플랫폼 정보 유출 관련 국회 국정감사 (사진= 연합뉴스 제공)

티빙과 토스페이먼츠, 강남언니 운영사 힐링페이퍼 등 최근 해킹·정보 유출 사고를 겪은 플랫폼 기업 대표들이 국회 국정감사에 증인으로 출석해 보안 관리와 피해 구제 방안을 놓고 질의를 받았다. 티빙은 대규모 계정 및 소스코드 유출과 신고 지연 지적을 받았고, 토스페이먼츠는 결제 영수증 유출 당시 이상 징후 감시가 작동하지 않았다는 지적이 나왔다. 강남언니에서는 시술 관련 정보와 사진 URL 등 민감 정보가 유출됐다. 각 기업 대표는 관리 미흡을 인정하거나 사과하고, 피해 구제와 보안 투자 확대 계획을 밝혔다.

티빙 대표, 계정·소스코드 유출에 사과

최주희 티빙 대표는 6일 국회 과학기술정보방송통신위원회 국정감사에 증인으로 출석했다. 이정헌 더불어민주당 의원은 티빙에서 계정 3천954만개와 소스코드가 유출됐다고 지적했다. 또 개발자 접속기가 소스코드에 암호화되지 않은 평문으로 방치됐고, 가상 서버를 통해 24기가바이트(GB)가 빠져나가는 동안 모니터링이 이뤄지지 않았다고 말했다. 신고도 법정 시간을 넘겨 24시간 이상 늦게 이뤄졌다고 질의했다.

최 대표는 관리 과실을 인정하고 사과했다. 그는 “책임자로서 국민들께 송구하며 보안에 소홀했음을 여실히 느꼈다”고 말했다. 피해 고객에게는 피싱 예방 조치와 다양한 엔터테인먼트를 이용할 수 있는 포인트 쿠폰을 지급했다고 설명했다. 이 의원의 지적과 국감에서 제시된 티빙 관련 수치는 다음과 같다.

항목자료에 제시된 수치
유출 계정3천954만개
유출 데이터24GB
정보보호 전담 인력4명
최근 5년 매출액155억원→4천68억원
매출 증가 배수26.2배

급성장 과정과 보안 투자 지적

이훈기 더불어민주당 의원은 티빙이 최근 5년간 매출액을 155억원에서 4천68억원으로 늘리는 동안 정보보호 전담 인력은 4명에 그쳤다고 지적했다. 매출이 26.2배 증가했지만 보안 전담 인력이 적었다는 점을 들어, 보안 투자가 부족했다는 취지로 비판했다. 이 의원은 “돈만 벌고 성장에 치중하느라 보안 투자를 극도로 소홀히 해 사고가 안 날 수 없는 구조였다”고 말했다.

이 의원은 2024년 모의 해킹 당시 취약점이 지적됐는데도 위험을 완전히 제거하지 않아 이번 사고로 이어진 것 아니냐고 물었다. 최 대표는 기업이 급격히 커가는 과정에서 정보보호 투자액이 충분한지 제대로 살피지 못했다고 답했다. 사고 이전 취약점 지적과 사고 이후 유출·신고 관련 지적이 함께 국감에서 제기된 것이다. 최 대표는 앞으로 정보보호 인력과 투자를 크게 늘리고 제로트러스트(Zero Trust) 기반의 글로벌 수준 보안으로 끌어올리겠다고 밝혔다. 다만 구체적인 인력 규모나 투자 금액은 제시되지 않았다.

티빙이 국감에서 밝힌 피해 지원에는 피싱 예방 조치와 포인트 쿠폰 지급이 포함됐다. 최 대표는 고객에게 다양한 엔터테인먼트를 이용할 수 있는 쿠폰을 제공했다고 설명했다. 의원들은 계정과 소스코드가 유출된 경위뿐 아니라 개발자 접속기가 평문으로 관리된 점, 가상 서버에서 데이터가 빠져나가는 동안 감시가 작동하지 않은 점, 신고가 늦어진 점을 각각 짚었다. 최 대표는 보안 관리 소홀을 인정하고 향후 인력과 투자 확대 방침을 내놨다.

