카톡 오픈채팅방 정보유출의 진짜 문제 [기자의눈]

손엄지 기자 2024. 5. 31. 05:31
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

'맵다'는 기준은 사람마다 다르다.

누구는 신라면 정도가 매울 수 있고, 누군가는 불닭볶음면도 맵지 않을 수 있다.

회원일련번호를 안다고 해서 그 사람의 전화번호나 이름을 알 수는 없다.

페이스북 회원일련번호는 불법 프로그램 없이도 누구나 볼 수 있는데 말이다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

"임시ID·회원일련번호까지 개인정보로 정의하면 TI업계 큰 혼란"
과징금보다는 IT회사가 관리하는 '개인정보' 기준을 명확히 세워야
ⓒ News1 DB

(서울=뉴스1) 손엄지 기자 = '맵다'는 기준은 사람마다 다르다. 누구는 신라면 정도가 매울 수 있고, 누군가는 불닭볶음면도 맵지 않을 수 있다. 단어가 주는 모호함은 법적으로 다툴 소지를 만든다.

이번 카카오톡 오픈채팅방 정보유출 사건도 그렇다. 개인정보보호위원회는 카카오(035720)가 개인정보 유출이 '쉬운' 환경을 만들었다며 과징금을 부과했고, 카카오는 '쉽게 하지 않았다'며 행정소송을 예고했다.

사건을 정리하자면 이렇다.

카카오톡에 번호를 등록하면 '회원일련번호'(고유ID)가 부여된다. 이는 카카오톡 내부에서 관리를 목적으로 쓰는 정보로 사원증 번호와 같은 개념이다. 회원일련번호를 안다고 해서 그 사람의 전화번호나 이름을 알 수는 없다. 마찬가지로 카카오톡 오픈채팅방에 참여하면 '임시ID'가 만들어진다.

해커 조직은 불법 프로그램을 이용해 오픈채팅방 참여자의 임시ID를 추출해냈다. 그리고 어디선가 입수한 전화번호를 카카오톡에 추가한 후 회원일련번호도 알아냈다. 임시ID 뒷자리는 회원일련번호와 비슷했다. 즉, 해당 번호 주인이 어떤 오픈채팅방에 참여하고 있는지 유추가 가능했고, 이를 맞춤 마케팅에 활용했다.

IT업계는 개보위의 이번 결정에 우려를 보이고 있다. 개인정보보호법에서는 "해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 '쉽게' 결합해 알아볼 수 있는 정보도 보호해야 한다"고 정의한다. 임시ID와 회원일련번호를 개인정보로 정의한다면 많은 IT기업들의 혼란이 커질 수 있다. 페이스북 회원일련번호는 불법 프로그램 없이도 누구나 볼 수 있는데 말이다.

분명 임시ID가 다른 정보와 쉽게 결합해 개인을 특정할 수 있는 정보라는 해석에는 논란의 여지가 있다. 이럴 때 정부는 역대 최대 과징금이라는 조치보다는 이 기회에 개인정보 관리 기준을 명확하게 만들고, 보안조치를 더 강화하도록 하는 게 맞다.

eom@news1.kr

Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.

이 기사에 대해 어떻게 생각하시나요?