[イーデイリーYun Junghoon 記者]国会の科学技術情報放送通信委員会(科放委)の国政監査において、与野党がLG Uplus(032640)のハッキング隠蔽疑惑および利用者の違約金免除問題について集中的に質疑を行いました。科学技術情報通信部は、帰責事由が発生した場合、利用者保護対策および違約金の免除が可能となるよう積極的に検討するとの立場を明らかにしました。
ペ・ギョンフン副総理兼科学技術情報通信部長官が6日、国会で開かれた科学技術情報放送通信委員会の国政監査で証人宣誓を行っている(写真=聯合ニュース)
6日、国会で開かれた科学技術情報放送通信委員会の国政監査で、「国民の力」のチョ・ギョンテ議員は、ペ・ギョンフン副総理兼科学技術情報通信部長官に対し、「ハッキングの隠蔽が事実だと判明した場合、加入者の違約金を免除すべきではないのか」と質問しました。
これに対し、ペ副首相は「重大なサービス障害や契約上の核心的な義務違反の事例が発覚した場合は、違約金の免除が実施されるよう、政府も積極的に取り組んでまいります」と答えました。
続く午後の質疑でも、LGユープラスの責任の有無や違約金の免除の可否をめぐる追及が続きました。
「共に民主党」のイ・フンギ議員は、LGユープラスのホン・グァンヒ情報セキュリティセンター長(CISO)を証人として呼び、「科学技術情報通信部と個人情報委員会が、サーバーの廃棄などにより情報流出の原因究明が困難なため捜査を依頼し、10ヶ月以上にわたり捜査が進行中だ」とし、「捜査の結果、故意の隠蔽や証拠隠滅と確認されれば、会社の明白な帰責事由に該当するため、違約金を免除すべきだ」と指摘しました。
イ議員は、昨年、SKTelecom(017670) など通信事業者の帰責事由による違約金免除の前例に言及し、「帰責事由が認められた場合、違約金を免除するつもりか」と改めて回答を求めました。
これに対し、ホン・グァンヒCISOは、「利用者に対する保護措置が必要な部分については、最大限の保護措置を講じられるようにする」とし、「社内で検討し、措置を講じることができる部分について、最善を尽くして確認する」と明らかにしました。
LGU+の隠蔽試みの状況(写真=ハン・ジュンホ議員室)
今回の論争は、LGユープラスがハッキング調査の過程で、関連サーバーをフォーマットするかのように再インストールしたことから浮上しました。
去る7月、ホワイトハッカーからの通報によりLG U+のハッキングの疑いが明らかになると、科学技術情報通信部は8月11日、公式な点検結果の提出を求めました。しかし、LG U+は翌日の8月12日、ハッキングの疑いがあるサーバー(APPM)のオペレーティングシステム(OS)を再インストールした後、13日に「侵害の痕跡はない」と報告しました。
続いて、デジタルフォレンジック資料を提出する過程でも問題が生じました。メインサーバー(アクティブ)とバックアップサーバー(スタンバイ)が同期されており、データが同一であるという理由で、まずメインサーバーのイメージを提出しましたが、その後、バックアップサーバーの資料提出を求められた際には、すでにバックアップサーバーまでもOSが再インストールされた状態でした。結果として、ハッキング発生当初の状態のオリジナルログは提出されませんでした。
これに対し、共に民主党のハン・ジュンホ議員は、「通常、侵害の可能性について通知を受けた場合、サーバーのOSを再インストールする前に元の状態を保存するのが基本ではないのか」とし、「7月19日の通知以降、1ヶ月近く時間があったにもかかわらず、8月12日に突然サーバーのOS作業を行ったという事実自体が、疑念を抱かざるを得ない」と述べました。
さらに、「イメージも提出し、原本も保存されていると主張しているのに、政府の官民合同調査団はなぜ、OSの再インストールにより侵害の痕跡や攻撃経路を確認できないと公式に発表するのか」とし、「LGユープラスの対応が最も理解できない」と付け加えました。
