전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

[KT 해킹] ③또 보안 신뢰 무너진 통신사…보안 체계 전면 재검토 목소리

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

SKT·LGU+ 이어 KT까지…전문가들 "보안 거버넌스 재정립 시급"
정부 "통신사 해킹, 중대한 사고"…민관합동조사단 구성, 정밀 조사 착수
해외는 '독립 보안청' 상시 운영…국내도 제도적 전환 필요해

[서울=뉴스핌] 양태훈 기자 = 최근 연이어 발생한 이동통신사 해킹 사태가 국민 신뢰를 흔들고 있다. SK텔레콤의 유심 해킹, LG유플러스의 고객 정보 유출에 이어 이번에는 KT 고객을 대상으로 불법(미등록) 기지국을 통한 것으로 의심되는 소액결제 피해가 발생했다. 정부는 이번 사태를 '중대한 침해사고'로 규정하고 민관합동조사단을 구성해 정밀 조사를 진행 중이다. 하지만 전문가들은 사건의 본질이 개별 통신사 대응 미비를 넘어 보안 거버넌스의 구조적 공백에 있다고 지적한다.

11일 한국인터넷진흥원(KISA) 정보보호 공시 종합 포털에 따르면 SK텔레콤, KT, LG유플러스는 지난해 정보보호 투자(정보기술부문, 정보보호부문 합계)로 각각 2조 1,120억 원, 2조 1,054억 원, 1조 1,954억 원을 사용했다.

이중 사이버 위협, 해킹, 악성코드 등으로부터 시스템과 데이터를 보호하고, 침해 사고 시 대응 및 복구 체계를 마련하는데 사용되는 정보보호부문 투자는 각각 933억 원, 1,250억 원, 828억 원에 달한다. 기업이 보안에 얼마나 집중하고 있는지 파악할 수 있는 정보기술부문 투자액 대비 정보보호부문 투자액 비율은 각각 4.40%, 6.3%, 7.4%로 집계됐다.

통신 3사는 SK텔레콤 유심 해킹 사고 이후, 정보보호 관련 투자 확대에 대한 필요성이 높아지자 별도의 간담회를 열고, 향후 5년간 각각 7,000억 원, 1조 원, 7,000억 원을 사용해 보안 시스템을 강화하고, 보안 인력도 확충하겠다는 계획을 밝힌 바 있다.

특히, KT는 지난 7월 브리핑을 열고 AI 기반 모니터링 강화, 글로벌 협업 확대, 제로트러스트 체계 보강, 보안 전문인력 확충 등 4대 전략을 중심으로 전사적 기술 역량을 총동원해 최고 수준의 보안 체계를 구축하겠다고 밝혔지만, 두달 만에 불법(미등록) 초소형 기지국의 통신망 접속에 의한 것으로 추정되는 무단 소액결제 피해 사고를 막지 못했다.

장항배 중앙대학교 산업보안학과 교수는 "(이번 KT 무단 소액결제 피해 사고는) 이제까지 없던 방식"이라며 "가상 기지국 이야기까지 나오는 걸 보니 정부 조사 결과를 지켜봐야 할 것 같다"고 우려를 전했다.

◆ 정부, 민관합동조사단 구성…KT 사고 원인 정밀 조사 착수

주무부처인 과학기술정보통신부(이하 과기정통부)는 KT 고객을 대상으로 발생한 이번 사고와 관련해 민·관 합동 조사단을 구성하고 정밀 조사에 착수했다. 정부는 불법 기지국의 망 접속 경위와 무단 결제 성립 과정, 개인정보 탈취 여부 등을 규명하는 한편, 통신 3사의 망 관리 실태를 전면 점검해 근본적인 대책을 마련한다는 방침이다.

또한, 이번 사고로 피해를 입은 고객들에 대한 결제요금 청구를 면제하는 등 이용자 보호조치를 철저히 하는 한편, 추가적인 피해가 발생하지 않도록 기업 차원의 모든 수단을 동원할 것을 촉구하였다.

류제명 과기정통부 2차관은 전날 정부서울청사에서 열린 브리핑에서 "미등록 불법 기지국이 어떻게 통신망에 접속했는지, 어떤 방식으로 무단 소액결제가 이뤄졌는지, 어떤 정보가 탈취됐는지 면밀히 조사하겠다"며 "코어망 접속·결제 성립 메커니즘 등 규명해야 할 과제가 많아 추가 조사가 불가피하다"고 강조했다.

