6일 열린 국회 과학기술정보방송통신위원회 국정감사에서 LG유플러스의 사이버 침해사고 관련 후속 대응 및 증거 관리 체계가 핵심 쟁점으로 떠올랐습니다.
국회에서는 침해 정황 통보 이후 이루어진 서버 폐기와 재설치 경위에 대해 집중 질의가 이어졌으며, 기업의 디지털 증거 보존 의무를 법제화해야 한다는 지적이 제기됐습니다.
이날 국감에서 한준호 의원은 증인으로 출석한 홍관희 LG유플러스 CISO를 상대로, 지난 2025년 7월 한국인터넷진흥원(KISA)으로부터 침해 정황을 통보받은 이후 진행된 주요 서버의 운영체제 재설치 및 폐기 경위를 조목조목 짚었습니다.
정부 조사 결과에 따르면 LG유플러스는 KISA의 안내 이후 통합계정관리 서버 등의 OS를 재설치하고 일부 의심 서버를 폐기한 것으로 파악됐습니다. 이로 인해 민관합동조사단은 외부 유출 정황은 확인했으나, 구체적인 침해 경위 및 추가 유출 여부를 규명하는 데 어려움을 겪었습니다. 현재 관계 당국은 해당 조치 과정의 위법성 여부에 대해 수사를 의뢰한 상태입니다.
이날 홍 전무는 질의 과정에서 "관련 사안이 수사 중이어서 세부 답변이 어렵다"면서도, KISA 통보 이후 서버 포렌식 이미지가 생성된 것으로 안다고 밝혔습니다. 다만 원본 자료의 보존 여부와 구체적인 절차에 대해서는 명확한 답변을 피했습니다.
한준호 의원은 침해 정황을 알게 된 이후 핵심 시스템을 재설치하거나 폐기한 행위에 대해 엄정한 사실관계 확인이 필요하다고 지적했습니다. 한 의원은 조사를 방해하거나 증거를 훼손한 기업이 성실히 신고한 기업보다 적은 책임을 지는 구조적 모순이 발생해서는 안 된다며, 향후 고의적인 은폐 정황이 수사로 확인될 경우 위약금 면제 등 강력한 행정 조치가 뒤따라야 한다고 강조했습니다.
아울러 이번 사태를 계기로 침해사고 발생 시 기업의 전자기록 및 로그 보존 의무를 강화하고, 자료가 훼손되어 유출 범위 파악이 불가능할 경우 이용자 보호를 위한 '유출 추정' 제도 등 법적·제도적 안전장치를 신설해야 한다고 당부했습니다.


2026.10.07(수) 16:18























































