[특별취재팀=임진영 팀장|김재민·김나윤·노태하 기자] 우리 사회가 빠르게 디지털 전환(DX)화 되면서 일상의 각종 정보부터 민감한 개인정보까지 디지털화되고 있다. 이에 따라 우리 삶은 좀 더 편리하게 바뀌고 있지만 디지털화에 따라 취약해진 점 또한 분명하다.
특히 DX화된 각종 정보의 취약성이 최근 부각되고 있다. ‘카카오 먹통 사태’를 불러일으킨 SK C&C 데이터센터 화재로 인해 드러난 데이터센터의 취약성과 근래 빈번해진 기업 내 디지털화 된 고객 개인정보 보안의 취약성 등이 대표적인 디지털 전환에 따른 리스크로 꼽힌다.
사회의 DX 발전에 따른 리스크가 커지면서 기업의 재발 방지 리스크 관리가 요구되는 가운데 정치권도 재발 방지를 위한 원인 분석과 제도적 방안을 내놓고 있다.
데이터센터 분산화로 운영 안정성 높이고 보호의무 사업자 범위도 넓혀야
기업의 DX에 필수적인 요소 중 하나로 꼽히는 것이 데이터센터다. 사회의 급속한 디지털화에 따라 기업은 디지털화된 대규모 데이터 처리와 분석을 위한 대용량 정보 저장소가 필요하고 이러한 정보를 빠르고 효율적으로 처리하기 위해 데이터센터는 필수적인 역할을 하기 때문이다.
그러나 이 같은 기업의 데이터센터 활용에도 리스크가 존재한다. 기업의 정보가 모여 있는 데이터센터의 화재 등 재난으로 시스템 하드웨어의 손상 혹은 소프트웨어의 문제로 인한 오류 등 문제가 생길 경우 해당 기업을 이용하는 고객들도 큰 피해를 보게 되기 때문이다.
대표적인 사례가 지난해 10월15일 SK C&C 데이터센터 화재로 발생한 카카오톡·네이버 등 주요 온라인 기업의 서비스 중단 사태였다. 이로 인해 전 국민이 일상에 큰 불편을 겪었는데 특히 ‘카카오톡 먹통 사태’는 당시 사회적으로 큰 혼란을 불러와 큰 이슈가 됐다.
이번 사태를 두고 카카오에 ‘데이터센터 관리 부실 등 책임’을 물으며 손해배상 소송을 낸 서민민생대책위원회 등 시민단체는 카카오가 재해를 대비한 이원화 시스템이나 데이터 백업 절차 등 재해복구 시스템을 갖췄어야 한다고 목소리를 높이고 있다.
이에 대해 정부에서는 특히 수도권에 집중된 데이터센터에 대해 우려를 나타내면서 데이터센터의 분산화를 강조했다.
산업통상자원부는 지난달 18일 데이터센터 지역 분산 정책 설명회에서 “데이터 센터의 수도권 집중 가속화는 사고 발생 시 국가적 재난 상황을 초래 할 수 있다”며 “수도권 데이터센터 집중을 완화할 필요가 있다”고 강조했다.
전문가들은 데이터센터의 분산화를 통해 하나의 데이터센터가 다운될 경우에도 다른 데이터 센터에서 서비스를 제공할 수 있음은 물론이고 더욱 효과적인 데이터 백업 및 복구 계획을 수립할 수 있게 되므로 시스템 오류 및 서비스 중단 가능성을 낮출 수 있게 된다고 말한다.
쉽게 말하면, 모든 달걀(기업의 데이터)을 한 바구니(데이터센터)에 담은 경우에 이 바구니에 문제가 생길 때 담겨 있는 달걀 전체가 깨질 우려(리스크)가 있기 때문에 여러 곳에 나눠 담아야 한다는 것이다.
정치권에서는 카카오 등 데이터센터의 임차사업자에 대해 데이터센터 보호조치 의무를 부과하는 동시에 과학기술정보통신부에 데이터센터 안전성 점검을 위한 자료제출 요구 권한 등을 부여해 추후 이 같은 사태가 재발시 주무부처로서 공통으로 책임을 지게 하는 등의 제도적 개선책을 내놨다.
국회에서는 지난해 12월8일 기존 데이터센터 운영사업자에게만 부여하던 데이터센터 보호조치 의무를 임차사업자까지 확대하는 내용을 담은 ‘데이터센터 재난관리법(정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정안)’이 본회의를 통과했다.
카카오 먹통 사태는 카카오(데이터센터 임차사업자)가 SK C&C(데이터센터 운영사업자) 데이터센터를 사실상 메인서버로 임차해 사용하던 중 발생한 사고다.
