“티빙 5년새 매출 26배 늘었는데 보안 전담 인력 고작 4명” ...

“티빙 5년새 매출 26배 늘었는데 보안 전담 인력 고작 4명”
이훈기 의원 “끝까지 점검하고 엄청 처분해야”

82

[방송기술저널 백선하 기자] 최근 3,954만 개의 계정 정보가 유출된 티빙의 보안 전담 인력이 고작 4명에 불과했던 것으로 나타났다. 티빙은 지난 5년간 매출을 26배나 키웠지만 보안 투자는 턱없이 부족했다는 지적이 나온다.

국회 과학기술정보방송통신위원회 이훈기 더불어민주당 의원은 9월 23일 정보통신정책연구원(KISDI)으로부터 제출받은 자료와 과학기술정보통신부 민관합동조사단의 티빙 침해사고 조사 결과를 분석한 결과 티빙의 매출은 5년 만에 26.2배로 성장했음에도 개인정보 보호 전담 인력은 4명뿐이었다고 밝혔다.

KISDI 티빙 감사보고서에 따르면 티빙의 매출은 2020년 155억 원에서 2021년 1,315억 원, 2022년 2,476억 원, 2023년 3,264억 원, 2024년 4,355억 원, 2025년 4,068억 원으로 증가했다. 2020년과 비교하면 5년 만에 26.2배로 성장한 규모다.

이용자 수도 크게 늘었다. 모바일인덱스 조사에 따른 티빙의 12월 기준 월간사용자 수(MAU)는 2021년 421만 명에서 2022년 536만 명, 2023년 583만 명, 2024년 725만 명, 2025년 734만 명으로 증가했다. 4년간 313만 명, 74.3% 늘어난 것이다. 단, 월간사용자 수에는 무료 이용자와 동일 계정의 복수 이용자 등이 포함돼 실제 유료 가입자 수와는 차이가 있다.

하지만 눈에 띄는 외형 성장에 비해 고객정보 보호 체계는 턱없이 부족했다. 과학기술정보통신부 민관합동조사단이 9월 3일 발표한 결과에 따르면 티빙은 734만 명의 개인정보를 보유하고 있음에도 개인정보 보호 전담 인력을 4명만 두고 있었다.

특히 티빙은 2024년 실시한 모의해킹에서 접속키를 소스코드에 그대로 저장하는 취약점을 발견하고도 개선하지 않았다. 침해사고 발생 당시에도 이상징후가 나타난 지 약 14시간이 지나서야 정보보호 전담조직과 최고책임자에게 상황이 공유됐다. 한국인터넷진흥원에 대한 신고도 침해사고 인지 후 24시간이라는 법정 신고기한을 넘겼다.

이 의원은 “5년 만에 매출이 26배나 커진 회사가 고객 정보를 지킬 인력에 4명 밖에 두지 않는다는 것은 이용자 보호를 아예 하지 않겠다는 것 아닌가”라며 “성장에만 속도를 내고 이용자 보호를 뒤로 미루는 기업들이 더 이상 나와서는 안된다”고 지적했다.

이어 “과기정통부는 보안 인력과 투자 확대, 접속키 관리, 취약점 개선이 실제로 이행되는지 끝까지 점검해야 한다”며 “개인정보보호위원회는 휴면·탈퇴 계정 정보를 티빙이 계속 보유한 경위와 파기 의무 준수 여부를 철저히 조사하고 정확한 피해자 규모와 법 위반 여부를 조속히 확정해 엄정하게 처분해야 한다”고 강조했다.

한편 티빙은 같은 날 ‘제로 트러스트’를 토대로 보안 체계를 재구축했다고 밝혔다. 티빙은 개인정보 유출 사고 이후 오는 2030년까지 정보보호 투자를 직전 5년 대비 4배로 확대하고 보안 체계를 전면 재구축하겠다는 방침을 밝힌 바 있다.