2026.09.11 21:21 · 팟캐스트
4000만 개가 새기 전에, 취약점은 이미 알려져 있었다
李대통령 “법과 원칙에 따라 엄정 책임 물어야” “보안 취약 알고도 조치 안해…이익보다 부담 높여야”
스크립트 (본문 텍스트)
같은 뉴스, 네 가지 시선. AILENS입니다.
오늘은 6월 11일 기준으로 이야기 드릴게요. 이날 오전, 청와대에서 수석보좌관회의가 열렸습니다.
---
스트리밍 앱 하나를 켜려고 로그인하려는데, 비밀번호가 안 맞는다는 메시지가 뜹니다. 분명 맞게 쳤는데. 혹시 해서 다른 사이트에 같은 비밀번호를 썼는지 기억을 더듬어 봅니다. 이메일, 인터넷 쇼핑, 은행… 그 순간부터 조금씩 불안해지기 시작하죠.
---
이번에 유출된 티빙 계정 정보는 약 사천만 개입니다. 우리나라 인구가 오천만 명 남짓이니까, 얼추 다섯 명 중 네 명 꼴에 해당하는 숫자예요. 많다는 건 알지만, 이 숫자가 실제로 어떤 느낌인지는 막연할 수도 있거든요.
그런데 이번 일에서 더 마음에 걸렸던 건 숫자가 아니었어요. 이재명 대통령이 수석보좌관회의에서 직접 언급한 부분인데요. "해당 기업은 보안 취약점을 사전에 확인하고도 필요한 조치를 하지 않았다"는 겁니다. 몰랐던 게 아니라, 알고 있었다는 거죠.
---
대통령이 이 자리에서 굳이 '국내외 기업을 막론하고'라는 표현을 쓴 건 꽤 의도적인 발언이에요. 배경이 있거든요. 앞서 쿠팡도 대규모 개인정보 유출 사고가 있었는데, 쿠팡 측이 한국 정부의 제재를 두고 '미국 기업에 대한 차별적 규제'라는 주장을 미국 정부에 로비하고 있는 상황이었습니다. 그 맥락에서 '어느 나라 기업이냐는 따지지 않겠다'는 신호를 공개적으로 보낸 셈이에요.
---
그런데 저는 이 대목에서 한 가지가 걸렸어요. 대통령의 발언 방향은 명확합니다. 제재를 강화하고, 보안을 소홀히 해서 얻는 이익보다 그에 따르는 부담이 훨씬 커지게 만들겠다는 거잖아요. 말은 맞습니다. 그런데 이런 이야기, 사실 이번이 처음이 아니거든요.
개인정보 유출 사고가 날 때마다 비슷한 지시가 나왔고, 제도 개선 이야기가 나왔고, 범부처 대응책이 언급됐어요. 그때마다 제재가 충분히 강해졌는지, 기업의 인식이 실제로 바뀌었는지—그 질문은 여전히 남아 있는 것 같아요.
---
이번 사고에서 기억해 두면 좋을 게 하나 있다면, "몰라서 못 막은 게 아니었다"는 사실입니다. 취약점을 알고도 조치를 안 했다는 것—이건 기술의 문제가 아니라 판단의 문제였던 거거든요. 보안을 비용으로 볼 것이냐, 책임으로 볼 것이냐의 차이요.
2차 피해가 걱정되시는 분들은 한국인터넷진흥원(케이이사) 개인정보 침해신고센터—국번 없이 118로 문의하실 수 있어요.
---
같은 뉴스, 네 가지 시선. AILENS였습니다.