전체기사 최신뉴스 GAM
KYD 디데이
경제 과학기술

속보

더보기

'개인정보 유출' LGU+, 사이버공격 속수무책…과기부 "정보보호 투자 늘려라"

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

LG유플러스 침해사고 원인분석 및 조치방안 발표
"보안교육 연 2회 실시·통합관리시스템 도입해야"
과기부, '사이버위협 통합탐지시스템' 연내 구축

[세종=뉴스핌] 이태성 기자 = 정부가 기간통신사업자인 LG유플러스에서 연이어 발생한 사이버 침해사고에 대한 조사 결과를 발표했다.

LGU+에 책임 있는 시정조치를 요구하는 한편, 사이버위협에 보다 선제적으로 대응하기 위한 제도 개선도 추진한다.

과학기술정보통신부와 한국인터넷진흥원(KISA)은 올해 초 연이어 발생한 LG유플러스(U+) 사이버 침해사고의 원인 분석과 조치사항을 담은 'LGU+ 침해사고 원인분석 및 조치방안'을 27일 발표했다.

지난 1월 기간통신사업자 LGU+를 대상으로 한 연이은 사이버공격으로 고객정보 유출, 유선인터넷 등 장애가 발생했다.

이로 인해 고객정보 도용 등 2차 피해에 대한 우려와 인터넷 서비스 중단에 따른 일상생활 지장 등 국민 피해가 발생하기도 했다.

◆ "LGU+, 연 2회 임직원 보안교육 해야"

과기부와 KISA는 LGU+의 고객정보 대량 유출을 중대한 침해사고로 판단해 지난 1월부터 현장조사와 디지털포렌식을 실시하는 등 외부 전문가를 포함한 '민관합동조사단'을 운영해 왔다.

그러나 이후에도 LGU+ 정보통신망에 대한 분산서비스 거부 공격(디도스)으로 유선 인터넷 등 이용 일부 고객의 접속 장애가 반복 발생했다.

이에 과기부와 KISA는 보다 심층적으로 LGU+의 정보보호 예방 대응 체계를 점검할 필요가 있다고 판단하고, 2월부터는 기존 조사단을 '특별조사점검단'으로 개편해 조사·점검을 수행해왔다.

과기부는 이번 조사 결과에 따라 LGU+에 책임있는 시정조치를 요구하기로 했다.

[서울=뉴스핌] 윤창빈 기자 = 황현식 LG 유플러스 대표이사 사장이 16일 오후 서울 용산구 LG 유플러스 용산사옥에서 열린 개인정보 유출 및 디도스(DDoS) 공격에 대한 기자간담회에서 고개숙여 사과하고 있다. 2023.02.16 pangbin@newspim.com

LGU+는 현재 메일시스템에만 적용되어 있는 AI 기반 모니터링 체계를 고객정보처리시스템까지 대상을 확대하고 사이버위협을 실시간으로 감시할 수 있도록 개선해야 한다.

IT 자산 중요도를 고려한 로그정책과 중앙로그관리시스템을 구축하고 주기적인 점검도 수행하도록 했다.

또한 앞으로 분기별 1회 이상 모든 IT 자산에 대한 보안 취약점을 점검해야 한다. 침해사고 예방·대응·분석 등에 활용할 수 있는 통합관리시스템을 도입해 시스템 관리체계를 개선할 것도 요구받았다.

과기부는 아울러 LGU+가 KT, SK텔레콤 등 타 통신사에 비해 정보보호 투자가 부족하다는 사실도 지적했다. 

주요 보안인력을 타 통신사와 대등한 수준으로 보강하고 정보보호책임자(CISO, CPO)를 CEO 직속 조직으로 강화해 보다 전문화된 보안조직 체계를 구성하라고 요구했다.

[자료=과학기술정보통신부] 2023.04.27 victory@newspim.com

정보보호 강화에 필요한 예산 규모를 타 통신사와 대등한 수준 이상으로 확대하되 한시적인 투자 확대가 아닌 장기 계획에 따른 보완 투자를 진행해야 한다고 강조했다.

또한 외부기관을 통해 사이버 위협 공격 시나리오를 개발하고 이에 맞는 맞춤형 모의훈련을 연 2회 이상 수행, 외부기관에서 진행하는 모의 침투훈련에도 참여해 사이버위협 대응 능력을 제고하라고 요구했다.

