편집국 jyjang@sisabarotimes.com

기술의 발전과 함께 사이버 범죄는 마치 살아있는 생물처럼 계속해서 진화하고 있다. 지난 11일 해커조직이 온라인 쇼핑몰 인터파크를 해킹해 30억 상당의 비트코인을 요구한 해킹사건이 일어났다. 경찰에 따르면 지난 5월초 해커조직은 인터파크직원들에게 악성 코드를 심은 e메일을 보낸뒤 회사데이터베이스(DB)에 침투해 인터파크 전체 회원의 절반에 해당하는 1030만 명의 이름, 아이디, e메일,주소,전화번호 등 개인정보를 빼갔다.
더불어민주당 이재경대변인 인터파크 개인정보 유출책임져야
이재경대변인은 27일 국회 브리핑에서 “인터파크가 1030만명 회원들의 개인정보를 유출 당하고도 뒤늦게 사실을 공개했다”며 인터파크의 고객정보 관리 소홀과 늑장대응을 지적한 후 회사의 영리를 위해 국민의 개인정보를 취득하고서 책임을 회피하려는 태도에 대해 비판했다.
인터파크는 사건파악 후 열흘 이상이 지난 25일 “2차 피해가능성이 적다”고 공지했다. 인터파크 측은 공지문에서“고객 정보를 지키지 못한 점에 대해 진심으로 사과드린다”며 “주민번호와 금융정보 등은 유출되지 않았고, 비밀번호는 암호화 돼 있어 안전하다”고 강조했다.인터파크는 정보유출사건 이후 회원책임을 강화하는 쪽으로 이용약관을 변경해 고지한 것으로 드러났다.
유출된 개인정보가 거래될 경우 보이스피싱등 고객들의 2차 피해가 우려
불과 몇 년 전만해도 많은 사람들에게 피해를 입힌 ‘보이스피싱’에 주목해야 했다. 이로 인해 정부는 보이스피싱에 효과적으로 대응하기위한 수많은 방안을 모색했다. 하지만 이러한 노력에도 불구하고 대응하기가 쉽지않은 상황이다. 최근에는 진화된 ‘스미싱’이라는 수법을 통해 범죄피해를 입히고 있다. 지난해 인터넷 쇼핑몰, 금융기관 등 정보보안최고책임자(CISO) 도입을 의무화하고 개인정보보호의 책임을 맡겼지만, 실제 경영과정에서 제대로된 대응이 나오지 못하고 있는 실정이다. 이번 사건과 관련해 관계전문가들은 실효성있는 대응안 마련과 2차피해를 막아야한다는 목소리가 높다.
시사바로타임즈편집부






