민주당, 당원정보 유출 지연 인지 경위 해명
핵심 요약
민주당은 블루웨이브 개인정보 유출 당시 관리 업체로부터 이상이 없다는 점검 결과를 받았다고 해명했다. 회원 1만7천88명의 아이디와 성명, 암호화된 비밀번호, 이메일 주소 등이 유출 대상에 포함됐다. 당은 지난해 9월로 추정한 유출 시점이 향후 수사 결과에 따라 달라질 수 있다고 밝혔다.
더불어민주당이 당원 커뮤니티 ‘블루웨이브’의 개인정보 유출 사고를 약 1년 뒤에야 파악했다는 비판에 대해 8일 해명했다. 유출이 발생한 것으로 추정되는 당시 이상 징후를 발견해 관리 업체에 점검을 맡겼지만, 문제가 없다는 결과를 회신받아 침해 사실을 확인하지 못했다는 설명이다.
민주당은 당시 한국인터넷진흥원(KISA)에도 보안 점검 지원을 요청했다고 밝혔다. 그러나 다른 회사의 대형 개인정보 유출 사고 대응과 시기가 겹치면서 즉각적인 지원을 받기 어려웠다고 설명했다. 당은 이 같은 점검 요청과 업체의 회신 내용을 블루웨이브에 추가로 공지하며 사고 인지가 늦어진 경위를 공개했다.
민주당이 확인한 유출 대상은 블루웨이브 회원 1만7천88명이다. 유출 정보에는 회원 아이디와 성명, 암호화된 비밀번호, 이메일 주소 등이 포함됐다. 당은 지난해 9월 정보가 외부로 빠져나간 것으로 보고 있으며, 이 사실은 관계기관의 제보를 받은 뒤인 지난 7일 인지했다고 밝혔다.
사고가 뒤늦게 드러나자 당내에서는 당시 대표였던 정청래 의원을 비롯한 지도부가 적절한 시점에 대응하지 못했다는 지적과 함께 관리 무능 비판이 제기됐다. 다만 민주당은 지난해 9월이라는 유출 시점이 현재까지 파악된 자료를 토대로 산정한 추정치라고 선을 그었다. 정확한 침해 시점은 향후 수사 결과에 따라 달라질 수 있다.