HUFFPOST
HUFFPOST
기업과산업  전자·전기·정보통신

[2026 국감 프리뷰⑦] KT 해킹사고 1년 보안 쇄신 '국회 검증대'에 오른다, 재발 방지책 집중 검증 전망

조승리 기자 csr@businesspost.co.kr
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

<편집자주>

국내 주요 기업들이 한 해 동안 풀지 못한 과제들이 2026년 국정감사에서 국회 검증대에 오른다. 기업의 해명이 충분하지 않거나 개선 약속이 성과로 이어지지 않는다면 경영진의 리더십과 조직 운영을 둘러싼 의문이 커질 수 있다. 반대로 그동안의 대응을 설득력 있게 설명한다면 앞으로의 사업과 개혁을 추진할 동력을 얻게된다.

국감에서 중요한 것은 논란이 있었느냐에 그치지 않는다. 문제가 제기된 뒤 무엇이 달라졌는지, 경영진이 책임 있는 대책을 마련했는지가 더 큰 관심사다. 비즈니스포스트는 이번 국감에서 주목할 기업과 공공기관의 현안을 미리 살펴본다. 각 쟁점이 불거진 배경과 현재까지의 대응을 점검하고, 국감에서 확인해야 할 문제와 이후 경영에 남을 과제를 짚어본다.

-글 싣는 순서
① 삼성전자 노조 국회 검증대로, N% 성과급부터 비위 논란까지 최승호의 입 주목
② 한전 3대 메가 프로젝트에 에너지전환까지 부담 백배, 수장 공백에 '빈 수레' 국감 우려
③ 국감장으로 향하는 'KAI 민영화' 논쟁, 한화 김동관 국감서 김종출과 설전 가능성
④ 정무위 '레버리지 ETF' 정조준에 증권가 긴장, 박현주 김남구 증인석 서나
⑤ HD현대중공업 끊이지 않는 산업재해, 정기선표 '안전경영' 국감서 질타받나
⑥ IBK기업은행 장민영 호된 국감 신고식 예고, 잇단 금융사고 해법 내놓을까
⑦ KT 해킹사고 1년 보안 쇄신 국회 검증대 오른다, 재발 방지책 집중 검증 전망
⑧ SPC 반복되는 산업재해에 국회도 벼른다, 올해도 국감 십자포화 받나
⑨ 쿠팡 '성장 뒤 숙제' 한꺼번에 국회로, 김범석 공정거래·개인정보·산재가 성장 가른다
⑩ LH 1년 지속 개혁안 마침표 어떻게 찍나, 이성훈 역할 설정 도마에

 
[2026 국감 프리뷰⑦] KT 해킹사고 1년 보안 쇄신 '국회 검증대'에 오른다, 재발 방지책 집중 검증 전망
▲ KT가 지난해 개인정보 유출·무단 소액결제 사고 이후 추진한 보안 쇄신책의 실효성과 재발 방지 체계를 올해 국정감사에서 검증받을 것으로 예상된다. <연합뉴스>
[비즈니스포스트] KT가 지난해 펨토셀 해킹을 통한 개인정보 유출과 무단 소액결제 사고 이후 보안조직 개편과 투자·인력 확대에 나선 가운데 올해 국정감사에서 정보보호 쇄신책의 실효성을 본격 검증받을 것으로 예상된다.

올해 국감은 사고 책임을 다시 묻는 데 그치지 않고, 이동통신망 보안 취약점 개선과 개인정보보호위원회 권고 이행 여부를 점검하는 성격이 강할 것으로 보인다.

이러한 조치의 이행 성과는 KT의 재발 방지 역량과 고객 신뢰 회복 가능성을 가늠하는 기준이 될 것으로 전망된다.

1일 통신 업계 취재를 종합하면 국회 과학기술정보방송통신위원회는 오는 6일 과학기술정보통신부 국정감사에 이상운 KT 정보보안실장(CISO) 전무를 증인으로 부른다.

KT는 통일TV 송출 중단 보상 문제로 박현진 미디어커머스 총괄 부사장과 김병진 미디어사업본부장도 국감 증인으로 출석 요구를 받았다. 두 사람은 10월12일 방송미디어통신위원회 국정감사에서 관련 질의를 받는다.

다만 지난해 개인정보 유출과 무단 소액결제 피해로 이어진 보안 사고의 중대성을 고려하면 올해 KT 국감에서는 사고 이후 보안 쇄신이 실제 재발 방지 체계로 이어졌는지가 더 중요한 검증 대상이 될 것으로 보인다.

