민주당, 블루웨이브 1만7천명 정보 유출 전산 점검
핵심 요약
민주당이 블루웨이브 개인정보 유출 사고를 관계기관에 신고하고 전산 시스템 전면 점검에 나섰다. 회원 1만7088명의 정보가 유출됐으며, 당은 사고 발생 약 11개월 뒤 피해를 파악했다. 블루웨이브는 당원관리·온라인투표 시스템과 분리돼 8·17 전국당원대회 투표와 무관하다.
더불어민주당이 당원 커뮤니티 ‘블루웨이브’에서 발생한 개인정보 유출 사고를 경찰청과 개인정보보호위원회에 신고하고 당내 전산 시스템 전반을 점검한다. 한병도 당대표 직무대행 겸 원내대표는 10일 오전 국회 원내대책회의에서 당원들에게 사과하고, 사고 원인 규명과 정보보호 체계 재정비를 통해 재발을 막겠다고 밝혔다.
한 직무대행은 사고를 파악한 직후 사무총장에게 진상 조사를 지시하고 재발 방지 대책 마련에 착수했다. 한국인터넷진흥원에는 보안 점검을 의뢰했으며, 앞으로 진행될 관계기관의 수사와 점검에도 협조하기로 했다. 당내 모든 전산 시스템을 살펴 추가 피해를 차단하고 기존 정보보호 체계도 전면 재점검한다는 방침이다.
블루웨이브는 민주당 당원 인증을 거쳐 계정을 개설해야 이용할 수 있는 회원제 커뮤니티다. 외부 사이버 공격으로 회원 1만7088명의 아이디와 성명, 암호화된 비밀번호, 이메일 주소 등이 유출됐다. 유출 시점은 지난해 9월 2일로 추정되지만 민주당이 관계기관의 제보를 받고 피해를 인지한 시점은 지난 6일로, 사고 발생 약 11개월 뒤였다.
민주당은 유출 사실을 확인한 뒤 서울경찰청 사이버수사대와 개인정보보호위원회에 신고하고 이용자의 비밀번호 변경을 의무화하는 등 후속 조치를 시행했다. 블루웨이브 시스템은 당원관리시스템인 당원 데이터베이스와 온라인투표 시스템에서 물리적으로 분리돼 있다고 설명했다. 이에 따라 이번 사고는 진행 중인 8·17 전국당원대회 온라인투표와는 관련이 없다는 입장이다.