정보보호공시제 유명무실… 통신사 “영업비밀” 항목별 투자액 공개 안해

장은지 기자 2025. 10. 10. 03:03
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

통신사 해킹 사태가 국민 불안을 가중시키는 가운데 현행 정보보호 공시제도가 사실상 유명무실하다는 지적이 제기됐다.

9일 더불어민주당 박상혁 의원실이 과학기술정보통신부 및 국내 4개 통신사(SK텔레콤, KT, LG유플러스, SK브로드밴드) 자료를 분석한 결과 이들 기업은 정보보호 투자 항목별 금액을 영업 비밀을 이유로 공개하지 않고 있는 것으로 드러났다.

그러나 통신사들은 정보보호 부문 투자 항목별 금액을 공개하지 않고, 국회 요청에도 자료 제출을 거부하고 있다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

잇단 해킹사태로 국민 불안 가중속
투자 규모 상세히 확인할 길 없어

통신사 해킹 사태가 국민 불안을 가중시키는 가운데 현행 정보보호 공시제도가 사실상 유명무실하다는 지적이 제기됐다.

9일 더불어민주당 박상혁 의원실이 과학기술정보통신부 및 국내 4개 통신사(SK텔레콤, KT, LG유플러스, SK브로드밴드) 자료를 분석한 결과 이들 기업은 정보보호 투자 항목별 금액을 영업 비밀을 이유로 공개하지 않고 있는 것으로 드러났다. 현행법상 정보보호 공시는 매년 정보기술 부문 투자액과 정보보호 부문 투자액을 공시하도록 한다. 그러나 통신사들은 정보보호 부문 투자 항목별 금액을 공개하지 않고, 국회 요청에도 자료 제출을 거부하고 있다. 주무 부처인 과기부조차 해당 자료를 확보하고 있지 않아 통신사들의 정보보호 투자 규모를 상세히 확인할 길이 없는 것이다.

KT와 LG유플러스는 2024년도 공시에서 정보보호 부문 관련 유·무형 자산 당기 감가상각비만 별도로 공개했다. 신규 투자와 무관한 감가상각비는 KT는 전체 정보보호 부문 투자액의 44.3%, LG유플러스는 30.3%를 차지했다. SK텔레콤은 이마저도 공개하지 않았다.

최고정보보호책임자(CISO) 지정 관련 규정도 사실상 위반하고 있는 것으로 나타났다. 정보통신망법 시행령은 CISO를 상법상 이사 또는 집행임원으로 지정하도록 규정하고 있다. 그러나 SK텔레콤, KT, LG유플러스 모두 임원이 아닌 사람을 CISO로 지정하고 있다가 올해 초 SK텔레콤의 해킹 사건 이후 부랴부랴 임원으로 승진시킨 것으로 드러났다.

박 의원은 “통신사·금융기관 해킹 사고로 여기저기서 정보보호 투자 확대를 외치고 있지만, 실제로 제대로 된 투자를 하고 있는지 확인하기 위해선 세부 항목별 공개가 필수”라고 지적했다.

장은지 기자 jej@donga.com

Copyright © 동아일보. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지