①부산 ②대낮 ③협력사..KT 먹통사고 '3대 의문점'

차현아 기자 2021. 10. 29. 11:22
음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

(서울=뉴스1) 국회사진취재단 = 구현모 KT 대표가 28일 서울 종로구 KT혜화타워(혜화전화국) 앞에서 지난 25일 발생한 KT의 유·무선 인터넷 장애와 관련해 취재진에 답변하고 있다. 2021.10.28/뉴스1

지난 25일 전국 KT 유무선통신망을 멈춰 세운 장애원인은 명령어 한 줄의 오류로 드러났다. 부산의 한 KT 협력사 직원이 네트워크 경로설정을 위한 작업을 하다 명령어 한 줄을 빠뜨리고 입력한 것이 전국 단위 피해로 번져간 것이다.

KT도 명백한 인재(人災)임을 인정하고 공식 사과에 나섰지만, 여전히 풀리지 않는 의문은 남아 있다. 전국망에 영향을 미칠 수 있는 경로설정 작업을 왜 오전에 했는지, 본사가 아닌 협력사 직원이 핵심 통신설비를 아무런 테스트없이 직접 다뤘는지 등이다. 이는 과기정통부의 조사결과에서 명확히 드러날 전망이다.

29일 KT와 과학기술정보통신부, 국회 과학기술정보방송통신위원회 등에 따르면 사고는 당일 오전 11시20분 부산 KT 시설에서 진행됐다. 망 고도화 작업 중 새 장비를 설치한 뒤 네트워크 경로 설정을 위해 입력해야 하는 명령어 중 한 줄이 누락됐다. 부산의 장비에서 오류가 과부하를 일으켰는데 이는 전국망에 연쇄효과를 일으키며 먹통 현상으로 번진 것으로 보인다. 이로인해 85분간 서비스가 중단됐고 일반 이용자는 물론 소상공인과 배달 플랫폼, 중소기업 등 고객들의 피해가 기하급수적으로 커졌다.

① 부산 시설 작업이 전국 망 마비까지...'나비효과' 왜
[서울=뉴시스] 정병혁 기자 = 오전 11시 20분쯤부터 전국 곳곳에서 KT의 유·무선 통신 장애를 겪고 있는 가운데 25일 서울 노원구에 위치한 한 식당에 KT 접속장애로 인한 현금결제 안내문이 붙어 있다. 2021.10.25.
우선 부산에서 진행한 작업이 전국 서비스에 영향을 미친 이유부터 궁금증을 키운다. 주요 시설과 KT 본사가 위치한 수도권이 아닌 부산의 한 시설에서 진행된 장비교체와 보수 작업으로 KT 유무선 네트워크 전체가 먹통을 일으킨 셈이어서다.

통신업계에서는 한 기기로 트래픽이 몰려 발생한 부산 지역의 장애가 전국 단위로 연쇄 과부하를 일으켰을 것이란 분석을 내놓는다. 해당 시설은 부산과 인근 지역의 네트워크가 모두 모이는 핵심 통신설비인 것으로 알려졌다. 정부와 KT 등에 따르면 당시 작업은 네트워크가 연결된 상태로 진행됐으며, 통신신호를 분산하는 라우팅은 물론, 백업장비와 우회경로도 확보하지 않았던 것으로 알려졌다.

다만 또다른 통신업계 관계자는 "통신 사업자마다 네트워크 구조는 모두 다르다"며 "정확히 왜 전국 먹통으로 이어졌는지는 KT가 정확히 밝히기 전까진 다른 통신사도 알 수 없다"고 말했다.
②전국 망 마비시킨 핵심 작업, 왜 트래픽 몰린 낮 시간에 했나
(서울=뉴스1) 국회사진취재단 = 구현모 KT 대표가 28일 서울 종로구 KT혜화타워(혜화전화국) 앞에서 지난 25일 발생한 KT의 유·무선 인터넷 장애와 관련해 취재진에 답변하고 있다. 2021.10.28/뉴스1

