[E-DailyYun Junghoon 记者]在国会科学技术信息广播通信委员会(科信广通委)的国政监督听证会上,执政党与在野党就LG Uplus(032640)网站涉嫌隐瞒黑客攻击事件及用户违约金豁免问题进行了集中质询。科学技术信息通信部表示,将积极研究在发生归责事由时保护用户的对策,并探讨是否可以免除违约金。
副总理兼科学技术信息通信部部长裴京勋于6日在国会举行的科学技术信息广播通信委员会国政监视听证会上宣誓作证(照片=韩联社)
6日,在国会举行的科技信息广播通信委员会国政监视听证会上,“国民力量”党议员赵京泰向副总理兼科学技术信息通信部部长裴京勋质询道:“如果黑客攻击隐瞒事件被证实属实,难道不应该免除用户的违约金吗?”
对此,裴副总理回答道:“如果查出存在重大服务故障或违反合同核心义务的情况,政府也将积极采取措施,实施免除违约金。”
随后在下午的质询中,围绕LG U+是否应承担责任以及是否应免除违约金的问题,质询声此起彼伏。
“共同民主党”议员李勋基传唤LG U+信息安全中心主任(CISO)洪官熙作为证人,指出:“科技信息通信部和个人信息委员会因难以查明服务器报废等原因导致的泄露情况,已委托开展调查,且调查已持续10个多月。”他强调:“若调查结果证实存在故意隐瞒或销毁证据的行为,则属于公司的明显过错,因此应免除违约金。”
该议员提及去年SKTelecom(017670) 等通信公司因自身过失而获免违约金的先例,再次要求对方回答:“如果认定存在过失,是否会免除违约金?”
对此,CISO洪官熙表示:“对于需要对用户采取保护措施的部分,我们将尽最大努力提供保护措施”,并称“我们将竭尽全力核实公司内部可审查并采取措施的部分”。
LGU+试图隐瞒的迹象(照片来源:韩俊浩议员办公室)
此次争议源于LG U+在黑客调查过程中,将相关服务器重新安装,如同格式化一般。
今年7月,经白帽黑客举报,LG U+的遭黑客攻击情况曝光后,科技信息通信部于8月11日要求提交正式检查结果。然而,LG U+在次日(8月12日)便对疑似遭黑客攻击的服务器(APPM)重新安装了操作系统(OS),随后于13日提交报告称“未发现入侵痕迹”。
随后,在提交数字取证资料的过程中也出现了问题。由于主服务器(活动)与备份服务器(待机)处于同步状态,数据内容相同,该公司先提交了主服务器的镜像;但当随后被要求提交备份服务器资料时,备份服务器的操作系统也已被重新安装。结果,未能提交黑客攻击发生初期的原始日志。
对此,共同民主党议员韩俊浩表示:“通常收到可能遭受入侵的通知后,在重新安装服务器操作系统之前保留原始状态不是基本原则吗?”并指出:“自7月19日收到通知以来已有近一个月的时间,却在8月12日突然对服务器操作系统进行操作,这一行为本身难免会引发怀疑。”
他接着补充道:“虽然他们声称已提交系统镜像且原始状态也已保留,但政府公私联合调查组为何要正式宣布,由于操作系统被重装,无法确认入侵痕迹和攻击路径?”并表示:“LG U+的应对措施最让人难以理解。”
目前,科学技术信息通信部和个人信息保护委员会已委托开展调查,警方正以“利用职权妨碍公务”的嫌疑展开调查。裴副总理重申了政府的方针:若调查结果证实存在故意销毁证据或妨碍调查等行为,政府将强烈要求免除用户的违约金。
6日,在国会举行的科技信息广播通信委员会国政监视听证会上,“国民力量”党议员赵京泰向副总理兼科学技术信息通信部部长裴京勋质询道:“如果黑客攻击隐瞒事件被证实属实,难道不应该免除用户的违约金吗?”
对此,裴副总理回答道:“如果查出存在重大服务故障或违反合同核心义务的情况,政府也将积极采取措施,实施免除违约金。”
随后在下午的质询中,围绕LG U+是否应承担责任以及是否应免除违约金的问题,质询声此起彼伏。
“共同民主党”议员李勋基传唤LG U+信息安全中心主任(CISO)洪官熙作为证人,指出:“科技信息通信部和个人信息委员会因难以查明服务器报废等原因导致的泄露情况,已委托开展调查,且调查已持续10个多月。”他强调:“若调查结果证实存在故意隐瞒或销毁证据的行为,则属于公司的明显过错,因此应免除违约金。”
该议员提及去年SKTelecom(017670) 等通信公司因自身过失而获免违约金的先例,再次要求对方回答:“如果认定存在过失,是否会免除违约金?”
对此,CISO洪官熙表示:“对于需要对用户采取保护措施的部分,我们将尽最大努力提供保护措施”,并称“我们将竭尽全力核实公司内部可审查并采取措施的部分”。
此次争议源于LG U+在黑客调查过程中,将相关服务器重新安装,如同格式化一般。
今年7月,经白帽黑客举报,LG U+的遭黑客攻击情况曝光后,科技信息通信部于8月11日要求提交正式检查结果。然而,LG U+在次日(8月12日)便对疑似遭黑客攻击的服务器(APPM)重新安装了操作系统(OS),随后于13日提交报告称“未发现入侵痕迹”。
随后,在提交数字取证资料的过程中也出现了问题。由于主服务器(活动)与备份服务器(待机)处于同步状态,数据内容相同,该公司先提交了主服务器的镜像;但当随后被要求提交备份服务器资料时,备份服务器的操作系统也已被重新安装。结果,未能提交黑客攻击发生初期的原始日志。
对此,共同民主党议员韩俊浩表示:“通常收到可能遭受入侵的通知后,在重新安装服务器操作系统之前保留原始状态不是基本原则吗?”并指出:“自7月19日收到通知以来已有近一个月的时间,却在8月12日突然对服务器操作系统进行操作,这一行为本身难免会引发怀疑。”
他接着补充道:“虽然他们声称已提交系统镜像且原始状态也已保留,但政府公私联合调查组为何要正式宣布,由于操作系统被重装,无法确认入侵痕迹和攻击路径?”并表示:“LG U+的应对措施最让人难以理解。”
目前,科学技术信息通信部和个人信息保护委员会已委托开展调查,警方正以“利用职权妨碍公务”的嫌疑展开调查。裴副总理重申了政府的方针:若调查结果证实存在故意销毁证据或妨碍调查等行为,政府将强烈要求免除用户的违约金。