LGU+는 임직원을 대상으로 하는 보안교육을 연 2회 이상 실시하고 실무를 반영한 보안매뉴얼도 개발해야 한다.

◆ 과기부, '사이버위협통합탐지시스템' 구축 추진

과기부는 최근 더 다양해지고 있는 사이버위협에 보다 선제적으로 대응하기 위해 기존 사이버위기 예방·대응 체계를 개편하는 한편, 관련 제도 개선을 추진한다.

먼저 사이버침해대응센터의 침해사고 탐지·분석 대응체계를 고도화하기로 했다. 현재 개별 사이버위협 대응에 이용되는 기존의 탐지시스템을 '사이버위협통합탐지시스템'으로 통합구축한다.

위협정보 조회, 연관분석 등을 수행해 사이버위협 고위험 대상시스템을 조기 탐지하는 체계를 갖추기 위해서다.

이와 함께 국내 기업을 대상으로 활동하는 해커조직을 추적해 사이버공격이 발생하기 전 수사기관과 공조해 대응할 수 있도록 하는 '능동적 사이버 공격 추적체계'를 도입한다.

[서울=뉴스핌] 김학선 기자 = 이종호 과학기술정보통신부 장관이 21일 정부서울청사에서 열린 비상경제장관회의 겸 수출투자대책회의에서 발언하고 있다. 2023.04.21 yooksa@newspim.com

주요 해커조직의 공격 전략과 기술을 수집해 예상되는 공격을 관찰 및 대응(프로파일링)하는 사이버공격 억지체계 구축을 내년부터 추진해 피해 발생 전 선제 대응하는 체계를 갖출 예정이다.

사이버위협에 신속히 대응할 수 있도록 법·제도 개선도 추진한다. 각 개별 기업의 침해사고를 보다 빠르게 파악할 수 있도록 과기부의 자료 제출요구에 대한 법령상 규정을 보다 명확히 할 계획이다.

또한 침해사고 사실이 외부로 공개됐을 때의 불이익 때문에 신고하지 않으려는 사업자를 위해 신고 내용과 신고 자료의 보호 근거를 마련한다.

그 대신 침해사고가 발생했을 때 신고하지 않은 경우 과태료를 기존 최대 1000만원에서 2000만원까지 부과하도록 해 사업자의 침해사고 신고의무를 보다 강화한다.

이종호 과기부 장관은 "LGU+에 대한 조사·점검 결과 여러 가지 취약점이 확인돼 책임있는 시정조치를 요구했다"며 "기간통신사업자의 침해사고는 국민 일상의 불편을 넘어 막대한 경제적 피해, 사회 전반의 마비 등을 야기할 수 있음을 엄중히 인식해야 한다"고 밝혔다.

이어 "정부도 날이 갈수록 다양해지고 확대되고 있는 지능적·조직적 사이버 위협에 대비해 기존 정보보호 체계를 보다 실효성 있는 체계로 강화하겠다"며 "국민과 기업이 신뢰하는 안전한 디지털 서비스 강국을 구축해나가겠다"고 덧붙였다.

victory@newspim.com

[뉴스핌 베스트 기사]

