안내
기간 설정

LG U+, 위약금 면제 요구에 “이용자 보호 조치 검토”…해킹 증거 보존도 도마
최령 기자
2026-10-06 17:18:20
귀책사유 인정 시 위약금 면제 요구…침해 통보 후 서버 폐기·OS 재설치 경위 추궁
이 기사는 2026-10-06 17:18:20 유료콘텐츠서비스 딜사이트 플러스 에 표출된 기사입니다.
스크린샷 2026-10-06 154320.png
홍관희 LG유플러스 정보보안센터장(CISO)가 6일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 한준호 더불어민주당 의원 질의에 답하고 있다. (사진=국회방송 캡처)

[딜사이트 최령 기자] LG유플러스가 국회 국정감사에서 해킹 사고와 관련해 회사 귀책사유가 인정될 경우 가입자 위약금을 면제하라는 요구에 가능한 조치를 검토하겠다고 답했다. 침해 정황을 통보받은 뒤 관련 서버를 폐기하거나 운영체제(OS)를 재설치한 과정에서 증거가 제대로 보존됐는지에 대한 질의도 이어졌다.


6일 국회 과학기술정보방송통신위원회의 과학기술정보통신부 대상 국정감사에서 이훈기 더불어민주당 의원은 증인으로 출석한 홍관희 LG유플러스 최고정보보호책임자(CISO) 겸 정보보안센터장에게 회사 귀책사유가 인정될 경우 위약금을 면제할 것인지 물었다.


이 의원은 과기정통부와 개인정보보호위원회의 수사 의뢰를 언급하며 “고의적 은폐·증거인멸이라면 이용자 보호 책임을 저버렸다고 본다”고 지적했다. 이어 약관상 회사 귀책사유에 해당하면 위약금을 면제해야 한다고 주장했다.


홍 센터장은 이용자 보호 조치가 필요한 부분에 대해 최대한 조치하겠다는 취지로 답했다. 이 의원이 SK텔레콤의 위약금 면제 사례를 들어 재차 묻자 “최대한 조치할 수 있는 부분들은 관련 사항에 대해서 좀 검토해서 할 수 있도록 하겠다”고 말했다. 다만 위약금 면제 여부에 대한 확답은 하지 않았다.


한준호 더불어민주당 의원은 LG유플러스의 침해사고 대응과 증거 보존 과정을 집중적으로 질의했다. 한 의원은 한국인터넷진흥원(KISA)이 지난해 7월 19일 침해 정황을 통보한 뒤 8월 12일 내부 서버 계정의 비밀번호를 관리하는 APPM 서버의 OS 재설치가 이뤄졌다고 지적했다.


한 의원은 OS 작업 자체가 문제는 아니라면서도 침해 가능성을 통보받은 서버의 OS를 재설치하기 전에 원본 상태를 보존하는 것이 기본이라며 비판의 목소리를 냈다. 이에 홍 센터장은 원본 상태를 보존할 수 있는 범위에서 조치했다는 취지로 답했다.


LG유플러스가 KISA에 제출한 서버 이미지의 성격도 쟁점이 됐다. 한 의원은 제출 자료가 단순 백업 이미지인지, 디스크 전체를 비트 단위로 복제한 포렌식 이미지인지 확인을 요구했다.


홍 센터장은 수사 중인 사안이라 구체적으로 답변하기 어렵다면서도 “포렌식할 수 있는 자료를 제출한 걸로 알고 있다”고 말했다. 이미지 생성 시점에 대해서는 KISA 통보 이후로 알고 있다고 답했지만 정확한 날짜는 제시하지 않았다.


한 의원은 LG유플러스의 자료 제출·원본 보존 설명과 정부 민관합동조사단의 발표 사이에 의문을 제기했다. 그는 이미지와 원본이 보존돼 있다는 회사 설명에도 조사단이 OS 재설치·폐기로 침해 흔적과 공격 경로를 확인할 수 없다고 발표한 이유를 물으며 KISA에 관련 내용을 다시 확인하겠다고 밝혔다. 배경훈 부총리 겸 과기정통부 장관도 확인하겠다고 답했다.