정보통신망법 제46조와 같은 법 시행령 제37조·과기정통부 ‘집적정보통신시설 보호지침’ 등에는 데이터센터 운영 사업자의 데이터센터 시설에 대한 안정적인 운영을 위한 보호조치 의무와 세부 보호조치 항목들이 규정되어 있다.
반면 데이터센터 임차사업자의 경우 이러한 보호조치 의무가 없고, 이로 인한 서비스 중단 등 장애가 발생하더라도 보고의무 등이 법규상 규정돼 있지 않아 법률 사각지대에 있다는 지적이 제기되고 있다.
이밖에도 이 법안은 데이터센터의 안정적 운영을 위한 보호조치의 주무부처인 과기정통부의 책임을 강화시키는 내용도 담고 있다.
구체적으로 과기정통부에 △보호조치 이행여부를 점검 및 보완 명령권 부여 △점검을 위한 자료제출 요구 권한 부여 등을 통해 사후 사고가 발생할 경우 사업자 관리의 책임을 과기정통부가 공동으로 지게 하는 내용이다.
법안을 대표 발의한 변재일 더불어민주당 의원은 “20대 국회 당시 사업자들의 강력한 반대로 무산되었던 법안들이 카카오 먹통사태를 겪고 나서야 재추진되었다는 것이 매우 아쉽다”며 “이제라도 국민들의 일상을 마비시키는 대규모 데이터센터의 재난을 사전예방하고 사후에도 신속히 대응할 수 있도록 하는 개정안이 통과되어 다행”이라고 말했다.
기업 이어 공공기관 개인정보 유출 심각… 조사인력 늘려 대응력 높여야
DX화된 개인정보의 경우도 해킹 등의 위험으로 디지털 기술의 사용이 증가하면서 온라인에서 수집 및 저장되는 개인 데이터의 양이 증가하고 있다.
자연히 이에 대한 보안 위협도 늘어나는 등 개인정보 관리의 취약성이 높아지면서 개인정보 유출 피해가 디지털 전환에 따른 리스크 중 하나로 꼽히고 있다.
이달에도 이동통신사 LG유플러스의 고객 개인정보 유출이 논란이 된 바 있다.
LG유플러스에서는 현재까지 29만 명분의 개인정보가 유출된 것으로 파악하고 있다. 구체적으로 유출된 정보는 고객의 이름·주소·생년월일·주민등록번호·전화번호·이메일·암호화된 비밀번호·유심(USIM) 번호·단말기 번호 등이다.
지난해 6월에는 전자책 구독 플랫폼 ‘밀리의 서재’가 3년 만에 또다시 해킹 공격을 받아 1만3182명에 달하는 고객들의 이메일주소·전화번호·비밀번호 등의 개인정보가 유출되기도 했다.
기업이 고객의 개인정보를 안전하게 보호하기 위한 방책으로는 보안 기술 및 암호화 기술 등의 기술적 대책 도입·개인정보 보호에 대한 교육 및 훈련 제공 등이 꼽힌다.
특히 이러한 개인정보의 유출은 기업 뿐 아니라 공공기관에서도 발생하고 있다.
지난해 10월 개인정보보호위원회가 이용우 더불어민주당 의원실에 제출한 자료에 따르면 2019년부터 지난해 8월까지 공공기관의 개인정보 유출 규모는 7만 건에 달했지만 처분기관의 수는 23건에 그쳤다.
그러나 최근 3년간(2020~2022년)의 개인정보 유출 사고에 대한 조사인력 현황의 경우 특히 2020년(513건) 대비 2021년(838건)에는 조사건수가 1.6배나 증가했지만 조사 인력(18명)은 전혀 늘어나지 않았다.
이 의원은 이 같은 공공기관의 개인정보 유출 사고의 원인으로 증가하는 사고 대비 부족한 조사인력 실태를 지적했다.
이 의원은 “개인정보 유출 사고는 증가하고 았는데 조사인력이 부족해서 조사 종결이 미뤄지고 있다”며 “개인정보 유출사고가 더 이상 발생하지 않도록 조사인력을 확충해야 한다”고 말했다.
앞서 이 의원은 지난해 6월 개인정보보호위원회에게 매년 공공기관의 개인정보 보호 수준을 평가하고 그 결과를 바탕으로 개선을 권고할 수 있도록 하는 ‘개인정보보호법 일부개정법률안’을 대표 발의한 바 있다. 이는 공공기관의 개인정보 보호에 대한 관리·감독을 더욱 체계적으로 실시하자는 취지다.
후원하기



