토스페이먼츠, 영수증 유출 피해 구제 약속

토스페이먼츠도 결제 영수증 대량 유출 사고와 관련해 질의를 받았다. 이정헌 의원은 유출 당시 이상 징후 감시망이 작동하지 않았다고 지적했다. 임한욱 토스페이먼츠 대표는 “미흡한 부분이 있었다고 생각한다”고 말했다. 티빙의 계정·소스코드 유출과 달리 토스페이먼츠 국감 질의에서는 결제 영수증이 대량 유출된 사고와 이를 감시하는 체계가 작동했는지가 다뤄졌다.

임 대표는 가맹점 등에 현금성 상품권을 지급해 피해를 구제하고 있다고 밝혔다. 내부 체계를 점검하는 한편 가맹점에 대한 관리·감독도 강화하고 있다고 설명했다. 국감에서 제시된 내용에 따르면 토스페이먼츠의 대응은 피해 구제를 위한 상품권 지급, 내부 체계 점검, 가맹점 관리·감독 강화로 구성됐다. 대표는 관리 미흡을 인정했지만, 상품권 지급 대상과 규모, 점검 완료 시점 등 구체적인 수치는 자료에 제시되지 않았다.

강남언니 민감정보 유출…배상·법률 지원 추진

강남언니 운영사 힐링페이퍼의 홍승일 대표도 국감 증인으로 출석했다. 자료에 따르면 시술 희망 부위와 결제 상품, 사진 등 민감 정보가 103개국 22만여 명과 관련해 유출됐다. 황정아 더불어민주당 의원은 시술 관련 정보 100만 건과 상담 사진 URL 6천건 등 민감 의료 데이터가 유출됐다고 지적했다. 공격을 인지한 뒤에도 사진 URL이 누구나 볼 수 있도록 열려 있었고 민감정보 동의도 제대로 받지 않았다고 짚었다.

홍 대표는 “민감한 개인정보를 지키지 못한 책임을 통감한다”고 사과했다. 힐링페이퍼가 2024년 정보보호관리체계(ISMS) 인증을 받은 뒤에도 사고가 발생했다는 지적에는 예방 체계의 미흡함을 절실히 느꼈다고 답했다. 홍 대표는 보안 담당 인력을 3배 이상 확충하고 보안 투자를 2.5배 늘리겠다고 밝혔다. 다만 자료에는 확대 이후의 인력 수나 투자액은 담기지 않았다.

홍 대표는 예방책과 초기 대응에 미흡한 점이 많았다고 인정하고, 민감정보 유출에 따른 2차 피해 배상과 법률 지원을 추진하겠다고 말했다. 피해자에게 5만 포인트를 보상하고 전담 상담 센터도 운영하겠다고 약속했다. 강남언니 사고와 관련해 국감에서는 유출된 정보의 민감성뿐 아니라 사진 URL의 공개 상태, 동의 절차, 사고 인지 뒤 대응이 함께 거론됐다. 힐링페이퍼는 보안 인력과 투자 확대, 배상·법률 지원, 포인트 보상, 상담 센터 운영 계획을 제시했다.

티빙은 정보보호 인력과 투자를 확대하고 제로트러스트 기반 보안을 추진하겠다고 밝혔다. 토스페이먼츠는 피해 구제와 가맹점 관리·감독 강화를, 힐링페이퍼는 2차 피해 배상과 법률 지원, 상담 센터 운영을 약속했다. 세 기업이 국감에서 밝힌 재발 방지와 피해 지원 계획의 이행이 남았다.

· · · · · · · · · ·

관련기사

▶ Applied Intuition, 닛산에 AI 네이티브 개발 플랫폼 제공…차세대 차량 개발 협력 확대

▶ 글잇 퓨처덕·안쌤영재교육연구소, 과학영재 AI 서논술 플랫폼 만든다

▶ GC녹십자 mRNA 플랫폼, 단백질 번역 효율 50% 높이고 임상 2상 진입

· · · · · · · · · ·

스페셜타임스는 AI 기술의 도움을 받아 더 빠르고 다양한 뉴스를 독자에게 전달하기 위해 노력하고 있습니다.

스토리하나 — 오늘 밤 읽을 소설, 스토리하나에서

저작권자 © 스페셜타임스 무단전재 및 재배포 금지