'395억 탈취' 해킹 후 달라진 알뜰폰…전체 77% 보안 인증
전체 77% 인증 완료 및 심사 중

'대포폰 개통' 등 금융 범죄를 막기 위해 지난해 11월 알뜰폰(MVNO) 사업자의 보안 인증이 의무화된 가운데, 전체 사업자의 77%가 관련 인증을 받았거나 심사 중인 것으로 나타났다.
26일 과학기술정보통신부에 따르면 이달 기준 국내 알뜰폰 사업자 77개사 중 59개사(77%)가 정보보호관리체계(ISMS) 인증을 취득했거나 현재 심사를 진행 중이다. KT엠모바일, 미디어로그, SK텔링크 등 이동통신3사 자회사를 비롯해 가입자 기준 상위 20개 사업자가 모두 ISMS 인증을 확보한 것으로 확인됐다. 일부 사업자는 법 시행 전부터 선제적으로 인증을 취득하며 보안 강화에 나섰다.
과기정통부 관계자는 "아직 인증받지 않은 나머지 18개사도 현재 ISMS 인증을 준비 중인 것으로 파악된다"며 "조속히 신청을 마칠 수 있도록 독려하고 있다"고 말했다.
이들은 제3자의 전자서명을 피해자의 전자서명인 것처럼 위조하는 방식으로 본인인증 절차를 통과한 뒤, SMS 인증 문자와 금융 OTP 등을 가로챘다. 이를 통해 약 395억원 규모의 금융자산을 탈취했으며, 추가로 250억원 상당을 빼돌리려다 경찰에 검거됐다.
이에 과기정통부는 경찰청 등 관계기관과 총 41차례 회의를 진행하며 재발 방지 대책 마련에 착수했다. 그 결과 지난해 11월 정보통신망법을 개정, ISMS 인증 의무 대상에 '기간통신사업자로부터 이동통신서비스를 제공받아 재판매하는 전기통신사업자'를 포함했다. 이통사 망을 임대해 서비스를 제공하는 알뜰폰 사업자도 ISMS 인증을 받고 정보보호최고책임자(CISO)를 지정하도록 한 것이다.
정부는 알뜰폰 사업 특성을 반영한 전용 인증 항목 40개도 마련했다. 본인인증 과정에서 발생할 수 있는 위험 요소를 연 1회 이상 식별·평가하고 개선안을 수립하도록 했으며, 임직원의 정보보호 및 개인정보보호 관련 법규 준수 여부를 최고경영자(CEO)에게 연 1회 이상 보고하도록 했다.
정부는 지난해 대규모 해킹사태를 계기로 ISMS 인증 자체도 고도화한다. 과기정통부 관계자는 "연내 ISMS 인증을 체크리스트 중심에서 현장 실사 등으로 강화하고, 인증 대상도 단계별로 구분해 대상 사업자를 발표할 계획"이라며 "달라진 ISMS 인증 방식을 알뜰폰에도 적용할 것"이라고 말했다.
윤지혜 기자 yoonjie@mt.co.kr
[내 주식이 궁금할땐 머니투데이]
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지.
- "조카 고아원 보낼거냐"...아주버님 이혼에 7살 양육 강요하는 시댁 - 머니투데이
- "40만원→1.4억 됐다" 코인 대박 30대...결국 전재산 잃은 사연 - 머니투데이
- 부부관계 거부하는 남편, '남성'과 불륜...아내 '임신 노력' 조롱까지 - 머니투데이
- '가슴 수술'했더니 한 번만 보여달라는 시엄마...시누이에 "너도 해" - 머니투데이
- 가족사진 올리고 "유부녀 인증"...아내 '불륜 채팅방' 충격 실체 - 머니투데이
- 국민 노후자금 2300억 걸린 스타벅스…국민연금 "수익성 영향 오면 행동" - 머니투데이
- [속보]서울 서대문구 서소문 고가차도 붕괴…2명 사망·4명 부상 - 머니투데이
- 서울 서대문구 서소문 고가차도 철거 중 붕괴…2명 사망·4명 부상 - 머니투데이
- 어린이집 다녀온 아이 손에..."오늘 밤 홍콩 가요" 부부의 날 황당 선물 - 머니투데이
- 삼전닉스 놓쳤다면 여기로?..."스페이스X 상장" 국내증시 들썩 - 머니투데이