개인정보 유출에 고개숙인 LGU+..."정보보호투자 3배 늘리겠다"

이재은 기자 / 기사승인 : 2023-02-16 15:28:01
  • -
  • +
  • 인쇄
사태 터지고 한달만에 '사이버 안전혁신안' 발표
전 고객 USIM 무상교체·스팸전화알림 무상제공
▲황현식 LG유플러스 대표를 비롯한 경영진이 고객정보유출과 디도스 공격에 대해 사과하며 고개를 숙이고 있다. (사진=LG유플러스)


지난달 2일 18만건의 고객정보가 유출되는 사건이 발생한 LG유플러스는 사건발생 한달만에 정보보호 투자액을 현재의 3배에 달하는 연간 1000억원으로 늘리겠다고 밝혔다.

황현식 LG유플러스 대표는 6일 오후 2시 서울 용산사옥에서 열린 기자간담회에서 그동안 발생한 고객정보유출과 분산서비스거부공격(DDoS) 공격으로 인한 인터넷 서비스 오류에 대해 사과하면서, 이같은 내용을 담은 '사이버 안전혁신안'을 발표했다.


LG유플러스는 현재까지 개인정보 유출 피해자가 29만명이고, 중복유출 등으로 피해건수는 59만건으로 파악하고 있다. 유출원인은 아직 밝혀지지 않은 상태다. LG유플러스는 또 지난달 29일부터 주말마다 디도스 공격으로 접속장애가 발생했다. 현재 공격 사전차단 및 트래픽 우회 등의 조치로 추가 장애는 발생하지 않고 있지만 이 사건을 계기로 LG유플러스 유·무선 통신사업 전반에 대한 신뢰가 큰 타격을 받았다.

사태가 발생한지 한달후 사과한 것에 대해 황 대표는 "사안이 명확하게 종료되지 않았고, 디도스 공격이 지속적으로 이뤄지면서 당장 이를 막아내는 데 총력을 기울이다보니 사과나 입장표명에 대한 시점을 정하기가 어려웠다"면서 "다시 한번 진심으로 사과드린다"며 고개를 숙였다.

이어 황 대표는 "정보유출과 인터넷 서비스 오류로 불편을 겪은 고객분들께 진심으로 사과드린다"며 "이번 사고는 중대한 사안으로, 모든 사업의 출발점은 고객이라는 점을 되새겨 고객관점에서 기본부터 다시 점검하겠다"고 밝혔다.

개인정보 유출과 연이은 디도스 공격으로 고객의 신뢰회복 및 사고 재발장지를 위한 대책으로 황 대표는 '사이버 안전혁신안'을 제시했다. 사이버 안전혁신안은 △정보보호 조직·인력·투자 확대 △외부 보안전문가와 취약점 사전점검·모의 해킹 △선진화된 보안기술 적용 및 미래보안기술 연구·투자 △사이버 보안 전문인력 육성 △사이버 보안 혁신 활동 보고서 발간 등을 포함한다.

(자료=LG유플러스)


우선 LG유플러스는 전사정보보호·개인정보보호책임자(CISO·CPO)를 CEO 직속으로 배치하고, 각 영역별 보안전문가를 영입해 역량을 강화할 계획이다. 또 LG유플러스는 보안과 품질에 대한 투자를 강화하기 위해 연간 정보보호 투자액을 현재의 3배 수준인 1000억원으로 확대한다.

LG유플러스는 외부 보안전문가의 의견도 적극 수렴해 보안 안정성을 제고한다. 보안컨설팅기업과 전문기관, 학계에 종사하는 외부전문가들로 구성된 정보보호위원회를 운영하고, 보안기술과 관리체계를 점검한다. 이밖에도 세계 최고 수준의 화이트해킹대회, 침투방어훈련을 수행하며 보안취약점을 점검한다.

선진화된 보안기술을 적극 수용하고, 미래 보안기술에 대한 연구와 투자에도 노력한다. 인공지능(AI)을 활용한 보안위협 분석·대응체계를 인프라에 적용하고, 공격자가 내부에 있다는 전제로 보안수준 강화방안을 마련하는 '제로 트러스트 아키텍처'(Zero Trust Architecture)에 기반한 최신 기술로 전사적인 보안수준을 향상시킬 계획이다. 또 양자내성암호(PQC) 기술개발과 보안 전문성을 갖춘 기업에 지분투자·M&A를 적극 추진해 미래 보안기술 분야를 선도한다는 구상이다.

전사적인 사이버 보안 강화 활동과 함께 사이버 보안 전문인력 양성에도 힘쓰기로 했다. 국내 보안관련 대학(원), 연구소와 인력양성 협약을 맺고, 보안 관련 학과·과정을 연계한 전문인력 육성 및 채용을 추진한다.

LG유플러스는 이같은 사이버 보안 혁신활동을 매년 '사이버 안전혁신 보고서'를 발간할 계획이다. 사이버 위협에 대응하는 주요 활동과 신기술, 조직·인력 강화, 투자 현황에 대해 투명하고 상세하게 공개한다.

