개인정보 유출에 고개숙인 LGU+..."정보보호투자 3배 늘리겠다"

이재은 기자 / 기사승인 : 2023-02-16 15:28:01
  • -
  • +
  • 인쇄
사태 터지고 한달만에 '사이버 안전혁신안' 발표
전 고객 USIM 무상교체·스팸전화알림 무상제공
▲황현식 LG유플러스 대표를 비롯한 경영진이 고객정보유출과 디도스 공격에 대해 사과하며 고개를 숙이고 있다. (사진=LG유플러스)


지난달 2일 18만건의 고객정보가 유출되는 사건이 발생한 LG유플러스는 사건발생 한달만에 정보보호 투자액을 현재의 3배에 달하는 연간 1000억원으로 늘리겠다고 밝혔다.

황현식 LG유플러스 대표는 6일 오후 2시 서울 용산사옥에서 열린 기자간담회에서 그동안 발생한 고객정보유출과 분산서비스거부공격(DDoS) 공격으로 인한 인터넷 서비스 오류에 대해 사과하면서, 이같은 내용을 담은 '사이버 안전혁신안'을 발표했다.


LG유플러스는 현재까지 개인정보 유출 피해자가 29만명이고, 중복유출 등으로 피해건수는 59만건으로 파악하고 있다. 유출원인은 아직 밝혀지지 않은 상태다. LG유플러스는 또 지난달 29일부터 주말마다 디도스 공격으로 접속장애가 발생했다. 현재 공격 사전차단 및 트래픽 우회 등의 조치로 추가 장애는 발생하지 않고 있지만 이 사건을 계기로 LG유플러스 유·무선 통신사업 전반에 대한 신뢰가 큰 타격을 받았다.

사태가 발생한지 한달후 사과한 것에 대해 황 대표는 "사안이 명확하게 종료되지 않았고, 디도스 공격이 지속적으로 이뤄지면서 당장 이를 막아내는 데 총력을 기울이다보니 사과나 입장표명에 대한 시점을 정하기가 어려웠다"면서 "다시 한번 진심으로 사과드린다"며 고개를 숙였다.

이어 황 대표는 "정보유출과 인터넷 서비스 오류로 불편을 겪은 고객분들께 진심으로 사과드린다"며 "이번 사고는 중대한 사안으로, 모든 사업의 출발점은 고객이라는 점을 되새겨 고객관점에서 기본부터 다시 점검하겠다"고 밝혔다.

개인정보 유출과 연이은 디도스 공격으로 고객의 신뢰회복 및 사고 재발장지를 위한 대책으로 황 대표는 '사이버 안전혁신안'을 제시했다. 사이버 안전혁신안은 △정보보호 조직·인력·투자 확대 △외부 보안전문가와 취약점 사전점검·모의 해킹 △선진화된 보안기술 적용 및 미래보안기술 연구·투자 △사이버 보안 전문인력 육성 △사이버 보안 혁신 활동 보고서 발간 등을 포함한다.

(자료=LG유플러스)


우선 LG유플러스는 전사정보보호·개인정보보호책임자(CISO·CPO)를 CEO 직속으로 배치하고, 각 영역별 보안전문가를 영입해 역량을 강화할 계획이다. 또 LG유플러스는 보안과 품질에 대한 투자를 강화하기 위해 연간 정보보호 투자액을 현재의 3배 수준인 1000억원으로 확대한다.

LG유플러스는 외부 보안전문가의 의견도 적극 수렴해 보안 안정성을 제고한다. 보안컨설팅기업과 전문기관, 학계에 종사하는 외부전문가들로 구성된 정보보호위원회를 운영하고, 보안기술과 관리체계를 점검한다. 이밖에도 세계 최고 수준의 화이트해킹대회, 침투방어훈련을 수행하며 보안취약점을 점검한다.

선진화된 보안기술을 적극 수용하고, 미래 보안기술에 대한 연구와 투자에도 노력한다. 인공지능(AI)을 활용한 보안위협 분석·대응체계를 인프라에 적용하고, 공격자가 내부에 있다는 전제로 보안수준 강화방안을 마련하는 '제로 트러스트 아키텍처'(Zero Trust Architecture)에 기반한 최신 기술로 전사적인 보안수준을 향상시킬 계획이다. 또 양자내성암호(PQC) 기술개발과 보안 전문성을 갖춘 기업에 지분투자·M&A를 적극 추진해 미래 보안기술 분야를 선도한다는 구상이다.

전사적인 사이버 보안 강화 활동과 함께 사이버 보안 전문인력 양성에도 힘쓰기로 했다. 국내 보안관련 대학(원), 연구소와 인력양성 협약을 맺고, 보안 관련 학과·과정을 연계한 전문인력 육성 및 채용을 추진한다.

LG유플러스는 이같은 사이버 보안 혁신활동을 매년 '사이버 안전혁신 보고서'를 발간할 계획이다. 사이버 위협에 대응하는 주요 활동과 신기술, 조직·인력 강화, 투자 현황에 대해 투명하고 상세하게 공개한다.

