민주당 당원 1만7천명 정보 유출, 의심 뒤 확인까지 11개월
핵심 요약
민주당이 블루웨이브 당원 1만7천여 명의 개인정보 유출을 사고 추정 시점에서 11개월 뒤 확인했다. 지난해 침입 가능성을 의심해 관리업체와 한국인터넷진흥원에 점검과 지원을 요청했지만 실제 유출은 파악하지 못했다. 당은 계정 세션 만료와 비밀번호 강제 변경을 시행하고 관계기관과 유출 경위를 조사하고 있다.
더불어민주당이 당원 커뮤니티 ‘블루웨이브’ 가입자 1만7천여 명의 개인정보가 외부 해킹으로 유출된 사실을 사고 추정 시점에서 11개월이 지난 뒤 확인했다. 당은 지난해 9월 침입 가능성을 의심해 점검에 나섰지만 실제 유출 여부를 파악하지 못했고, 이달 6일 관계기관의 확인을 거쳐 7일 당원들에게 사고 내용을 공지했다.
유출 시점은 정청래 지도부 체제였던 지난해 9월 2일로 추정된다. 당시 사무총장이었던 조승래 전 사무총장은 재직 중 침입 이상징후를 의심해 홈페이지 관리업체에 점검을 요청했으나 이상이 없다는 회신을 받았다. 한국인터넷진흥원에도 보안 취약점 점검 지원을 요청했지만 KT와 롯데카드 개인정보 유출 사고 등으로 즉각적인 지원이 어렵다는 답변을 받았다.
민주당은 유출 가능성을 염두에 두고 당내 보안 취약점을 살피고 대책을 마련하기 위한 정보화 진단 태스크포스를 구성했다. 점검과 후속 조치를 진행하고도 사고 발생 여부를 확인하지 못하면서 지난해 9월의 의심이 실제 유출 인지로 이어지지 않았다. 조 전 사무총장은 사고를 막지 못하고 장기간 알아채지 못한 데 무거운 책임을 느낀다며 사과했다.
민주당은 현재 모든 계정의 접속 세션을 만료하고 이용자들이 비밀번호를 의무적으로 바꾸도록 조치했으며, 관계기관과 구체적인 유출 경위를 조사하고 있다. 조 전 사무총장은 사태 해결과 보안 체계의 근본적 쇄신 과정에 협조하겠다는 뜻을 밝혔다. 당권 경쟁 과정에서는 김민석 당대표 후보가 관리 무능을 바로잡아야 한다고 비판했고, 김용 최고위원 후보도 당 운영과 관리 책임을 문제 삼았다.