입법조사처 "통신사 정보보호 투자, 일정 비율 이상으로 의무화 필요"
SBS Biz 김완진
입력2025.05.21 09:16
수정2025.05.21 09:20
[국회입법조사처 로고(국회입법조사처 제공=연합뉴스)]
이동통신사의 정보보호 예산을 관련 예산의 일정 비율 이상으로 의무화해야 한다는 국회입법조사처 지적이 나왔습니다. 최근 SK텔레콤 해킹과 같은 사이버 침해 사고 예방 차원입니다.
입법조사처는 오늘(21일) 발간한 '이슈와 논점' 보고서에서, 2012년과 2014년 KT, 2023년 LG유플러스 해킹 사고에 이어 지난 4월 SKT 해킹 사고까지 이동통신사 대상 해킹 사고가 반복되는 가운데 해킹이 통신망 장악이나 마비로 이어질 경우 대규모 개인정보 유출을 넘어 국가적 사이버 안보 위협으로 확산할 수 있다고 강조했습니다.
입법조사처는 이동통신사의 정보보호 투자 확대를 유도하기 위해 '정보통신망 이용촉진 및 정보보호 등에 관한 법률'(정보통신망법)을 개정하는 방안을 제시했습니다.
SK텔레콤은 지난해 정보보호 분야에 본사 600억원, 자회사 SK브로드밴드 267억원 등 총 867억원을 투자한 것으로 나타났는데, 이는 경쟁사 KT(1천218억원)보다 적은 금액이라며, 정보통신망법에 정보보호 예산이 정보기술부문 예산의 일정 비율 이상이 되도록 노력할 의무를 명시하는 방안을 고려할 수 있다고 입법조사처는 설명했습니다.
그러면서 금융위원회 고시 '전자금융감독규정'은 종전에 금융회사 또는 전자금융업자가 정보보호예산을 정보기술부문 예산의 100분의 7 이상이 되도록 노력할 의무를 규정하고 있었지만, 금융권의 자율보안 역량 강화를 위해 정보기술 및 정보보호 분야별 전문 인력과 충분한 예산을 확보하도록 의무화하는 방식으로 2025년 2월 개정된 바 있다고 덧붙였습니다.
입법조사처는 정보통신망법을 개정해 이동통신 등 보안 관련 고위험 산업군에 대해 강화된 인증 기준을 적용할 필요성도 제기했습니다.
정보통신망법을 개정해, 이동통신 등 보안 관련 고위험 산업군에 대해 강화된 인증 기준을 적용하고 중대한 법령 위반 시 인증을 취소할 수 있는 근거와 과징금 부과 근거를 마련하며, 매년 1회 이상 실시하는 인증기관의 사후심사 시 현장심사를 강화할 필요가 있다는 것입니다.
입법조사처는 또 정부에 이동통신사 핵심 서버 등이 주요정보통신기반시설 지정 대상에서 누락되지 않도록 주요정보통신기반시설의 지정 범위를 확대해야 한다고 주장하면서, 이동통신 등 고위험 산업군에 대해서는 현행 '정보통신기반 보호법 시행령'에서 관리기관이 선정한 지정단위 및 세부시설에 대해 자체평가를 수행하고 필요시 관계전문가로 구성된 협의회에서 심의할 수 있도록 규정한 것을 의무화하는 방향으로 법령을 개정할 필요가 있다고 제안했습니다.
ⓒ SBS Medianet & SBSi 무단복제-재배포 금지
많이 본 'TOP10'
- 1.'내일부터 출근 평소보다 서둘러야 할지도'…지하철 무슨 일?
- 2.롯데百 갔는데 "이런 복장으론 출입 불가"…무슨 옷이길래
- 3.당장 죽겠다, 국민 연금 30% 깎여도 어쩔 수 없다
- 4.김포 집값 들썩이겠네…골드라인·인천지하철 2호선 연결 탄력
- 5.박나래 '주사이모' 일파만파…의협 "제재해야"
- 6."몰라서 매년 토해냈다"...148만원 세금 아끼는 방법
- 7."우리는 더 준다"..민생지원금 1인당 60만원 준다는 '이곳'
- 8.'내일 마트로 달려가야겠네'…반값에 주부들 신났다
- 9.[단독] '거위털 둔갑' 노스페이스, 가격은 5~7% 올렸다
- 10.'눕코노미' 괌 노선 울며 띄운다…대한항공 눈물