[イーデイリーYun Junghoon 記者]LG Uplus(032640)のサイバー攻撃への対応をめぐり、国会の国政監査で質疑が続きました。韓国インターネット振興院(KISA)から攻撃の状況を通知された後、サーバーのオペレーティングシステム(OS)を再インストールしたことが、証拠保全の原則に合致しているかどうかが争点となりました。
ハン・ジュンホ(右)民主党議員が、LGユープラスのホン・グァンヒ情報セキュリティセンター長に質疑を行っている様子(写真=国会放送)
ハン・ジュンホ「共に民主党」議員は6日、2026年の科学技術情報通信委員会国政監査の午後の質疑において、ホン・グァンヒLGユープラス情報セキュリティセンター長(専務)に対し、2025年の通信3社における侵害事故当時のLGユープラスの対応過程について追及しました。ハン議員は「LGユープラスの事故対応について、到底理解できない部分があるため、証人としてお招きしました」と述べ、正確な回答を求めました。
ハン議員は、KISAが昨年7月19日に侵害の状況を通知し、その後8月12日にアカウント管理システム(APPM)関連のサーバーOS作業が行われた点を指摘しました。続いて同議員は、「通常、侵害の可能性について通知を受けた場合、サーバーOSを再インストールする前に元の状態を保存するのが基本ではないのか」と尋ねました。
ホン常務は、「元の状態を保存できる範囲内で措置を講じたと考える」とし、「一部不十分な点があった」と答えました。
また、ある議員は、再インストール前にサーバーのイメージをKISAに提出した点を挙げ、単なるバックアップなのか、ディスク全体をビット単位で複製したフォレンジックイメージなのかと尋ねました。
ホン専務は「現在捜査中の事項であるため、お答えするのは難しい」としつつも、「フォレンジック可能な資料として提出したものと認識している」と答えました。
(写真=ハン・ジュンホ議員室)
フォレンジックイメージを作成した時期も争点となりました。ある議員は「KISAからの通知の前か後か」と尋ね、ホン専務は「通知の後だと認識しており、その点については捜査機関が調査を行いました」と答えました。
ハン議員は、「7月19日の通報以降、8月12日までの約1ヶ月間があったにもかかわらず、8月12日に突然サーバーのOS作業を行ったという事実そのものが、疑念を抱かざるを得ない」と批判しました。
また、「イメージも提出し、原本も保存されていると主張しているのに、政府の官民合同調査団はなぜOSの再インストールにより侵害の痕跡や攻撃経路を確認できないと公式に発表するのか」とし、「LGユープラスの対応が最も理解できない」と述べました。
ハン・ジュンホ「共に民主党」議員は6日、2026年の科学技術情報通信委員会国政監査の午後の質疑において、ホン・グァンヒLGユープラス情報セキュリティセンター長(専務)に対し、2025年の通信3社における侵害事故当時のLGユープラスの対応過程について追及しました。ハン議員は「LGユープラスの事故対応について、到底理解できない部分があるため、証人としてお招きしました」と述べ、正確な回答を求めました。
ハン議員は、KISAが昨年7月19日に侵害の状況を通知し、その後8月12日にアカウント管理システム(APPM)関連のサーバーOS作業が行われた点を指摘しました。続いて同議員は、「通常、侵害の可能性について通知を受けた場合、サーバーOSを再インストールする前に元の状態を保存するのが基本ではないのか」と尋ねました。
ホン常務は、「元の状態を保存できる範囲内で措置を講じたと考える」とし、「一部不十分な点があった」と答えました。
また、ある議員は、再インストール前にサーバーのイメージをKISAに提出した点を挙げ、単なるバックアップなのか、ディスク全体をビット単位で複製したフォレンジックイメージなのかと尋ねました。
ホン専務は「現在捜査中の事項であるため、お答えするのは難しい」としつつも、「フォレンジック可能な資料として提出したものと認識している」と答えました。
フォレンジックイメージを作成した時期も争点となりました。ある議員は「KISAからの通知の前か後か」と尋ね、ホン専務は「通知の後だと認識しており、その点については捜査機関が調査を行いました」と答えました。
ハン議員は、「7月19日の通報以降、8月12日までの約1ヶ月間があったにもかかわらず、8月12日に突然サーバーのOS作業を行ったという事実そのものが、疑念を抱かざるを得ない」と批判しました。
また、「イメージも提出し、原本も保存されていると主張しているのに、政府の官民合同調査団はなぜOSの再インストールにより侵害の痕跡や攻撃経路を確認できないと公式に発表するのか」とし、「LGユープラスの対応が最も理解できない」と述べました。