기록했다. 류지현 감독과 한국 야구 대표팀. [사진=KBO] 한국은 이날 신민재(2루수)-안현민(우익수)-송성문(3루수)-한동희(1루수)-문보경(지명타자)-문현빈(좌익수)-김주원(유격수)-최재훈(포수)-박해민(중견수) 순으로 타순을 꾸렸다. 정우주가 내려간 4회초 곧바로 3실점 하며 동점을 허용한 한국은 4회말 2사 1, 2루에서 신민재의 안타로 4-3을 만들었다. 일본은 다시 5회초 반격에서 3점을 추가해 6-4로 역전했다. 한국은 7회말 공격에서 1사 후 만루 기회를 잡았다. 대타 박동원의 외야 희생플라이로 1점을 따라붙었다. 일본은 8회초 공격에서 한국의 6번째 투수 배찬승으로부터 또 밀어내기 득점을 뽑아내 2점 차 리드를 되찾았다. 일본은 이날 7점 가운데 4점을 밀어내기로 얻어냈다. 한국은 전날 일본에 사사구 11개(볼넷 9개)를 내줬고, 이날은 볼넷만 12개를 헌납했다. 그러나 5-7로 끌려가던 한국은 8회 안현민에 이어 9회 김주원 등 젊은 선수들의 대포 한 방씩으로 기어이 동점을 만들었다. 안현민은 8회 일본의 5번째 투수 다카하시 히로토를 상대로 비거리 120m 좌중간 솔로 홈런을 때렸다. 일본은 9회말 마무리 투수 오타 다이세이를 올렸다. 오타는 2024년 29세이브에 평균자책점 0.88을 찍은 일본의 간판 클로저다. 김주원은 오타의 3구째를 통타 우중간 담장을 넘겨 도쿄돔을 순간 도서관으로 만들었다. 김주원이 16일(한국시간) 일본 도쿄돔에서 열린 K-베이스볼 시리즈 일본과의 두 번째 경기 9회말 투아웃에서 동점 홈런을 때리고 있다. [사진=SBS 중계화면 캡처] 김서현은 이날 한국이 6-7로 뒤진 9회초 마운드에 올라 1안타 1볼넷을 내주며 1사 1, 3루 위기를 맞았으나 침착하게 무실점으로 이닝을 마쳐 극적인 무승부의 발판을 놓았다. 타선에선 송성문이 돋보였다. 전날 3번 지명 타자로 나와 4타수 1안타 1홈런 1타점 1득점으로 인상적인 플레이를 보였던 송성문은 이날 경기에서도 5타수 2안타 2타점으로 공격을 이끌었다. 우리 선수단은 17일 귀국하며 2026년 1월 사이판 전지훈련을 위해 재소집할 예정이다. 일본과 다음 맞대결은 2026년 3월 일본에서 열리는 월드베이스볼클래식(WBC)이다. psoq1337@newspim.com 2025-11-16 23:13
사진
尹·김용현·최상목 '韓 재판' 줄소환 [서울=뉴스핌] 홍석희 기자 = 이번주 법원에서는 윤석열 전 대통령·김용현 전 국방부 장관·이상민 전 행정안전부 장관·최상목 전 경제부총리 겸 기획재정부 장관·추경호 국민의힘 의원이 한덕수 전 국무총리의 내란 방조 혐의 재판에 증인으로 줄줄이 소환된다. 또 내란 특별검사팀이 기소한 노상원 전 정보사령관의 알선수재 혐의 1심 결심 공판이 진행된다. 16일 법조계에 따르면 서울중앙지법 형사합의33부(재판장 이진관)는 오는 17일 오전 10시 내란우두머리방조·내란중요임무종사 등 혐의를 받는 한 전 총리의 1심 9차 공판을 연다. 이번 주 법원에서는 윤석열 전 대통령·김용현 전 국방부 장관·이상민 전 행정안전부 장관·회상목 전 경제부총리 겸 기획재정부 장관·추경호 국민의힘 의원이 한덕수 전 국무총리의 내란 방조 혐의 재판에 증인으로 소환됐다. 