LG유플러스, 국감서 보안 대응 검증…홍관희 CISO 증인 채택

황세림 기자 / 기사승인 : 2026-09-23 15:42:29
  • -
  • +
  • 인쇄
10월6일 과기정통부 국감 출석 요구
개인정보 유출 정황·서버 폐기 과정 쟁점
보안투자·자료보존·재발방지 체계 점검 전망
▲ LG유플러스 용산 사옥 [LG유플러스]

LG유플러스가 올해 국정감사에서 개인정보 유출 정황과 조사 대응, 보안체계를 검증받는다. 개인정보보호위원회 조사 과정에서 관련 서버가 재설치·폐기돼 정확한 유출 경위를 확인하지 못한 만큼 자료보존과 사고 대응 절차가 주요 쟁점이 될 전망이다.

23일 국회와 관련 업계에 따르면 국회 과학기술정보방송통신위원회는 전날 전체회의에서 홍관희 LG유플러스 정보보안센터장(CISO·전무)을 오는 10월6일 과학기술정보통신부 국정감사 증인으로 채택했다. 올해 과방위 국감에서는 통신·플랫폼 기업의 침해사고 대응과 정보보호 투자·인력 운영 등이 주요 현안으로 다뤄질 예정이다.

LG유플러스의 경우 지난해 불거진 개인정보 유출 정황과 이후 조사 대응이 핵심이다.

개인정보위는 2025년 8월 미국 보안전문지에 공개된 LG유플러스 관련 개인정보 유출 내용을 인지하고 같은 해 9월 조사에 착수했다. 조사 결과 외부에 공개된 임직원·협력사 직원의 이름과 계정 등이 포함된 정보가 LG유플러스의 통합 비밀번호 관리시스템에서 실제 보유·관리하던 정보라는 점을 확인했다.

다만 정확한 유출 경위와 추가 유출 여부는 확인하지 못했다. 개인정보위 조사 착수 전인 2025년 8월12일과 14일 관련 서버 운영체제가 재설치됐고, 같은 달 25일 일부 서버가 폐기됐기 때문이다. 개인정보위는 이 과정이 사실관계 확인을 어렵게 했다며 공무집행방해 소지가 있다고 판단해 수사기관에 수사를 의뢰했다.

따라서 현 단계에서 유출 규모나 구체적인 침해 경로를 단정하기는 어렵다. 수사 결과와 개인정보위의 추가 조사 여부를 지켜봐야 한다.

국감에서는 사고 정황 자체뿐 아니라 관련 자료가 왜 보존되지 않았는지, 침해사고 발생 시 서버와 로그를 어떤 기준으로 관리하는지 등이 확인 대상이 될 가능성이 크다. 개인정보 보호사고에 대한 내부 보고와 감독기관 대응 체계도 쟁점이 될 수 있다.

보안투자 이행 상황도 함께 점검될 전망이다.

LG유플러스는 2023년 7월 최고경영자 직속 정보보안센터를 신설하고 홍관희 센터장을 CISO로 선임했다. 회사는 보안 거버넌스와 예방·대응체계를 강화하고 2027년까지 자체 제로트러스트 보안모델을 구축하겠다는 계획을 추진하고 있다.

한국인터넷진흥원 정보보호 공시 기준 LG유플러스의 2024년 정보보호 투자액은 약 828억원이다. 회사는 이후 정보보호 투자와 전담인력을 확대하겠다는 계획도 제시했다.

이번 국감의 핵심은 유출 규모를 다시 추정하는 데 있지 않다. 개인정보 유출 정황 이후 LG유플러스가 관련 증거와 자료를 적절하게 보존했는지, 기존 보안투자와 조직 개편이 실제 사고 대응 체계로 작동하고 있는지를 확인하는 데 무게가 실릴 전망이다.

다만 증인 채택은 국회의 출석 요구가 확정됐다는 의미다. 실제 출석 여부와 구체적인 질의 내용은 국감 전 변경될 수 있다.

 

토요경제 / 황세림 기자 hsr@sateconomy.co.kr 

[저작권자ⓒ 토요경제. 무단전재-재배포 금지]

뉴스댓글 >

많이 본 기사

HEADLINE

연중캠페인

토요경제 [로드인 포토로그]

오피니언