2025.10.16 (목)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.7℃
  • 흐림서울 16.5℃
  • 흐림대전 19.4℃
  • 흐림대구 19.1℃
  • 흐림울산 19.5℃
  • 흐림광주 22.1℃
  • 흐림부산 21.7℃
  • 구름많음고창 23.2℃
  • 맑음제주 26.3℃
  • 흐림강화 15.4℃
  • 흐림보은 18.0℃
  • 구름많음금산 19.7℃
  • 흐림강진군 23.0℃
  • 흐림경주시 18.6℃
  • 흐림거제 21.8℃
기상청 제공
네이버블로그로 이동

국회

취약한 이동통신사 정보보호 체계, 어떻게 강화할 것인가?

- 2012년과 2014년 KT, 2023년 LG유플러스에 이어 최근 SKT 해킹 사고 발생
- 반복되는 이동통신사 해킹 사고를 예방하기 위한 정보보호 체계 개선 필요

[환경포커스=국회]  국회입법조사처(처장 이관후)는 2025년 5월 21일(수) 해킹 사전 예방을 위한 정보보호 강화 방안」을 다룬 '이슈와 논점'고서를 발간하였다.

 

이 보고서는 4월 18일에 발생한 SKT 해킹 사고에서 지적되고 있는 정보보호의 문제점과 제도적 한계를 사전예방을 중심으로 살펴보고, 개선과제를 제시하였다.

 

이동통신사 해킹 사고가 반복되고 있어 이를 예방하기 위해 정보보호 체계를 개선할 필요가 있다.  2012년과 2014년 KT, 2023년 LG유플러스 해킹 사고에 이어 2025년 4월 SKT 해킹 사고까지 이동통신사 대상 해킹 사고가 반복되고 있다.

 

특정 국가나 조직이 이동통신사의 핵심 시스템을 해킹해 통신망을 장악하거나 마비시킬 경우 대규모 개인정보 유출을 넘어 국가적 사이버 안보 위협으로 확산될 수 있다. 이러한 위협을 사전에 차단하고 해킹 사고를 예방하기 위해서는 정보보호 관련 제도 보완이 필수적이다.

 

국회 청문회에서는 SKT의 정보보호와 관련한 여러 미비점이 지적되었고, 정부도 이번 사고를 계기로 정보보호 체계 전반에 대한 개선 의지를 표명한 바 있다. 이에 따라 향후 실효성 있는 대책 수립을 위해 이동통신사의 정보보호 체계 개선 방안을 제시한다.

 

이동통신사의 정보보호 투자 확대를 유도하기 위해 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 ‘정보통신망법’)을 개정하는 방안을 고려할 수 있다.

 

2025년 4월 30일과 5월 8일에 있었던 국회 청문회에서는 SKT의 정보보호 투자가 미흡했다는 지적이 제기되었다. 2024년 기준 SKT의 정보보호 투자금액(600억 원)은 KT(1,218억 원)의 절반에도 미치지 못하고, LG유플러스(632억 원)보다도 적은 금액이다.

 

정보통신망법에 정보보호예산이 정보기술부문 예산의 일정비율 이상이 되도록 노력할 의무를 명시하는 방안을 고려할 수 있다.

 

참고로, 「전자금융감독규정」(금융위원회 고시)은 종전 제8조에서 금융회사 또는 전자금융업자가 정보보호예산을 정보기술부문 예산의 100분의 7 이상이 되도록 노력할 의무를 규정하고 있었다. 그러나 금융권의 자율보안 역량 강화를 위해 정보기술 및 정보보호 분야별 전문 인력과 충분한 예산을 확보하도록 의무화하는 방식으로 2025년 2월 개정되었다.

 

또한 정보통신망법을 개정하여 이동통신 등 보안 관련 고위험 산업군에 대해 강화된 인증 기준을 적용하는 등 정보보호 인증 체계 전반을 개선할 필요가 있다.

 

SKT가 정부가 부여하는 정보보호 인증을 받았음에도 불구하고 심각한 해킹 사고가 발생함에 따라 인증 제도의 실효성에 대한 의문이 제기되고 있다.

 

정보통신망법을 개정하여 이동통신 등 보안 관련 고위험 산업군에 대해 강화된 인증 기준을 적용하고, 중대한 법령위반 시 인증을 취소할 수 있는 근거와 과징금 부과 근거를 마련하는 방안을 검토해 볼 수 있으며, 매년 1회 이상 실시하는 인증기관의 사후심사 시 현장심사를 강화할 필요가 있다.

 

주요정보통신기반시설의 지정 범위를 확대하고, 「정보통신기반 보호법 시행령」을 개정하여 지정 절차를 강화하는 방안을 검토해 볼 수 있다.

 

이번에 해킹된 서버는 보안 침해 시 국가 통신기반에 광범위한 혼란을 초래할 수 있음에도 불구하고, 주요정보통신기반시설에서 제외된 채 사각지대에 놓여 있었다.

 

정부는 이동통신사의 핵심 서버 등이 주요정보통신기반시설 지정 대상에서 누락되지 않도록 주요정보통신기반시설의 지정 범위를 확대하여야 한다.

