2024년 디도스 공격 당시 개인정보 유출 가능성 파악 못해
사고 발생부터 인지·신고·이용자 통지까지 전체 경과 공개 요구
“따릉이뿐 아니라 공단이 보유한 개인정보 전체에 대한 보안 강화해야”
서울시의회 교통위원회 소속 이광희 의원(더불어민주당·양천3)은 지난 3일 열린 제339회 임시회 서울시설공단 업무보고에서 최근 발생한 따릉이 개인정보 유출 사고의 수습 과정을 날카롭게 지적했다. 이어 공단 측에 철저한 재발 방지 대책 마련을 촉구하며, 전반적인 개인정보 보안 시스템을 원점에서 재검토해 강력하게 강화할 것을 주문했다.
이 의원은 업무보고 자료에 따릉이 개인정보 유출 사고의 최초 인지 시점과 같은 구체적인 경위가 누락되어 있다고 꼬집으며, 이에 대한 명확한 해명을 강력히 촉구했다.
한국영 서울시설공단 이사장은 “2024년 6월 따릉이 앱이 디도스 공격을 받았지만 당시에는 개인정보 유출 가능성이 없다는 자문을 받았고, 이후 2026년 2월 경찰 수사 과정에서 관련 자료를 요구받으면서 사고를 인지하게 됐다”고 설명했다.
이 의원은 “시민 개인정보와 관련된 사고라면 발생부터 대응까지의 과정이 업무보고에 명확히 담겨야 한다”라며 사고 발생과 공단의 최초 인지, 서울시 보고, 관계기관 신고, 이용자 통지 및 긴급조치까지의 전 과정을 시간순으로 정리해 교통위원회에 제출할 것을 요구했다.
특히 이 의원은 사고 전까지 공단 측이 실제 침입 통로가 된 보안 취약점조차 인지하지 못했다고 꼬집었다. 아울러 따릉이 시스템 외에도 공단이 운영 중인 타 개인정보 시스템 전반에 걸쳐 취약점 진단과 보안성 강화를 강력히 촉구했다.
또한 “서울시 정보보안과 점검에서 지적된 사항에 대해서도 조치를 완료했다”고 설명했다.
마지막으로 이광희 의원은 “개인정보 유출 사고는 사후 수습보다 사전에 취약점을 찾아 차단하는 것이 중요하다”라며 “이번 사고를 계기로 따릉이뿐만 아니라 서울시설공단이 관리하는 전체 개인정보 시스템을 철저히 점검하고, 같은 사고가 다시 발생하지 않도록 보안체계를 강화해야 한다”고 강조했다.
류정임 리포터












