한편 LG유플러스는 개인정보유출로 인한 불안감을 해소하기 위해 피해고객에 한정하지 않고 모든 고객을 대상으로 유심(USIM) 무상교체를 계획하고 있고, 'U+스팸전화알림' 서비스 무료 제공을 준비중이다.

아울러 LG유플러스는 학계, 법조계, NGO 등과 함께 피해지원협의체를 구성해 고객별 유형을 고려한 '종합 피해지원안'을 마련할 예정이다. 우선 피해지원안의 일환으로 '피해신고센터'를 운영해 고객의 피해를 최소화할 수 있도록 지원한다. 또한 사고의 원인 파악과 개선사항 이행 등을 분야별 전담반을 통해 실천해 나갈 계획이다.

황 대표는 "네트워크와 정보보안은 통신사업의 기본이고, 고객의 신뢰로 이어진다는 것을 잘 알고 있다"며 "뼈를 깎는 성찰로 고객에게 더 깊은 신뢰를 주는, 보안과 품질에 가장 강한 회사로 거듭나겠다"고 밝혔다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

"유럽은 12만원인데...배출권 가격 2~3만원은 돼야"

현재 1톤당 1만6000원선에서 거래되는 탄소배출권 가격이 2만원 이상 높아져야 한다는 지적이다.기후에너지환경부가 14일 정부세종청사에서 진행한 산

빙그레, 해태아이스크림 인수 후 6년만에 흡수합병한다

빙그레가 13일 이사회를 열고 해태아이스크림과 합병을 결의했다고 밝혔다. 빙그레는 오는 2월 12일 합병 승인 이사회를 개최하고 4월 1일 합병을 완료

SPC그룹, 지주회사 체제로 전환...지주사 '상미당홀딩스' 출범

SPC그룹이 13일 지주회사 '상미당홀딩스(SMDH)'를 출범시키고 지주회사 체제로 전환했다. 이는 지난해 12월 31일 열린 파리크라상의 임시 주주총회에서 지

[ESG;NOW] 배출량 증가한 오리온...5년내 30% 감축 가능?

국내 많은 기업들이 지속가능한 경영을 내세우면서 'ESG(환경·사회·지배구조)' 보고서 혹은 지속가능경영 보고서를 주기적으로 발간하고 있

기후리스크가 경영리스크 될라…기업들 '자발적 탄소시장' 구매확대

기후리스크 관리차원에서 자발적 탄소배출권 시장에 참여하는 글로벌 기업들이 늘어나고 있다.7일(현지시간) 글로벌 환경전문매체 ESG뉴스에 따르면

ESG 점수 높을수록 수익성·주가 우수…"지배구조가 핵심변수"

ESG 평가점수가 높은 기업일수록 중장기 수익성과 주가 성과가 경쟁사보다 우수하다는 분석결과가 나왔다.서스틴베스트는 8일 발간한 보고서에서 "손

기후/환경

+

해양온난화 '위험수준'...지난해 바다 열에너지 흡수량 '최대'

지난해 바다가 흡수한 열에너지가 관측 사상 최대라는 연구결과가 나왔다. 이같은 지표는 기후위기가 되돌릴 수 없을 정도로 심각해지고 있다는 경고

[주말날씨] 외출시 '마스크 필수'...건조한 동해안 '불조심'

이번 주말에는 외출시 마스크를 꼭 챙겨야겠다. 황사에 미세먼지까지 더해져 대기질 상태가 나쁘기 때문이다.16일 기상청에 따르면 토요일인 17일 전국

한쪽은 '홍수' 다른 쪽은 '가뭄'...동시에 극과극 기후패턴 왜?

지구 한쪽에서 극한가뭄이 일어나고, 다른 한쪽에서 극한홍수가 발생하는 양극화 현상이 빈번해지고 있다. 지구 전체에 수자원이 고루 퍼지지 않고 특

[날씨] 기온 오르니 미세먼지 '극성'...황사까지 덮친다

기온이 오르면서 대기질이 나빠지고 있다. 미세먼지와 황사까지 유입되고 있어 외출시 마스크를 착용하는 것이 좋을 듯하다.15일 전국 대부분의 지역

기후변화로 동계올림픽 개최할 곳이 줄어든다

기후변화로 겨울철 평균기온이 상승하면서 앞으로 동계올림픽 개최지를 찾는 것이 점점 어려워질 전망이다.캐나다 워털루대학교 다니엘 스콧 교수와

3년간 지구 평균기온 1.51℃...기후 임계점에 바짝 접근

최근 3년간 지구의 평균기온은 이미 기후재앙 마지노선으로 설정한 1.5℃를 넘어섰다.14일(현지시간) 유럽연합(EU) 코페르니쿠스 기후변화서비스(C3S)가

에너지

+

순환경제

+

오피니언

+