2년 전 발생한 따릉이 개인정보 유출 사고와 관련해, 서울시설공단이 피해 시민 462만 명에게 오늘부터 개별 안내문자를 발송하고 30일 정기권을 보상으로 지급한다.
서울 시내 따릉이 대여소에 자전거들이 세워져 있다. (교통일보)서울시설공단은 경찰청·개인정보보호위원회와 협의를 거쳐 개인별 유출 항목을 확정했다고 21일 밝혔다. 공단은 이날부터 유출 대상 시민 약 462만 명에게 문자(MMS) 안내를 시작한다.
따릉이 개인정보 유출 사고는 2024년 6월 웹 취약점을 통해 발생했다. 아이디·휴대폰번호·생년월일·성별·체중·이메일·주소 등이 유출됐으며, 가입 시점과 경로에 따라 회원마다 유출 항목이 다르다.
안내문자에는 개인별 실제 유출 항목과 유출 경위, 피해 예방 수칙이 담긴다. 하루 약 120만 건씩 순차 발송된다. 번호를 변경했거나 문자 수신을 거부한 경우 공단 콜센터나 이메일로 문의하면 유출 항목을 확인할 수 있다.
공단은 관련 조례에 따라 따릉이 30일 정기권(1시간 이용쿠폰, 5000원 상당)을 피해 시민에게 일괄 제공한다. 쿠폰은 8월 중 따릉이 앱을 통해 지급되며 지급 시점부터 3개월 내 사용 가능하다. 기존 정기권 보유 회원은 이용권 만료 후 3개월 내에 쓸 수 있다.
공단은 사고 인지 즉시 웹 취약점을 보완하고 이상 접속 모니터링을 강화했다. 재발 방지를 위해 정기 보안 진단과 모의 침투 테스트(Penetration Test)를 정례화했다. 보안에 최적화된 시스템 재구축을 위한 IT 인력 보강과 예산 확보도 관계기관과 협의 중이다.
공단은 현재까지 유출된 개인정보가 제3자에게 유통되거나 2차 피해가 발생한 사례는 확인되지 않았다고 밝혔다. 공단을 사칭한 전화·문자에 개인정보나 금융정보를 제공하지 말 것을 당부했다.
한국영 서울시설공단 이사장은 "보안 체계를 전면 재정비하는 한편 유관기관과 긴밀히 협력해 시민 여러분께서 안심하고 따릉이를 이용하실 수 있도록 총력을 다해 대응하겠다"고 말했다.
박래호 기자 다른 기사 보기