정보보호공시제 유명무실… 통신사 “영업비밀” 항목별 투자액 공개 안해
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
통신사 해킹 사태가 국민 불안을 가중시키는 가운데 현행 정보보호 공시제도가 사실상 유명무실하다는 지적이 제기됐다.
9일 더불어민주당 박상혁 의원실이 과학기술정보통신부 및 국내 4개 통신사(SK텔레콤, KT, LG유플러스, SK브로드밴드) 자료를 분석한 결과 이들 기업은 정보보호 투자 항목별 금액을 영업 비밀을 이유로 공개하지 않고 있는 것으로 드러났다.
그러나 통신사들은 정보보호 부문 투자 항목별 금액을 공개하지 않고, 국회 요청에도 자료 제출을 거부하고 있다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
투자 규모 상세히 확인할 길 없어
통신사 해킹 사태가 국민 불안을 가중시키는 가운데 현행 정보보호 공시제도가 사실상 유명무실하다는 지적이 제기됐다.
9일 더불어민주당 박상혁 의원실이 과학기술정보통신부 및 국내 4개 통신사(SK텔레콤, KT, LG유플러스, SK브로드밴드) 자료를 분석한 결과 이들 기업은 정보보호 투자 항목별 금액을 영업 비밀을 이유로 공개하지 않고 있는 것으로 드러났다. 현행법상 정보보호 공시는 매년 정보기술 부문 투자액과 정보보호 부문 투자액을 공시하도록 한다. 그러나 통신사들은 정보보호 부문 투자 항목별 금액을 공개하지 않고, 국회 요청에도 자료 제출을 거부하고 있다. 주무 부처인 과기부조차 해당 자료를 확보하고 있지 않아 통신사들의 정보보호 투자 규모를 상세히 확인할 길이 없는 것이다.
KT와 LG유플러스는 2024년도 공시에서 정보보호 부문 관련 유·무형 자산 당기 감가상각비만 별도로 공개했다. 신규 투자와 무관한 감가상각비는 KT는 전체 정보보호 부문 투자액의 44.3%, LG유플러스는 30.3%를 차지했다. SK텔레콤은 이마저도 공개하지 않았다.
최고정보보호책임자(CISO) 지정 관련 규정도 사실상 위반하고 있는 것으로 나타났다. 정보통신망법 시행령은 CISO를 상법상 이사 또는 집행임원으로 지정하도록 규정하고 있다. 그러나 SK텔레콤, KT, LG유플러스 모두 임원이 아닌 사람을 CISO로 지정하고 있다가 올해 초 SK텔레콤의 해킹 사건 이후 부랴부랴 임원으로 승진시킨 것으로 드러났다.
박 의원은 “통신사·금융기관 해킹 사고로 여기저기서 정보보호 투자 확대를 외치고 있지만, 실제로 제대로 된 투자를 하고 있는지 확인하기 위해선 세부 항목별 공개가 필수”라고 지적했다.
장은지 기자 jej@donga.com
Copyright © 동아일보. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
- 세번째 부동산대책 나오나…DSR 40→35% 강화 검토
- 노벨문학상에 ‘묵시록 문학의 대가’ 헝가리 크러스너호르커이
- 캄보디아서 또 한국인 납치…고문당한 대학생, 심장마비 사망
- KAIST ‘의사과학자’ 7800억 ‘잭팟’…뇌전증 신약물질 伊 수출
- 7년 만의 美 정부 셧다운[횡설수설/박중현]
- [사설]90개 나라 55만이 TOPIK 응시… 한글이 최고의 소프트파워
- [사설]올해 서울 싱크홀 벌써 작년 2배 넘어… 30%는 원인도 모른다
- 윤희석 “김현지, 국감 출석 안하면 ‘냉부해 시즌2’ 될 것”[정치를 부탁해]
- “산 달리다 아내 고향 장수에 트레일러닝대회 만들었죠”[양종구의 100세 시대 건강법]
- ‘어두육미’ 통설 뒤집은 뽈살… 짙은 불향에 착한 가격은 덤[김도언의 너희가 노포를 아느냐]