기존 민관합동조사단 확대 개편
침해사고 원인 종합분석과 개선 대책 제시
[더팩트|최문정 기자] 과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 LG유플러스를 대상으로 하는 잇따른 사이버 공격 등으로 고객정보 유출, 인터넷 접속 장애 등의 국민 피해가 커짐에 따라 기존에 운영 중이던 '민관합동조사단'을 '특별조사점검단'으로 확대·개편하고, LG유플러스의 사이버 침해 예방과 대응, 관련 보안정책 등 전반적인 정보보호 대응체계를 신속히 심층 점검한다고 5일 밝혔다.
과기정통부와 KISA는 LG유플러스의 올해 초 고객정보 대량 유출을 중대한 침해사고로 판단했다. 이에 따라 지난달 11일부터 현장조사와 원인분석을 통해 재발방지 대책방안을 마련하고자 디지털포렌식 등 외부 전문가를 포함한 민관합동조사단을 운영해 왔다.
그러나 지난달 29일에 이어 이달 4일에 또다시 LG유플러스 정보통신망에 대한 분산서비스 거부 공격(DDoS, 디도스)이 발생해 유선 인터넷 등 이용 일부 고객의 접속 장애가 반복해 발생했다.
과기정통부는 "더욱 심층적으로 LG유플러스의 정보보호 예방 대응 체계를 점검할 필요가 있다고 판단했다"며 "다수의 민간 보안 전문가가 포함된 특별조사점검단을 오는 6일부터 운영하기로 했다"고 밝혔다.
특별조사점검단은 최근 LG유플러스에서 발생한 침해사고의 종합적인 원인분석과 함께 회사의 사이버 침해 예방과 대응의 전반적인 체계와 관련 문제점을 집중 점검·분석한다. 이후 조사 결과를 바탕으로 조치방안과 개선대책을 빠른 시일 내에 제시할 예정이다.
아울러, 주요 기간통신사업자인 LG유플러스가 이러한 디도스 공격에 연달아 인터넷 접속 장애까지 발생하여 기본적인 침해 대응체계가 미흡한 것에 대해 회사 경영진에게 강력히 경고하고, 특별조사점검단을 통해 실효성 있는 조치방안을 마련해 이를 이행하도록 한다는 계획이다.
이종호 과기정통부 장관은 "이번 일련의 사고를 국민들의 일상생활 마비로 이어질 수 있는 엄중한 상황으로 인식하고 있다"며 "특별조사점검단에서 도출한 결과를 바탕으로 LG유플러스에 책임 있는 시정조치와 미흡한 부분에 대한 조치 이행을 요구하고, 다시는 반복된 침해사고가 발생하지 않도록 주요 정보통신사업자의 침해사고 대응체계를 개편하는 등 법령 개정을 포함한 제도개선을 추진하겠다"고 밝혔다.
munn09@tf.co.kr
- 발로 뛰는 <더팩트>는 24시간 여러분의 제보를 기다립니다.
- ▶카카오톡: '더팩트제보' 검색
- ▶이메일: jebo@tf.co.kr
- ▶뉴스 홈페이지: http://talk.tf.co.kr/bbs/report/write
- - 네이버 메인 더팩트 구독하고 [특종보자▶]
- - 그곳이 알고싶냐? [영상보기▶]