![]() |
| (사진제공=LG유플러스) |
[아시아뉴스통신=강태진 기자] 6일 열린 과학기술정보통신부 국정감사에서 국회 과학기술정보방송통신위원회 한준호 의원(더불어민주당, 경기 고양시을)은 증인으로 출석한 홍관희 LGU+ CISO(정보보안센터장·전무)를 상대로 침해사고 이후 증거 은폐 및 조사 방해 의혹을 집중 추궁했다.
정부 조사에 따르면 LGU+는 2025년 7월 19일 KISA로부터 자료 유출 정황을 공유받고 침해사고 신고를 안내받았다. 그러나 7월 31일 침해 의심 서버를 폐기했고, 8월 12일에는 유출이 의심되는 APPM(통합계정관리) 서버의 운영체제(OS)를 재설치했다. 이후 9월 15일까지 협력사 직원 노트북에서 APPM 서버로 이어지는 경로상의 주요 서버도 재설치하거나 폐기했다. 침해사고 신고는 KISA 통보 약 3개월 뒤인 10월 23일에야 이뤄졌다.
민관합동조사단은 서버 목록·계정정보·임직원 성명 등의 외부 유출은 확인했지만, 추가 침해 경위와 고객정보 유출 여부는 확인하지 못했다. 고객정보 유출이 없었다는 의미가 아니라, 관련 자료가 훼손돼 유출 여부를 판단할 수 없었던 것이다. 과기정통부와 개인정보보호위원회는 이와 관련해 LGU+의 증거 인멸 및 조사 방해 행위를 ‘위계에 의한 공무집행방해’ 혐의로 경찰에 수사 의뢰한 상태다.
이날 홍 전무는 KISA 통보와 OS 재설치 사실은 인정했지만, 재설치 전 원본 보존 여부와 서버 이미지의 포렌식 이미지 여부·생성 시점 등 핵심 질의에는 “수사 중인 사항이라 답변하기 어렵다”는 취지의 답변을 반복했다. 추궁이 이어지자 서버 이미지는 KISA 통보 이후 생성된 것으로 알고 있다고 밝혔지만, 서버 폐기·재설치 과정과 원본자료 보존 여부에 대해서는 명확히 답하지 않았다.
![]() |
| (사진제공=한준호 의원실) |
한준호 의원은 “KISA가 침해 정황을 알린 뒤 핵심 서버를 재설치하고 폐기한 것을 단순 실수로 보기는 어렵다”며 “수사가 진행 중이라는 이유가 국회에서 기본적인 사실조차 밝히지 않을 근거가 될 수는 없다”고 비판했다.
이어 “증거를 없앤 기업이 성실히 신고한 기업보다 가벼운 책임을 진다면 ‘해킹은 숨기는 게 답’이라는 최악의 선례가 남는다”며 “경찰 수사로 고의적인 해킹 은폐가 드러나면 과기정통부는 위약금 면제 등 즉각적인 엄정 조치에 나서야 한다”고 촉구했다.
이번 사태를 계기로 침해사고 발생 이후 기업의 증거보존 책임을 강화하는 제도개선도 필요하다는 지적이다. 사고 발생 또는 의심 이후 기업이 조사에 필요한 서버·로그·전자기록을 고의로 조작·훼손·삭제·폐기해 실제 유출범위를 확인할 수 없게 한 경우, 그 불확실성을 이용자에게 떠넘기지 않도록 별도의 책임 기준을 마련해야 한다는 것이다.
한 의원은 이날 명확히 답변되지 않은 서버 폐기·OS 재설치 과정, 자료보존 여부, 침해사고 인지 이후 조치의 적정성 등에 대해 향후 KISA 국정감사에서 정부의 조사·대응 과정을 중심으로 추가 확인할 예정이다.
















