IT 보안/해킹

"금융권 해킹, 금융위 일이라며 손 놓나"…과기정통부 대응 질타

윤홍집 기자
파이낸셜뉴스

"부처 간 칸막이 여전…과기정통부가 책임져야"
배경훈 "징벌적 과징금 제재 강화"

배경훈 부총리 겸 과학기술정보통신부 장관이 6일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사(과학기술정보통신부 등)에서 의원 질의에 답변하고 있다. 뉴시스
배경훈 부총리 겸 과학기술정보통신부 장관이 6일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사(과학기술정보통신부 등)에서 의원 질의에 답변하고 있다. 뉴시스

[파이낸셜뉴스] 금융권 개인정보 유출 사고에 대한 정부의 대응 체계가 6일 국회 과학기술정보방송통신위원회 국정감사에서 도마 위에 올랐다. 야당은 사이버 보안을 총괄하는 과학기술정보통신부가 금융당국 소관이라는 이유로 책임을 미뤄서는 안 된다며 부처 간 칸막이를 없앨 것을 촉구했다. 배경훈 부총리 겸 과기정통부 장관은 징벌적 과징금 제재를 강화하고 보안 대응 역량을 높이겠다고 강조했다.

과방위 야당 간사인 최형두 국민의힘 의원은 이날 과기정통부 대상 국감에서 "최근 금융권 해킹 사태는 금융위·금감원의 일이 아닌 정부 체계상 과기정통부의 일"이라며 "대통령까지 나서서 철저한 조사를 주문한 사안을 사이버 보안을 책임지는 총괄 부서인 과기정통부가 금융위 소관이라고 하면 안 된다"고 지적했다.

이어 "작년 범부처 정보보호 종합대책에서 없애겠다던 부처 간 칸막이가 지금도 남아있다"며 "인공지능(AI) 해킹 시대에 소관을 핑계로 손 놓는다면 주무부처 자격을 스스로 포기하는 것"이라고 강조했다.

최 의원은 통신·금융·공공기관으로 사이버 공격이 확산하고 있다며 범부처 대응을 주문했다. 개별 부처의 소관에 따라 대응하는 데 그치지 않고 과기정통부가 중심을 잡아 조사와 대응을 이끌어야 한다는 취지다.

배 부총리는 "징벌적 과징금 제재 강화할 것"이라며 "보안 특화 AI 모델 개발과 국제 협력으로 대응 역량을 강화하고 오는 12월 '국가 AI 안전 생태계 조성 마스터플랜'을 발표하겠다"고 말했다.

이날 국감에서는 LG유플러스의 해킹 은폐 의혹과 티빙의 개인정보 보호 부실에 대한 질타도 이어졌다.

배 부총리는 "LG유플러스 해킹 은폐가 사실로 밝혀지면 가입자 위약금을 면제해야 하느냐"는 조경태 국민의힘 의원의 질의에 "고의로 증거인멸, 여러 가지 조사 방해 이런 것들이 밝혀지면 당연히 위약금 면제를 요청해야 한다"고 답했다. 이어 "중대한 서비스 장애나 계약상 핵심 의무 위반 사례가 적발되면 위약금 면제가 시행되도록 정부도 적극적으로 나서겠다"고 강조했다.

한준호 더불어민주당 의원은 한국인터넷진흥원(KISA)의 침해사고 정황 통보 이후 운영체제(OS)를 재설치한 이유와 제출한 서버 이미지의 생성 시점, 원본 보전 여부를 추궁했다. 홍관희 LG유플러스 정보보안센터장(CISO)은 KISA 통보 이후 생성된 서버 이미지를 제출했다고 답했으나, 구체적인 사항은 수사 중이라는 이유로 말을 아꼈다.
티빙에는 사고 이전에 발견된 취약점을 충분히 개선하지 않았다는 지적이 집중됐다. 이훈기 의원은 티빙이 2024년 하드코딩 취약점을 지적받고도 완전히 제거하지 않았고 비판했다.

최주희 티빙 대표는 "투자액이 늘었지만 충분한 수준인지 살피지 못했다"며 "인력과 투자를 확대해 제로 트러스트(Zero Trust) 기반의 보안 체계를 갖추겠다"고 답했다. [email protected] 윤홍집 기자


#해킹 #금융권 #금융위 #과기정통부 #국감
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보