2025.12.31 (수)

  • 맑음동두천 -6.6℃
  • 맑음강릉 -1.4℃
  • 맑음서울 -4.9℃
  • 맑음대전 -4.2℃
  • 구름많음대구 -0.6℃
  • 구름많음울산 -0.3℃
  • 맑음광주 -1.8℃
  • 맑음부산 0.9℃
  • 구름조금고창 -2.8℃
  • 구름많음제주 2.6℃
  • 맑음강화 -6.3℃
  • 맑음보은 -4.6℃
  • 맑음금산 -3.0℃
  • 맑음강진군 -1.1℃
  • 구름많음경주시 -0.6℃
  • 맑음거제 1.8℃
기상청 제공
네이버블로그로 이동

국회

취약한 이동통신사 정보보호 체계, 어떻게 강화할 것인가?

- 2012년과 2014년 KT, 2023년 LG유플러스에 이어 최근 SKT 해킹 사고 발생
- 반복되는 이동통신사 해킹 사고를 예방하기 위한 정보보호 체계 개선 필요

[환경포커스=국회]  국회입법조사처(처장 이관후)는 2025년 5월 21일(수) 해킹 사전 예방을 위한 정보보호 강화 방안」을 다룬 '이슈와 논점'고서를 발간하였다.

 

이 보고서는 4월 18일에 발생한 SKT 해킹 사고에서 지적되고 있는 정보보호의 문제점과 제도적 한계를 사전예방을 중심으로 살펴보고, 개선과제를 제시하였다.

 

이동통신사 해킹 사고가 반복되고 있어 이를 예방하기 위해 정보보호 체계를 개선할 필요가 있다.  2012년과 2014년 KT, 2023년 LG유플러스 해킹 사고에 이어 2025년 4월 SKT 해킹 사고까지 이동통신사 대상 해킹 사고가 반복되고 있다.

 

특정 국가나 조직이 이동통신사의 핵심 시스템을 해킹해 통신망을 장악하거나 마비시킬 경우 대규모 개인정보 유출을 넘어 국가적 사이버 안보 위협으로 확산될 수 있다. 이러한 위협을 사전에 차단하고 해킹 사고를 예방하기 위해서는 정보보호 관련 제도 보완이 필수적이다.

 

국회 청문회에서는 SKT의 정보보호와 관련한 여러 미비점이 지적되었고, 정부도 이번 사고를 계기로 정보보호 체계 전반에 대한 개선 의지를 표명한 바 있다. 이에 따라 향후 실효성 있는 대책 수립을 위해 이동통신사의 정보보호 체계 개선 방안을 제시한다.

 

이동통신사의 정보보호 투자 확대를 유도하기 위해 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 ‘정보통신망법’)을 개정하는 방안을 고려할 수 있다.

 

2025년 4월 30일과 5월 8일에 있었던 국회 청문회에서는 SKT의 정보보호 투자가 미흡했다는 지적이 제기되었다. 2024년 기준 SKT의 정보보호 투자금액(600억 원)은 KT(1,218억 원)의 절반에도 미치지 못하고, LG유플러스(632억 원)보다도 적은 금액이다.

 

정보통신망법에 정보보호예산이 정보기술부문 예산의 일정비율 이상이 되도록 노력할 의무를 명시하는 방안을 고려할 수 있다.

 

참고로, 「전자금융감독규정」(금융위원회 고시)은 종전 제8조에서 금융회사 또는 전자금융업자가 정보보호예산을 정보기술부문 예산의 100분의 7 이상이 되도록 노력할 의무를 규정하고 있었다. 그러나 금융권의 자율보안 역량 강화를 위해 정보기술 및 정보보호 분야별 전문 인력과 충분한 예산을 확보하도록 의무화하는 방식으로 2025년 2월 개정되었다.

 

또한 정보통신망법을 개정하여 이동통신 등 보안 관련 고위험 산업군에 대해 강화된 인증 기준을 적용하는 등 정보보호 인증 체계 전반을 개선할 필요가 있다.

 

SKT가 정부가 부여하는 정보보호 인증을 받았음에도 불구하고 심각한 해킹 사고가 발생함에 따라 인증 제도의 실효성에 대한 의문이 제기되고 있다.

 

정보통신망법을 개정하여 이동통신 등 보안 관련 고위험 산업군에 대해 강화된 인증 기준을 적용하고, 중대한 법령위반 시 인증을 취소할 수 있는 근거와 과징금 부과 근거를 마련하는 방안을 검토해 볼 수 있으며, 매년 1회 이상 실시하는 인증기관의 사후심사 시 현장심사를 강화할 필요가 있다.

 

주요정보통신기반시설의 지정 범위를 확대하고, 「정보통신기반 보호법 시행령」을 개정하여 지정 절차를 강화하는 방안을 검토해 볼 수 있다.

 

이번에 해킹된 서버는 보안 침해 시 국가 통신기반에 광범위한 혼란을 초래할 수 있음에도 불구하고, 주요정보통신기반시설에서 제외된 채 사각지대에 놓여 있었다.

 

정부는 이동통신사의 핵심 서버 등이 주요정보통신기반시설 지정 대상에서 누락되지 않도록 주요정보통신기반시설의 지정 범위를 확대하여야 한다.

