통신

[위클리 시그널] 통신사 CISO, 과방위 국감 출석…보안체계 집중 점검

아이티데일리 (IT DAILY) ·

(사진: 한국저작권위원회 공유마당)

✦ AI 요약

10월 6일 과학기술정보방송통신위원회 국정감사에 이동통신 3사 CISO가 출석 대상에 포함됐다.

과방위는 SK텔레콤, KT, LG유플러스의 보안 체계, 침해사고 대응, 보안 투자와 인력 운영, 이용자 보호 방안을 점검할 예정이다.

방송미디어통신위원회는 비전 1기를 공개했고, TTA는 AI·SW 기반 디지털의료기기 인허가 지원 컨설팅 서비스를 시작했다.

이번 주 통신 업계에서는 10월 6일 과학기술정보방송통신위원회(과방위) 국정감사가 예정돼 있다. 이번 국정감사에서는 이동통신 3사 정보보호최고책임자(CISO)가 출석 대상에 포함됐다.

출석 인물은 이종현 SK텔레콤 통합보안센터장, 이상운 KT 정보보안실장, 홍관희 LG유플러스 정보보안센터장이다. 과방위는 이들을 상대로 통신사 보안 체계와 침해사고 대응을 점검할 예정이다.

이번 점검의 초점은 이통 3사 보안투자에 맞춰져 있다. 국정감사에서 이통 3사의 보안 관련 대응 전반이 도마에 오를 전망이다.

이와 함께 방송미디어통신위원회는 출범 1년 만에 비전 1기를 공개했다. 방송미디어통신위원회는 이용자 참여형 신고체계도 강화했다. 한국정보통신기술협회(TTA)는 인공지능(AI)·소프트웨어(SW) 기반 디지털의료기기 인허가 지원 컨설팅 서비스를 시작했다.

국회 과학기술정보방송통신위원회는 통신 3사를 상대로 침해사고 이후의 보호조치, 정보보호 체계, 투자와 인력 운영, 이용자 보호 방안을 점검할 예정이다. 과방위는 SKT를 대상으로 신문을 예정하고 있으며, 2025년 사이버 침해사고 이후 유심정보 보호와 정보보호 관리체계 개선, 이용자 피해보상·재발방지 조치, 정보보호 투자 이행실태 확인 등을 신문 내용으로 삼을 계획이다.

과방위는 KT·LG유플러스를 대상으로도 질의를 계획하고 있다. 질의 내용은 침해사고 대응과 보안조직 개편 이후 정보보호 체계, 보안 투자·인력 운영 실태, 통신망 침해사고 예방, 이용자 보호 위한 제도개선 방안이다.

이 가운데 SK텔레콤은 지난해 사이버 침해 사고와 관련해 개인정보보호위원회(개인정보위) 제재를 받았다. 제재 내용은 과징금 1347억9100만원과 과태료 960만원이다. SK텔레콤은 개인정보위 제재에 불복해 올해 1월 서울행정법원에 과징금 부과처분 취소 소송을 제기했으며, 현재 1심 재판이 진행 중이다.

KT도 지난해 개인정보 침해사고로 과징금 539억7900만 원을 부과받았다. 개인정보위는 KT에 대해 추가 고발 조치도 했으며, 고발 사유는 2024년 3월 악성코드 감염 사실 미신고와 사고 서버 로그 일부 삭제, 사고 은폐, 조사 과정 거짓 자료 제출, 조사 방해다.

LG유플러스는 지난해 8월 개인정보 유출 조사와 관련한 서버의 OS를 재설치하거나 폐기한 것으로 나타났으며, 이는 개인정보위의 조사 착수 이전에 이뤄졌다. 개인정보위는 해당 조치로 인해 정확한 유출 경위와 추가 유출 여부를 확인하기 곤란하다고 판단했다.

개인정보위는 이를 증거 인멸에 해당하는 행위로 보고 수사기관에 수사를 의뢰했다.

30일 방송미디어통신위원회는 2026년 제39차 전체회의를 열고 4대 목표와 12개 정책과제를 포함한 '제1기 비전 및 주요 시책(안)'을 의결했다. 방미통위는 그 실행 방향으로 통신 부문 이용자 권익 강화를 내세웠다.

방미통위는 지난 6월부터 '이용자 참여형 자율신고제'를 도입해 운영하고 있다. 이 제도는 광고와 다른 지원금 지급, 부가서비스 부당 가입 등 증빙이 필요한 피해를 대상으로 하며, 이용자가 직접 신고할 수 있다.

신고 남용을 줄이고 실제 피해자 구제를 앞세우기 위해 신고 시스템을 통한 처리 현황 제공 방침과 연간 신고 횟수 제한 방침이 함께 제시됐다. 이는 실제 피해자 신고를 우선 처리하려는 목적에 따른 것이다.

방미통위는 축적된 신고 정보를 제도 개선에 활용할 계획이며, 시장 점검에도 활용할 계획이다. 신고 데이터의 축적과 활용을 통해 관련 대응 체계를 보완하려는 방침이다.

아울러 통신이용자 권익 구제를 위해 분쟁조정 조직을 확충한다. 통신분쟁에 특화한 AI 모델 개발도 추진한다.

한편 지난해 디지털의료제품법이 시행되면서 AI·SW 특성을 반영한 인허가 규제가 도입됐다. 이에 따라 기존 하드웨어 중심 규제에 익숙한 기업이 존재하는 가운데, 기업은 AI·SW 중심 품질관리체계를 새로 구축할 필요가 있게 됐다.

한국정보통신기술협회(TTA)는 의료기기 제조기업의 인허가 대응을 지원한다. TTA는 9월 29일 '의료기기 품질경영시스템 컨설팅' 서비스와 '디지털의료기기 적합성 확인' 서비스를 개시한다.

TTA는 기업의 규제 부담을 완화할 목적으로 품질관리 기반 마련을 지원하며, 이를 위해 두 가지 지원을 운영한다.

하나는 ISO 13485 요구사항을 기준으로 한 의료기기 품질경영시스템 컨설팅 제공이다. 지원 범위는 의료기기 설계·개발부터 생산·납품 전 과정에 걸친 품질경영시스템의 구축·개선이다.

다른 하나는 IEC 62304 기반의 디지털의료기기 적합성 확인 제공이다. IEC 62304는 의료기기 소프트웨어 생명주기 프로세스 관련 국제표준이며, 해당 서비스는 디지털의료기기 인허가 심사에 필요한 '디지털의료기기 소프트웨어 적합성 확인보고서' 작성 지원 컨설팅이다. 서비스 신청처는 TTA 고객 서비스 홈페이지다.

출처: 아이티데일리 (IT DAILY) · 성원영 기자
원문: https://www.itdaily.kr/news/articleView.html?idxno=242001

참고자료

이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.


출처 아이티데일리 (IT DAILY)

원문 확인

이 기사는 아이티데일리 (IT DAILY) 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.