의원들은 이 실장을 상대로 침해사고 이후 정보보호 체계와 보안 투자·인력 운영, 통신망 침해사고 예방과 이용자 보호 대책 등을 집중 점검할 것으로 예상된다.

지난해 사고에서 KT 내부망의 기본적 접근통제 허점이 드러났다.

개인정보보호위원회 조사 결과 KT는 인가된 펨토셀 여부를 확인하는 셀 ID와 내부망 접속 IP를 제대로 통제하지 못했다.

이로 인해 비인가 펨토셀의 우회 접속을 탐지하지 못하면서 1만6647명의 개인정보가 유출됐고, 368명에게 약 2억4천만 원의 무단 소액결제 피해가 발생했다.

개인정보위는 KT에 과징금 539억7900만 원을 부과하고, 무선통신망 장비의 취약점 점검과 접근통로 강화를 명령했다. 

또 개인정보보호 관리체계(ISMS-P) 인증 범위를 이동통신 네트워크 시스템까지 확대하도록 권고하기도 했다.

KT는 사고 이후 기존 IT·네트워크·미디어 등으로 분산돼 있던 보안 기능을 CISO 중심으로 통합하고, 정보보호 투자와 전문인력을 확대했다.

사고 발생 뒤 수습하는 방식에서 벗어나 이상 징후를 사전에 탐지하고, 취약점을 상시 점검하는 예방 중심 보안체계 구축에도 나섰다.

이에 이번 국감에서는 투자 규모나 조직개편 자체보다 지난해 사고에서 드러난 취약점이 실제로 해소됐는지가 핵심 검증 대상이 될 것으로 보인다.

셀 ID와 펨토셀 인증체계, 내부망 접속 통제와 이상접속 탐지 기능을 얼마나 개선했는지가 주요 점검 사항이다. 

개인정보위가 권고한 이동통신 네트워크까지 ISMS-P 인증 범위를 확대하는 작업의 진행 상황도 확인할 것으로 예상된다.
 
[2026 국감 프리뷰⑦] KT 해킹사고 1년 보안 쇄신 '국회 검증대'에 오른다, 재발 방지책 집중 검증 전망
▲ 올해 국회 과학기술정보방송통신위원회 국정감사에서 KT의 보안 취약점 개선 여부와 개인정보보호위원회 권고 이행 등 재발 방지책이 집중 점검될 것으로 예상된다. <그래픽 비즈니스포스트>
악성코드 침해사고에 대한 신고·대응 체계도 쟁점이 될 것으로 전망된다.

개인정보위는 조사 과정에서 2024년 3월 KT 서버 38대가 악성코드에 감염되고 일부 임직원과 협력사 직원의 개인정보가 유출된 정황을 확인했다.

개인정보위는 KT가 감염 사실을 인지하고도 정부에 신고하지 않았고, 침해 서버 일부의 로그를 삭제한 데다 조사 과정에서 거짓 자료 제출과 진술 번복 등 조사 방해 정황이 있었다고 보고 경찰 고발 조치했다.

이에 따라 국감에서는 기술적 보안 조치뿐 아니라 사고 인지 이후 내부 보고와 정부 신고, 로그·자료 보존 체계의 개선 여부도 점검될 것으로 보인다.

익명을 요구한 통신업계 한 관계자는 비즈니스포스트에 “KT는 침해사고 이후 현재의 CISO가 선임된 만큼 이번 국감에서는 사고 당시 책임보다 이후 보안체계 개편과 재발방지 대책의 이행 여부에 질의가 집중될 것”이라고 말했다. 조승리 기자

최신기사

셀트리온 회장 서정진, 국립오페라단 이사장으로 3년 만에 복귀
신한은행 국민은행 이어 하나은행 부산은행도 해킹 당했다, 시중은행 개인정보 유출 피해 확산
HD현대중공업 노사 임단협 잠정합의안 조합원 투표서 부결, 반대 52%
하나금융 역대 수장 총출동한 청라 헤드쿼터 오픈 행사, 함영주 "새로운 100년 열겠다"
[오늘의 주목주] '고유가 수혜 기대감' SK이노베이션 주가 8%대 올라, 코스피 기관..
NH농협은행 6급 신규직원 380명 공개채용, 12일까지 지원서 접수
KB국민은행서 119명 개인정보 유출, 금융당국 은행권 긴급 점검회의 소집
법원, 한화오션 '하청 노동자 단체교섭 포함' 중노위 판정 집행정지 신청 기각
[오늘Who] 미래에셋증권 글로벌 MTS 브랜드 '맵스'로 통일, 박현주 '한국판 로빈..
LIGD&A 한국산 전투기 KF-21 체계개발 수주 '유력', 추진기관은 한화에어로스페..
KoreaWho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.