 

현행 「정보통신기반 보호법 시행령」은 관리기관이 선정한 지정단위 및 세부시설에 대해 자체평가를 수행하고, 정부는 자체평가 결과를 심사하되, 필요 시 관계전문가로 구성된 협의회에서 심의할 수 있도록 규정하고 있다. 이동통신 등 고위험 산업군에 대해서는 협의회 심의를 의무화하는 방향으로 법령 개정이 필요해 보인다.
 


환경뉴스

더보기
서울시, 한파 대비 취약계층 보호를 중심으로 한 빈틈없는 상황관리체계 가동
[환경포커스=서울] 서울시는 12월 25일 목요일 오후 5시, 김성보 행정2부시장 주재로 한파 대응 상황 점검 회의를 열고, 취약계층 보호를 중심으로 한 빈틈없는 상황관리체계를 가동한다고 전했다. 기상청에 따르면 25일(목) 오후 9시 기준 서울 전역에 한파주의보가 발효될 예정으로, 당분간 기온이 큰 폭으로 떨어질 것으로 전망된다. 이에 시는 한파로 인한 시민 피해를 최소화하기 위해 ▲24시간 한파 종합지원상황실 가동 ▲수도관 동파 경계단계 발령 및 신속 복구를 위한 동파 대책 상황실 운영 ▲68개 의료기관이 참여하는 응급실 감시 체계 유지 ▲노숙인·쪽방주민·독거어르신 등 취약계층 보호 ▲비상 대응체계 유지 등을 중점적으로 추진한다. 특히 노숙인 및 거리 취약계층 보호를 위해 현장 순찰과 상담을 강화하고, 응급 잠자리 제공과 방한용품 지원을 확대한다. 독거어르신과 장애인 등 돌봄이 필요한 시민을 대상으로 안부를 확인하고 응급 상황 발생 시 신속 대응이 가능하도록 관련 기관과의 협조체계를 유지한다. 김성보 서울시 행정2부시장은 “갑작스러운 한파로 인한 인명 피해가 발생하지 않도록 취약계층 보호에 만전을 기해달라”며 “각 부서와 자치구는 빈틈없이 상황을 관리하고

정책

더보기
조경태 의원, 한국해운조합 방문…연안해운 활력 제고 위한 ‘현장 소통’
[환경포커스=국회] 국회 농림축산식품해양수산위원회 소속 조경태 의원(국민의힘·부산 사하을)은 2025년 12월 30일, 연안해운 산업의 현장 목소리를 청취하고 실효성 있는 정책 수립을 지원하기 위해 한국해운조합 본부를 방문했다. 이번 방문은 조경태 의원과 이채익 한국해운조합 이사장이 그간 지속적으로 논의해 온 연안해운 발전 방안을 구체화하기 위한 현장 소통 차원에서 마련됐다. 간담회에는 조 의원과 이 이사장을 비롯해 조합 임직원들이 참석해 내항해운 전반에 걸친 주요 현안에 대해 심도 있는 논의를 진행했다. 이날 한국해운조합은 연안해운 산업의 경쟁력 강화를 위한 핵심 과제로 ▲내항상선 선원 비과세 소득 확대를 위한 「소득세법」 개정 ▲선내 근로환경 개선 지원을 위한 「선원법」 개정 ▲외국인 해기사 도입을 위한 제도 개선 ▲우수선화주 세제혜택 확대를 위한 「조세특례제한법」 개정 ▲「내항해운지원 특별법」 제정 및 우수선화주 인증제도 예산 확보 등을 건의했다. 조경태 의원은 간담회에서 “조합이 연안해운 발전을 위해 많은 역할을 해주고 있어 감사하다”며 “현장의 목소리를 직접 듣고 선사들이 안정적으로 경영할 수 있는 환경을 조성하는 것이 매우 중요하다”고 밝혔다. 조

종합뉴스

더보기
서울시, 신월여의지하도로에 <스마트 진입제한 안내시스템> 설치
[환경포커스=서울] 서울시는 진입 높이에 제한이 있는 소형차 전용 지하도로에서 반복 발생해 온 ‘차량 끼임사고’를 원천 차단하기 위해 ‘스마트 진입제한 안내시스템’을 신월여의지하도로(신월IC~여의대로)에 설치하고, 29일 월요일부터 본격적인 운영에 들어간다고 전했다. 현재 서부간선지하도로(성산대교남단~금천IC)에도 같은 시스템을 도입하기 위한 구조물 기초공사가 진행 중이며, 내년 3월부터 운영될 예정이다. 2021년 개통한 신월여의지하도로·서부간선지하도로는 제한높이 3m인 소형차 전용도로이다. 모든 승용자동차, 승차정원이 15인 이하인 승합자동차, 1톤 이하 화물자동차(총중량 3.5톤 이하) 등이 진입할 수 있으나 높이 제한을 초과하는 차량이 진입해 시설물에 끼이는 사고가 지속 발생해왔다. ‘스마트 진입제한 안내시스템’은 차량이 지하도로에 진입하기 전 차량 높이를 측정해, 기준을 초과할 경우 즉시 운전자에게 알리고 우회를 유도하는 사전 예방형 안전 시스템이다. 차량의 형상을 인식하는 ‘인공지능(AI) 라이다’와 높이를 정밀하게 확인하는 ‘레이저’를 활용한 이중 감지 방식으로 차량 높이를 자동 판별한다. 높이 제한을 초과한 차량이 감지되면 대형 디지털 안내표지