메뉴 건너뛰기

기사/뉴스 [단독] 정부 "통신사 보안계획 제출 의무화 추진"…SKT 해킹 재발 막는다
3,712 3
2025.06.25 11:48
3,712 3
정부가 SK텔레콤 유심 해킹 사태 이후 주요 통신사의 보안계획 제출을 법적으로 의무화하는 방안을 추진하는 것으로 확인됐다. 지금까지는 SKT·KT·LG유플러스를 포함한 통신사들이 보안계획을 자율적으로 세우고 시행했는데, 앞으로는 정부가 직접 계획을 받아 점검하는 체계로 전환하겠다는 것이다. 이를 지키지 않으면 처벌하겠다는 입장이다. 이동통신업계는 "규제를 위한 규제가 될 것"이라며 부정적인 입장을 취하고 있어 법제화까지 진통이 예상된다.


아시아경제가 25일 이해민 조국혁신당 의원실을 통해 입수한 자료에 따르면 과학기술정보통신부는 '통신 네트워크 정보보호에 관한 법률'(가칭)을 제정하거나 정보통신망법·전기통신사업법에 주요 통신사의 통신망 보안을 별도로 규율하는 조항을 신설하는 방안을 마련하고 이달 중순 국회 과학기술정보방송통신위원회'에 보고했다.


정부 방침의 핵심은 이통사에 특화된 보안 의무를 법에 명시해 강제성을 부여하는 것이다. 그동안 통신사들은 정보통신망법(정보통신망 이용촉진 및 정보보호 등에 관한 법률)과 전기통신사업법에 따라 보안 관리를 해왔지만 정부에 보안계획을 제출할 법적 의무는 없었다. 현행 정보통신망법에 따른 '정보보호조치에 관한 지침'(과기정통부 고시)은 통신사들이 스스로 보안조치를 세우고 이행여부를 점검하도록 허용하고 있으며 전기통신사업법 제32조 10도 "기간통신사업자는 서비스의 안정적 제공을 위해 기술기준에 적합한 기술적·관리적 조치를 해야 한다"고 명시했을 뿐, 구체적인 보안계획 수립·제출 의무는 없다.


정부가 이들 통신사의 보안계획 제출을 법에 명시키로 한 건 사전 예방에 한계가 있다는 판단 때문이다. 현행 자율 점검 구조로는 보안사고를 미리 감지해 막기가 어렵다고 본 것이다. 해킹사고가 발생한 SKT는 정부가 부여하는 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증을 받고 있었지만 홈가입자서버(HSS) 해킹을 막지 못했다. ISMS-P 인증 기준에 따르면 통신사들은 침해사고 예방 체계를 구축하고 취약점 스캔·분석, 보안관제 서비스 운영, 중요 데이터의 정기적 백업 등의 절차를 갖춰야 한다. 하지만 SKT는 이런 절차를 모두 갖추고 인증을 받았음에도 HSS 서버 해킹을 사전에 탐지하지 못했고, 해커의 핵심 시스템 침투를 차단하지 못했다.


국회입법조사처는 지난달 발간한 '이동통신사 해킹 사전 예방을 위한 정보보호 강화 방안' 보고서에서 "인증 기준상 요구되는 절차가 실제 현장에선 제대로 작동하지 않았다"고 지적했다.


업체의 자율 규제는 통신사들의 보안 투자 격차도 벌렸다. 지난해 기준 SKT의 정보보호 투자액은 600억원으로 IT 투자 대비 4.1%에 불과했다. 이는 KT(1218억원, 6.4%), LGU+(632억원, 6.6%)보다 현저히 낮은 수준이다.


정부는 통신사의 통신망 보안조치 의무를 대폭 강화하기 위해 보안관리 계획서를 정부에 작성·제출하고 모의훈련을 정기적으로 의무 실시하는 내용을 포함했다. 또 통신망 인프라에 특화된 보안 조치도 시행토록 할 방침이다. 이와 함께 통신사들이 보안 조치를 제대로 하고 있는지 상시 점검하는 시스템도 새로 만들 계획이다. 보안 의무를 지키지 않은 통신사에는 시정명령이나 이행강제금을 부과하는 등 처벌도 가능하도록 할 방침이다. 이와 관련해 정부는 보안의무 위반시 매출액의 최대 10%를 제재금으로 부과하는 영국 통신법을 참고한 것으로 전해졌다.


정부는 정보보호 인증 심사를 기존 서류 심사 위주에서 현장 기술 심사 방식으로 바꾸고 통신사 전용 점검 항목을 새로 만들어 실효성을 높일 방침이다. 새로 도입될 통신사 전용 점검 항목으로는 중요 시스템 백업 자료를 최소 1년 이상 보관·관리 의무화, 공개용 웹서버 접속 시 이중 인증 시스템 적용, 취약점 분석·평가를 위한 자체 전담팀 구성 등이 검토된다.


