민주당 1만7088명 정보 유출…전 사무총장 조사 협조
핵심 요약
민주당 당원 커뮤니티에서 회원 1만7088명의 개인정보가 유출됐다. 조승래 전 사무총장은 책임을 인정하고 조사와 보안 체계 쇄신에 협조하겠다고 밝혔다. 당은 사고 발생 11개월 만에 유출을 인지해 계정 보호 조치와 경위 조사에 착수했다.
더불어민주당 조승래 전 사무총장이 9일 당원 커뮤니티 ‘블루웨이브’에서 회원 1만7088명의 개인정보가 유출된 사고와 관련해 사과했다. 조 전 총장은 사무총장 재직 당시의 책임을 무겁게 받아들인다며, 사고 해결과 당 보안 체계의 근본적 쇄신을 위한 조사와 후속 과정에 협조하겠다는 뜻을 밝혔다.
조 전 총장은 재직 중 외부 침입이 의심되는 이상 징후를 발견해 홈페이지 관리 업체에 점검을 요청했지만 문제가 없다는 답변을 받았다고 설명했다. 한국인터넷진흥원에도 보안 취약점 지원을 요청했으나 KT와 롯데카드 개인정보 유출 사고 등으로 즉각적인 지원이 어렵다는 회신을 받았다. 이후 정보화 진단 태스크포스를 꾸려 취약점 점검과 대책 마련을 추진했지만 유출을 제때 파악하지 못했다고 인정했다.
민주당은 지난 7일 외부 사이버 공격으로 블루웨이브 회원의 아이디와 성명, 암호화된 비밀번호, 이메일 주소 등이 빠져나갔다고 공개했다. 당이 추정한 유출 시점은 정청래 지도부 시기인 지난해 9월 2일이며, 실제 사고를 인지한 날은 지난 6일이다. 유출 발생 후 11개월이 지나서야 상황을 확인하면서 당내에서도 늦어진 인지와 대응을 둘러싼 비판이 제기됐다.
김민석 당대표 후보는 지난 8일 X에 유출 규모가 1만 명을 넘고 약 1년간 진상이 확인되지 않은 데다 개별 통지 등 사후 조치와 추가 피해 여부, 재발 방지 대책도 불분명하다고 지적했다. 민주당이 기업과 선거관리위원회의 개인정보 관리 문제에는 엄격한 태도를 보여 온 만큼 자체 사고에도 같은 기준을 적용해야 한다는 입장을 내놨다. 당은 현재 모든 계정의 세션을 만료시키고 비밀번호를 강제로 바꾸는 한편, 관계 기관과 유출 경위를 조사하며 추가 피해 방지 조치를 진행하고 있다.