
정책·규제·탄소이투뉴스
가스안전공사 전자결재 보안 허점…비공개문서 30여 건 무단 열람
국회 산업통상자원중소벤처기업위원회 최수진 국민의힘 의원이 한국가스안전공사로부터 제출받은 자료에 따르면, 공사 디지털 부서 직원 A씨가 2025년 8월과 9월 두 차례에 걸쳐 휴가·재택근무 기간 야간에 사옥 내 PC로 전자결재 관리자 페이지에 무단 접속했다. 해당 관리자 페이지는 비밀번호 없이 직원 이름만 검색하면 관리자 권한으로 타인 계정에 접속되는 결함이 있었고, A씨는 보안 DB 계정으로 데이터베이스에 직접 접속해 타인의 결재 비밀번호를 임의로 변경·리셋한 것으로 파악됐다. 무단 열람된 문서는 30여 건, 총 37회로 K-휘슬 공익신고, 감사제보, 고충심의위원회 결과, 인사위원회 심의결과, 부당해고 구제신청 등 신고자·피신고자 신원이 포함된 문서였다. '감사제보 관련 자료 요청' 문서는 8월과 9월에 서로 다른 간부 계정으로 반복 열람됐으며, 특정 IP에서 간부 계정이 연속 로그인되는 동안 내부 보안 탐지 시스템의 경보는 작동하지 않았다. 사건은 경찰 수사를 거쳐 정보통신망법 위반 등 혐의로 기소 의견 송치돼 검찰 수사가 진행 중이다.
10월 8일