연합뉴스

티빙부터 강남언니까지…플랫폼 정보유출 과방위서 집중 질타(종합)

입력 2026-10-06 15:52:09

다음 내용이 궁금하다면?

불편하시다면 뒤로 가기를 눌러주세요


최주희 티빙 대표 "책임자로서 국민께 송구…보안 소홀"


토스페이먼츠·강남언니도 미흡 인정…"2차 피해 방지"




증인 선서하는 최주희 티빙 대표

(서울=연합뉴스) 이동해 기자 = 7일 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 최주희 티빙 대표와 통신 3사 보안 책임자 등이 증인 선서를 하고 있다.
왼쪽부터 최주희 티빙 대표, 이종현 SK텔레콤 CISO, 홍관희 LG유플러스 CISO, 이상운 KT CISO. 2026.10.6 eastsea@yna.co.kr


(서울=연합뉴스) 오지은 기자 = 티빙과 토스페이먼츠, 강남언니 등 최근 해킹·정보 유출 사고를 겪은 플랫폼 기업 대표들이 국회 국정감사에 줄줄이 소환돼 보안 관리 부실에 대한 집중 질타를 받았다.


최주희 티빙 대표는 대규모 계정 및 소스코드 유출 사고와 관련해 보안 관리 소홀을 인정하며 국민에게 사과했고, 토스페이먼츠와 강남언니 운영사 힐링페이퍼도 관리 미흡을 인정하고 피해 구제와 보안 투자 확대 등 재발 방지책을 약속했다.


◇ 티빙 "보안 소홀" 사과…급성장에도 정보보호 인력 4명


최주희 대표는 6일 국회 과학기술정보방송통신위원회의 국정감사에 증인으로 출석해 이정헌 더불어민주당 의원의 질의에 "책임자로서 국민들께 송구하며 보안에 소홀했음을 여실히 느꼈다"고 사과했다.


이날 이 의원은 티빙 대표에 대해 "계정 3천954만개와 소스코드가 털렸고 개발자 접속기를 소스코드에 암호화도 하지 않고 평문으로 방치했다"며 "가상 서버를 통해 24기가바이트(GB)가 빠져나가는 동안 모니터링도 안 됐고, 법을 어겨가며 24시간을 넘겨 지연 신고까지 했다"고 말했다.


이에 최 대표는 관리 과실을 인정하며 "피해 고객들에게 피싱 예방 조치와 함께 다양한 엔터테인먼트를 이용할 수 있는 포인트 쿠폰을 지급했다"고 해명했다.


이훈기 더불어민주당 의원은 "티빙이 최근 5년간 매출액이 155억원에서 4천68억원으로 26.2배 급성장하는 동안 정보보호 전담 인력은 4명에 불과했다"며 "돈만 벌고 성장에 치중하느라 보안 투자를 극도로 소홀히 해 사고가 안 날 수 없는 구조였다"고 비판했다.


이어 이 의원이 "2024년 모의 해킹 당시 취약점이 지적됐음에도 위험을 완전히 제거하지 않아 이번 사고로 이어진 것 아니냐"고 묻자, 최 대표는 "기업이 급격히 커가는 과정에서 정보보호 투자액이 충분한지 미처 제대로 살피지 못했다"며 "앞으로 인력과 투자를 크게 늘려 제로트러스트(Zero Trust) 기반의 글로벌 수준 보안으로 끌어올리겠다"고 답했다.




국회 과방위 국감, 플랫폼 정보유출 집중 질타

(서울=연합뉴스) 이동해 기자 = 7일 국회에서 열린 과학기술정보방송통신위원회 국정감사에서 최주희 티빙 대표를 비롯한 개인정보 침해·유출 관련 플랫폼·IT기업 관계자들이 재발 방지 대책과 피해 보상 등에 대한 질의에 답한 뒤 두 손을 모은 채 서 있다.
왼쪽부터 최주희 티빙 대표, 김정훈 우아한 형제들 CISO, 임한욱 토스 페이먼츠 CEO, 홍승일 강남언니 CEO, 박수경 듀오 대표이사. 2026.10.6 eastsea@yna.co.kr


◇ 토스페이먼츠·강남언니도 관리 미흡 인정…"2차 피해 방지"


이날 국정감사에는 티빙 외에도 최근 해킹이나 정보 유출 사고를 겪은 플랫폼 기업 대표들이 줄줄이 증인으로 소환돼 보안 관리 미흡에 대한 의원들의 집중 질의를 받았다.


토스페이먼츠는 결제 영수증 대량 유출과 관련해 이상 징후 감시망이 작동하지 않았다는 이 의원의 지적을 받았다.


임한욱 토스페이먼츠 대표는 "미흡한 부분이 있었다고 생각한다"라며 "가맹점 등에 현금성 상품권을 지급해 피해를 구제하고 있으며 내부 체계 점검뿐 아니라 가맹점에 대한 관리·감독 강화를 진행 중"이라고 말했다.


103개국 22만여 명의 시술 희망 부위와 결제 상품, 사진 등 민감 정보가 유출된 강남언니 운영사 힐링페이퍼의 홍승일 대표도 "민감한 개인정보를 지키지 못한 책임을 통감한다"고 사과했다.


홍 대표는 2024년 정보보호관리체계(ISMS) 인증을 받고도 사고가 났다는 지적에 대해 "예방 체계의 미흡함을 절실히 느꼈다"며 "보안 담당 인력을 3배 이상 확충하고 보안 투자를 2.5배 늘리겠다"라고 말했다.


황정아 더불어민주당 의원은 힐링페이퍼에 대해 "시술 관련 정보 100만 건과 상담 사진 URL 6천건 등 민감 의료 데이터가 유출됐다"며 "공격을 인지하고도 사진 URL이 누구나 볼 수 있도록 오픈돼 있었고 민감정보 동의도 제대로 받지 않았다"고 짚었다.


이에 홍 대표는 "예방책과 초기 대응에 미흡한 점이 많았음을 인정한다"며 "할 수 있고 해야만 하는 책임을 다하기 위해 민감정보 유출로 인한 2차 피해 배상과 법률 지원을 추진하겠다"고 말했다.


그러면서 "5만 포인트 보상과 더불어 전담 상담 센터를 운영하겠다"고 약속했다.


built@yna.co.kr



인기상품 확인하고 계속 읽어보세요!

5

원치 않을 경우 뒤로가기를 눌러주세요.

연합뉴스 콘텐츠 더보기

해당 콘텐츠 제공사로 이동합니다.

많이 본 최근 기사

관심 많은 기사

실시간 검색어

2026-10-06 18:00 업데이트