한국가스안전공사(사장 박경국)가 한국가스안전공사가 내부 시스템의 접근권한 관리부터 외부 해킹 대응까지 정보보안 관리체계를 전면 재점검하고 재발 방지에 나선다.
한국가스안전공사는 2025년 하반기 발생한 전 시스템 담당자의 관리자 권한을 이용한 내부 비공개 문서 무단 접속 사안에 대한 후속 조치와 함께 사내 시스템 접근권한 관리 및 외부 침해 대응을 강화한다고 7일 밝혔다.
공사 전(前) 전자결재 시스템 담당 직원 A씨는 2025년 하반기 재택근무 및 휴가 기간 중 심야에 시스템 관리자 권한을 이용해 무단 접속하고 본인 관련 내부 비공개 문서를 열람했다. 해당 접근은 일반 사용자 권한이 아닌 시스템 담당자에게 부여된 관리자 권한을 이용한 것으로 확인됐다.
공사는 시스템 전반을 점검하는 과정에서 해당 사실을 확인하고 위법사항 검토 등을 거쳐 A씨를 무보직 발령하는 한편 수사기관에 형사고소했다.
경찰 수사 이후 청주지방검찰청(현 청주지방공소청) 충주지청은 지난 9월16일 A씨를 전자기록등내용탐지 및 정보통신망법 위반 혐의로 약식기소했다. 약식기소는 검사가 정식 공판절차 없이 서면 심리를 통해 벌금형 등의 약식명령을 법원에 청구하는 절차다.
공사는 현재 법원의 판단이 확정되지 않은 만큼 향후 법원 판단 결과에 따라 내부 인사위원회를 개최하고 관련 징계 절차를 엄정하게 진행할 예정이다.
이번 조치를 계기로 공사는 내부자에 의한 정보 접근과 외부 해킹 등 변화하는 보안 위협에 동시에 대응할 수 있도록 정보보안 관리체계를 재정비한다.
우선 사내 시스템 접근권한 관리를 강화하고 이상 접속 탐지 및 모니터링 체계를 고도화한다. 관리자 등 중요 권한에 대한 관리와 시스템 접근 과정의 점검을 강화해 유사 사례의 재발을 방지할 방침이다.
외부에서 발생하는 지능형 침해 위협에 대한 대응도 강화한다. 공사는 AI 기반의 지능형 침해 위협에 대응할 수 있는 상시 보안 관제 체계를 확립하고 정보보안 시스템 전반에 대한 점검과 관리를 지속할 계획이다.
이는 최근 개인정보보호에 대한 국민적 관심이 높아지고 금융권을 비롯한 주요 기관을 대상으로 한 AI 기반 해킹 위협이 부각되는 가운데 정보보안 관리체계를 한층 강화하라는 정부의 정보보안 점검·강화 기조에 대응하기 위한 조치다.
박경국 한국가스안전공사 사장은 “임직원의 정보보안 의식을 높이고 더욱 신뢰받는 기관으로 거듭나기 위해 관리 체계를 쇄신하겠다”고 밝혔다.