by김현아 기자
2026.09.30 11:09:43
정부, 지난해 기업 자체 점검 여부만 확인
취약점 세부 내용은 제출받지 않아
29CM 16만건·위버스 40만건 이상 유출
SSG닷컴 등은 침해사고 신고
[이데일리 김현아 기자] 정부 보안점검에서 ‘점검 완료’로 회신한 무신사와 위버스컴퍼니에서 올해 개인정보 유출 사고가 발생한 것으로 나타났다. 정부가 지난해 1650개 정보기술(IT) 시스템의 보안 취약점을 점검하겠다고 했지만, 민간기업의 경우 자체 점검 여부만 확인한 것으로 드러났다.
30일 국회 과학기술정보방송통신위원회 소속 이정헌 더불어민주당 의원이 과학기술정보통신부와 한국인터넷진흥원(KISA)에서 받은 자료에 따르면, 과기정통부는 지난해 민간기업으로부터 보안 취약점 점검 여부를 확인하는 서류를 제출받았다.
기업이 어떤 취약점을 발견했는지, 이를 실제로 보완했는지는 정부가 확인하지 않았다.
정부는 지난해 10월 ‘범부처 정보보호 종합대책’을 발표하면서 국민 대다수가 이용하는 1650개 IT 시스템의 보안 취약점을 점검하겠다고 밝혔다. 대상은 공공기관 기반시설 288개, 중앙·지방 행정기관 152개, 금융업 261개, 통신·플랫폼사 등 정보보호 관리체계(ISMS) 인증기업 949개였다.
하지만 민간기업에 대해서는 자체 점검 결과만 제출받았다. 과기정통부는 취약점 정보가 민감하다는 이유로 세부 내용을 받지 않고 기업이 자체 관리하도록 했다고 설명했다.
|