개인정보 줄줄 샜다…티빙·듀오·강남언니·배민·토스 국회서 질타(종합)

IT/과학

이데일리,

2026년 October 06일, PM 06:57

6일 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 최주희 티빙 대표를 비롯한 개인정보 침해·유출 관련 플랫폼·IT기업 관계자들이 재발 방지 대책과 피해 보상 등에 대한 질의에 답한 뒤 두 손을 모은 채 서 있다. 왼쪽부터 최주희 티빙 대표, 김정훈 우아한 형제들 CISO, 임한욱 토스 페이먼츠 CEO, 홍승일 강남언니 CEO, 박수경 듀오 대표이사. (사진=연합뉴스)
6일 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 최주희 티빙 대표를 비롯한 개인정보 침해·유출 관련 플랫폼·IT기업 관계자들이 재발 방지 대책과 피해 보상 등에 대한 질의에 답한 뒤 두 손을 모은 채 서 있다. 왼쪽부터 최주희 티빙 대표, 김정훈 우아한 형제들 CISO, 임한욱 토스 페이먼츠 CEO, 홍승일 강남언니 CEO, 박수경 듀오 대표이사. (사진=연합뉴스)
[이데일리 한광범 기자] 대규모 개인정보 유출 사고를 겪은 티빙이 과거 모의해킹 과정에서 보안 취약점을 지적받고도 근본적인 개선에 나서지 않았던 것으로 드러났다. 국정감사에서는 티빙을 비롯해 듀오와 배달의민족, 의료 플랫폼 강남언니 등 개인정보 유출 사고가 발생한 기업들의 허술한 보안 관리와 피해보상 대책이 집중적으로 도마에 올랐다.

6일 국회 과학기술정보방송통신위원회의 과학기술정보통신부 국정감사에서 이정헌 더불어민주당 의원은 티빙의 대규모 개인정보 유출 사고와 관련해 개발자 접속키를 소스코드에 평문으로 저장하고, 대량의 데이터가 외부로 빠져나가는 과정에서도 이를 제대로 탐지하지 못했다고 성토했다.

최주희 티빙 대표는 “책임자로서 국민들께 송구하다”며 “그간 보안에 조금 소홀했음을 여실히 느꼈다”고 사과했다. 피해 고객에게는 피싱 예방 보험과 함께 포인트·쿠폰 등을 지급했다고 설명하면서 “다시는 이런 일이 생기지 않도록 회사를 글로벌 보안 수준으로 거듭나게 하겠다”고 밝혔다.

◇티빙, 취약점 지적받고도 근본 개선 못해

티빙이 과거 모의해킹에서 이미 유사한 취약점을 지적받았다는 사실도 공개됐다. 이훈기 민주당 의원은 2024년 모의해킹 당시 하드코딩 취약점이 발견됐고 전반적인 개선을 요구받았지만 티빙이 위험을 완전히 제거하지 않았다고 지적했다.

최 대표는 “당시에 지적된 프로젝트에 한해서는 개선했지만 좀 더 본질적인 프로세스나 시스템을 개선했어야 했다”며 사실상 미흡한 후속 조치를 인정했다. 이어 정보보호 투자와 인력을 확대하고 제로트러스트 기반의 보안 수준을 갖추겠다고 밝혔다.

황정아 민주당 의원은 티빙이 개인정보 유출과 관련한 국회 자료 제출에도 소극적으로 대응했다고 비판했다. 황 의원은 “티빙만 자료 제출을 거부하고 있다”며 “역대 최대 탈취인데 조사 중인 사안이라고 제출하지 않겠다는 것은 대기업이 중소기업보다 못한 대응”이라고 질타했다.

최 대표는 “개인정보보호위원회의 조사를 받고 있는 상황이라 확정되지 않은 숫자를 제공하지 못한 것 같다”며 “필요한 자료는 따로 보고드릴 수 있도록 챙기겠다”고 답했다.

◇듀오 “좋은 배우자 찾는 게 보상”…보상안 논란

국감에서는 결혼정보업체 듀오의 피해보상 문제도 논란이 됐다. 황 의원은 듀오가 제출한 자료를 토대로 병역 미필 사유 1만6000여건, 전 배우자 이름 2만9000여건, 이혼 사유 3만3000건, 연수입 26만건, 재산 12만건, 건강 상태 31만건 등이 유출됐다고 지적했다. 보유기간이 지난 정보도 약 30만건 유출됐다는 설명이다.

황 의원은 “키우는 강아지 이름 빼고 다 털렸다는 비판까지 나온다”며 최소한의 피해보상안을 마련하라고 요구했다.

박수경 듀오 대표이사는 “소중한 정보가 제대로 지켜지지 않은 점에 대해 절실하게 잘못을 인정하고 있다”고 사과하면서도 일률적 보상안 마련은 어렵다고 밝혔다. 그러면서 “회원들이 원하는 보상이라는 것은 결혼정보 서비스를 최대한 잘 받아 좋은 배우자를 찾아달라는 것이었다”고 답하기도 했다.

황 의원은 이에 “피해가 확인되기 전에도 최소한의 보상은 이뤄져야 한다”며 별도의 보상안을 마련해 보고할 것을 요구했다.

◇배민·강남언니도 도마…민감정보 유출 잇따라

배달의민족에서 고객센터 상담사가 고객 개인정보를 무단 조회해 외부로 넘긴 사건이 도마에 올랐다. 이정헌 의원은 배민 운영사인 우아한형제들 측에 고객센터 상담사가 고객의 집 주소와 현관 비밀번호 등을 빼돌려 텔레그램을 이용한 보복대행 범죄자에게 넘긴 사건을 지적하며 “한 사람의 사생활이 다 노출됐고 이로 인해 실제 보복 피해까지 입었다”고 질타했다.

김정훈 우아한형제들 CISO(최고정보보호책임자)는 “책임을 통감하고 있다”며 위장 취업자에 의해 무단 조회가 의심되는 고객에게 개별적으로 연락했고, 실제 피해를 입었다고 밝힌 고객에 대해서는 협의를 거쳐 배상했다고 설명했다. 우아한형제들은 고객센터 등 개인정보 처리 수탁사에 대한 관리·감독 항목도 기존 30개에서 50여개로 확대했다고 밝혔다.

의료 플랫폼 강남언니를 운영하는 힐링페이퍼의 개인정보 유출 사고도 지적됐다. 황 의원은 시술 관련 정보 100만건과 상담 등록 사진 URL 6000건 등이 유출됐으며 공격 인지 이후에도 일부 사진에 외부 접근이 가능한 상태가 이어졌다고 비판했다.

홍승일 힐링페이퍼 대표는 “예방책과 초기 대응에 미흡한 점이 많았다”고 인정했다. 이어 민감정보 유출로 인한 2차 피해에 대해 피해보상과 법률 지원 등을 제공하겠다고 밝혔다.

황 의원은 배경훈 부총리 겸 과기정통부 장관에게 개인정보 유출 사고 조사에 적극 협조하는 기업에는 보안 컨설팅과 AI 지원을 제공하되 사고를 은폐하거나 자료 제출을 거부하는 기업에는 강력하게 대응해야 한다고 주문했다.

배 부총리는 이에 “자료 제출 불이행이나 침해사고에 대한 미대응, 사고를 은폐하려는 기업에 대해서는 엄중하게 대응할 필요가 있다”고 밝혔다.

추천 뉴스