국내 대표 플랫폼 기업들이 심각한 보안 관리 부실로 국회 국정감사 도마 위에 올랐다. 최근 대규모 해킹 및 개인정보 유출 사태를 빚은 '티빙', '토스페이먼츠', '강남언니'의 대표진은 일제히 고개를 숙였으나, 폭발적인 외형 성장에 비해 턱없이 부족한 보안 투자가 여실히 드러났다.

매출 26배 뛸 때 보안인력 4명…티빙의 예견된 참사
최주희 티빙 대표는 6일 국회 과학기술정보방송통신위원회(과방위) 국정감사에 출석해 대규모 계정 및 소스코드 유출 사태에 대해 사과했다. 이정헌 더불어민주당 의원에 따르면, 티빙은 무려 3954만 개의 계정과 핵심 소스코드가 탈취되는 과정에서 개발자 접속기를 암호화 없이 평문으로 방치한 것으로 드러났다. 가상 서버를 통해 '24GB'의 방대한 데이터가 빠져나갔음에도 자체 모니터링 시스템은 작동하지 않았고, 법정 시한을 넘긴 지연 신고로 사태를 키웠다.
이훈기 더불어민주당 의원은 티빙의 기형적인 성장 구조를 강도 높게 비판했다. 최근 5년간 매출액이 155억 원에서 4068억 원으로 '26.2배' 급증하는 동안, '정보보호 전담 인력'은 단 4명에 불과했다. 2024년 모의 해킹에서 이미 취약점이 지적됐음에도 근본적인 조치를 취하지 않은 점도 문제로 지적됐다. 최 대표는 "성장 과정에서 보안 투자를 세밀히 살피지 못했다"며, 향후 '제로트러스트(Zero Trust)' 기반의 글로벌 수준 보안 체계 구축을 약속했다.

민감 의료정보 22만 건 유출, 사후약방문식 대처 도마
결제 영수증 대량 유출 사태를 빚은 토스페이먼츠 역시 '이상 징후 감시망' 부실로 질타를 받았다. 임한욱 토스페이먼츠 대표는 관리 시스템의 맹점을 인정하며, 가맹점 관리·감독 강화와 현금성 상품권을 통한 피해 구제책을 제시했다.
더욱 치명적인 '민감 의료 데이터' 유출 사태를 일으킨 미용 의료 플랫폼 강남언니(운영사 힐링페이퍼)의 홍승일 대표도 책임을 통감했다. 103개국 22만여 명의 시술 희망 부위, 결제 상품, 사진 등이 무방비로 노출된 이번 사건은 'ISMS(정보보호관리체계)' 인증의 실효성마저 의심케 했다. 황정아 더불어민주당 의원은 공격 인지 후에도 사진 URL이 공개 상태로 방치된 점과 민감정보 동의 절차의 하자를 꼬집었다.
홍 대표는 보안 담당 인력 3배 확충 및 관련 투자 2.5배 증액을 공언했다. 아울러 2차 피해 배상을 위한 전담 상담 센터 운영과 법률 지원, 5만 포인트 보상안을 내놓았으나, 이미 훼손된 플랫폼의 신뢰를 단기간에 회복하기는 어려울 전망이다.

댓글 (0)
댓글 작성
댓글을 작성하려면 로그인이 필요합니다.
로그인하기