사진은 류제명 과학기술정보통신부 2차관이 전날(10일) 서울 종로구 정부서울청사에서 KT 고객 무단 소액결제 침해사고 관련 브리핑을 하고 있는 모습. [사진=뉴스핌DB]

또 "현재 통신 3사는 불법적인 소액 결제가 발생하지 않도록 네트워크와 서비스를 엄격히 관리하고 있다"며 "(정부는) 통신사를 겨냥한 침해 사고가 증가하는 상황을 엄중히 인식하고 있다. 통신 3사의 망 관리 실태에 대한 전면 보안 점검을 실시하고, 이를 토대로 근본 대책을 마련해 발표하겠다"고 덧붙였다.

과기정통부는 이번 사태 이후 전국 단위 불법 기지국 존재 여부를 조사했으며, SK텔레콤·LG유플러스에도 점검을 요구해 추가 불법 기지국은 발견되지 않았다고 밝혔다. 또 신규 초소형 기지국(펨토셀 등)의 망 접속을 전면 제한하고, 이상 트래픽 정보를 통신 3사와 공유하도록 했다.

◆ 전문가들 "사후 대응 한계…보안 거버넌스 체계 재정립 시급"

보안 전문가들은 이번 사태를 계기로 "현재의 사후 대응 중심의 보안 체계를 넘어선 보안 거버넌스 체계 재정립이 필요하다"고 지적한다. 대표적으로 ▲망분리 의무화 ▲실시간 침입 탐지 ▲SIM 스와핑 방지 ▲국가 공유형 이상 트래픽 탐지 체계 ▲민관 합동 침해사고 대응팀 상설화 ▲전기통신사업법 개정 ▲통신보안 강화 특별법 제정 등이 새로운 보안 체계 거버넌스 재정립의 방안으로 제안된다.

일각에서는 민관 협력 기반의 보안 체계를 제도적으로 강제할 수 있는 별도의 독립기구 구성이 필요하다는 주장도 나온다.

박춘식 서울여대 정보보호학과 교수는 "최근 발생하는 기업의 보안 이슈에 대해서는 전체적인 거버넌스 자체가 바뀔 필요성이 있다고 본다"며 "기업의 경영진들은 보안에 대한 투자를 일종의 비용으로 인식하는 경향이 있는데, 주무부처인 과기정통부에서 보안 관련 업무를 별도의 '사이버 보안청(가칭)'으로 독립해 구성하는 게 해법이 될 수 있다"고 말했다.

박 교수는 "개인정보보호위원회처럼 별도의 개인정보의 보호와 관련된 조직이 구성되는 것이 더 효율적이라고 본다. 과기정통부의 역할은 기술 육성이지 규제가 아니다"라며 "최근의 해킹은 기업이 아닌 국가를 타깃으로 한 조직적인 규모로 이뤄지기 때문에 민간 기업이 홀로 막기는 어렵다. 사이버 보안청과 같은 별도 조직이 사전 예방과 사후 복구에 전념하면서 기업들이 일정 부분 자율적으로 보안 관련 투자를 할 수 있도록 하는 방법이 현실적"이라고 덧붙였다.

국회입법조사처는 지난 5월 '이동통신사 해킹 사전 예방을 위한 정보보호 강화 방안'이라는 보고서에서 ▲이동통신사의 정보보호 투자 확대를 제도적으로 뒷받침하는 '정보통신망법 내 정보보호 예산의 최소 투자 비율' 명시 ▲인증제도의 실효성을 높이기 위한 '보안 관련 고위험 산업군에 대해 강화된 인증 기준 적용' 및 '인증 취득 기업의 중대한 위법행위로 인한 해킹 사고 발생 시 인증 취소 등 엄정한 제재' ▲이동통신사의 핵심 서버 등이 주요정보통신기반시설 지정대상에서 누락되지 않도록 '주요정보통신기반시설의 지정 범위 확대 및 지정 절차 강화' 및 '이동통신 등 고위험 산업군에 대한 협의회 심의 의무화' 등을 제시했다.

강은수 국회입법조사처 조사관은 보고서에서 "이동통신사를 대상으로 한 해킹은 일시적인 사고가 아닌 구조적 문제"라며 "유사사고의 재발을 방지하기 위해서는 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 개정을 통해 정보보호 투자를 확대하고, 현행 정보보호 인증제도의 실효성을 제고하며, 주요정보통신기반시설 지정 범위를 확대하고, '정보통신기반 보호법 시행령' 개정을 통해 지정절차를 강화하는 방안을 고려할 필요가 있다"고 지적했다.

