한 곳만 뚫어도 수천만 명 정보가 손 안에…해커 맛집된 이통3사
이통사의 고객정보 유출은 반복되고 있다. 2012년 7월에는 KT 영업시스템이 해킹돼 성명·주민등록번호·연락처 등을 포함한 휴대전화 가입자 870만명의 개인정보가 유출됐다. 당시 KT는 5개월간 정보 유출 사실을 인지하지 못했던 것으로 알려졌다. 2014년엔 KT 홈페이지가 해킹당해 1200만명의 개인정보가 무더기 유출됐다. SK텔레콤 역시 2016년 7월 '내 전화기 위치 찾기' 서비스 관련 SK텔레콤 고객 위치정보 160여건이 해킹돼, 당시 방송통신위원회로부터 과징금 3000만원을 부과받았다.
국내 한 보안업계 관계자는 "기본적으로 정보의 양이나 질에비해 이통사의 보안 인식이 미흡하단 점을 배제할 수 없다"며 "문제가 개선되려면 인식 변화는 물론, 개인정보 기술적 보호조치 기준에 의거한 관리 매커니즘이 제대로 수립돼야 한다"고 꼬집었다.
익명을 요구한 또 다른 보안업계 전문가는 "이통사 특성상 개인정보를 다루는 주체가 본사뿐 아니라 턴오버(이직률)가 심한 수 많은 전국 대리점 직원들도 포함된다"며 "개인정보 관리 교육이 충분히 이뤄지기 어려운 환경이기 때문에 본사 차원의 내부 정책 강화 및 대리점 직원을 포괄적으로 관리하는 체계가 필요하다"고 짚었다.
그러면서 "개인정보 관리에 특화된 민감정보 식별·분류 솔루션도 필요해 보인다"며 "PC·서버·스토리지 등 다양한 저장소의 문서를 실시간 파악하고, 내용 및 컨텍스트 기반으로 분류할 수 있다. 민감정보를 식별해 해당 문서를 암호화하고 격리·삭제 또는 일정 기간 후 권한 회수 및 파기가 가능하다"고 덧붙였다.
ICTK홀딩스의 강봉호 최고기술책임자(CTO)는 "데이터 관리자는 해커 침입에 대비해 항상 보안을 업그레이드하는 한편, 해킹 파급력을 최소화하도록 제로 트러스트(어떤 사용자·소프트웨어도 신뢰할 수 없다고 가정) 적용이 필요하다"며 "데이터 암호화의 핵심인 '키'를 국제 표준 규격인 물리적 복제 방지(PUF)기술로 안전하게 보관하는 것도 방안"이라고 전했다.
홍효진 기자 hyost@mt.co.kr
<저작권자 ⓒ '돈이 보이는 리얼타임 뉴스' 머니투데이, 무단전재 및 재배포 금지>
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- 음주사고로 母 잃은 금쪽이…"어딜가도 엄마가 보여" 눈물 - 머니투데이
- 신동엽 "중1 아들 사춘기 겪는 듯…성교육 책만 너덜너덜" - 머니투데이
- 천정명, 입주자 대표 '반전 부업'…"단독후보 아닌 경쟁해서 뽑혀" 뿌듯 - 머니투데이
- 정형돈 "음주운전 사고, 무심했다"…금쪽이 사연에 '오열+분노' - 머니투데이
- "비싸게 팔고 싶지만…" 오윤아 명품 90% 할인해 판다, 이유는 - 머니투데이
- 배우 송재림, 숨진 채 발견…최근까지 작품 활동 - 머니투데이
- 실종 지적장애 여성 "성폭행당해" 주장…중앙경찰학교 교수 입건 - 머니투데이
- 박나래, 기안84와 썸 인정…"깊은 사이였다니" 이시언도 '깜짝' - 머니투데이
- "18살 첫 출산→아이 셋 아빠 다 달라"…11살 딸, 막내 육아 '충격' - 머니투데이
- "2회에만 만루포, 투런포 얻어맞아"…류중일호, 대만에 3-6 '충격패' - 머니투데이