시사위크=조윤찬 기자 정치권이 LG유플러스가 ‘안전한 통신서비스 제공’ 의무를 다했는지에 대해 의문을 제기했다.
6일 조경태 국민의힘 의원(과학기술정보방송통신위원회 소속)은 LG유플러스의 해킹 서버 폐기 사건에서 경찰 수사 결과 고의성이 드러나면 위약금을 면제해야 한다고 밝혔다.
LG유플러스 이용약관 38조는 ‘기타 회사의 귀책 사유’로 해지할 경우 위약금 납부 의무를 면제하도록 규정하고 있다. 조 의원은 해당 규정을 위약금 면제 근거로 들었다. 하지만 고의적인 서버 폐기가 가입 해지에 대한 회사의 귀책 사유가 되는지는 명확하지 않은 상태다.
조 의원은 국회입법조사처가 “침해 흔적을 지운 행위가 악의적 증거 인멸·조사 방해에 해당하면, 이는 이용자가 자신의 정보 유출 여부를 확인하고 대응할 기회를 빼앗고 안전한 통신서비스 제공이라는 계약상 신뢰관계를 훼손한 것으로 위약금 면제 대상인 회사 귀책 사유로 해석될 수 있다”고 판단했다며 수사 결과에 따라 위약금 면제 검토가 필요하다고 설명했다.
경찰은 지난해 12월부터 10개월 넘게 LG유플러스의 서버 폐기 사건에 대해 수사를 진행하고 있다. LG유플러스는 지난해 통합 비밀번호 관리시스템(APPM)에서 임직원·협력사 직원 이름, 서버 계정 정보가 유출됐다. 하지만 LG유플러스의 서버폐기가 이뤄지며 조사가 진전되지 못했다.
KISA(한국인터넷진흥원)는 지난해 7월 19일 LG유플러스에 침해사고 관련 제보받은 내용을 공유하며 사실관계를 파악하려고 했다. 그러나 LG유플러스는 침해사고 정보를 공유받은 이후 다음달 8월 12일과 14일 서버 운영체제(OS)를 재설치하거나 25일 서버를 폐기했다.
추후 이뤄진 민관합동조사단과 개인정보보호위원회의(이하 개인정보위) 조사에서 제보 내용의 침해사고가 확인됐지만, 서버 폐기로 인해 유출 경위와 추가 유출 여부를 확인할 수 없게 됐다.
개인정보위는 지난 7월 조사 결과 발표에서 LG유플러스의 서버 폐기에 대해 “조사·제재 회피 목적으로 관련 증거를 은닉·폐기해 위원회 조사를 방해하는 행위”라고 규정했다. 지난해 말 민관합동조사단도 “부적절한 조치로 판단하고 위계에 의한 공무집행 방해”라고 지적한 바 있다.
LG유플러스는 다른 통신사처럼 개인정보 유출 가입자가 특정되거나 유출 경위 조사 결과가 나오지 않아 귀책 사유 판단이 쉽지 않은 상태다. 개인정보위는 경찰 수사가 마무리된 이후 LG유플러스 조사를 재개할 계획이다.
앞서 SKT는 유심 정보 유출 자체가 안전한 통신서비스 제공이라는 계약의 주요 의무를 위반한 것으로 여겨져 위약금 면제가 결정됐다. KT는 초소형 기지국 부실 관리로 인해 무단 소액 결제 위험이 전체 가입자에 노출된 것으로 간주되며 정부의 위약금 면제 결정이 나왔다.
조 의원실 관계자는 “국회 국정감사 기간 LG유플러스의 서버폐기 관련 위약금 면제 여부를 과기정통부에 질의할 것”이라고 말했다. 국회 과방위 국정감사는 6일부터 오는 23일까지 진행될 예정이다.
Copyright ⓒ 시사위크 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기