現在、科学技術情報通信部と個人情報保護委員会は捜査を依頼しており、偽計による公務執行妨害の容疑で警察の捜査が進められています。ペ副首相は、捜査の結果、故意による証拠隠滅や調査妨害などが事実として確認された場合、加入者の違約金免除措置を強く要求するという政府の方針を改めて確認しました。
6日、国会で開かれた科学技術情報放送通信委員会の国政監査で、「国民の力」のチョ・ギョンテ議員は、ペ・ギョンフン副総理兼科学技術情報通信部長官に対し、「ハッキングの隠蔽が事実だと判明した場合、加入者の違約金を免除すべきではないのか」と質問しました。
これに対し、ペ副首相は「重大なサービス障害や契約上の核心的な義務違反の事例が発覚した場合は、違約金の免除が実施されるよう、政府も積極的に取り組んでまいります」と答えました。
続く午後の質疑でも、LGユープラスの責任の有無や違約金の免除の可否をめぐる追及が続きました。
「共に民主党」のイ・フンギ議員は、LGユープラスのホン・グァンヒ情報セキュリティセンター長(CISO)を証人として呼び、「科学技術情報通信部と個人情報委員会が、サーバーの廃棄などにより情報流出の原因究明が困難なため捜査を依頼し、10ヶ月以上にわたり捜査が進行中だ」とし、「捜査の結果、故意の隠蔽や証拠隠滅と確認されれば、会社の明白な帰責事由に該当するため、違約金を免除すべきだ」と指摘しました。
イ議員は、昨年、SKTelecom(017670) など通信事業者の帰責事由による違約金免除の前例に言及し、「帰責事由が認められた場合、違約金を免除するつもりか」と改めて回答を求めました。
これに対し、ホン・グァンヒCISOは、「利用者に対する保護措置が必要な部分については、最大限の保護措置を講じられるようにする」とし、「社内で検討し、措置を講じることができる部分について、最善を尽くして確認する」と明らかにしました。
今回の論争は、LGユープラスがハッキング調査の過程で、関連サーバーをフォーマットするかのように再インストールしたことから浮上しました。
去る7月、ホワイトハッカーからの通報によりLG U+のハッキングの疑いが明らかになると、科学技術情報通信部は8月11日、公式な点検結果の提出を求めました。しかし、LG U+は翌日の8月12日、ハッキングの疑いがあるサーバー(APPM)のオペレーティングシステム(OS)を再インストールした後、13日に「侵害の痕跡はない」と報告しました。
続いて、デジタルフォレンジック資料を提出する過程でも問題が生じました。メインサーバー(アクティブ)とバックアップサーバー(スタンバイ)が同期されており、データが同一であるという理由で、まずメインサーバーのイメージを提出しましたが、その後、バックアップサーバーの資料提出を求められた際には、すでにバックアップサーバーまでもOSが再インストールされた状態でした。結果として、ハッキング発生当初の状態のオリジナルログは提出されませんでした。
これに対し、共に民主党のハン・ジュンホ議員は、「通常、侵害の可能性について通知を受けた場合、サーバーのOSを再インストールする前に元の状態を保存するのが基本ではないのか」とし、「7月19日の通知以降、1ヶ月近く時間があったにもかかわらず、8月12日に突然サーバーのOS作業を行ったという事実自体が、疑念を抱かざるを得ない」と述べました。
さらに、「イメージも提出し、原本も保存されていると主張しているのに、政府の官民合同調査団はなぜ、OSの再インストールにより侵害の痕跡や攻撃経路を確認できないと公式に発表するのか」とし、「LGユープラスの対応が最も理解できない」と付け加えました。
現在、科学技術情報通信部と個人情報保護委員会は捜査を依頼しており、偽計による公務執行妨害の容疑で警察の捜査が進められています。ペ副首相は、捜査の結果、故意による証拠隠滅や調査妨害などが事実として確認された場合、加入者の違約金免除措置を強く要求するという政府の方針を改めて確認しました。