구현모 KT 대표는 지난 28일 서울 KT혜화타워에서 기자들과 만나 "원래 야간작업이었으나 작업자가 주간에 일을 진행했다"면서 "별도의 테스트도 없었다"고 밝혔다. 애초 이번 네트워크 경로설정이 야간작업으로 승인받았다는 것이다. 혹시모를 장애시 서비스에 중대한 영향을 미칠 수 있는만큼 트래픽 적어 피해를 최소화할수 있는 야간 시간대에 하라는 취지였다. 이는 일반적인 관행이다. 하지만 협력업체가 밤에는 장비반입이 어렵다며 오전에 미리 장비를 들여왔는데, 이후 사전 테스트도 없이 오전에 바로 설치 작업까지 진행하다 벌어진 것으로 전해졌다.
이 과정에서 협력사 직원은 인터넷 경로를 지정하는 명령어 한 줄을 빠뜨리고 입력했다. 아무리 협력업체 직원의 과실이라고는 하지만, 통신장애를 물리적으로 막을 내부 장치나 관리 시스템, KT 측의 적극적인 제지 등이 없었던 이유 등은 향후 밝혀져야 할 지점이다.
③전국 불통 빚을 중요한 작업을 협력업체가 직접?
핵심장비 교체 작업을 KT 직원이 아닌 협력업체 직원이 직접 한 이유도 의문이다. 코드 한 줄 잘 못 입력하면 전국 유무선 네트워크에 장애를 발생시킬 수 있을 정도의 중요한 작업과 시설을 KT 직원이 아닌 외부인에 맡겼다는 뜻이 되기 때문이다. 심지어 이번 장비는 KT가 처음으로 도입한 것으로 알려졌다.

구현모 대표는 "관리감독 책임은 KT에 있기 때문에 저희 책임으로 생각하고 있다"고만 했을 뿐, 어떤 협력업체가 왜 이 작업을 맡았는지는 명확히 밝히지 않았다.

KT 새노조는 "이는 기본적인 출입통제 등 물리적 보안도 제대로 안되고 있다는 얘기"라며 "외부 세력이 불순한 목적을 갖고 KT 기간망을 제어하기 위해 A급 시설에 접속할 수 있다는 매우 심각한 보안 문제"라고 비판했다. 이어 "누구의 지시로 어느 장비에 대해 어떤 작업을 하다 발생한 사태인지 명확히 밝혀야 한다"고 덧붙였다.

(서울=뉴스1) 이승배 기자 = 25일 오전 11시30분쯤 KT 유·무선 인터넷망에서는 장애가 발생해 데이터 전송이 이뤄지지 않는 '먹통' 사태가 발생했다. 이번 '먹통' 사태는 약 30분간 지속된 뒤 일부 정상화돼 KT 아현 사태 때보다 시간은 짧았지만, 범위가 전국이었다. KT에서는 오전에는 디도스 공격이 원인이라고 했으나 오후 들어 라우팅 오류를 원인으로 정정했다. 사진은 25일 오후 서울 종로구 KT 광화문지사. 2021.10.25/뉴스1

이밖에도 장애 초반 원인을 디도스 공격이라고 밝힌 배경에도 관심이 모인다. KT는 장애 원인을 디도스 공격 때문이라고 밝혔다가, 이후 네트워크 경로 설정 오류로 원인을 바로잡았다. 이에 네트워크 경로 설정에 문제가 생겨 특정 기기로 트래픽이 쏠리자 KT 측이 이를 외부 공격으로 오판한 것 아니냐는 분석도 나왔다. 트래픽 집중 현상이 실제 디도스 공격과 유사해보일 수 있기 때문이다. 다만 장애 발생 초기에도 디도스 공격이라는 KT 발표에 다수 네트워크 전문가들이 의구심을 드러낸 바 있어 추가 조사와 해명이 필요한 상황이다.

한편 과학기술정보통신부는 29일 오후 3시 KT 통신장애 원인 조사결과를 공식 발표한다. KT도 이날 오후 긴급 이사회를 열고 소상공인 등에 대한 피해보상안을 논의할 것으로 전해졌다.

[관련기사]☞ "유명가수 J양에게 성폭행범으로 몰린 채 협박 당하고 있습니다"'구독자 71만' 가세연 "빚 12억, 직원 월급도 밀렸다"…후원 요청'50세 연금 부자' 심권호, 살 쫙 빠진 근황…"가정 꾸리고 싶다"김선호 마스크 광고 부활 왜? "광고 위약금 청구 1건도 없어"유깻잎, 가슴 수술 근황 "괜찮다, 점점 더 말랑말랑해져"
차현아 기자 chacha@mt.co.kr

<저작권자 ⓒ '돈이 보이는 리얼타임 뉴스' 머니투데이, 무단전재 및 재배포 금지>

Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지

이 기사에 대해 어떻게 생각하시나요?