◆ 해외는 CISA·ENISA·NISC 등 독립 보안 기구 상시 운영, 한국은?

해외 주요국은 사이버 보안 거버넌스를 국가 차원에서 독립적으로 운영하고 있다. 미국은 국토안보부 산하에 '사이버보안 및 기반시설 보안국(CISA, Cybersecurity and Infrastructure Security Agency)'을 두고 있으며, 유럽연합(EU)은 회원국 간 공동 대응을 위한 'ENISA(유럽 사이버보안 기구)'를 운영한다. 일본 역시 총무성과 경제산업성이 협력해 'NISC(현 국가사이버통괄실)'를 중심으로 민관 합동 대응 체계를 마련하고 있다.

이재명 대통령 역시 후보 시절에 대선 공약을 통해 사이버보안 강화를 위한 여러 과제를 제시한 바 있다. 데이터 중심 보호 체계 전환, 정보보호 투자와 전담 인력 공개 확대, 침해 사고 발생 시 책임성 강화, 부처 간 유기적 대응 조직 구축 등이 주요 내용으로, 민관 협력 기반의 보안 산업 육성과 중소기업 보안 사각지대 해소, 보이스피싱·스미싱 대응 강화 등 국민 생활과 밀접한 보안 과제를 제시한 바 있다.

사진은 지난 5월 서울 중구 SKT타워에서 열린 유심 정보 해킹 사고 관련 일일 브리핑에서 유영상 SK텔레콤 대표이사가 사과하는 모습. [사진=뉴스핌DB]

최근 발표한 정부조직 개편안에는 보안 전담 독립기구 신설은 포함되지 않고, 방송통신위원회 폐지 및 방송미디어통신위원회 신설, 과기정통부 내 AI 전담부서 설치 등 ICT 거버넌스 조정이 이뤄졌지만, 전문가들은 과기정통부 내 정보보호 전담 실·국장급 조직 신설과 정보보호 공시 대상 전 상장사 확대, CISO 권한 강화, R&D 예산 내 보안 비율 확대 등 후속 조치가 필요하다는 지적이 나온다.

박춘식 교수는 "현재 우리나라에도 정보보호 산업 육성법 하에 정보 보호 공시 제도가 운영되고 있지만, 여러 해킹 피해  사례가 발생하는 것처럼 유명무실한 게 현실"이라며 "해외의 경우, 기업의 경영자들이 해킹 피해에 대해 엄중히 책임을 진다. 피해에 대한 보상 규모도 기업 매출의 일정 부분(유럽의 경우, 중대한 위반 시 최대 4% 부과)을 보상하도록 하는데, 우리나라는 책임에 대해 명확치가 않다"고 지적했다.