 

현행 「정보통신기반 보호법 시행령」은 관리기관이 선정한 지정단위 및 세부시설에 대해 자체평가를 수행하고, 정부는 자체평가 결과를 심사하되, 필요 시 관계전문가로 구성된 협의회에서 심의할 수 있도록 규정하고 있다. 이동통신 등 고위험 산업군에 대해서는 협의회 심의를 의무화하는 방향으로 법령 개정이 필요해 보인다.
 


환경뉴스

더보기
서울시, 고립은둔 청년의 회복과 사회적 연결을 위한 자원봉사 여행 프로그램 운영
[환경포커스=서울] 서울시자원봉사센터는 고립은둔 청년의 회복과 사회적 연결을 위한 자원봉사 여행 프로그램을 운영한다고 전했다. 서울시자원봉사센터는 고립은둔 청년들이 심리적 안전지대를 벗어나 감각을 깨우고 자원봉사를 실천함으로써 자기 효능감을 회복할 수 있는 자원봉사 여행을 9.22(월), 9.24(수), 9.26(금) 총3회 시화호 일대에서 운영한다. 100여 명의 참여자는 고립은둔 청년을 지원하는 전문기관과 협력하여 모집하였다. 이번 자원봉사 여행은 시화호 일대의 ‘죽음의 땅에서 생명의 터전으로 변화한 사례’를 중심으로 자원회복의 메시지와 참여 청년들의 회복이 중첩되도록 스토리텔링하여 운영되며, 자원봉사로 해양 생태계 보전 활동을 진행한다. 자원봉사는 공공의 이익을 위한 자발적 실천이자, 개인이 사회 일부임을 다시 인식하게 하는 시작점이다. 서울시자원봉사센터는 이러한 자원봉사의 가치를 바탕으로, 고립과 은둔의 상태에 놓인 청년들이 세상과 다시 이어질 수 있도록 자원봉사를 새로운 방식의 사회적 연결로 제시한다. 서울시자원봉사센터에서는 온라인 자원봉사 플랫폼 ‘모아’를 통해 청년의 일상회복과 사회연결을 지원하고 있다. 모아 플랫폼은 참여자가 인증한 실천 활동이

정책

더보기
기후에너지환경부, 출범 첫 국정감사에서 정책 방향 보고
[환경포커스=국회] 국정감사= 김성환 기후에너지환경부 장관은 10월 14일 열린 국회 기후에너지환경노동위원회 국정감사에서 “기후위기가 인류의 생존과 세계 경제를 위협하고 있다”며 “이제 탈탄소 전환은 선택이 아닌 국가 존속과 인류 생존의 필수조건”이라고 강조했다. 이번 발언은 지난 10월 1일 기후에너지환경부 출범 이후 첫 국정감사에서 제시된 것으로, 새 부처의 정책 방향과 철학을 상징적으로 보여주었다. 김 장관은 업무보고 모두발언에서 “대기 중 이산화탄소 농도가 430ppm을 돌파했고, 지구 평균기온은 산업화 이전 대비 1.5도를 넘어섰다”며 “이대로라면 2030년 초반 450ppm을 넘게 되고, 지구 온도가 2도 이상 상승해 세계 경제와 문명체계가 붕괴할 수 있다”고 경고했다. 그는 “기후에너지환경부는 화석연료 중심의 탄소문명을 끝내고, 재생에너지 중심의 녹색문명으로의 대전환의 초석을 놓겠다”고 밝혔다. 김 장관은 “헌법에 명시된 국민의 환경권과 미래세대의 지속가능한 삶을 보장하기 위해 2035 국가 온실가스 감축목표(NDC)를 새롭게 설정할 것”이라며 “전력, 산업, 수송, 건물, 생활 등 모든 부문에서 탈탄소 녹색 전환을 흔들림 없이 추진하겠다”고 밝

종합뉴스

더보기
서울시, 자율주행 차량과 관련한 보안·안전·운영기준 등 통합 규정 및 지원 제도 마련
[환경포커스=서울] 서울시는 「자율주행자동차 시범운행지구 운영 및 지원 조례」를 개정(국민의힘 이병윤 의원 발의, 동대문1)해 국내 최초 자율주행자동차 보안 강화를 위한 제도를 마련하고 9월 29일 월요일부터 시행에 들어간다고 전했다. 자율주행 자동차는 운행 중 고정밀지도 등 공간정보, 보행자 얼굴 및 차량번호 등 민감한 개인정보를 수집․활용할 수밖에 없어 각종 정보 유출 사고 예방을 위해 보안 관련 대책이 필요하다는 지적이 있어 왔다. 시는 이번 조례 개정을 계기로 ‘자율차 운행 사업자’에게 자율차 여객탑승 기술 실증 및 유상운송 허가 시 ▴보안상 중요한 공간정보 ▴민감한 개인정보 유출 방지대책을 제출토록 하고, 전문가 검증 절차도 추가할 예정이다. 다만 ‘보안검증 제도’는 정보 유출 사고를 사전에 방지하기 위한 목적으로, 자율차 업계가 기술 발전을 위해 수집한 정보를 외부 유출하지 않고 자체적으로 활용하는 데는 제한을 두지 않는다. 시는 자율차 업체가 점검표와 정보 유출방지대책을 마련해 제출토록 하고 ‘서울특별시 자율주행자동차 시범운행지구 운영위원회 보안분과’ 소속 보안전문가가 자율주행 관련 시스템에 접근해 보안 취약점 및 각종 보안 정책 준수 여부 등을