- 최민희 “과기부, 영업정지까지 모든 수단 동원해야”
KT가 지난해 BPFDoor 악성코드 감염 사실을 알고도 법적 보고를 하지 않고 내부에서 조직적으로 숨겼다는 사실이 드러났다. 그것도 회사 보고라인을 통해 정식 보고한 것이 아니라 부사장과의 ‘티타임’에서 구두로 언급하는 수준에 그쳤던 것으로 밝혀져 충격을 주고 있다.
국회 과학기술정보방송통신위원장인 최민희 의원(남양주갑)은 21일 “KT가 제출한 내부 자료를 확인한 결과, 감염 사실을 파악한 정보보안단이 사태의 심각성을 알고도 법적 조치를 취하지 않고 은폐하는 데 급급했다”며 “관련 책임자들에 대한 법적 조치와 재발 방지책 마련이 필수”라고 지적했다.
■ “겪어보지 못한 변종 악성코드”라더니… 경영진 보고는 ‘티타임 언급’
KT가 제출한 자료에 따르면, 2024년 4월 11일 KT 정보보안단 레드팀은 기업 모바일 서버에서 3월 19일부터 악성코드가 실행 중이었다는 사실을 내부에 보고했다. 정보보안단은 즉시 긴급 대응에 들어가 제조사에 백신 분석과 수동 검사까지 요청했다.
그러나 이렇게 ‘긴급’하게 대응한 것과 달리, 대표이사·C레벨 경영진에 대한 보고는 전혀 이뤄지지 않았다.
KT는 당시 정보보안단이 오승필 부사장에게 티타임 중 “변종 악성코드가 발견됐다”고 구두로 언급했다고 해명했다. 하지만 오 부사장은 “일상적 보안 공유로만 이해해 심각성을 인지하지 못했다”고 답변했다는 것이다.
더 나아가 KT는 침해사고 신고를 하지 않은 이유에 대해 “처음 보는 유형의 악성코드라 확산 차단에 집중하느라 신고 의무를 깊게 생각하지 못했다”고 밝혀, 사실상 은폐 의도를 드러냈다는 비판이 나온다.
■ 전사 서버 43대 감염… 회의 한 번 없이 ‘조용히’ 덮어
감염 사실은 보안단 내부에서만 공유됐고, 이후 전사 서버 점검도 CISO 승진자 지휘 아래 내부 결정으로만 진행됐다.
KT는 전사 서버 43대가 감염됐음에도 대표이사 보고는 물론, 법에서 의무화한 KISA 침해사고 신고도 하지 않았다.
심지어 침해사고 관련 회의는 단 한 차례도 열리지 않았다고 KT는 답했다.
■ “정보보안 시스템 무너져… KT 전면 쇄신해야”
최 의원은 “전·현직 CISO와 정보보안단 간부들이 법적 책임이 있는 침해사고 신고를 의도적으로 하지 않은 것은 KT의 보안 체계가 얼마나 심각한지 보여주는 사례”라며 우려를 표했다.
이어 “5G·6G를 선도해온 대한민국 통신망의 신뢰가 흔들릴 수 있다”며 “과기부는 위약금 면제, 영업정지, 수사의뢰 등 가능한 모든 수단을 동원해 책임을 묻고 바로잡아야 한다”고 강조했다.
최 의원은 “KT 역시 스스로 전면적인 쇄신에 나서야 한다”며 “차 한 잔 나누며 ‘변종 악성코드’를 잡담 소재로 삼은 행태는 국가 기간통신사업자로서 도저히 묵과할 수 없는 일”이라고 말했다.
BEST 뉴스
-
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
매출 3억 원 하렉스인포텍, 2조8천억 홈플러스 인수?
국내 대형마트 2위인 홈플러스 인수전에 ‘하렉스인포텍’이라는 낯선 이름이 등장했다. 하지만 이 회사의 지난해 매출은 3억 원에 불과하고, 직원 수도 20명 남짓한 소규모 비상장사다. 그럼에도 불구하고 이 회사는 2조8천억 원 규모의 자금 조달 계획을 내세우며 홈플러스 인수의향서(LOI)를 제출했다. ... -
투썸플레이스-포르쉐 케이크, ‘환불불가’ 논란 확산
투썸플레이스가 글로벌 스포츠카 브랜드 포르쉐와 협업해 출시한 ‘포르쉐 911 케이크’가 환불 및 교환 불가 정책으로 논란에 휩싸였다. ‘포르쉐 911 케이크’ 사진=투썸플레이스 제공 10월 한정으로 판매된 이 제품은 포르쉐 911의 디자인을 형상화한 패키지와 케이크 형태... -
‘매우 혼잡’ 대한항공 라운지…아시아나 승객까지 쓴다고?
#. 16일 대한항공 비즈니스석을 타고 인천에서 시드니로 떠난 대한항공 고객은 이날 대한항공 앱에서 2터미널 라운지 혼잡 정도를 검색했다가 깜짝 놀랐다. 2터미널에 있는 3개의 대한항공 라운지가 전부 빨간색으로 표기되며 ‘매우 혼잡’이라고 경고하고 있었기 때문이다. 지난 8월 새롭게 연 ... -
삼성화재, 한방병원 100여곳 상대로 ‘무차별 소송’ 논란
서울 서초구 삼성화재 강남사옥 앞이 또다시 항의 현장이 됐다. 지난 23일 대한한방병원협회(한방병협)는 ‘무차별 소송 남발, 삼성화재 규탄 제2차 항의집회’를 열고 “삼성화재 만행, 이재용이 책임져라”, “환자 치료 방해 중단하라”는 구호를 외치며 본사 앞을 에워쌌다. 사진=... -
인천공항까지 진출한 중국인 불법 콜택시 ‘흑차’
이미지=김은혜 의원실 제공 인천국제공항 일대에서 중국인들이 운영하는 불법 택시, 이른바 ‘흑차(黑車)’가 빠르게 확산하고 있다. 공항 이용객을 상대로 무허가 운송 영업이 상시적으로 이뤄지고 있지만, 당국의 단속은 여전히 미흡하다는 지적이 나온다. 국민의힘 김은혜 의...