한편 이번 질의는 LG유플러스의 침해사고 조사 과정에서 관련 서버의 OS 재설치·폐기로 사고 경위 확인이 어려워진 데 따른 것이다. 정부 민관합동조사단은 지난해 12월 APPM과 연결된 서버 목록과 계정 정보, 임직원 성명 등의 유출 사실을 확인했지만 관련 서버의 재설치·폐기로 침해 흔적과 공격 경로를 확인하는 데 한계가 있었다고 밝혔다. 과기정통부는 지난해 12월 9일 위계에 의한 공무집행방해 혐의로 경찰에 수사를 의뢰했다. 배 부총리는 이날 국감에서 관련 경찰 수사가 아직 진행 중이라고 밝혔다.

LG유플러스 해킹 사고로 인한 위약금 면제, 가능한 거야?
LG유플러스는 회사 귀책사유가 인정될 경우 위약금을 면제하는 방안을 검토하겠다고 밝혔어요. 홍관희 LG유플러스 최고정보보호책임자(CISO)는 이훈기 더불어민주당 의원의 질문에 대해 "최대한 조치할 수 있는 부분들은 관련 사항에 대해서 좀 검토해서 할 수 있도록 하겠다"고 답했어요. 다만 위약금 면제 여부에 대해 확답을 하지는 않았어요.
해킹 사고 조사 과정에서 서버 OS를 재설치했다는데, 증거가 제대로 보존된 게 맞아?
LG유플러스가 침해 정황을 통보받은 뒤 서버의 운영체제(OS)를 재설치하면서 증거 보존 여부가 쟁점이 되었어요. 한준호 더불어민주당 의원에 따르면, 한국인터넷진흥원(KISA)이 2023년 7월 19일에 침해 정황을 통보한 뒤, 2023년 8월 12일에 내부 서버 계정 비밀번호를 관리하는 APPM 서버의 OS 재설치가 이뤄졌어요. 이에 대해 홍관희 CISO는 "원본 상태를 보존할 수 있는 범위에서 조치했다"고 답했어요.
LG유플러스가 자료를 제출했다고 하는데, 왜 정부 조사단은 확인이 어렵다고 하는 거야?
LG유플러스의 설명과 정부 민관합동조사단의 발표 내용이 서로 달라요. LG유플러스는 포렌식할 수 있는 자료를 제출했다고 밝혔지만, 정부 민관합동조사단은 OS 재설치와 폐기로 인해 침해 흔적과 공격 경로를 확인할 수 없다고 발표했어요. 이와 관련해 한준호 의원은 두 내용의 차이에 대해 의문을 제기했고, 배경훈 부총리 겸 과기정통부 장관도 확인하겠다고 답했어요.
이 사건, 지금 어떻게 진행되고 있어?
현재 경찰에서 수사가 진행 중이에요. 정부 민관합동조사단은 지난해 12월 APPM과 연결된 서버 목록, 계정 정보, 임직원 성명 등의 유출 사실을 확인했지만, 관련 서버의 재설치와 폐기로 인해 침해 흔적 및 공격 경로 확인에 한계가 있다고 밝혔어요. 이에 과기정통부는 2023년 12월 9일 위계에 의한 공무집행방해 혐의로 경찰에 수사를 의뢰했으며, 배경훈 부총리는 현재 경찰 수사가 진행 중이라고 밝혔어요.
AI를 이용해 기사 본문을 질문·응답 구조로 재편성했습니다.
전체 내용과 맥락을 이해하기 위해서는 기사 본문과 함께 읽어주세요

ⓒ새로운 눈으로 시장을 바라봅니다. 딜사이트 무단전재 배포금지