이어 "사이버 보안청과 같은 별도 기구를 통해 국가 보안 거버넌스 체계를 재정립하면 상황이 많이 달라질 수 있다고 생각한다"며 "이번 정부조직개편 과정에서 보안 관련 별도 기구나 역할 강화 등의 움직임은 없었지만, 이제는 별도 기구를 통해 민간 기업들의 보안 예방과 피해 복구에 적극 나서야할 시대"라고 덧붙였다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
지구촌 경제 숨통 '호르무즈 10km' [서울=뉴스핌] 황숙혜 기자 = 호르무즈 해협 10km 남짓의 수로가 지구촌 경제의 숨통을 조이고 있다. 미국과 이란의 직접 충돌 이후 이란 혁명수비대가 호르무즈 해협을 통과하는 선박들을 불태운다는 협박을 거듭하는 상황. 160km 길이와 폭 30~50km의 호르무즈 해협에서 실제 항로는 10km 가량이지만 전세계 에너지 거래의 심장부다. 보도에 따르면 머스크와 CMA CGM 등 주요 컨테이너 선사와 탱커, 트레이딩 하우스들은 호르무즈 통항을 전면 중단한 채 우회 또는 대기 중이다. 유럽과 중국 쪽 해운 데이터에서도 3월2일(현지시각) 기준 상업 유조선 통과가 사실상 0에 가까운 것으로 확인된다. 사실상 민간 선박의 통행이 중단되면서 충격파가 지구촌 에너지와 물류 시스템에서 물가, 통화정책, 실물경제까지 덮칠 수 있다는 우려가 번진다. 일부 투자은행(IB)은 물가 급등과 경기 침체를 의미하는 스태그플레이션을 경고한다. 주요 외신에 따르면 호르무즈의 좁은 심해 수로를 통과하는 원유는 교역량의 4분의 1 이상이다. 액화천연가스(LNG) 물량도 전세계 해상 거래의 20%에 이른다. AI 도구를 이용해 미국 에너지정보청(EIA) 분석을 재가공해 보면, 호르무즈를 지나는 원유와 LNG의 80% 이상이 중국과 인도, 일본, 한국 등 네 개 국가로 전달된다. 에너지 흐름은 이미 급제동이 걸렸다. 미국 에너지정보청과 민간 데이터 업체 Kpler의 통계에 따르면 호르무즈를 거쳐 나가던 중동산 원유 가운데 상당 부분이 선적항에서부터 출항이 보류되거나 해협 인근에서 정박하는 실정이다. 호르무즈 해협과 중동 지역 [사진=미국 에너지부, 블룸버그] 걸프 산유국들은 수출항에서의 선적 일정을 조정하고 일부 물량을 내륙 파이프라인을 통해 홍해 또는 지중해 쪽으로 우회하는 방안을 검토하고 있지만 호르무즈를 완전히 대체하기에는 역부족이다. 이미 아시아 LNG 현물 가격을 나타내는 JKM 지수는 3월2일 15.068달러/MMBtu까지 상승하며 2025년 2월13일 이후 최고치를 찍었다. 국제 유가도 이번 사태 직전보다 20~30% 가량 뛴 상태다. 주요 투자은행(IB)은 단기적으로 브렌트유가 배럴당 90달러 선을 중심으로 변동할 것으로 보되, 호르무즈 봉쇄가 길어질 경우 120달러 선까지도 상단이 열려 있다고 경고한다. 단순한 리스크 프리미엄이 아니라 물리적 공급 차질에 따른 구조적 유가 상승이라는 설명이다. 중국과 유럽의 경기 둔화, 미국의 셰일 생산 여력, OPEC(석유수출국기구) 플러스(+)의 증산 여지를 감안한 다수의 시나리오에서도 호르무즈 봉쇄로 인해 당장 하루 2000만 배럴에 달하는 물량이 제때 시장에 도달하지 못하면 과거 걸프전 당시와 유사한 수준의 가격 충격이 재현될 수 있다는 전망이 나온다. 유가만의 문제가 아니다. 유조선과 LNG선, 컨테이너선이 호르무즈와 인근 해역을 기피하거나 우회하면서 해상 운임과 보험료가 동시에 치솟는 모양새다. 한 LNG 트레이딩 업체는 중동 항로의 워 리스크(war risk) 보험료가 화물 가치의 15~25% 수준으로 치솟았다고 전했고, 이로 인해 일부 선사는 차라리 선박을 놀리거나 다른 노선으로 돌리는 실정이라고 전했다. 중국 신화통신은 글로벌 선사들이 호르무즈와 페르시아만 항로를 피하기 위해 선박을 재배치하면서 해상운임과 보험료가 동시에 상승하고, 일부 화주들은 아예 신규 예약을 중단했다고 보도했다. 운임과 보험 쇼크는 곧바로 에너지 수입 가격과 전력 요금, 나아가 광범위한 물류비 상승으로 이어질 수 있다. 정유사와 발전사, 석유화학 기업의 원가가 이중으로 압박받게 되고, 여기에 컨테이너선과 벌크선까지 위험 해역을 피해 돌아가기 시작하면 중간재와 원자재, 곡물과 사료까지 운송 시간이 늘어나고 비용이 오른다. 호르무즈 해협의 폐쇄가 장기화되면 글로벌 공급망은 또 한 번 구조적인 병목을 겪을 전망이다. 가뜩이나 끈적끈적한 물가가 재차 급등할 수 있다는 우려가 나온다. 