[청년투데이=장효남 기자] 온라인상에서 본인확인 및 서비스 간 계정 연동에 쓰이는 식별정보인 '연계정보(CI·Connecting Information)'가 최근 금융, OTT, 유통 등 분야를 가리지 않고 대규모로 유출되고 있으나, 주무 부처인 방송미디어통신위원회(이하 방미통위)가 제도 개선에 손을 놓고 있다는 지적이 제기됐다. 비밀번호나 신용카드 번호와 달리 한 번 유출되면 이용자가 직접 변경하거나 재발급받기 어려운 구조적 허점이 존재하는 만큼, '1년 유효기간제' 등 시급한 제도 수술이 필요하다는 목소리가 높다.
국회 과학기술정보방송통신위원회 소속 조경태 국회의원(국민의힘, 부산 사하구을)은 오는 국정감사에서 최근 잇따르는 CI 유출 문제를 집중 제기하고, 방미통위를 상대로 'CI 1년 유효기간제' 도입 및 긴급 변경·재발급 제도 마련을 강력히 촉구할 예정이라고 21일 밝혔다.
CI는 인터넷 이용자가 본인확인을 할 때 생성되는 고유 식별값으로, 서로 다른 온라인 서비스에서도 동일인을 확인하는 데 활용되어 '온라인 주민등록번호'로 불린다. 문제점은 여러 인터넷 웹사이트나 앱에서 동일한 CI 값을 공유한다는 특성 때문에, 해킹 사고 발생 시 서로 다른 기업에서 유출된 정보들이 CI를 매개로 결합되어 개인의 서비스 이용 내역이나 소비 정보 등 민감 정보가 정교하게 모아질 위험이 크다는 점이다.
실제로 최근 대형 서비스에서 CI가 포함된 개인정보 유출 사고가 빈번하게 발생하고 있다. 지난해 롯데카드 해킹 사고로 297만 명의 고객 정보와 함께 CI가 유출된 데 이어, 올해 6월에는 동영상 스트리밍 서비스(OTT) 티빙에서 당초 알려진 규모를 뛰어넘는 1,904만 명의 이름, 생년월일, 비밀번호, CI, 중복가입확인정보(DI) 등이 유출됐다. 같은 달 BGF네트웍스(CU편의점 택배)에서도 CI와 개인정보가 유출됐으며, 7월에는 우리은행 고객 1만 7,551명의 CI와 닉네임이 외부 개발업체 직원 과실로 유출되는 등 업종을 가리지 않고 사고가 터졌다.
하지만 현행 체계에서는 CI가 유출되더라도 국민이 스스로 이를 변경하거나 재발급받을 수 있는 창구가 마련되어 있지 않다. 비밀번호나 카드번호는 유출 시 즉시 변경하거나 카드 재발급을 신청하면 되지만, CI는 한 번 생성되면 변경이 사실상 불가능해 한번 유출된 위험을 이용자가 평생 안고 가야 하는 구조다.
이에 대해 조경태 의원은 CI 제도를 전면 폐지하기보다는 개인통관고유부호처럼 유효기간을 설정해 정기적으로 갱신하는 방안이 실효성 있는 대안이 될 수 있다고 제안했다. 실제 관세청의 경우 개인정보 도용을 방지하기 위해 고시를 개정하고 개인통관고유부호에 1년의 유효기간을 부여해 정기 갱신하도록 했으며, 도용 정황 발생 시 직권 사용정지나 자율 해지가 가능하도록 제도를 개편한 바 있다.
조 의원은 CI의 주무 부처인 방미통위가 이 같은 위험성을 인지하고서도 방임에 가까운 태도로 일관하고 있다고 비판했다. 이번 국정감사에서 방미통위를 상대로 ▲CI 1년 유효기간제 도입 ▲이미 유출이 확인된 국민을 위한 긴급 변경·재발급 제도 신설 ▲기존 CI의 단계적 전환 방안 ▲고시 및 시행령, 법률 개정 검토를 포함한 구체적인 시행 로드맵 제출을 요구할 계획이다.
조경태 의원은 "비밀번호나 카드번호는 유출되면 바꾸거나 다시 발급받지만, 온라인 주민번호라 불리는 CI는 유출되어도 국민이 직접 바꿀 방법조차 마땅치 않은 상황"이라며 "해킹과 개인정보 유출을 100% 차단하기 어렵다면 유출 이후 발생할 수 있는 명의도용이나 2차 피해 위험을 최소화하는 방향으로 제도를 전환해야 한다"고 지적했다.
이어 조 의원은 "CI를 평생 동일하게 사용하는 구조를 방치하는 것은 유출 피해를 국민에게 온전히 전가하는 것과 같다"며 "방미통위는 '검토하겠다'는 미온적인 답변에 그칠 것이 아니라 고시 개정 등 즉시 실행 가능한 조치부터 서둘러 추진하고, 이미 CI가 유출된 피해자들을 위한 긴급 재발급 대책을 우선 마련해야 한다"고 강조했다.
Copyright ⓒ 청년투데이 무단 전재 및 재배포 금지