보복 테러에 고객정보 악용된 배민…수탁사 보안점검 31→53개 확대

보복 테러에 고객정보 악용된 배민…수탁사 보안점검 31→53개 확대

이찬종 기자
2026.10.01 15:04
구글 선호 매체 등록 구글에서 머니투데이 추가하기
우아한형제들 개인정보 보호체계 강화 조치/그래픽=김지영
우아한형제들 개인정보 보호체계 강화 조치/그래픽=김지영

'보복 테러 사건'으로 홍역을 치른 배달의민족 운영사 우아한형제들이 개인정보 보호 체계를 강화한다. 개인정보 유출 통로가 됐던 수탁사를 현장 점검하고 보안 수칙을 고도화했다.

우아한형제들은 1일 개인정보위가 보복 테러 사건과 관련 우아한형제들에 의결한 '개선 권고' 처분에 대한 후속 조치를 이같이 시행한다고 밝혔다.

우아한형제들은 우선 개인정보를 수탁하는 협력사를 전수 현장 점검해 보안 솔루션 적용 현황과 관리 체계를 확인했다. 기존 31개였던 점검 체크리스트 항목을 53개로 늘렸다. 추가된 항목에는 △사고 모의 훈련 및 재발 방지 대책 수립 여부 △데이터손실방지(DLP)·네트워크 접근제어(NAC) 등 보안 솔루션 적용 현황 점검 △디스크 폐기 이력 점검 등이 포함된다.

점검 절차도 강화했다. 우아한형제들은 수탁사를 방문해 개인정보 수집부터 저장·이용·제공·파기 등 데이터 생애주기 전체를 현장에서 직접 전수 점검했다. 이어 수탁사·시스템별 잠재 위험 요소를 도출하고 개선 조치했다. 이외에도 위수탁 관계에 따른 정보보호 합의서 내용을 보완하고 신규 상담센터 개소 시 매뉴얼에 따른 개인정보보호 관련 사항 사전 점검 절차를 강화하는 등 수탁 절차를 체계화했다.

'배달의민족 보복 테러 사건'은 보복 대행 조직이 조직원을 배달의민족 고객센터 외주 협력사에 상담사로 위장 취업시켜 이름·주소 등 고객정보를 무단 조회·유출한 뒤, 확보한 정보를 이용해 피해자 집 현관에 인분 등 오물을 묻히고 래커로 욕설을 쓰는 등 보복 테러를 저지른 사건이다.

보복 테러는 피해자에게 앙심을 품고 겁을 먹게 하거나 피해를 주기 위해 공격하고 괴롭히는 신종 범죄다. 이 사건처럼 보복 테러를 대행하는 조직이 의뢰를 받아 범죄를 저지르기도 한다. 경찰은 지난 1월 경기 시흥시와 서울 양천구 등에서 발생한 보복 테러 대행 범죄를 수사하다가 이번 사건에 관한 정황을 포착했다.

사건 발생 당시 우아한형제들은 "이번 사건에 대해 매우 엄중하게 인식하고 있다"며 "경찰 수사에 적극적으로 협조하고 있으며 후속 조치를 신속히 이행하겠다"는 입장문을 발표했다. 회사는 해당 외주업체를 대상으로 개인 정보 보호 관련 전수 감사를 실시한 뒤, 계약 해지 절차를 진행했다. 당시 상담 인력 채용 기준 강화, 관리 실태 점검 등 내부 통제를 강화하겠다는 방침도 밝혔다.

우아한형제들은 정보 악용이 확인된 건에 대해 선제적으로 개인정보위에 신고했다. 개인정보위는 정식 조사 후 지난 9일 전체 회의에서 '개선 권고'를 의결하고 이날 처분 내용을 송달했다. 우아한형제들 관계자는 "이용자의 소중한 개인정보를 보호하기 위한 조치를 꾸준히 강화해 나가겠다"고 밝혔다.

한편 검찰은 '보복 테러'를 대행한 총책 정 모 씨 등 3명에게 실형을 구형했다. 정 씨에게 징역 5년, 배달의민족 외주업체에 상담사로 위장 취업한 여 모 씨에겐 징역 3년을 선고해 달라고 재판부에 요청했다. 중간책 이 모 씨의 경우 지난해 11월 6일 이전 범행에 대해 징역 6개월, 이후 범행에 대해 징역 4년 6개월을 구형했다.

<저작권자 © ‘돈이 보이는 리얼타임 뉴스’ 머니투데이. 무단전재 및 재배포, AI학습 이용 금지>

관련 기사

이찬종 기자

IT산업을 출입합니다. 활기차게 취재하겠습니다.

공유