0

LGU+ 침해사고 서버 OS 재설치 논란…"일부 미흡한 부문 있어"

26.10.06.
읽는시간 0분

(서울=연합인포맥스) 윤영숙 기자 = LG유플러스가 지난해 침해사고 정황을 통보받은 이후 관련 서버의 운영체제(OS)를 재설치하거나 폐기한 것을 두고 국정감사에서 증거 보존의 적절성에 대한 지적이 나왔다.

한준호 더불어민주당 의원은 6일 국회 과학기술정보방송통신위원회 국정감사에서 홍관희 LG유플러스 정보보안센터장(CISO·전무)에게 당시 서버 원본과 포렌식 자료를 제대로 보존했는지를 따져 물었다.

홍 전무는 "일부 미흡한 부분이 있었다"면서도 "포렌식할 수 있는 자료로 제출한 것으로 알고 있다"고 답했다.

한 의원은 이에 "이미지를 제출하고 원본도 보존했다면 왜 정부 민관합동조사단은 OS 재설치로 침해 흔적과 공격 경로를 확인할 수 없다고 발표했느냐"고 지적했다.

앞서 과기정통부 민관합동조사단은 자료 유출이 추정되는 APPM(통합 서버 계정·비밀번호 관리 시스템) 서버와 주요 네트워크 경로상의 서버가 OS 재설치 또는 폐기로 침해 흔적과 공격 경로를 확인하지 못했다고 밝혔다.

과기정통부는 이 같은 조치가 한국인터넷진흥원(KISA)의 침해사고 정황 안내 이후 이뤄진 점을 부적절하다고 판단해 경찰에 수사를 의뢰했다.

이날 국감에서는 향후 회사의 귀책사유가 인정될 경우 가입자 위약금을 면제해야 한다는 요구도 나왔다.

이훈기 더불어민주당 의원은 "약관상 회사 귀책사유에 해당하면 위약금을 면제하게 돼 있다"며 귀책사유가 인정될 경우 위약금을 면제할 것인지를 물었다.

홍 전무는 이에 대해 확답하지 않은 채 "이용자에 대한 보호조치가 필요한 부분에는 최대한 할 수 있도록 하겠다"고 답변했다.

증인 선서하는 최주희 티빙 대표

ysyoon@yna.co.kr

윤영숙

윤영숙

금융용어사전

KB금융그룹의 로고와 KB Think 글자가 함께 기재되어 있습니다. KB Think

금융용어사전

KB금융그룹의 로고입니다. KB라고 기재되어 있습니다 KB Think

이미지