시민사회

듀오, 43만 명 프로필 유출에 늑장 대응…과징금 12억 철퇴

 국내 대표적인 결혼정보회사 듀오에서 43만 명에 육박하는 정회원들의 내밀한 개인정보가 대거 빠져나가는 대형 보안 사고가 발생했다. 유출된 데이터에는 단순한 인적 사항을 넘어 개인의 신체적 특징과 사회적 지위, 가족 관계 등 극도로 민감한 정보들이 포함되어 있어 파장이 일파만파 커지고 있다. 주무 부처인 개인정보보호위원회는 해당 업체의 허술한 보안 관리와 늑장 대응을 강도 높게 질타하며 중징계를 내렸다.

 

사건의 발단은 지난해 1월 듀오 내부에서 고객 데이터를 다루는 직원의 업무용 컴퓨터가 외부 해킹 공격에 뚫리면서 시작되었다. 이로 인해 무려 42만 7천여 명에 달하는 정회원들의 방대한 프로필 정보가 고스란히 해커의 손에 넘어갔다. 유출된 항목을 살펴보면 주민등록번호와 연락처는 기본이고, 키와 몸무게, 혈액형과 같은 신체 정보부터 학력, 직장명, 혼인 이력, 심지어 종교와 취미까지 사실상 한 개인을 완전히 특정할 수 있는 모든 신상 정보가 망라되어 있다.

 


정부 조사 결과, 듀오 측의 데이터베이스 보안 시스템은 매우 취약했던 것으로 드러났다. 외부 접근 시 비밀번호 입력 오류 횟수를 제한하는 가장 기본적인 차단 조치조차 마련되어 있지 않아 해커의 무차별적인 침입에 속수무책으로 당했다. 더욱 심각한 것은 고객의 주민등록번호나 비밀번호와 같은 핵심 정보를 저장하면서 안전성이 검증되지 않은 낡은 암호화 방식을 사용해 법적으로 규정된 안전조치 의무를 정면으로 위반했다는 점이다.

 

불법적인 정보 수집과 파기 규정 위반 사실도 추가로 적발되었다. 현행법상 결혼중개업체가 고객의 주민등록번호를 수집할 수 있는 명확한 법적 근거가 없음에도 불구하고, 듀오는 가입 단계에서 이를 무단으로 수집해 온 것으로 확인됐다. 또한, 자체적으로 정한 개인정보 보유 기간인 5년이 훌쩍 지난 약 30만 건의 과거 회원 정보 역시 파기하지 않고 그대로 보관하다가 유출 피해를 키우는 원인을 제공했다.

 


사고 발생 이후의 대처 과정에서도 심각한 문제점이 노출되었다. 듀오는 대규모 정보 유출 사실을 인지하고도 법정 신고 기한인 72시간을 넘겨 늑장 신고를 한 것으로 밝혀졌다. 특히 결혼정보업체의 특성상 고객의 가치관과 재산 상태 등 치명적인 정보가 포함되어 있음에도 불구하고, 피해 당사자들에게 즉각적으로 상황을 알리지 않아 2차 피해를 예방할 수 있는 골든타임을 놓쳤다는 비판을 피하기 어렵게 되었다.

 

이에 따라 개인정보보호위원회는 듀오에 대해 약 12억 원에 달하는 무거운 과징금과 과태료 처분을 내리고, 피해를 입은 모든 회원에게 유출 사실을 즉각 통보할 것을 강제 명령했다. 아울러 근본적인 재발 방지를 위해 보안 시스템의 전면적인 개편과 최소한의 정보만을 수집하도록 업무 방식을 개선할 것을 지시했다. 듀오 측은 정부의 처분을 수용하며 사과의 뜻을 밝혔으나, 이미 엎질러진 물을 주워 담기에는 고객들의 신뢰가 바닥에 떨어진 상태다.

 

이란, 호르무즈 해저 통신망 파괴 경고

 이란의 최정예 군사 조직과 밀접한 관련이 있는 한 강경파 언론 매체가 중동의 주요 해상 통로를 가로지르는 해저 통신망의 전략적 중요성을 집중적으로 부각하는 보도를 내놓았다. 이는 해당 해역에 대한 군사적 장악력을 꾸준히 높이고 있는 이란이 유사시 주변국의 핵심 통신 기반 시설을 직접적으로 타격할 수 있다는 무언의 압박으로 풀이된다. 그동안 전 세계의 핵심 원유 수송로로만 주목받던 곳이 이제는 디지털 시대의 가장 취약한 급소로 새롭게 지목된 셈이다.깊은 바닷속에 매설된 이 광섬유 통신망은 대륙 간 데이터 전송의 절대적인 비중을 차지하는 현대 사회의 핵심 설비다. 눈에 보이지 않는 수천 미터 심해에 설치된 두꺼운 보호관들을 통해 일상적인 메신저 대화부터 대용량 영상, 국제 전화까지 모든 디지털 정보가 국경을 넘나든다. 이란 매체는 현대인들의 모든 일상과 경제 활동이 이 보이지 않는 심해의 인프라에 전적으로 기대고 있다는 사실을 상기시키며 파급력을 경고했다.실제로 아시아와 유럽, 중동을 하나로 잇는 굵직한 국제 통신망 다수가 이 비좁은 바닷길을 통과하여 인근 아랍 국가들의 주요 데이터 처리 시설로 향하고 있다. 해저 지형과 복잡한 국제 정세를 고려해 설치하다 보니 좁은 구역에 여러 가닥의 선이 밀집될 수밖에 없는 구조적 한계를 지니고 있다. 이란 측은 이러한 극단적인 밀집 현상이 주변 아랍 국가들의 디지털 경제를 단숨에 붕괴시킬 수 있는 치명적인 아킬레스건이라고 짚었다.심해 통신망을 고의로 훼손하여 적대 세력에 타격을 입히는 행위는 현대전에서 심심치 않게 동원되는 비대칭 전력 중 하나다. 과거 홍해나 발트해 등지에서도 대형 선박의 닻을 바닥까지 내려 고의로 선을 끊어버리는 파괴 공작이 발생해 여러 국가에 광범위한 통신 장애를 일으킨 전례가 있다. 당시 사건들에서도 친이란 성향의 무장 단체나 특정 적대 국가의 개입 의혹이 강하게 제기되며 심각한 국제적 갈등을 빚은 바 있다.물리적인 자원 운송로가 막히면 육상 우회로를 찾을 수 있지만, 해저 통신망은 일단 절단되면 즉각적으로 대체할 방안이 극히 제한적이다. 우주에 띄운 통신 위성으로는 전 세계의 폭발적인 데이터 통화량을 감당하기 턱없이 부족하며, 파손된 부위를 정확히 찾아내어 다국적 전문 인력을 투입해 복구하기까지는 수개월의 긴 시간이 소요된다. 이로 인해 발생할 주식 시장 마비와 항공 물류 차질 등 경제적 타격은 단순한 에너지 공급 중단을 뛰어넘는다.해당 매체는 만약 이 구역의 통신망이 동시다발적으로 마비되는 사태가 벌어지더라도 자국이 입을 타격은 상대적으로 미미할 것이라고 주장했다. 이란 자체는 남쪽 해상 경로를 통한 데이터 의존도가 낮아 전면적인 국가 통신 단절 사태는 충분히 피할 수 있다는 논리를 내세웠다. 이 보도 직후 주변 아랍 국가들과 서방 진영은 이란 해군 및 혁명수비대의 해상 훈련 동향과 통신망 주변을 지나는 의심 선박의 움직임을 집중적으로 감시하고 있다.