[기자수첩] 반복되는 개인정보유출 사고… 구색 맞추기 ‘대응’ 안돼

시사위크

시사위크=이미정 기자  개인정보유출 사고가 끊임없이 발생하고 있다. 통신, 금융, 쇼핑, 교육, 공공 서비스 등 우리 일상에 맞닿아 있는 각종 서비스 곳곳에서 사이버 침해 사고로 개인정보가 줄줄 새고 있다. 

올해도 굵직한 사고는 이어졌다. 지난 5월 말엔 국내 최대 온라인동영상서비스(OTT) 플랫폼인 ‘티빙’에서 해킹사고로 개인정보 사고가 발생해 파장을 일으켰다. 정부 조사 결과, 유출된 회원 계정 규모는 3,954만개에 달했다. 활성화 계정뿐 아니라 비활성화 계정(휴면·탈퇴)까지 포함되면서 유출 규모가 커졌다. 유출된 항목엔 아이디·비밀번호·이름·생년월일·전화번호·이메일 외에도 연계정보(CI)·결제이력까지 포함돼 심각성을 더했다.

정보 탈취를 시도하는 해킹 수법은 날로 고도화되고 있다. 다만 반복되는 사고가 끊이지 않는 것은 단순히 해킹 수법이 진화했기 때문만은 아니다. 기업의 안일한 보안 관리 인식과 허술한 시스템이 사고를 막지 못한 것이 주요 원인으로 지목된다. 정보 접근 통제에 미흡하거나 중요 데이터 암호화 조치를 소홀히 하는 등 전반적인 보안 관리 구멍을 사이버 침해 범죄자들은 파고들었고 대형 유출 사고로 이어졌다. 

사고가 발생한 기업들은 사과문을 발표하고 거창한 재발 방지 대책을 내놓고 있지만 소비자들의 시선은 싸늘하기 그지없다. 사고가 터지기 전엔 보안 관리와 투자를 소홀히 하다가 문제가 발생한 후에야 보안시스템 강화를 발표하는 패턴이 반복되면서 대책의 진정성이 의심을 받고 있다.

미약한 보상 대책도 소비자들의 분노를 키우고 있다. 사고 기업의 보상대책은 주로 몇 달 치 할인 쿠폰 제공 등 미약한 보상에 그치는 경우가 많다. 심지어 고객이 적극적으로 보상 절차를 진행하지 않으면 보상 혜택을 받지 못하는 경우도 많다. 최근 발표된 티빙의 보상 대책도 마찬가지다. 

티빙은 지난 7일부터 30일까지 개인정보 유출 피해 회원을 대상으로 보상 신청을 받고 있다. 보상은 △해킹·피싱 안심보험 △시청 환경 업그레이드 △티빙 포인트 지급 △엔터테인먼트 쿠폰 등 4가지로 구성됐다. 이러한 혜택은 지정된 기간 안에 고객이 홈페이지나 어플을 통해 직접 신청해야 한다. 탈퇴나 휴면 고객이 보상을 받으려면 다시 가입해서 신청 절차를 거쳐야 한다. 이미 서비스에 대한 신뢰를 잃고 탈퇴한 고객 입장에선 속 터질 노릇이다.

이 때문에 티빙의 보상 대책을 놓고 안팎의 반응은 냉담하다. 유출 피해에 대한 실질적 보상보다 서비스 재이용 유도하는 것이 아니냐는 따가운 눈총도 쏟아진다. 

기업 입장에선 대규모 보상대책에 들어가는 비용이 부담스러울 수 있다. 개인정보유출 사고에 따른 과징금 처벌도 예상되는 만큼 재무적 부담도 다각도로 고려했을 것으로 보인다. 그러나 ‘진정성 있는 보상’은 신뢰 회복은 첫걸음이다. 소비자가 체감할 수 있는 실질적인 보상 대책이 아닌 면피성 대책이라는 비판이 쏟아진다면 신뢰 하락을 피하기 어렵다.

무너진 신뢰를 회복하기 위해선 개인정보유출 기업들의 뼈아픈 반성과 후속 대책이 필요하다. 형식적인 사과가 아니라, 경영진의 확실한 책임 조치와 재발 방지 이행 과정 공개, 보안 투자 등과 실질적인 변화가 이어져야 한다. 

소비자도 경계감을 가져야 한다. 잦은 개인정보유출 사고에 소비자들 사이에선 “이젠 개인정보가 아니라 공공재”라는 자조 섞인 말이 유행하고 있다. 반복되는 개인정보 유출 사고가 서비스 이용자에게 무력감을 심어주고 있는 모습이다. 개인정보유출 사고는 스미싱·피싱 2차 피해를 낳을 수 있어, 경계감이 필요하다. 유출 피해가 확인됐다며 비밀번호 변경, 2단계 인증 설정, 명의도용 모니터링 등의 후속 조치에 만전을 기해야 한다. 

Copyright ⓒ 시사위크 무단 전재 및 재배포 금지
alert

댓글 쓰기 제목 [기자수첩] 반복되는 개인정보유출 사고… 구색 맞추기 ‘대응’ 안돼

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중