▲ (왼쪽부터) 최주희 티빙 대표, 이종현 SK텔레콤 최고정보보호책임자(CISO), 홍관희 LG유플러스 CISO, 이상운 KT CISO가 7일 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 증인 선서를 하고 있다. <연합뉴스>

[비즈니스포스트] 배경훈 부총리 겸 과학기술정보통신부 장관이 LG유플러스의 해킹 사고 고의 은폐나 조사 방해가 확인되면 가입자 위약금 면제를 요구하겠다는 뜻을 밝혔다.

배 부총리는 6일 국회 과학기술정보방송통신위원회 국정감사에서 조경태 국민의힘 의원의 질의에 “수사를 통해 고의적인 증거 인멸이나 조사 방해 등이 밝혀지면 당연히 위약금 면제에 대한 요청을 해야 한다”고 말했다.

이어 “중대한 서비스 장애나 계약상 핵심 의무 위반 사례가 발생할 경우 위약금 면제가 시행될 수 있도록 정부도 적극적으로 나서겠다”고 덧붙였다.

배 부총리는 LG유플러스 해킹 사건 수사 진행 상황과 관련해 “아직 진행 중”이라고 말했다.

LG유플러스는 지난해 7월19일 한국인터넷진흥원(KISA)으로부터 해킹 관련 제보를 전달받은 뒤 같은 달 31일 침해 서버 1대를 폐기했다.

과기정통부가 8월11일 자체 점검을 요청한 뒤에는 다음 날 침해 서버의 운영체제(OS)를 재설치하고 13일 과기정통부에 ‘침해 사고 흔적 없음’이라고 통보했다.

과기정통부는 서버 폐기와 OS 재설치가 고의적 조사 방해에 해당하는지 확인하기 위해 지난해 12월 경찰에 수사를 의뢰했으며 현재 관련 수사가 진행되고 있다.

오후 국감에서는 LG유플러스의 이용자 보호조치와 사고 대응 과정에 대한 질의가 이어졌다.

이훈기 더불어민주당 의원은 홍관희 LG유플러스 최고정보보호책임자(CISO)에게 “귀책사유가 인정되면 위약금을 면제하겠느냐”고 물었다.

홍 CISO는 “이용자에 대한 보호조치가 필요한 부분에 있어서는 최대한 보호조치를 할 수 있도록 하겠다”며 “저희가 최대한 조치할 수 있는 부분들은 검토해서 알 수 있도록 하겠다”고 말했다.

한준호 더불어민주당 의원은 침해사고 정황을 통보받은 뒤 서버 OS를 재설치한 과정과 원본 보존 여부를 따져 물었다.

홍 CISO는 필요한 자료를 보존했고 KISA에 “포렌식할 수 있는 이미지를 보냈다”고 답했다.

이에 한 의원은 “원본도 보존돼 있다고 주장하는데 왜 정부 민관합동조사단은 OS 재설치 때문에 침해 흔적과 공격 경로를 확인할 수 없다고 공식 발표하느냐”며 LG유플러스의 사고 대응을 지적했다.

LG유플러스의 가입자식별번호(IMSI) 관리 방식도 국감에서 지적됐다.

조 의원은 LG유플러스가 IMSI에 가입자 전화번호를 연계하는 구조를 사용해 개인정보 노출 위험이 있다고 주장했다.

LG유플러스는 올해 초부터 유심(USIM) 무료 교체를 진행하고 있으며 현재 교체율은 약 30% 수준인 것으로 전해졌다.

배 부총리는 유심 교체와 관련해 “자동 원격으로 업데이트하는 방식을 10월 말부터 시행할 계획을 가지고 있다”고 말했다. 조승리 기자