2025.05.29 (목)

  • 구름많음동두천 17.6℃
기상청 제공

핫이슈

SKT 해킹 사고 최초 인지 시점 18일 오후로 확인


(조세금융신문=박형준 기자) SK텔레콤이 최근 해킹 공격을 받은 사고의 최초 인지 시점은 고객 정보 탈취를 인지한 지난 19일보다 하루 빨랐고, 사고 인지 24시간 이내에 신고해야 하는 규정을 위반한 것으로 파악됐다. 국회 과학기술정보방송통신위원회 소속 최수진 의원이 SK텔레콤으로부터 제출받은 자료에 따르면, 이 회사는 지난 18일 오후 6시 9분 의도치 않게 사내 시스템 데이터가 움직였다는 사실을 최초로 인지했다. 이어 같은 날 오후 11시 20분 악성코드를 발견하고 해킹 공격을 받았다는 사실을 내부적으로 확인했으며, 다음 날인 19일 오전 1시 40분 어떤 데이터가 빠져나갔는지 분석을 시작했다.

SK텔레콤은 어떤 종류의 데이터가 빠져나갔는지 분석 끝에 22시간 만에 같은 날 오후 11시 40분께 해커에 의한 악성 코드로 이용자 유심과 관련한 일부 정보가 유출된 정황을 확인했다. SK텔레콤은 해킹 공격을 발견하고 한국인터넷진흥원(KISA)에 신고한 시점에서 지연 보고 의혹을 사고 있다. 최 의원실에 보고된 SK텔레콤의 KISA 보고 시점은 20일 오후 4시 46분으로 사건의 최초 인지 시점인 18일 오후 6시와 45시간 차이가 난다.

정보통신망법은 정보통신서비스 제공자가 침해사고가 발생한 것을 알게 된 때로부터 24시간 이내에 침해사고의 발생 일시, 원인 및 피해 내용 등을 과학기술정보통신부장관이나 KISA에 신고해야 한다고 규정하고 있다. KISA에서도 최 의원실에 SK텔레콤이 24시간 내 해킹 공격을 보고해야 하는 규정을 위반했다고 밝혔다. 이에 대해 SK텔레콤은 사안의 중대성을 고려해 사이버 침해 사고 신고에 필요한 최소한의 발생 원인과 피해 내용을 좀 더 철저하게 파악하는 과정에서 신고가 늦어진 것이며 고의적인 지연 의도는 없었다고 해명했다.












 






네티즌 의견 0

스팸방지
0/300자







전문가 코너

더보기



[시론] 이재명 vs 김문수, 조세정책의 길을 묻다
(조세금융신문=안경봉 국민대 명예교수, 법무법인 율촌 상임고문) 2025년 대선을 앞두고 조세정책은 단순한 세금의 많고 적음의 문제가 아니라, 국가의 철학과 재정의 지속 가능성을 가늠하는 척도가 되고 있다. 세금은 사회계약의 이행 수단이며, 공공서비스의 재원일 뿐 아니라 미래세대와의 약속이라는 점에서 각 후보의 조세 비전은 중요한 정책 선택의 기준이 된다. 이재명 후보는 ‘조세 정의’와 ‘보편 복지’를, 김문수 후보는 ‘감세와 시장 자율’을 중심 기조로 내세운다. 이처럼 상반된 철학이 세금 정책으로 어떻게 구체화되는지를 살펴보는 일은 유권자에게 실질적 판단 기준을 제공할 수 있다. 이재명 후보: 분배 정의와 조세 환류 이재명 후보는 국토보유세, 금융소득 통합과세, 디지털세, 탄소세 등 자산과 환경에 기반한 새로운 세목의 신설 또는 기존 세목의 강화를 제안하고 있다. 이러한 과세를 통해 형성된 세수를 ‘조세환급형 기본소득’ 형태로 전 국민에게 보편적으로 환급함으로써, 소득 재분배와 소비 진작이라는 두 가지 목표를 동시에 달성하겠다는 전략이다. 특히 금융소득 통합과세는 기존의 분리과세 방식을 폐지하고 이자‧배당 등 금융소득을 종합소득에 포함시켜 누진세를 적용함으