[2026 국감] 최주희 티빙 대표 "정보보호 관련 인력·투자 확대"
이훈기 의원, 과방위 국감서 개인정보 유출 질타
LG유플러스, SKT·KT와 다른 IMSI 관리 방식 국감서 도마
황성완 기자
wanza@megaeconomy.co.kr | 2026-10-06 16:37:17
[메가경제=황성완 기자] 온라인동영상서비스(OTT) 티빙이 최근 5년간 매출 규모를 26배 이상 키우는 동안 정보보호 전담인력은 4명에 그친 것으로 나타났다.
최근 개인정보 유출 사고까지 발생하면서 외형 성장에 비해 보안 투자와 인력 확보가 미흡했던 것 아니냐는 지적이 국정감사(이하 국감)에서 제기됐다.
◆ 과방위, 티빙 개인정보 유출 사고 및 정보보호 체계 집중 질의
6일 업계에 따르면 이날 진행된 국회 과학기술정보방송통신위원회(과방위) 국정감사에서 이훈기 의원은 증인으로 출석한 최주희 티빙 대표를 상대로 티빙의 개인정보 유출 사고와 정보보호 체계에 대해 집중 질의했다.
이 의원은 티빙이 과거 모의해킹 과정에서 보안 취약점을 지적받았음에도 최근 개인정보 유출 사고가 발생했다는 점을 문제 삼았다.
이 의원은 "2014년 모의해킹 당시 하드코딩 취약점이 발견됐고 전반적으로 하드코딩 취약점 문제가 있으니 개선하라는 지적을 받았다"고 말했다.
이에 최 대표는 "당시 지적된 프로젝트에 대해서는 모두 개선한 바 있다"고 답했다. 특히 이날 국감에서는 티빙의 빠른 외형 성장과 비교해 정보보호 인력과 투자가 충분하지 않았다는 지적이 나왔다.
이 의원에 따르면 티빙의 매출은 최근 5년간 155억원에서 4068억원으로 약 26.2배 증가했다. 반면 정보보호 전담인력은 4명에 그친 것으로 나타났다.
이 의원은 "매출액이 26배나 성장했는데 정보보호 전담인력은 4명밖에 없다"며 "보안 투자도 소홀히 하고 있어 개인정보 유출에 상당히 노출돼 있는 것으로 보인다"고 지적했다.
이어 "돈을 많이 벌고 성장하는 데 비해 정보보호에는 너무 소홀히 한 것 아니냐"며 "사고가 나지 않을 수 없는 구조"라고 질타했다.
최 대표도 정보보호 투자와 인력이 충분하지 못했다는 점을 일부 인정했다. 최 대표는 "작은 기업에서 커 나가면서 정보보호 투자액이 늘어난 것은 맞지만, 그것이 충분한지 미처 살펴보지 못했다"며 "앞으로 인력과 투자액을 늘려 나가겠다"고 말했다.
◆ LG유플러스, 유심 교체율 30% 그쳐…'IMSI·인증키' 등 결합 시 2차 피해 우려
이날 국감에서는 LG유플러스가 가입자의 국제이동가입자식별번호(IMSI)를 관리하는 과정에서 휴대전화번호가 노출될 가능성이 있다는 지적도 제기됐다. IMSI는 이동통신망에서 가입자를 식별하기 위해 유심(USIM)에 저장되는 고유 번호다.
SK텔레콤과 KT가 가입자 전화번호를 직접 식별하기 어려운 방식을 사용하는 것과 달리 LG유플러스는 IMSI에 가입자의 전화번호와 연관된 정보가 포함되는 구조를 장기간 유지해왔다는 지적이다.
특히 정부 조사 과정에서 LG유플러스의 고의적인 은폐나 증거 인멸 등이 확인될 경우 이용자 위약금 면제까지 검토해야 한다는 주장도 나왔다. 이에 과학기술정보통신부 장관은 관련 사실이 확인되면 위약금 면제를 요청해야 한다는 취지로 답했다.
이날 질의에 나선 조경태 국민의힘 의원은 통신 3사가 IMSI를 구성·관리하는 방식에 차이가 있다고 지적했다. SK텔레콤은 난수를 활용하고 KT는 유심 제조사의 일련번호 등을 활용해 가입자의 개인정보를 직접적으로 식별하기 어렵게 하고 있는 반면, LG유플러스는 가입자의 전화번호와 연관된 방식으로 IMSI를 관리하고 있다는 것이다.
특히 이 같은 방식이 약 15년간 유지돼 개인정보 노출 위험을 키웠다는 지적이 제기됐다. 질의 과정에서는 'IMSI 캐처'를 이용해 IMSI 정보를 수집하는 모습도 공개됐다. IMSI 캐처는 주변 이동통신 단말기의 가입자 식별정보 등을 수집할 수 있는 장비다.
조 의원은 LG유플러스의 방식에서는 IMSI가 노출될 경우 가입자의 휴대전화번호까지 파악될 우려가 있다며 정부의 관리·감독 책임을 따져 물었다.
LG유플러스는 관련 문제에 대응하기 위해 무료 유심 교체를 진행하고 있지만, 국감에서 언급된 교체율은 약 30%에 그친 것으로 나타났다.
유심 교체 과정에서 이용자들에게 위험성이 충분히 고지되지 않았다는 지적도 나왔다. LG유플러스가 고객들에게 '보다 안전한 통신서비스 이용을 위한 무료 유심 교체'라는 취지로 안내하면서 IMSI 노출에 따른 전화번호 무단 수집 가능성을 구체적으로 알리지 않았다는 것이다.
조 의원은 "자신의 개인 전화번호가 노출될 우려가 있다고 안내했다면 유심 교체율이 지금보다 훨씬 높았을 것"이라며 이용자에게 위험성을 보다 명확하게 알릴 필요가 있었다고 지적했다.
이에 대해 배경훈 과기정통부 장관은 “수사가 아직 진행 중인 만큼 수사를 통해 고의적 증거 인멸과 조사 방해가 밝혀지면 당연히 위약금 면제를 요청할 것”이라며 “중대한 서비스 장애나 계약상 핵심 의무 위반 사례가 발생하면 위약금 면제가 시행되도록 정부도 적극 나서겠다”고 말했다.
[ⓒ 메가경제. 무단전재-재배포 금지]