한편 LG유플러스는 개인정보유출로 인한 불안감을 해소하기 위해 피해고객에 한정하지 않고 모든 고객을 대상으로 유심(USIM) 무상교체를 계획하고 있고, 'U+스팸전화알림' 서비스 무료 제공을 준비중이다.

아울러 LG유플러스는 학계, 법조계, NGO 등과 함께 피해지원협의체를 구성해 고객별 유형을 고려한 '종합 피해지원안'을 마련할 예정이다. 우선 피해지원안의 일환으로 '피해신고센터'를 운영해 고객의 피해를 최소화할 수 있도록 지원한다. 또한 사고의 원인 파악과 개선사항 이행 등을 분야별 전담반을 통해 실천해 나갈 계획이다.

황 대표는 "네트워크와 정보보안은 통신사업의 기본이고, 고객의 신뢰로 이어진다는 것을 잘 알고 있다"며 "뼈를 깎는 성찰로 고객에게 더 깊은 신뢰를 주는, 보안과 품질에 가장 강한 회사로 거듭나겠다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

노동자 사망사고·압수수색 이후...SPC '컴플라이언스 위원회' 출범

노동자 끼임 사망 사고로 압수수색을 받았던 SPC그룹이 윤리·준법 체계를 감독하는 상설독립기구인 'SPC 컴플라이언스 위원회'를 구성하고 19일 출

틱톡, 광고 제작과정 탄소배출까지 체크한다

숏폼 플랫폼 틱톡(TikTok)이 송출되는 광고는 물론, 해당 광고가 제작되는 과정에서 발생하는 탄소까지 측정한다.16일 틱톡에 따르면, 플랫폼 내 광고 캠

대선 후 서울서 수거된 폐현수막 7.3톤...전량 '재활용'

서울시가 제21대 대통령 선거 이후 수거된 폐현수막 전량 재활용에 나선다. 선거기간 서울 시내에서 배출된 폐현수막 재활용률을 30%에서 100%까지 끌어

하나은행 '간판 및 실내보수' 지원할 소상공인 2000곳 모집

하나은행이 소상공인을 위해 간판 및 실내 보수 등 '사업장 환경개선 지원 사업'에 나선다. 하나은행은 '사업장 환경개선 지원 사업'을 실시하고 간판

경기도, 중소기업 200곳 ESG 진단평가비 '전액 지원'...27일까지 모집

경기도가 중소기업의 지속가능한 경영 체계 구축을 위해 오는 27일 오후 5시까지 '경기도 중소기업 ESG 진단·평가 지원사업' 참가 기업을 모집한다

국제환경산업기술·그린에너지전 11∼13일 코엑스 개막

환경부와 한국환경보전원이 중소녹색기업의 우수 녹색기술을 교류하고 국내외 판로개척 지원을 위해 오는 11일부터 13일까지 서울 강남구 코엑스에서

기후/환경

+

기후대응 위해 '도시숲'은 필수…조성계획은 지역마다 '중구난방'

우리나라가 '2050 탄소중립' 실현하기 위해 지방자치단체의 탄소중립 목표와 계획이 뒷받침돼야 한다. 이에 본지는 각 지자체별로 온실가스 배출 실태

"3년 뒤 기후재앙 '마지노선' 1.5℃ 넘는다"...IGCC의 경고

탄소배출량이 지금처럼 지속되면 3년 뒤에는 기후변화 마지노선인 1.5℃를 넘어설 것이라는 분석이 나왔다.19일 지구 기후변화 지표(IGCC)는 지금처럼 이

백두대간 보호지역 지정 20년…"산림 훼손 여전"

백두대간이 보호지역으로 지정된지 20년이 지났지만 복원은커녕 광산 개발 등으로 인한 산림 훼손이 여전한 것으로 나타났다.녹색연합은 백두대간 보

EU '탄소상쇄 크레딧' 재도입되나?..."조건부 부활시켜야"

유럽연합(EU) 배출권거래제(ETS)를 설계한 조스 델베크 전 유럽연합집행위원회 기후총국장이 국제 탄소상쇄 크레딧의 제한적 재도입을 주장하고 나섰다

'인조잔디' 안전한가!...유해성 알리려던 과학자들 고소 당해

아이들이 뛰노는 놀이터와 학교 운동장에 깔린 인조잔디의 유해성 여부를 놓고 논란이 일고 있다.인조잔디에서 발암 가능성이 있는 화학물질이 검출

머스크 AI기업, 멤피스 흑인지역에 무허가 터빈 설치…환경차별 논란

일론 머스크의 인공지능 기업 xAI가 미국 멤피스의 흑인 밀집 지역에 무허가 가스 터빈을 설치해 대기오염을 유발했다는 이유로 소송에 직면했다.NAACP(

에너지

+

순환경제

+

오피니언

+