전국적인 대규모 통신 장애 사태를 일으킨 KT가 내부문제로 인한 통신 장애를 디도스 공격에 의한 것으로 발표한 사실이 뒤늦게 드러났다. KT의 부실한 위기 대응 능력에 대한 비판이 커지고 있다.
과학기술정보통신부(과기부) 조사 결과에 따르면 KT는 인터넷 접속 장애를 지난달 25일 오전 11시 20분에 인지했다.
KT는 사고 초기에 디도스 공격을 원인으로 추정하고 11시 40분 과기부에 사이버 공격 신고를 했다. 그러나 실제 장애 원인이 네트워크 경로설정(라우팅) 오류임을 파악하고 11시 44분 과기정통부에 알렸다.
KT는 4월 15일 통합 대안 보안 서비스 ‘하이브리드 보안’을 출시한 바 있다. 하이브리드 보안 서비스는 유해 트래픽 감지, 통합 관게 패키지, 디도스 공격 자동방어 등을 제시한다. 일찍이 디도스 방어 시스템을 출시했던 KT가 디도스 공격이 있었는지도 제대로 인지하지 못한 것이다.
KT가 통신 장애를 인지했음에도 불구하고 24분 동안 통신 장애 원인을 오판하며 사이버수사대가 KT 본사로 출동하는 등의 혼란이 있었다.
KT가 사고 원인을 거짓으로 발표했다는 의혹도 제기됐다. KT는 12시 2분 통신 장애의 원인이 대규모 디도스 공격으로 추정된다는 1차 공지를 발표했다. 조사 결과를 통해 KT가 라우팅 오류를 인지한 지 18분 후에 엉뚱한 내용을 공지한 것이다.
과기부는 해당 공지가 허위사실을 공표하려던 것이 아닌 내부적 소통 지연과 실수에 의한 것으로 판단하고 있지만 통신 장애 사태에 대한 책임을 피하기 위해 거짓 발표를 했다는 의혹이 커지고 있다.
KT의 부실한 네트워크 관리 능력도 도마 위에 놀랐다. 라우팅 오류의 발생 원인은 KT 협력업체 직원이 부산에서 라우터를 교체하는 중 라우터에 입력해야 하는 명령어 ‘exit’를 누락한 것이 원인으로 나타났다. 이에 더해 일반적으로 이용자가 적은 밤 시간 대에 진행하는 네트워크 작업을 낮 시간에 진행했다는 사실도 드러났다.
네트워크 작업은 간단한 명령어 실수로도 치명적인 결과를 불러올 수 있기 때문에 담당자가 여러 번 확인하는 것이 일반적이다. 그러나 이번 통신 장애의 경우 KT 직원 없이 협력업체 담당자만 작업한 것으로 나타났다.
KT 새노조는 논평을 발표해 “기간통신망 사업자라고 부르기도 부끄러운 수준의 허술한 관리실태가 적나라하게 드러났다”며 “KT 구성원으로서 상상 초월의 통신망 부실 관리에 경악을 금치 못하며 동시에 참담함을 느낀다”고 밝혔다.
후원하기





























