'유심 해킹' SKT, 반년 전 정부 정보보호 심사 잇달아 통과
경제·산업
입력 2025-05-06 10:47:55
수정 2025-05-06 10:47:55
김도하 기자
0개

정부 점검이 형식적으로 이뤄진 것 아니냐는 지적과 함께 강화된 인증 기준을 적용할 필요가 있다는 지적이 제기된다.
6일 더불어민주당 이훈기 의원이 과학기술정보통신부로부터 받은 자료에 따르면 SKT가 보유한 정부의 정보보호 인증은 ISMS(정보보호 관리체계 인증) 2개와 ISMS-P(정보보호 및 개인정보보호 관리체계 인증) 1개 등 모두 3개다.
ISMS 인증은 정보자산을 안전하게 관리하기 위한 위험 관리, 사고 예방 및 대응, 복구 등 80개 기준을 통과한 기업에 부여한다.
의무 대상은 주요 정보통신서비스 제공자나 정보통신서비스 매출액 100억원 이상 또는 일평균 이용자 수 100만명 이상인 경우 등이다.
ISMS-P 인증은 ISMS 인증에 개인정보보호 요구사항 21개가 추가된 101개 기준을 통과한 기업에 부여한다.
두 인증 체계 모두 개인정보보호위원회와 과기정통부가 관리한다.
최초심사를 통해 관련 인증을 취득하면 3년의 유효기간이 부여된다. 앞서 받은 인증 범위에 중대한 변경이 있어 다시 인증을 신청할 때도 최초심사를 받아야 한다.
이후 사후심사를 매년 1회 이상 거쳐야 하고, 인증 기간이 만료돼 유효기간을 연장하려면 갱신심사를 치러야 한다.
SKT는 지난해 9월 23일부터 10월 1일까지 '이동전화 고객관리 서비스'에 대한 ISMS-P 최초심사와 'T 전화·누구(NUGU) 서비스 운영'에 대한 ISMS 사후심사를 받았다.
같은 해 7월에는 '이동통신서비스 인프라 운용'에 대한 ISMS 갱신심사를 거쳤다.
이에 따라 세 인증의 유효 기간은 2027년까지로 연장됐다.
하지만 정부의 각종 보안 인증 심사를 받은 지 불과 6개월 후인 지난 4월에 SKT 해킹 사태가 벌어진 것을 두고 관련 제도의 실효성이 떨어진다는 지적이 나온다.
이 의원은 "정부의 정보보호 인증 제도가 기업의 보안 역량을 제대로 평가하지 못하고 사후 관리도 제대로 안 된다는 점이 SKT 해킹 사태로 드러났다"며 "통신·금융 등 국가 핵심 기반 사업자에 대해서는 강화된 인증 기준을 적용하고 철저한 사후 관리가 이뤄질 수 있도록 제도를 개선해야 한다"고 강조했다.
실제로 ISMS 인증기업이 신고한 침해사고 건수는 2020년 0건에서 2021년 6건, 2022년 13건, 2023년 101건으로 불어났다. 지난해 역시 96건, 올해의 경우 지난달 28일까지 37건의 침해 신고가 들어왔다. /itsdoha.kim@sedaily.com
[ⓒ 서울경제TV(www.sentv.co.kr), 무단 전재 및 재배포 금지]

관련뉴스
- “골프웨어 프로 골퍼가 만들어요”…‘루베로’ 론칭
- 에어프레미아, 국제항공운송협회 정회원 인증서 수여식
- 잠실우성1·2·3차, 7월 12일 시공사 선정 총회 개최
- 프리미엄 미래형 단지 ‘이천 부발역 에피트’ 주목
- 현대차·기아, 국토부·교통안전공단과 커넥티드 DTG 개발 협력
- 중진공-전남중기일자리진흥원, 온라인 수출지원 간담회 개최
- 레인지로버 일렉트릭, 혹한 속 7만km 주행 테스트…"성능 입증"
- 한양대학교, 글로벌 피트니스 브랜드 F45·FS8과 협업
- 한국타이어, 북미 EV 박람회 참가…전기 픽업용 신제품 첫 공개
- LG엔솔, 토요타통상과 美 배터리 리사이클 합작법인 설립
주요뉴스
오늘의 날씨
마포구 상암동℃
강수확률 %
기획/취재
주간 TOP뉴스
- 1장흥군, 명창환 전남도 행정부지사 초청 '행복한 책읽기' 특강
- 2“골프웨어 프로 골퍼가 만들어요”…‘루베로’ 론칭
- 3고흥군, AI 확산 비상에 방역 고삐 바짝 죈다
- 4에어프레미아, 국제항공운송협회 정회원 인증서 수여식
- 5보성군, '물관리 최우수기관' 선정…깨끗한 수돗물 공급 노력 빛나
- 6잠실우성1·2·3차, 7월 12일 시공사 선정 총회 개최
- 7진도군, 구강보건의 날 맞아 ‘구강건강 캠페인’ 마무리
- 8목포시, 공직사회 청렴도 제고 위한 맞춤형 교육 '총력'
- 9완도해양치유센터, 파격 할인으로 '웰니스 여행' 문턱 낮춰
- 10프리미엄 미래형 단지 ‘이천 부발역 에피트’ 주목
댓글
(0)