사진은 윤 전 대통령이 지난 9월 26일 서울 서초동 서울중앙지법에서 열린 특수공무집행방해 혐의 재판에 출석한 모습. [사진=뉴스핌 DB] ◆ 내란우두머리방조 등 혐의 한 전 총리 9차 공판 이날 오전 재판에는 최 전 부총리, 오후 재판에는 추 의원이 각각 증인으로 소환됐다. 최 전 부총리는 지난 5일 재판에 증인으로 소환됐으나 불출석했다. 재판부는 당시 "여러 차례 연락했는데 전화로 연락이 안 되는 상태고, 증인 소환장도 송달이 안 된 상태로 확인된다"고 말했다. 같은 재판부는 오는 19일 오전 10시 한 전 총리의 10차 공판을 진행한다. 이날 재판에는 윤 전 대통령·김 전 장관·이 전 장관이 증인으로 소환됐다. 이들은 앞서 증인으로 불출석한 바 있는데, 재판부는 이들에게 각각 구인영장을 발부하고 과태료 500만원을 부과했다. 한편 재판부는 오는 26일 1심 심리를 종결하고 내년 1월 21일 또는 28일 선고하겠다고 밝혔다. 이진관 재판장은 "12·3 비상계엄이 벌써 1년이 되어 가는 상황이라 (법적) 판단이 필요하다는 사정이 있다"며 선고 시점이 늦어져선 안 된다고 강조했다. 같은 법원 형사합의25부(재판장 지귀연)는 오는 20일 오전 10시 10분 윤 전 대통령의 내란우두머리·직권남용권리행사방해 30차 공판을 연다. 이날 재판에서는 홍장원 전 국가정보원 1차장에 대한 윤 전 대통령 측 반대신문이 진행될 예정이다. 윤 전 대통령과 홍 전 차장은 지난 13일 재판에서 윤 전 대통령 탄핵심판 변론 이후 약 9개월 만에 법정에서 재차 대면했다. 윤 전 대통령은 홍 전 차장의 '주요 정치인 등 체포명단 메모'에 대해 "초고는 글씨가 지렁이처럼 돼 있어 법정에 제시된 메모와 비슷하지 않다"며 신빙성을 공격했다. 윤 전 대통령 측은 반대신문에서 해당 부분을 더욱 집요하게 물고 늘어질 것으로 보인다. 형사합의21부(재판장 이현복)는 오는 17일 오전 10시 노 전 사령관의 개인정보보호법위반·특정범죄가중처벌등에관한법률위반(알선수재) 혐의 결심 공판을 진행한다. 노상원 전 국군정보사령관. [사진=뉴스핌 DB] ◆ 노상원 '알선수재' 1심 종결…내란특검 기소 사건 같은 법원 형사합의21부(재판장 이현복)는 오는 17일 오전 10시 노 전 사령관의 개인정보보호법위반·특정범죄가중처벌등에관한법률위반(알선수재) 혐의 결심 공판을 진행한다. 비상계엄 관련 내란·외환 사건을 수사하는 조은석 특별검사팀이 기소한 사건 가운데 가장 먼저 변론이 종결될 예정이다. 통상 결심 공판 뒤 1∼2개월 이내에 선고가 이뤄지는 점을 고려하면 이르면 올해 안에 선고기일이 잡힐 전망이다. 노 전 사령관은 민간인 신분으로 부정선거 의혹을 수사할 '제2수사단'을 구성하기 위해 문상호 전 정보사령관 등으로부터 정보사 소속 요원들에 대한 인적 정보 등 군사 정보를 넘겨받은 혐의를 받는다. 진급 인사 청탁을 명목으로 김봉규 전 정보사 중앙신문단장(대령)과 구삼회 육군 2기갑여단장(준장)으로부터 현금 총 2000만원과 합계 600만원 상당의 백화점 상품권을 수수한 혐의도 있다. hong90@newspim.com 2025-11-16 07:50
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동