실시간
뉴스

통신*방송

통신사 해킹 청문회 24일 개최…KT·LGU+ 대표 국회 증언대 오를까

2일 국회 과학기술정보방송통신위원회 전체회의에서 여야 의원들이 '방송 미디어 통신 거버넌스 개편 공청회' 계획서 채택의 건에 대해 표결하고 있다.

[디지털데일리 강소현기자] 국회가 이동통신사 해킹 관련 청문회를 연다. 지난 4월 SK텔레콤에서 사이버 침해사고가 발생한 데 이어 KT·LG유플러스 역시 국제 해킹조직으로부터 고객 정보가 유출됐다는 의혹이 제기된 가운데, 이에 대한 통신사의 책임을 묻고 제도적 허점은 없었는지 살필 전망이다.

17일 국회에 따르면 국회 과방위는 오는 19일 전체회의를 열고 ‘통신사 해킹’ 관련 청문회 계획안에 대해 의결한다. 청문회는 24일 열릴 예정이다.

이번 공청회는 KT 무단 소액결제 사고를 계기로 마련됐다. 최근 서울·경지 지역 KT 고객을 중심으로는 소액결제 다중피해 사건이 잇따랐다. 경찰청에 따르면 15일 기준 파악된 피해자는 총 199명, 피해액은 약 1억2600만원이다.

이번 사고와의 직접적인 연관성은 밝혀지지 않았으나, 최근 KT가 해킹 정황에 대해 한국인터넷진흥원(KISA)에 '침해 사실이 없다'고 밝힌 것을 두고 대응이 미흡했다는 지적도 국회로부터 나왔다.

더욱이 이번 소액결제 사고의 최초 발생은 해당 사건이 대중에 알려진 시점보다 한 달이나 앞섰던 것으로 알려졌다.

국회 과방위 소속 황정아 의원(더불어민주당)은 해당 의혹을 제기하면서 “8월5일부터 이상 신호가 있었는데 KT의 축소·은폐 시도로 피해가 커졌다”라며 “막대한 경제적 제재를 가해야 재발 방지가 가능할 것으로 보인다”라고 말한 바 있다.

LG유플러스도 자유롭지 못하다. LG유플러스도 KT와 함께 해킹 공격을 받았다는 의혹을 받는다.

LG유플러스 외주 보안기업인 시큐어키가 지난 7월31일 KISA에 시스템 해킹을 신고했으며 KISA는 다음날인 8월1일 기술지원을 실시한 바 있다. 시큐어키는 LG유플러스 서버 관리 회사로, 이번에 해킹 공격을 받은 것으로 알려졌다. 반면 LG유플러스는 침해 사실이 없다고 알렸다.

이에 이번 청문회에선 해킹과 관련한 통신사의 부실한 대응이 도마 위에 오를 전망이다. 해킹을 당한 기업이 당국에 신고하지 않으면 조사는 물론 전체적인 개입이 어려운 현행 제도를 개선 방안도 이야기될 것으로 예측된다.

배경훈 과기정통부 장관은 최근 진행된 기자간담회에서 “신고 이후 당국이 조사할 수 있는 지금 체계를 바꾸기 위해 국회와 소통 중”이라며 “통신사들도 정부를 믿고, 문제가 생겼을 때 바로 신고하거나 상의할 수 있어야 한다”고 말한 바 있다.

지난 4월 해킹 사고가 발생했던 SK텔레콤에 대해선 적절한 후속조치가 이뤄졌는지에 대한 질의가 오갈 것으로 예상된다. SK텔레콤에선 홈가입자서버(HSS·Home Subscriber Server) 내 음성인증장비가 해킹되는 사고가 발생했다. 이 과정에서 불법유심 복제가 가능한 정보들, 즉 전화번호·가입자식별번호(IMSI)·인증키 등이 일부 유출됐다.

한편, 이번 청문회에선 KT·LG유플러스 대표이사(CEO)가 나란히 증인 후보에 올랐다. KT는 김영섭 대표와 함께 서창석 네트워크부문장(부사장)·황태선 정보보안시장 상무(CISO), LG유플러스는 홍범식 대표와 홍관희 정보보안센터장 전무(CISO)가 증인으로 채택될 예정이다. 홍 대표가 증인으로 확정되는 경우, 이번 청문회에서 첫 국회 신고식을 치를 전망이다.

이미 두차례 단독 청문회가 진행됐던 SK텔레콤은 3사 중 유일하게 대표가 증인 후보에 올라가지 않았다. 대신 이종헌 통합보안센터장 부사장(CISO)가 증인으로 채택될 예정이다.

디지털데일리 네이버 메인추가