LG유플러스의 개인정보 유출 사고에 대해 소비자 단체가 LG유플러스의 부실한 개인정보 관리를 규탄하고 나섰다. 이에 더해 적절한 보상이 이뤄지지 않으면 공동소송에 나서겠다고 밝혔다.
한국소비자단체연합(한소연)은 10일 LG유플러스 이용자 18만 명의 개인정보가 유출된 것에 대해 LG유플러스는 정확한 유출 시점과 경위와 개인정보 내역 등을 투명하게 공개하고 재발 방지 대책 마련과 더불어 소비자들에 대한 합리적인 신속한 보상을 촉구한다고 12일 밝혔다.
유플러스는 1월10일 오후 4시경 홈페이지를 통해 약 18만 고객의 일부 정보 유출이 확인됐다고 공지하고 개별 문자와 이메일 통해 정보 유출 이용자에게 피해 사항을 알리고 있다. 유출된 고객들의 정보는 개인별로 차이가 있지만 성명, 생년월일, 전화번호 등이며 피해 고객에는 유·무선 및 IPTV 이용자 등이 광범위하게 포함돼 유출된 것으로 추측된다.
한편 올해 1월1일 한 해킹포럼에서 LG유플러스 고객 정보 판매가 이뤄졌으며 해커가 보유한 데이터는 2000만 건에 달하는 것으로 전해졌다.
한소연은 “LG유플러스는 고객정보 유출 관련 건을 2일경 파악했다고 밝혔지만 이는 자체 발견이 아닌 한국인터넷진흥원(KISA)에서 먼저 LG유플러스에 연락해 정보유출 여부를 확인하라는 요청 때문인 것으로 알려져 고객정보관리 실태가 얼마나 부실하게 이루어졌는지 미루어 짐작할 수 있다”고 주장했다.
한소연이 확인한 내용에 따르면 고객정보 유출 징조는 지난해 12월에도 있었다. 지난해 12월 LG유플러스를 사용하는 일부 고객들이 본인도 모르게 요금제가 12만 원 상당의 고가요금제로 바뀌었다는 신고가 잇따랐다. 당시 LG유플러스는 누군가가 유출된 고객 정보를 이용해 LG유플러스 홈페이지에 접속한 이후 무단으로 요금제를 바꾼 것으로 보인다고 설명했었다.
또한 LG유플러스가 지난해 두 차례 개인정보보호 법규 위반으로 과태료를 부과받은 것도 지적됐다. 지난해 9월 개인정보보호위원회는 LG유플러스가 해킹에 대한 안전조치가 미흡하다며 과태료를 부과했으며 11월에는 LG유플러스 대리점 시스템의 개인정보 안전조치 모의 테스트 수행과정에서 가상 파일이 아닌 실제 개인정보 파일을 사용한 것이 문제가 됐다.
한소연은 “LG유플러스는 지난해 12월 이미 징조가 있었음에도 불구하고 안일하게 대처했으며 또한 사태 발생 일주일 이상 지난 이후에 이를 공지한 것은 늦장 대응이다”며 “뿐만 아니라 해킹 사실을 처음 인지하게 된 것이 자체 보안 문제 발견이 아닌 한국인터넷진흥원의 연락을 받고 알게 되었다는 것은 LG유플러스의 보안 불감증을 보여주는 심각한 문제이다”고 주장했다.
한소연은 LG유플러스가 개인정보보호에 시스템적으로 얼마나 소홀한지 따져 볼 것이며 개인정보보호 시스템을 획기적으로 개선해 사고가 재발하지 않도록 시스템을 개선하고 개인정보유출 피해를 입은 소비자에게 합리적인 보상을 신속하게 할 것을 주문한다고 밝혔다. 만일 신속하게 합리적인 보상이 이루어지지 않을 경우 한소연은 개인정보 유출 피해소비자를 모아 공동소송을 제기할 예정이다.
조태임 한소연 회장은 “LG유플러스가 지난해 2번이나 개인정보 법규 위반으로 과태료를 내고서도 또다시 이런 사태가 발생한 것은 기업이 개인정보 관리를 소홀히 하고 있었다는 반증이다”며 “소비자들에 대한 적절한 보상이 이뤄지지 않을 경우 소비자 공동소송이나 집단소송을 제기할 것”이라고 말했다.
후원하기



























