언어 선택

티빙 대표 "보안 소홀했다"…매출 26배 크는 동안 정보보호 인력은 4명

과방위 국감서 자료 제출 거부·늑장 신고 질타…"소스코드에 접속정보 평문 저장"

산업 |최아랑 기자 | 입력 2026. 10. 07. 07:15

|스마트투데이=최아랑 기자| 계정 3954만개가 유출된 티빙의 정보보호 전담인력이 4명뿐인 것으로 나타났다. 최근 5년간 매출이 155억원에서 4068억원으로 26.2배 늘어나는 동안 보안 인력은 이에 따라가지 못했다는 지적이다.

6일 국회 과학기술정보방송통신위원회(과방위)의 과학기술정보통신부(과기정통부) 국정감사에 증인으로 출석한 최주희 티빙 대표는 여야 의원들의 질타 속에서 "보안에 그간 조금 소홀했음을 여실히 느꼈다"고 말했다.

이정헌 더불어민주당 의원은 "개발자 접속정보를 소스코드에 암호화도 하지 않고 평문으로 넣어 뒀다"고 따졌다. 이 의원은 공격자가 가상서버를 만들어 24기가바이트(GB)를 빼내는 동안 모니터링이 이뤄지지 않았고, 침해사고 신고도 법정 기한인 24시간을 넘겼다고 했다.

이 사고가 예견된 일이었다는 주장도 나왔다. 이훈기 민주당 의원은 티빙이 2014년 모의해킹에서 하드코딩 취약점을 지적받고도 전반적인 위험을 제거하지 않았다며 "그래서 이런 사고가 났다고 본다"고 했다. 이 의원은 "돈만 많이 벌고 성장만 했다"고도 했다. 최 대표는 지적받은 프로젝트만 개선했다며 "더 본질적인 프로세스나 시스템을 개선하겠다"고 답했다.

자료 제출 문제도 도마에 올랐다. 황정아 민주당 의원은 "티빙만 자료 제출을 거부하고 있다"며 "대기업이 중소기업보다 못한 대응을 하고 있다"고 했다. 최 대표는 개인정보보호위원회의 조사를 받고 있어 확정되지 않은 수치를 내지 못했다며 필요한 자료를 따로 보고하겠다고 했다. 황 의원은 협조하지 않는 기업에 징벌적 제재가 필요하다고 주장했다. 배경훈 부총리 겸 과기정통부 장관은 자료 제출을 거부하며 사건을 은폐하려는 기업에는 엄정하게 대응할 필요가 있다고 말했다.

티빙은 앞서 피해 이용자에게 2만원 상당의 해킹·피해 안심보험, 시청 환경 업그레이드, 포인트, 쿠폰 등 4가지 보상안을 내놨다. 하지만 이용자가 직접 신청해야 해 신청률은 피해자 1953만명의 14.1%에 그쳤고, 신청 기간은 이달 30일까지로 연장됐다.

최 대표는 "작은 기업에서 커가면서 정보보호 투자액이 늘어난 것은 맞지만 충분한지 미처 살펴보지 못했다"며 "인력과 투자액을 늘려 제로트러스트 기반의 글로벌 수준 보안으로 끌어올리도록 총력을 다하겠다"고 했다.

×

댓글 (0)

이 기사가 마음에 드셨나요?
아직 댓글이 없습니다. 첫 댓글을 작성해보세요!

댓글 작성