민주당 당원정보 유출 뒤늦게 확인…초기 점검은 ‘정상’
핵심 요약
민주당이 블루웨이브 회원 1만7088명의 개인정보 유출 사실을 약 1년 뒤 확인했다. 당시 관리 업체 점검에서는 이상이 발견되지 않았고 KISA의 즉각적인 지원도 받지 못했다. 당내에서 대응 부실과 관리 책임론이 제기된 가운데 정확한 유출 시점은 수사를 통해 확정될 전망이다.
더불어민주당이 당원 커뮤니티 ‘블루웨이브’의 개인정보 유출을 사고 발생 추정 시점에서 약 1년이 지난 뒤 확인한 것을 두고 대응 적절성 논란이 이어지고 있다. 민주당은 8일 추가 공지를 내고 당시 이상 징후를 포착해 관리 업체에 점검을 맡겼지만, 별다른 문제가 없다는 결과를 회신받았다고 해명했다.
이번에 확인된 유출 대상은 블루웨이브 회원 1만7088명이다. 외부로 빠져나간 정보에는 회원 아이디와 이름, 암호화된 비밀번호, 이메일 주소 등이 포함됐다. 민주당은 전날 관계기관의 제보를 통해 지난해 9월 유출이 발생한 사실을 확인했다고 공지했으며, 자체 확인보다 제보가 사고 인지의 계기가 됐음을 밝혔다.
민주당은 이상 징후를 인지한 시점에 관리 업체 점검과 함께 한국인터넷진흥원에 보안 점검 지원도 요청했다. 그러나 다른 대형 개인정보 유출 사고 대응 시기와 겹치면서 즉각적인 지원을 받기 어려웠다는 것이 당의 설명이다. 당시 관리 업체가 이상이 없다는 점검 결과를 내놓은 가운데 추가적인 외부 점검도 곧바로 진행되지 못했다.
유출 사실이 뒤늦게 드러나면서 당내에서는 당시 지도부가 사고를 제대로 파악하지 못한 경위를 놓고 대응 부실과 관리 책임을 지적하는 목소리가 나왔다. 민주당은 지난해 9월이라는 유출 시점도 현재까지 조사에서 파악된 추정치라고 밝혔다. 정확한 사고 시점과 관련 경위는 앞으로 진행될 수사 결과에 따라 달라질 수 있다는 입장이다.