[E-DailyYun Junghoon 记者] 围绕LG Uplus(032640)的网络安全事件应对措施,在国会国政监视听证会上接连进行了质询。争议焦点在于:在收到韩国互联网振兴院(KISA)关于网络入侵情况的通知后,该公司重新安装了服务器操作系统(OS),此举是否符合证据保全原则。
民主党议员韩俊浩(右)正在向LG U+信息安全中心主任洪官熙提问(照片来源:国会广播)
6日,在2026年科学技术信息通信委员会国政监视下午质询环节中,共同民主党议员韩俊浩针对LG U+信息安全中心主任(常务董事)洪官熙,就2025年三大电信公司遭遇网络入侵事件时LG U+的应对过程进行了质询。韩议员表示:“关于LG U+的事故应对,有些地方实在难以理解,因此请您作为证人出席”,并要求其作出准确答复。
韩议员指出,韩国互联网与安全局(KISA)于去年7月19日通报了入侵迹象,随后在8月12日对账户管理系统(APPM)相关服务器的操作系统进行了操作。接着他问道:“通常收到可能发生入侵的通报后,在重新安装服务器操作系统之前,保留原始状态不是基本原则吗?”
洪常务回答道:“我认为是在能够保留原始状态的范围内采取了措施”,并表示“确实存在一些不足之处”。
另一位议员提及在重新安装前已向KISA提交了服务器镜像,并询问这是简单的备份,还是对整个磁盘进行位级复制的取证镜像。
洪专务表示:“由于目前此事正在调查中,不便透露详情”,但补充道:“据我所知,提交的是可用于取证分析的材料。”
(照片来源:韩俊浩议员办公室)
制作取证镜像的时间点也成为争议焦点。一位议员问道:“是在KISA通知之前还是之后?”洪专务回答说:“据我所知是在通知之后,这一部分已由调查机构进行了调查。”
韩议员批评道:“从7月19日收到通知到8月12日,中间有近一个月的时间,却在8月12日突然对服务器操作系统进行操作,这一行为本身难免会引起怀疑。”
他还指出:“虽然声称已提交镜像且原始数据也已保存,但政府公私联合调查组为何会正式宣布,由于操作系统被重装,无法确认入侵痕迹和攻击路径?”并表示:“LG U+的应对措施最让人难以理解。”
6日,在2026年科学技术信息通信委员会国政监视下午质询环节中,共同民主党议员韩俊浩针对LG U+信息安全中心主任(常务董事)洪官熙,就2025年三大电信公司遭遇网络入侵事件时LG U+的应对过程进行了质询。韩议员表示:“关于LG U+的事故应对,有些地方实在难以理解,因此请您作为证人出席”,并要求其作出准确答复。
韩议员指出,韩国互联网与安全局(KISA)于去年7月19日通报了入侵迹象,随后在8月12日对账户管理系统(APPM)相关服务器的操作系统进行了操作。接着他问道:“通常收到可能发生入侵的通报后,在重新安装服务器操作系统之前,保留原始状态不是基本原则吗?”
洪常务回答道:“我认为是在能够保留原始状态的范围内采取了措施”,并表示“确实存在一些不足之处”。
另一位议员提及在重新安装前已向KISA提交了服务器镜像,并询问这是简单的备份,还是对整个磁盘进行位级复制的取证镜像。
洪专务表示:“由于目前此事正在调查中,不便透露详情”,但补充道:“据我所知,提交的是可用于取证分析的材料。”
制作取证镜像的时间点也成为争议焦点。一位议员问道:“是在KISA通知之前还是之后?”洪专务回答说:“据我所知是在通知之后,这一部分已由调查机构进行了调查。”
韩议员批评道:“从7月19日收到通知到8月12日,中间有近一个月的时间,却在8月12日突然对服务器操作系统进行操作,这一行为本身难免会引起怀疑。”
他还指出:“虽然声称已提交镜像且原始数据也已保存,但政府公私联合调查组为何会正式宣布,由于操作系统被重装,无法确认入侵痕迹和攻击路径?”并表示:“LG U+的应对措施最让人难以理解。”