"SKT 서버, 정보통신기반법 보호받는 시설 아니었다"

입력: 2025- 04- 28- 오후 03:41
© Reuters.  "SKT 서버, 정보통신기반법 보호받는 시설 아니었다"

 

 

[알파경제=차혜영 기자] 통신사 핵심 서버가 해킹을 당했는데도 정부의 직접 점검이나 기술 진단 대상에서 빠져 있었던 것으로 나타났다.

 

SK텔레콤 유심(USIM) 정보가 탈취된 가운데, 공격 대상이 된 핵심 서버들이 현행 정보통신기반보호법상 ’주요 정보통신 기반 시설’로 지정되지 않아 관리 사각지대에 놓여있었다.

28일 국회 과학기술정보방송통신위원회 최민희 위원장이 과학기술정보통신부로부터 제출받은 자료에 따르면, 이번에 해킹 피해를 입은 SK텔레콤의 홈가입자서버(HSS), 가입자 인증키 저장 시스템, 유심 관련 핵심 서버 등은 국가·사회적으로 보호가 필요한 주요 정보통신 기반 시설로 지정되지 않았다.

정부는 정보통신기반보호법에 기반해 통신·금융·에너지 등 국가 핵심 시설을 주요 정보통신 기반 시설로 지정하고 관리 기관의 보호 대책 이행을 점검하고 있다.

그러나 현행 제도에서는 시설의 세부 지정 범위를 일차적으로 민간기관이 정하고, 정부는 타당성 검토를 통해 필요하다고 인정될 경우에만 조정할 수 있어 사실상 ’민간 자율’에 맡기는 구조다.

이로 인해 가입자 핵심정보가 저장된 서버가 정부의 직접적인 점검 대상에서 제외됐다.

SK텔레콤은 최근 3년간 해킹메일, 디도스 등 위기대응 훈련에만 참여했을 뿐, 이번에 해킹 대상이 된 서버에 대해서는 정부 주도의 기술 점검이나 침투 테스트를 받은 이력이 없는 것으로 파악됐다.

과기정통부에 따르면 주요 정보통신 기반시설 지정은 매년 주요정보통신기반시설 지정위원회에서 논의가 진행된다. 필요성이 제기되면 대상 사업자와의 논의도 거치는데, 통상 매년 하반기에 논의를 시작해 이듬해 상반기에 지정이 완료된다.

올해도 하반기 논의가 시작되는 가운데, 이번에 해킹당한 SK텔레콤의 서버들도 우선 검토 대상에 오를 전망이다. 현재 KT와 LG유플러스도 동일하게 관련 서버가 주요 정보통신 기반시설로 지정되지 않은 상황이다.

최민희 위원장은 이번 정보 유출 사고로 가입자 식별번호(IMSI), 단말기 고유식별번호(IMEI), 유심 인증키 등 이동통신 서비스의 본질에 해당하는 정보가 유출된 것을 지적했다.

최 위원장은 "HSS, 유심 등 핵심 서버는 국민 개인정보와 통신 안전을 지키는 국가적 기반임에도 현행 제도에 허점이 있었다"며 "정부와 통신사는 즉시 기반 시설 지정·관리 체계를 전면 재점검하고 실질적인 보호 대책을 마련해야 한다"고 강조했다.

과기정통부는 통신 3사와 관련 백본망, 게이트웨이, 라우터 등 통신망 주요 시설을 정보통신기반보호법상 기반 시설로 정함으로써 세부 서버 등으로 보안 위협이 확산하는 것을 막아 왔다고 해명했다.

현재 정부는 사고 경위를 조사 중이며, SK텔레콤 역시 유심 무상교체, 이상탐지시스템(FDS) 강화 등 추가 조치를 시행 중이라고 밝혔다.

최신 의견

리스크 고지: 금융 상품 및/또는 가상화폐 거래는 투자액의 일부 또는 전체를 상실할 수 있는 높은 리스크를 동반하며, 모든 투자자에게 적합하지 않을 수 있습니다. 가상화폐 가격은 변동성이 극단적으로 높고 금융, 규제 또는 정치적 이벤트 등 외부 요인의 영향을 받을 수 있습니다. 특히 마진 거래로 인해 금융 리스크가 높아질 수 있습니다.
금융 상품 또는 가상화폐 거래를 시작하기에 앞서 금융시장 거래와 관련된 리스크 및 비용에 대해 완전히 숙지하고, 자신의 투자 목표, 경험 수준, 위험성향을 신중하게 고려하며, 필요한 경우 전문가의 조언을 구해야 합니다.
Fusion Media는 본 웹사이트에서 제공되는 데이터가 반드시 정확하거나 실시간이 아닐 수 있다는 점을 다시 한 번 알려 드립니다. 본 웹사이트의 데이터 및 가격은 시장이나 거래소가 아닌 투자전문기관으로부터 제공받을 수도 있으므로, 가격이 정확하지 않고 시장의 실제 가격과 다를 수 있습니다. 즉, 가격은 지표일 뿐이며 거래 목적에 적합하지 않을 수도 있습니다. Fusion Media 및 본 웹사이트 데이터 제공자는 웹사이트상 정보에 의존한 거래에서 발생한 손실 또는 피해에 대해 어떠한 법적 책임도 지지 않습니다.
Fusion Media 및/또는 데이터 제공자의 명시적 사전 서면 허가 없이 본 웹사이트에 기재된 데이터를 사용, 저장, 복제, 표시, 수정, 송신 또는 배포하는 것은 금지되어 있습니다. 모든 지적재산권은 본 웹사이트에 기재된 데이터의 제공자 및/또는 거래소에 있습니다.
Fusion Media는 본 웹사이트에 표시되는 광고 또는 광고주와 사용자 간의 상호작용에 기반해 광고주로부터 보상을 받을 수 있습니다.
본 리스크 고지의 원문은 영어로 작성되었으므로 영어 원문과 한국어 번역문에 차이가 있는 경우 영어 원문을 우선으로 합니다.
© 2007-2025 - Fusion Media Limited. 판권소유