사진
광주도서관 현장 매몰자 추가 수습 [광주=뉴스핌] 박진형 기자 = 광주대표도서관 공사 현장에서 철제 구조물이 붕괴해 2명이 사망하고 2명이 실종 상태다. 11일 서부소방서에 따르면 이날 오후 1시 58분쯤 광주 서구 치평동 광주대표도서관 공사 현장에서 옥상 2층 철근 콘크리트 구조물이 붕괴하는 사고가 발생했다. [광주=뉴스핌] 박진형 기자 = 11일 오후 광주 서구 지평동 광주대표도서관 신축 공사장에서 붕괴 사고가 발생해 경찰이 안전 사고를 대비해 출입을 통제하고 있다.2025.12.11 bless4ya@newspim.com 이 사고로 하청업체 소속 작업자 1명이 이날 오후 2시 52분에 의식 불명 상태로 구조돼 병원으로 옮겨졌으나 오후 4시 1분을 기해 사망 판정을 받았다. 이날 오후 2시 53분쯤 지하층에서는 또다른 작업자 1명이 구조물에 깔린 상태로 발견됐다. 구조 당국이 8시 13분쯤 잔해를 치우고 수습하는 과정에서 이미 사망한 상태였다. 나머지 2명은 실종 상태다. 건설 현장에 투입된 작업자는 총 97명이며 사고를 당한 이들은 미장 및 철근, 배관 관련 작업을 각각 담당하고 있었다. 소방당국은 대형 크레인 2대, 중앙119구조본부 소속 구조견 2마리, 열화상카메라, 드론 등을 활용해 나머지 실종자에 대한 수색 작업을 펼치고 있다. 밤샘 수색 작업에 대비해 한국전력의 협조를 구해 조명도 설치했다. 11일 오후 광주 서구 지평동의 한 공사장 붕괴 사고 현장에서 출동한 구조대원들이 매몰자 수색·구조 작업을 벌이고 있다. [사진=광주 서부소방서] 사고는 콘크리트 타설 중에 구조물이 연쇄적으로 무너져 발생했으며 정확한 사고 원인은 조사 단계다. 광주대표도서관은 연면적 1만1640㎡, 지하 2층~지상 2층 규모로 건립될 예정으로 총사업비는 516억원이다. 완공 시점은 내년 4월 13일까지였다. 광주시는 이날 오후 2시 40분을 기해 지역재난안전대책본부를 가동했다. 소방 관계자는 "사고 현장에 콘크리트하고 철근이 집중돼 있어 구조까지 상당한 시간이 소요될 것으로 보인다"고 말했다.  bless4ya@newspim.com 2025-12-11 21:26
사진
李대통령, 전재수 장관 면직안 재가 [서울=뉴스핌] 박찬제 기자 = 이재명 대통령이 11일 '통일교 금품수수' 의혹을 받는 전재수 해양수산부 장관에 대한 면직안을 재가했다. 대통령실 대변인실은 이날 오후 언론 공지를 통해 "이재명 대통령은 전재수 해양수산부 장관에 대한 면직안을 재가했다"고 밝혔다. [영종도=뉴스핌] 김학선 기자 = 통일교로부터 금품을 받았다는 의혹이 제기된 전재수 해양수산부 장관이 11일 오전 'UN해양총회' 유치 활동을 마친 후 인천국제공항 제2여객터미널을 통해 귀국해 입장을 밝힌 후 공항을 나서고 있다. 전 장관은 "직을 내려놓고 허위사실 의혹을 밝힐 것"이라고 밝혔다. 2025.12.11 yooksa@newspim.com 통일교 측으로부터 금품을 받았다는 의혹이 불거진 전 장관은 앞서 "장관직을 내려놓고 당당하게 응하는 것이 공직자로서 해야 할 처신"이라며 사의를 표명했다. 전 장관은 이날 오전 인천국제공항으로 입국하면서 기자들과 만나 '통일교 금품 수수 의혹'에 대해 "전혀 사실무근"이라면서도 사의를 밝혔다. 그는 "흔들림 없이 일할 수 있도록 제가 해수부 장관직을 내려놓는 것이 온당하지 않을까 생각한다"고 밝혔다. 전 장관은 의혹에 대해 "전혀 사실무근이고, 불법적인 금품수수는 단언컨대 없었다"며 "추후 수사 형태든지, 아니면 제가 여러 가지 것들 종합해서 국민들께 말씀드리거나 기자간담회를 통해 밝혀질 것"이라고 강조했다. 전 장관은 "(통일교 측으로부터)10원짜리 하나 불법적으로 받은 사실이 없다"면서 "600명이 모인 장소에서 축사를 했다는 것도 사실무근"이라고 반박했다. 앞서 민중기 특별검사팀은 지난 8월 윤영호 전 통일교 세계본부장으로부터 2018∼2020년께 전재수 당시 더불어민주당 의원에게 명품 시계 2개와 함께 수천만 원을 제공했다는 취지로 진술한 것으로 전해졌다. 그러면서 한일 해저터널 추진 등 교단 숙원사업 청탁성이라고 설명한 것으로 알려졌다. pcjay@newspim.com 2025-12-11 17:14
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동