본문 바로가기
시행착오/SAVAGE 사례로 배우는 지식

[라인 사태의 모든 것 上] 뜨거운 감자! 라인 사태 진실을 파헤쳐 봅시다.|라인 사태 정리|라인 사태 뜻, 개요, 배경, 정보 유출 타임라인

by 시구몽 2024. 5. 21.
반응형

「SAVAGE_사. 배. 지_사례로 배우는 지식

 

안녕하세요. 시구몽입니다.

 

오늘은 '라인 사태'에 대해 알아보도록 하겠습니다.

 

한 줄 요약: 일본 정부에서 라인 메신저가 개인정보를 유출했다는 이유로, 대한민국 기업 네이버를 상대로 라인야후의 지분을 매각하라고 압박한 사건.

라인 메신저 로고


[일본 정부의 라인야후 네이버 지분 매각 압박 上]

I. 개요

기간
2024년 4월 16일 ~ 진행 중
유형
경제 분쟁, 경영권 분쟁, 행정지도
원인
총무성  경제안전보장담당대신 주장: 네이버 측 관리 소홀로 인한 라인 이용자 정보 유출
실질적인 원인: 일본 정부와 내각 및 지지층의 라인야후의 한국 기업(네이버) 의존 상태에 대한 불만
영향
소프트뱅크의 네이버 측 지분 매입 시도
네이버 측 한국인 이사(신중호) 사임
네이버의 해외 사업에 대한 불안정성 증가
일본 시장, 대한민국 외교 및 경제 당국에 대한 불신론 확산

 

 

 


II. 배경

국적 논쟁

일본 내에서 라인 메신저의 국적을 어디로 봐야 하는지에 대한 논란이 꾸준히 있어왔다고 합니다.

  • 라인야후 및 네이버 측에서는 일본에서 활동하는 일본 메신저라고 주장
  • 일본 정치권에서는 네이버라는 한국 회사에서 개발했으며, 보안 등의 시스템 운영 및 관리 업무를 위탁받고 있다는 이유에서 한국과 긴밀한 관계인 한국계 메신저로 보는 시각

내각 각료를 포함한 일본 정부 내에서는, 오랜 시간 동안 대한민국 대기업 네이버가 LINE에 관여하고 있는 게, 이전부터 불만이었던 것으로 보입니다. 특히, 일본 수상관저 관계자는 네이버가 한국 정부와 밀접하게 연관되어 있다고 보고, 일본인의 개인정보가 한국 측에 이용될 우려가 있다고 언급하였습니다. 이에 개인정보 유출을 빌미로 삼아, 강경 우익 성향의 다카이치 사나에 경제안전보장담당대신을 필두로 정부가 본격적인 조치를 취한 것으로 보입니다.


복잡한 지분 구조

라인야후 지분 구조(출처: 노컷뉴스)

엄밀히 말하자면, 현 라인야후는 네이버가 설립한 초대 라인이 아니라 3대 계승사입니다. 안 그래도 의사결정에서 모회사·자회사로 위아래로 왔다 갔다 하는 구조인데, 합병과정으로 각 지분·사업의 이전 중의 어수선한 시기에 해킹이 발생한 것입니다.

 

III. 정보 유출 타임라인

2023년 8월 7일 - 해킹 네이버 자회사의 보안업체 직원의 개인 단말이 악성코드에 감염되어 해킹사건이 시작.
2023년 9월 7일 - 해킹 네이버 자회사 보안업체의 업무 컴퓨터에 악성코드 감염.
2023년 9월 14일 - 해킹 보안업체부터 접속하여 네이버 클라우드 서버가 해킹.
2023년 9월 27일 - 해킹 네이버 관리 서버에서 탈취한 라인야후의 권한으로 라인야후를 해킹 개시.
2023년 10월 9일 - 해킹 라인야후의 서버에 침투성공, 외부 유출시작.
2023년 10월 17일 - 대응 라인야후의 보안팀이 수상한 접속을 감지, 전수 조사에 착수.
2023년 10월 27일 - 대응 라인야후, 해킹통로가 되고 있었던 네이버 보안업체 및 네이버 클라우드 서버와의 접속을 차단.
2023년 10월 29일 - 대응 라인야후, 감시태세 강화하고 모니터링 개시.
2023년 11월 1일 - 대응 라인야후, 해킹에 사용된 네이버 종업원 계정을 확인. 해당 계정의 라인야후 사내 시스템용 계정 무효화
2023년 11월 2일 - 대응 라인야후, 공격자가 사용하던 IP차단
2023년 11월 16일 - 대응 라인야후, 네이버 자회사에게 부여하고 있었던 계정으로 공격했던 걸 파악.
2023년 11월 16일 - 대응 네이버, 공격자가 이용한 IP차단 및 VPN 접속에 필요한 계정 무효화.

 

 

 

타임라인과 결과만 보면, 라인야후가 거의 스스로 해결하고, 네이버가 해킹에 무감각·무대응 하여 사태를 키운 건 확실하나, 라인야후에도 책임이 있습니다.

 

라인은 그 출생이 네이버로 시작되었기에, 네이버와 공통된 사원 인증 시스템을 사용해 왔었고, 네이버는 라인에게 서버 인프라등의 기술지원을 하고 있었습니다.

23년, 라인야후는 라인의 사업을 이전받으면서, 21년의 행정지도사항인 유저데이터를 일본 국내 데이터 센터에서 다중 인증 환경에서 관리하는 체제로 되었기에, 네이버 클라우드에게 개인정보 취급위탁을 하지 않는다고 정리하였습니다.

하지만 라인 측에서는 사내 정체성은 네이버에 속해있기에, 네이버 그룹의 공통인증 시스템을 이용하고 있었습니다. 이로써 라인야후의 라인 사업 내부에서는 실무에서는 네이버의 인증 시스템을 사용하면서도, 계약상으로는 라인야후가 네이버에 대한 관리 감독의 권한이 없는, 굉장히 책임 소재가 애매모호한 상태였던 것입니다.

 

라인야후는 이러한 리스크가 있다는 걸 인지하지 못했던 책임이 있습니다.


글을 마치며

이상으로 전반적인 라인 사태의 배경에 대한 내용을 살펴보았습니다. 中편에서는 라인 사태가 어떻게 전개되고 있는지에 대해 알아보도록 하겠습니다.

 

남은 하루도 행복하시길 바라며, 소중한 시간 내어 긴 글 읽어주셔서 감사합니다.

 

 

[라인 사태의 모든 것 中] 라인 사태, 한국 vs 일본: 갈등 심화의 과정|라인 사태 정리|라인 사

「SAVAGE_사. 배. 지_사례로 배우는 지식」  안녕하세요. 시구몽입니다. 지난 시간에 이어 '라인 사태'에 대해 알아보도록 하겠습니다. 한 줄 요약: 일본 정부에서 라인 메신저가 개인정보를 유

junssay.tistory.com

 

 

[라인 사태의 모든 것 下] 일본 강탈에도 수수방관, 친일 넘어 매국정부·정당?|라인 사태 정리

「SAVAGE_사. 배. 지_사례로 배우는 지식」 안녕하세요. 시구몽입니다. 오늘은 '라인 사태'에 대해 마지막으로 알아보는 시간을 가져보도록 하겠습니다. 한 줄 요약: 일본 정부에서 라인 메신저

junssay.tistory.com

 

반응형