지난6일 열린 과학기술정보통신부 국정감사에서 국회 과학기술정보방송통신위원회 한준호 의원 ( 더불어민주당 , 경기 고양시을 ) 은 증인으로 출석한 홍관희 LGU+ CISO( 정보보안센터장 · 전무 ) 를 상대로 침해사고 이후 증거 은폐 및 조사 방해 의혹을 집중 추궁했다 .
정부 조사에 따르면 LGU+ 는 2025 년 7 월 19 일 KISA 로부터 자료 유출 정황을 공유받고 침해사고 신고를 안내받았다 . 그러나 7 월 31 일 침해 의심 서버를 폐기했고 , 8 월 12 일에는 유출이 의심되는 APPM( 통합계정관리 ) 서버의 운영체제 (OS) 를 재설치했다 . 이후 9 월 15 일까지 협력사 직원 노트북에서 APPM 서버로 이어지는 경로상의 주요 서버도 재설치하거나 폐기했다 . 침해사고 신고는 KISA 통보 약 3 개월 뒤인 10 월 23 일에야 이뤄졌다 .
민관합동조사단은 서버 목록 · 계정정보 · 임직원 성명 등의 외부 유출은 확인했지만 , 추가 침해 경위와 고객정보 유출 여부는 확인하지 못했다 . 고객정보 유출이 없었다는 의미가 아니라 , 관련 자료가 훼손돼 유출 여부를 판단할 수 없었던 것이다 . 과기정통부와 개인정보보호위원회는 이와 관련해 LGU+ 의 증거 인멸 및 조사 방해 행위를 ‘ 위계에 의한 공무집행방해 ’ 혐의로 경찰에 수사 의뢰한 상태다 .
이날 홍 전무는 KISA 통보와 OS 재설치 사실은 인정했지만 , 재설치 전 원본 보존 여부와 서버 이미지의 포렌식 이미지 여부 · 생성 시점 등 핵심 질의에는 “ 수사 중인 사항이라 답변하기 어렵다 ” 는 취지의 답변을 반복했다 . 추궁이 이어지자 서버 이미지는 KISA 통보 이후 생성된 것으로 알고 있다고 밝혔지만 , 서버 폐기 · 재설치 과정과 원본자료 보존 여부에 대해서는 명확히 답하지 않았다 .
한준호 의원은 “KISA 가 침해 정황을 알린 뒤 핵심 서버를 재설치하고 폐기한 것을 단순 실수로 보기는 어렵다 ” 며 “ 수사가 진행 중이라는 이유가 국회에서 기본적인 사실조차 밝히지 않을 근거가 될 수는 없다 ” 고 비판했다 .
이어 “ 증거를 없앤 기업이 성실히 신고한 기업보다 가벼운 책임을 진다면 ‘ 해킹은 숨기는 게 답 ’ 이라는 최악의 선례가 남는다 ” 며 “ 경찰 수사로 고의적인 해킹 은폐가 드러나면 과기정통부는 위약금 면제 등 즉각적인 엄정 조치에 나서야 한다 ” 고 촉구했다 .
이번 사태를 계기로 침해사고 발생 이후 기업의 증거보존 책임을 강화하는 제도개선도 필요하다는 지적이다 . 사고 발생 또는 의심 이후 기업이 조사에 필요한 서버 · 로그 · 전자기록을 고의로 조작 · 훼손 · 삭제 · 폐기해 실제 유출범위를 확인할 수 없게 한 경우 , 그 불확실성을 이용자에게 떠넘기지 않도록 별도의 책임 기준을 마련해야 한다는 것이다 .
한 의원은 이날 명확히 답변되지 않은 서버 폐기 ·OS 재설치 과정 , 자료보존 여부 , 침해사고 인지 이후 조치의 적정성 등에 대해 향후 KISA 국정감사에서 정부의 조사 · 대응 과정을 중심으로 추가 확인할 예정이다 .