정부는 올해 안에 법안을 마련하고 의견 수렴을 끝낼 계획이다. 이를 위해 하반기 중 대학·연구소·업계 전문가로 구성된 연구반을 구성하고 의견수렴 과정을 거쳐 최종 입법 방향을 결정할 예정이다.


https://n.news.naver.com/article/277/0005612960?sid=105

목록 스크랩 (0)
댓글 3
댓글 더 보기
새 댓글 확인하기

번호 카테고리 제목 날짜 조회
이벤트 공지 🔥 [아윤채 X 더쿠] 살롱 디자이너 강추템, #손상모발모여라! '인리치 본딩 크림' 체험단 모집 (100인) 654 01.01 111,148
공지 [공지] 언금 공지 해제 24.12.06 4,409,807
공지 📢📢【매우중요】 비밀번호❗❗❗❗ 변경❗❗❗ 권장 (현재 팝업 알림중) 24.04.09 11,181,128
공지 공지가 길다면 한번씩 눌러서 읽어주시면 됩니다. 23.11.01 12,449,329
공지 ◤더쿠 이용 규칙◢ [스퀘어 정치글은 정치 카테고리에] 20.04.29 34,486,180
공지 정치 [스퀘어게시판 정치 카테고리 추가 및 정치 제외 기능 추가] 25.07.22 1,024,076
공지 정보 더쿠 모바일에서 유튜브 링크 올릴때 주의할 점 782 21.08.23 8,470,529
공지 정보 나는 더쿠에서 움짤을 한 번이라도 올려본 적이 있다 🙋‍♀️ 267 20.09.29 7,390,959
공지 팁/유용/추천 더쿠에 쉽게 동영상을 올려보자 ! 3593 20.05.17 8,592,979
공지 팁/유용/추천 슬기로운 더쿠생활 : 더쿠 이용팁 4013 20.04.30 8,473,523
공지 팁/유용/추천 ◤스퀘어 공지◢ [9. 스퀘어 저격판 사용 금지(무통보 차단임)] 1236 18.08.31 14,309,660
모든 공지 확인하기()
2955831 이슈 사진 보다 영상이 찐이라는 방탄소년단 진 마리끌레르 영상 1,2,3 20:35 27
2955830 이슈 [1월 13일 예고] ‘NEW 속 뒤집개’ 권상우×문채원, 승부욕 풀 장착으로 도파민 폭발할 하루♨ 20:35 59
2955829 이슈 역사상 가장 많은 오스카상을 수상한 영화 시리즈 20:34 74
2955828 정보 드디어 나오는 <그녀의 이름은 난노> 시즌3 8 20:33 434
2955827 정보 레이디분들, 노파심에 말씀드립니다만 회사 PC 나 회사 wifi 로는 트위터를 하지 않으시길 권장합니다! 8 20:31 888
2955826 이슈 팬들 만족도 최상이였다는 남돌 시그 비하인드 20:30 329
2955825 이슈 강아지가 아빠를 좋아하는 이유 8 20:30 495
2955824 정치 이재명 대통령 “만나라, 뽀재명과 뽀정은” 9 20:29 464
2955823 유머 @ㅠㅠ 주식 아예 모르고 이름 예뻐서 55만원인가 그쯤에 샀는데 언제 팔아요..? 18 20:28 2,139
2955822 이슈 무궁화호가 앞으로 사라질수밖에 없는이유 14 20:28 1,033
2955821 이슈 최종 18억 달러 예상되는 주토피아2 3 20:28 292
2955820 이슈 식물갤러의 프라이덱 8 20:27 694
2955819 기사/뉴스 李 대통령, 판다 대여 장소로 언급한 광주우치동물원은 어떤 곳? 11 20:26 649
2955818 이슈 파리 에펠탑 앞에서 이강인 싸인 유니폼들고 사진찍은 축구선수 2 20:26 426
2955817 이슈 Apink (에이핑크) 'Love Me More' M/V Reaction 20:25 42
2955816 이슈 데뷔하기도 전에 빅뱅이랑 광고 찍고 초대박나서 역대급 주목 받았던 걸그룹...twt 13 20:22 2,190
2955815 이슈 요즘은 우리나라 작품인데도 한국어 자막 켜고 보는 사람들 많다고 함...twt 74 20:22 5,209
2955814 유머 인간이 만지는게 기분좋아서 팔다리 목 쭉 뻗어서 더 만지라고 하는 거북이 5 20:20 946
2955813 유머 사랑하는 딸이 아빠 작업실에서 하고 싶었던건? 2 20:20 691
2955812 유머 옳은 선택을 했던 강레오 1 20:19 1,255