[딜사이트 최령 기자] LG유플러스가 국회 국정감사에서 해킹 사고와 관련해 회사 귀책사유가 인정될 경우 가입자 위약금을 면제하라는 요구에 가능한 조치를 검토하겠다고 답했다. 침해 정황을 통보받은 뒤 관련 서버를 폐기하거나 운영체제(OS)를 재설치한 과정에서 증거가 제대로 보존됐는지에 대한 질의도 이어졌다.
6일 국회 과학기술정보방송통신위원회의 과학기술정보통신부 대상 국정감사에서 이훈기 더불어민주당 의원은 증인으로 출석한 홍관희 LG유플러스 최고정보보호책임자(CISO) 겸 정보보안센터장에게 회사 귀책사유가 인정될 경우 위약금을 면제할 것인지 물었다.
이 의원은 과기정통부와 개인정보보호위원회의 수사 의뢰를 언급하며 “고의적 은폐·증거인멸이라면 이용자 보호 책임을 저버렸다고 본다”고 지적했다. 이어 약관상 회사 귀책사유에 해당하면 위약금을 면제해야 한다고 주장했다.
홍 센터장은 이용자 보호 조치가 필요한 부분에 대해 최대한 조치하겠다는 취지로 답했다. 이 의원이 SK텔레콤의 위약금 면제 사례를 들어 재차 묻자 “최대한 조치할 수 있는 부분들은 관련 사항에 대해서 좀 검토해서 할 수 있도록 하겠다”고 말했다. 다만 위약금 면제 여부에 대한 확답은 하지 않았다.
한준호 더불어민주당 의원은 LG유플러스의 침해사고 대응과 증거 보존 과정을 집중적으로 질의했다. 한 의원은 한국인터넷진흥원(KISA)이 지난해 7월 19일 침해 정황을 통보한 뒤 8월 12일 내부 서버 계정의 비밀번호를 관리하는 APPM 서버의 OS 재설치가 이뤄졌다고 지적했다.
한 의원은 OS 작업 자체가 문제는 아니라면서도 침해 가능성을 통보받은 서버의 OS를 재설치하기 전에 원본 상태를 보존하는 것이 기본이라며 비판의 목소리를 냈다. 이에 홍 센터장은 원본 상태를 보존할 수 있는 범위에서 조치했다는 취지로 답했다.
LG유플러스가 KISA에 제출한 서버 이미지의 성격도 쟁점이 됐다. 한 의원은 제출 자료가 단순 백업 이미지인지, 디스크 전체를 비트 단위로 복제한 포렌식 이미지인지 확인을 요구했다.
홍 센터장은 수사 중인 사안이라 구체적으로 답변하기 어렵다면서도 “포렌식할 수 있는 자료를 제출한 걸로 알고 있다”고 말했다. 이미지 생성 시점에 대해서는 KISA 통보 이후로 알고 있다고 답했지만 정확한 날짜는 제시하지 않았다.
한 의원은 LG유플러스의 자료 제출·원본 보존 설명과 정부 민관합동조사단의 발표 사이에 의문을 제기했다. 그는 이미지와 원본이 보존돼 있다는 회사 설명에도 조사단이 OS 재설치·폐기로 침해 흔적과 공격 경로를 확인할 수 없다고 발표한 이유를 물으며 KISA에 관련 내용을 다시 확인하겠다고 밝혔다. 배경훈 부총리 겸 과기정통부 장관도 확인하겠다고 답했다.
한편 이번 질의는 LG유플러스의 침해사고 조사 과정에서 관련 서버의 OS 재설치·폐기로 사고 경위 확인이 어려워진 데 따른 것이다. 정부 민관합동조사단은 지난해 12월 APPM과 연결된 서버 목록과 계정 정보, 임직원 성명 등의 유출 사실을 확인했지만 관련 서버의 재설치·폐기로 침해 흔적과 공격 경로를 확인하는 데 한계가 있었다고 밝혔다. 과기정통부는 지난해 12월 9일 위계에 의한 공무집행방해 혐의로 경찰에 수사를 의뢰했다. 배 부총리는 이날 국감에서 관련 경찰 수사가 아직 진행 중이라고 밝혔다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요
ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지
Home