호르무즈 봉쇄로 유가가 배럴당 100달러를 넘어서는 수준으로 유지될 경우 미국과 유로존, 아시아 등 주요 수입국의 소비자물가지수가 수개월간 0.5~1.0%포인트의 상방 압력을 받을 수 있다는 시뮬레이션 결과가 여러 연구기관에서 제시된다. 유가가 배럴당 120달러를 넘고 상황이 장기화되는 경우에는 특히 에너지 집약도가 높은 신흥국과 유럽 일부 국가에서 물가와 성장률이 동시에 악화되는 스태그플레이션이 닥칠 수 있다는 경고다. AI 도구로 세계은행과 IMF, 민간 리서치기관의 모델을 종합하면 유가가 10달러 상승할 때마다 글로벌 경제 성장률은 0.1~0.2%포인트씩 떨어지고, 에너지 수입국의 경상수지와 재정 부담이 눈에 띄게 악화되는 것으로 확인된다. 유가 150달러 시나리오에 대한 스트레스 테스트에서는 일부 취약 신흥국에서 통화 가치 급락과 경상수지 위기가 동시에 발생할 수 있다는 결과도 제시됐다. 지금과 같이 전쟁과 제재, 수송 차질이 겹친 상황에서는 단순히 유가 상승분만이 아니라 LNG와 전력요금, 곡물과 비료, 운임비까지 연쇄적으로 튀어오를 수 있어 기존의 "유가 파급계수"보다 충격이 더 커질 수 있다는 점이 AI 기반 시뮬레이션에서 공통적으로 드러난다. 호르무즈 봉쇄가 장기화될 경우 아시아 제조 강국들의 심장부를 이루는 반도체와 석유화학, 철강, 조선, 자동차 산업이 동시에 압박을 받을 전망이다. 정유사와 발전사는 더 높은 가격에 원유와 LNG를 조달해야 하고, 이는 곧 전기 요금과 산업용 연료비 상승으로 이어질 수 있다. 석유 화학과 철강, 시멘트 등 에너지 소비가 높은 업종은 원재료와 연료 비용 상승과 동시에 해상 운임 상승까지 감내해야 한다. 자동차와 조선, 전자업체들은 중간재와 부품 공급 지연, 운송비 상승, 해외 수요 위축이라는 삼중고를 마주할 수 있다. 시장 전문가들은 10km 바닷길이 막히면서 에너지 공급과 해상 운임, 보험료와 전력 요금, 나아가 세계 각국의 물가와 성장률까지 동시에 흔들리는 '복합 쇼크'가 현실화되는 시나리오를 경고한다. shhwang@newspim.com 2026-03-03 13:17
사진
900만 울린 '왕사남 강가 포스터' [서울=뉴스핌] 양진영 기자 = 2026년 최고 흥행작에 등극한 영화 '왕과 사는 남자'가 900만 관객 돌파를 기념해 짙은 여운을 남기는 강가 포스터를 공개했다. '왕과 사는 남자'가 3일 900만 관객 돌파에 힘입어 강가 포스터를 공개했다. 영화 속 이홍위(박지훈)의 마지막과 함께 공개되는 장면 속 아련한 모습을 담아 깊은 울림을 전한다. 공개된 포스터는 왕위에서 쫓겨나 청령포로 유배된 이홍위가 강가에 홀로 앉아 쓸쓸히 물장난 치는 장면을 담았다. 흰색 도포를 입고 쪼그려 앉은 이홍위의 모습은 어린 나이에도 자유를 꿈꿨을 그의 심정을 짐작하게 해 먹먹한 감정을 자아낸다. [사진=(주)쇼박스]  특히, 엄흥도 역의 유해진과 이홍위 역의 박지훈이 포스터 속 장면에 대해 직접 소회를 밝힌 바 있어 관객들의 감정을 배가시킨다. 유해진은 "이홍위가 유배지 강가에서 물장난 쳤던 모습이 기억에 남고, 그때 엄흥도의 심정은 아들을 바라보는 심정이 아니었을까? 유배지가 아니라면 자유롭게 있을 나이인데, 너무 안쓰러웠다"라 말하며, 해당 장면에 대한 남다른 애정을 언급하기도 했다. 박지훈 또한 "강가에 쪼그리고 앉아 있는 장면은 해진 선배님의 제안으로 생긴 장면. 생각해 보니 친구들과 뛰어놀고 싶을 시기, 유배지에 와서 혼자 물장난을 치며 무슨 생각을 했을까? 그런 단종의 마음을 표현하려고 노력했다" 며, 해당 장면의 비하인드 스토리와 함께 이홍위의 복합적인 내면을 표현하고자 고심했던 과정을 밝혀 눈길을 모았다. 이처럼 배우들은 물론 900만 관객의 마음을 뒤흔든 강가 포스터는 '비운의 왕'이라는 단종의 단편적 이미지에서 벗어나 '인간 이홍위'에 집중한 '왕과 사는 남자'만의 서사를 선명하게 드러낸다. '왕과 사는 남자'는 1457년 청령포, 마을의 부흥을 위해 유배지를 자처한 촌장과 왕위에서 쫓겨나 유배된 어린 선왕의 이야기를 담은 영화다. 모두가 알고 있는 역사 속 숨겨진 단종의 이야기로 900만 관객의 마음속에 묵직한 감동을 남기며 파죽지세의 흥행을 기록 중이다.  jyyang@newspim.com 2026-03-03 08:11
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동