메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
경제>경제정책

LG U+, 과기정통부 발표에 정보 유출 및 디도스 공격 피해 고객 사과..."1000억원 대규모 투자 단행했다"

LG유플러스 용산 사옥 전경. /LG유플러스

LG유플러스는 27일 과학기술정보통신부가 자사에서 발생한 고객 정보 유출과 디도스 공격에 대한 조사 결과를 발표하자 "사고 발생 시점부터 사안을 심각하게 받아들이고 있었으며, 과기정통부 원인 분석 결과에 따른 시정 요구사항을 전사적 차원에서 최우선으로 수행할 것"이라고 밝혔다. 또 올해 초 발생한 정보유출과 인터넷 접속 오류로 인한 불안과 불편을 느꼈을 고객들에게 다시 한번 사과했다.

 

LG유플러스는 지난 2월 CEO 직속의 사이버안전혁신추진단을 구성하고, ▲사이버 공격에 대한 자산 보호 ▲인프라 고도화를 통한 정보보호 강화 ▲개인정보 관리 체계 강화 ▲정보보호 수준 향상 등 4대 핵심 과제에 102개 세부 과제를 선정해 수행하고 있다고 밝혔다. 이를 위한 1000억 규모의 대규모 투자도 진행하고 있다고 공개했다.

 

LG유플러스는 사고 직후 개인정보 보호 및 디도스 방어를 위한 긴급 진단과 보안 장비(IPS, Intrusion Protection System) 및 솔루션 도입, 클라우드를 활용한 서비스의 긴급 점검, 접근제어 정책(ACL, Access Control List) 강화 등 즉시 개선이 가능한 부분들을 조치 완료했다고 밝혔다. 또 IT 통합 자산관리 시스템, AI(인공지능) 첨단기술을 적용한 모니터링, 중앙 로그 관리 시스템, 통합관제센터 구축에 대한 세부 과제도 착수했다.

 

또 화이트 해커 등 외부 전문가를 활용한 취약점 점검 및 기술적 예방활동 강화, AI 기반 개인정보 탐지 시스템 구축, IT 서비스 이상행위 모니터링 시스템 고도화를 위해 세부 과제를 수립하고 추진 중이라고 공개했다. 외부 전문가 그룹과 협력해 현 보안 수준을 점검하고 향후 개선방향 도출을 위한 자체 진단도 진행하고 있다고 밝혔다.

 

LG유플러스는 또 외부 전문가 그룹으로 구성된 정보보호자문위원회를 본격 가동하고, 회사 내 CISO(정보보안최고책임자), CPO(개인정보보호책임자) 조직 개선과 전문 인력투자, 개인정보의 관리체계 개선, 미래보안기술 연구투자, USIM 무상 교체, 피해보상협의체 운영, 대학 및 교육기관과 연계된 사이버 보안 전문인력 육성 등도 함께 이행해 나가고 있다고 공개했다.

 

LG유플러스는 새롭게 임명되는 CISO, CPO를 주축으로 개인정보를 비롯한 전사적인 정보보호 강화 활동을 지속할 예정이라고 밝혔다. 또 진행상황은 단계별로 투명하게 공개하고, 종합적 보안 대책은 추후 상세히 설명하는 시간을 갖겠다고 발표했다.

 

LG유플러스는 "그동안 외부에서 주신 다양한 염려와 의견을 충분히 반영하고, 뼈를 깎는 성찰로 고객들에게 더 깊은 신뢰를 주는, 보안, 품질에 있어 가장 강한 회사로 거듭나겠다"는 의지를 피력했다.

트위터 페이스북 카카오스토리 Copyright ⓒ 메트로신문 & metroseoul.co.kr