[국감] 티빙·토스페이먼츠 뚫린 해킹·보안망…3954만 유출에도 전담인력 4명
Google 검색에서 뷰어스 기사를 더 자주 볼 수 있습니다.
국내 대표 플랫폼 기업들이 심각한 보안 관리 부실로 국회 국정감사 도마 위에 올랐다. 최근 대규모 해킹 및 개인정보 유출 사태를 빚은 ‘티빙’, ‘토스페이먼츠’, ‘강남언니’의 대표진은 일제히 고개를 숙였으나, 폭발적인 외형 성장에 비해 턱없이 부족한 보안 투자가 여실히 드러났다.

매출 26배 뛸 때 보안인력 4명…티빙의 예견된 참사
최주희 티빙 대표는 6일 국회 과학기술정보방송통신위원회(과방위) 국정감사에 출석해 대규모 계정 및 소스코드 유출 사태에 대해 사과했다. 이정헌 더불어민주당 의원에 따르면, 티빙은 무려 3954만 개의 계정과 핵심 소스코드가 탈취되는 과정에서 개발자 접속기를 암호화 없이 평문으로 방치한 것으로 드러났다. 가상 서버를 통해 ’24GB’의 방대한 데이터가 빠져나갔음에도 자체 모니터링 시스템은 작동하지 않았고, 법정 시한을 넘긴 지연 신고로 사태를 키웠다.
이훈기 더불어민주당 의원은 티빙의 기형적인 성장 구조를 강도 높게 비판했다. 최근 5년간 매출액이 155억 원에서 4068억 원으로 ‘26.2배’ 급증하는 동안, ‘정보보호 전담 인력’은 단 4명에 불과했다. 2024년 모의 해킹에서 이미 취약점이 지적됐음에도 근본적인 조치를 취하지 않은 점도 문제로 지적됐다. 최 대표는 “성장 과정에서 보안 투자를 세밀히 살피지 못했다”며, 향후 ‘제로트러스트(Zero Trust)’ 기반의 글로벌 수준 보안 체계 구축을 약속했다.
민감 의료정보 22만 건 유출, 사후약방문식 대처 도마
결제 영수증 대량 유출 사태를 빚은 토스페이먼츠 역시 ‘이상 징후 감시망’ 부실로 질타를 받았다. 임한욱 토스페이먼츠 대표는 관리 시스템의 맹점을 인정하며, 가맹점 관리·감독 강화와 현금성 상품권을 통한 피해 구제책을 제시했다.
더욱 치명적인 ‘민감 의료 데이터’ 유출 사태를 일으킨 미용 의료 플랫폼 강남언니(운영사 힐링페이퍼)의 홍승일 대표도 책임을 통감했다. 103개국 22만여 명의 시술 희망 부위, 결제 상품, 사진 등이 무방비로 노출된 이번 사건은 ‘ISMS(정보보호관리체계)’ 인증의 실효성마저 의심케 했다. 황정아 더불어민주당 의원은 공격 인지 후에도 사진 URL이 공개 상태로 방치된 점과 민감정보 동의 절차의 하자를 꼬집었다.
홍 대표는 보안 담당 인력 3배 확충 및 관련 투자 2.5배 증액을 공언했다. 아울러 2차 피해 배상을 위한 전담 상담 센터 운영과 법률 지원, 5만 포인트 보상안을 내놓았으나, 이미 훼손된 플랫폼의 신뢰를 단기간에 회복하기는 어려울 전망이다.
- [제31회 부산국제영화제] 화려한 개막, 양쯔충·현빈 등 스타 집결… 전 세계 최초 93편 베일 벗다
- 제네시스, 부산 영화의 바다 수놓은 10년…’GV90 네오룬’ 최초 등장
- 신세계그룹, 워너브라더스 인수전 1.4조 베팅…’해리포터’ 품고 아시아 제패 노린다
- 현대모비스 영하 40도 사투의 기록… ‘칸 기업광고제’ 글로벌 어워즈 3관왕 휩쓸다
- 몬스타엑스, 美 버지니아 홀렸다…6일 뉴욕 심장부 입성 “현지팬 에너지에 놀라”










댓글0