최주희 티빙대표(왼쪽부터)와 김정훈 우아한형제들 정보보호최고책임자(CISO), 임한욱 토스페이먼츠 최고경영자(CEO), 홍승일 강남언니 CEO, 박수경 듀오 대표이사가 6일 서울 여의도 국회 과학기술정보방송통신위원회에서 열린 과기부 등에 대한 국정감사에 증인으로 출석, 의원 질의에 답하고 있다. 2026.10.6 © 뉴스1 황기선 기자
대규모 개인정보 유출 사고가 발생한 티빙이 국회 과학기술정보방송통신위원회(과방위) 국정감사에서 집중 질타를 받았다. 국회 자료 제출에 소극적으로 대응했다는 지적부터 급격한 외형 성장에 비해 정보보호 인력과 투자가 부족했다는 비판까지 이어졌다.
6일 오후 열린 과방위의 과학기술정보통신부(과기정통부) 국정감사에서 황정아 더불어민주당 의원은 최주희 티빙 대표를 상대로 개인정보 유출 사고 이후 티빙의 대응을 집중 추궁했다.
황 의원은 "역대 최대 규모의 개인정보 탈취 사고인데 티빙만 조사 중인 사안이라는 이유로 자료를 제출하지 않고 있다"며 "대기업이 중소기업보다 못한 대응을 하고 있다. 숨기고 가리는 것으로밖에 볼 수 없다"고 비판했다.
이에 최 대표는 "현재 개인정보보호위원회의 조사를 받고 있는 상황이라 확정되지 않은 숫자를 제공하지 못한 것으로 보인다"며 "실무적으로 좀 더 챙겨 필요한 자료를 별도로 보고드릴 수 있도록 하겠다"고 답했다.
황 의원은 정부 차원의 대응 강화도 주문했다. 개인정보 침해 사고 조사에 적극적으로 협조하는 기업에는 보안 컨설팅과 인공지능(AI) 등을 지원하는 한편, 자료 제출을 거부하거나 사고를 은폐하려는 기업에 대해서는 엄정하게 대응해야 한다는 취지다.
이에 배경훈 부총리 겸 과기정통부 장관은 "성실한 자료 제출 의무를 이행하지 않거나 침해 사고에 제대로 대응하지 않는 경우, 자료 제출을 거부하는 등 사고를 은폐하려는 기업에 대해서는 엄정하게 대응할 필요가 있다고 본다"고 말했다.
티빙이 과거 보안 취약점을 지적받고도 근본적인 개선에 나서지 않았다는 지적도 나왔다.
이훈기 더불어민주당 의원은 "2014년 모의해킹 당시 하드코딩 취약점이 발견됐고 전반적인 하드코딩 문제를 개선하라는 지적을 받았지만 티빙이 위험을 완전히 제거하지 않았다"며 이번 개인정보 유출 사고의 원인 중 하나로 미흡한 보안 조치를 지목했다.
최주희 티빙 대표는 "당시 지적된 프로젝트에 대해서는 개선했지만 좀 더 본질적인 프로세스나 시스템을 개선해 해소했어야 했다"며 지적을 인정했다.
특히 티빙이 최근 수년간 빠르게 성장한 것과 비교해 정보보호 인력과 투자 확대에는 소홀했다는 비판도 있었다.
이 의원은 "티빙의 매출액이 최근 5년간 155억원에서 4068억원으로 26.2배 성장했는데 정보보호 전담 인력은 4명밖에 없다"며 "매출은 급성장했지만 정보보호에는 너무 소홀했던 것 아니냐"고 지적했다.
이에 최 대표는 "작은 기업에서 커 나가면서 정보보호 투자액을 늘린 것은 맞지만 그것이 충분했는지는 미처 살펴보지 못했다"며 "앞으로 인력과 투자액을 늘려 제로트러스트 기반의 글로벌 수준 보안 체계로 끌어올리는 데 총력을 다하겠다"고 말했다.
smk5031@news1.kr









