에너지경제 포토

김나현

knh@ekn.kr

김나현기자 기사모음




[2026 국감] 3954만 계정 털리고 현관 비번까지…플랫폼 5곳 국감서 고개 숙였다

에너지경제신문   | 입력 2026.10.06 16:33

티빙·배민 등 플랫폼 보안관리 질타
의료·혼인정보 유출에 재발방지 약속

국감 질의 답하는 개인정보 유출 사고 관련 기업 관계자들

▲7일 국회 과학기술정보방송통신위원회 국정감사에 개인정보 유출 관련 플랫폼 기업 관계자들이 증인으로 출석해 있다. 왼쪽부터 최주희 티빙 대표, 김정훈 우아한형제들 CISO, 임한욱 토스페이먼츠 CEO, 홍승일 강남언니 CEO, 박수경 듀오 대표이사. 사진=연합뉴스


잇단 개인정보 유출 사고로 도마에 오른 플랫폼 기업들이 6일 국회 국정감사에 줄줄이 불려 나왔다. 티빙은 3954만개 계정이 유출됐고, 배달의민족에서는 고객의 집 주소와 현관 비밀번호가 외부로 넘어갔다. 강남언니와 듀오에서는 의료·혼인 관련 민감정보까지 유출된 것으로 지적됐다.


이날 국회 과학기술정보방송통신위원회 국정감사에는 최주희 티빙 대표를 비롯해 김정훈 우아한형제들 최고정보보호책임자(CISO), 임한욱 토스페이먼츠 대표, 홍승일 힐링페이퍼 대표, 박수경 듀오 대표 등이 증인으로 출석했다.


가장 큰 규모의 유출 사고가 발생한 티빙에는 보안 투자와 관리 체계에 대한 질의가 집중됐다. 이정헌 더불어민주당 의원은 티빙에서 계정 3954만개와 소스코드가 유출됐으며, 개발자 접속키가 암호화되지 않은 채 소스코드에 저장돼 있었다고 지적했다. 가상 서버를 통해 24GB의 데이터가 빠져나가는 동안 이를 탐지하지 못했고 유출 신고도 법정 기한인 24시간을 넘겼다고 했다.




최 대표는 “책임자로서 국민들께 송구하다"며 “그간 보안에 소홀했음을 여실히 느꼈다"고 말했다.


티빙이 급성장하는 동안 보안 인력과 투자가 이를 따라가지 못했다는 지적도 나왔다. 티빙 매출은 최근 5년간 155억원에서 4068억원으로 26.2배 늘었지만 정보보호 전담 인력은 4명에 그쳤다.


2024년 모의해킹에서 하드코딩 취약점을 지적받고도 근본적인 개선이 이뤄지지 않았다는 지적도 제기됐다. 최 대표는 “당시 지적된 프로젝트에 대해서는 개선했지만 좀 더 본질적인 프로세스나 시스템을 개선했어야 했다"며 “정보보호 투자액이 충분한지 미처 살펴보지 못했다"고 말했다.


최 대표는 “인력과 투자를 늘려 제로트러스트 기반의 글로벌 수준 보안으로 끌어올리겠다"고 했다. 제로트러스트는 내부와 외부를 가리지 않고 모든 접속을 검증한 뒤 필요한 권한만 부여하는 보안 방식이다.


티빙은 피해 고객에게 피싱 예방 보험과 콘텐츠 이용에 쓸 수 있는 포인트, 쿠폰 등을 지급했다. 최 대표는 “국민 눈높이에 부족한 부분이 있다"며 재발 방지 대책을 강화하겠다고 했다.


배달의민족에서는 고객센터 상담사가 고객의 집 주소와 현관 비밀번호 등을 무단 조회해 외부로 넘긴 사건이 도마에 올랐다. 김 CISO는 “책임을 통감하고 있다"고 말했다.


우아한형제들은 무단 조회가 의심되는 고객에게 개별적으로 연락해 실제 피해가 발생한 경우 배상했다고 밝혔다. 고객센터 등 개인정보 처리 수탁사에 대한 관리·감독 항목도 기존 30개에서 50여개로 늘렸다.




토스페이먼츠는 결제 영수증이 대량으로 빠져나가는 동안 이상 징후 감시 시스템이 작동하지 않았다는 지적을 받았다. 임 대표는 “미흡한 부분이 있었다"고 인정했다. 토스페이먼츠는 피해 고객에게 현금성 상품권을 지급하고 내부 보안 체계와 가맹점에 대한 관리·감독을 강화하기로 했다.


미용의료 플랫폼 강남언니를 운영하는 힐링페이퍼에서는 103개국 22만2000여명의 개인정보가 유출됐다. 이름과 전화번호뿐 아니라 이용자가 희망한 시술 부위와 결제한 시술 상품, 사진 등도 포함됐다.


황정아 더불어민주당 의원은 시술 관련 정보 약 100만건과 상담 사진 URL 6000건이 유출됐고, 공격을 인지한 뒤에도 일부 사진 URL이 공개된 상태로 남아 있었다고 지적했다. 홍 대표는 “예방책과 초기 대응에 미흡한 점이 많았다"고 인정했다.


힐링페이퍼는 정보보호 인력을 3배 이상 늘리고 관련 투자를 2.5배 이상 확대하기로 했다. 피해 고객에게 5만 포인트를 지급한 데 이어 민감정보 유출로 2차 피해가 발생하면 손해배상과 법률 지원에 나서고 전담 상담센터도 운영하기로 했다.


결혼정보업체 듀오에서는 회원 43만명의 개인정보가 유출됐다. 국감에서 공개된 자료에 따르면 병역 미필 사유 1만6000건, 전 배우자 이름 2만9000건, 이혼 사유 3만3000건, 연수입 26만건, 재산 12만건, 건강 상태 31만건 등이 유출됐다. 보유 기간이 지난 정보도 30만 계정에 달했다.


박 대표는 “제대로 지키지 못한 점에 대해 잘못을 인정하고 있다"고 말했다. 듀오는 회원별 상황이 달라 일괄적인 보상안을 마련하지 못했다고 밝혔다. 황 의원이 피해 발생 여부와 별개로 최소한의 배상안을 마련해야 한다고 요구하자 박 대표는 별도 보상안을 마련해 국회에 보고하겠다고 했다.



배너