대한항공의 기내식 협력업체 KC&D서비스가 외부 해커그룹의 공격을 받아 대한항공 임직원 개인정보 약 3만여 건이 유출된 사실이 확인됐다.
유출된 정보에는 성명과 계좌번호 등 민감 정보가 포함된 것으로 전해졌다.
항공업계에 따르면 우기홍 대한항공 부회장은 지난 26일 사내 공지를 통해 “KC&D로부터 임직원 개인정보 유출 피해 사실을 전달받았다”며 “분리 매각된 외부 협력업체의 관리 영역에서 발생했더라도, 당사 임직원 정보가 연루된 만큼 이번 사안을 매우 엄중하게 인식한다”고 밝혔다.
대한항공은 인지 즉시 서비스 연동 안정성 점검, 긴급 보안 조치, 관계 기관 신고를 마쳤고, 현재 정확한 유출 범위와 대상자 파악에 역량을 집중하고 있다고 설명했다.
이번 사안의 본질은 ‘외부 협력사 사고’라는 프레임으로는 설명되지 않는다.
대한항공은 2020년 기내식 부문을 사모펀드 운용사 한앤컴퍼니에 분리 매각했다. 그럼에도 분리매각 당시 회사 서버에 남아 있던 임직원 개인정보가 수년간 잔존했고, 이번 해킹으로 유출됐다는 점은 데이터 이관·파기 원칙의 부재, 접근통제·암호화 미흡, 사후 점검 실패를 동시에 드러낸다.
보안 업계에서는 “분리매각이 이뤄졌다면 개인정보는 완전 삭제 또는 비가역적 익명화가 원칙”이라며 “장기 잔존은 명백한 거버넌스 공백”이라고 지적한다.
특히 계좌번호 등 2차 피해(금융사기·피싱)로 직결될 수 있는 정보가 포함됐을 가능성이 제기되면서, 피해자 통지의 신속성, 금융 모니터링 제공 여부, 실질적 보상·구제 계획이 충분한지에 대한 검증이 불가피하다.
법·제도적 쟁점도 뚜렷하다. 개인정보 보호 체계상 보유기간 초과 데이터의 즉시 파기 의무, 위탁·이관 시 기술·관리적 보호조치, 침해 발생 시 신속 통지와 피해 최소화는 기본 의무다.
위반이 확인될 경우 과징금·과태료, 시정명령, 나아가 민사상 손해배상 논의로 이어질 수 있다. 감독당국의 조사 범위는 분리매각 이후 잔존 데이터 관리 전반으로 확대될 가능성이 크다.
회사 측은 “고객 정보는 안전하다”고 선을 그었지만, 임직원 3만명 규모의 유출 자체가 기업 보안 체계 전반의 취약성을 드러냈다는 점에서 사안의 무게는 가볍지 않다. 분리매각 이후 보안 책임 설계의 공백, 형식화된 협력사 보안 감사, 장기 잔존 데이터 관리 실패가 겹친 결과라면 이는 단발 사고가 아닌 구조적 리스크다.
왜 분리매각 후에도 개인정보가 서버에 남아 있었는지, 누가 어떤 기준으로 얼마나 오랫동안 접근 가능했는지, 암호화·접근통제·로그 관리가 실제로 작동했는지, 피해자 보호 대책은 충분한지, 재발 방지책은 선언이 아닌 실행인지 이 모든 질문에 투명한 공개와 실효적 조치가 뒤따르지 않는다면 신뢰 회복은 요원하다.
한편, 대한항공C&D 측은 이번 해킹 피해 정보는 2020년 대한항공C&D가 대한항공으로부터 분사할 당시, 기존 대한항공 ERP(전사적 자원관리) 시스템에 존재하던 정보로 추정된다. 대한항공 C&D는 해당 정보가 대한항공C&D가 자체 ERP 시스템을 구축하던 과정에서 삭제되지 않고 이관된 것으로 보인다고 설명했다.
2020년 분사에 따른 업무 양수 과정에는 대한항공에서 대한항공C&D로 전직하는 임직원 정보만 이관돼야 했으나, 이전·제공을 요청한 바 없는 일부 정보가 함께 이관됐다는 것이다.
더불어 대한항공C&D는 “재발 방지를 위해 보안 강화 및 내부 관리체계 개선에 만전을 기하겠다”며 “이번 사고로 불편과 심려를 끼친 점에 대해 다시 한번 깊이 사과드린다”고 밝혔다.
BEST 뉴스
-
[단독] 강남 'ㄸ 치과'… 갑질 논란 이어 이번엔 수면마취 사망까지
서울 강남역 인근의 한 대형 임플란트 전문 치과에서 수면마취 시술을 받던 70대 여성이 끝내 사망하는 사고가 일어났다. 해당치과 건물(사진출처=구글 갈무리) 최근 일부 치과의 무분별한 수면마취 실태를 연속 보도해 온 MBN 취재로 드러난 이번 사건... -
‘판타지오’82억 불복 속 … 남궁견의 수백억 베팅
차은우의 ‘200억 원대 세금 의혹’이 확산된 지 채 열흘도 안 돼 김선호까지 유사한 논란에 휩싸이면서, 두 배우가 몸담았던 판타지오는 ‘아티스트 리스크’와 ‘세무 리스크’가 한꺼번에 몰려든 형국이 됐다. 이미지 출처=판타지오 누리집 김선호 건은 “가족 법인을 ... -
포스코이앤씨…브라질에서 , 1,740억 채무 “먹튀·야반도주“ 파문
포스코이앤씨(구 포스코엔지니어링)가 브라질 대형 제철소 건설 사업을 마친 뒤 약 1,740억 원에 달하는 미지급 채무를 남긴 채 현지 법인을 사실상 철수한 사실이 드러났다. 사진출처=포스코 이앤씨 누리집 채무의 80% 이상이 임금·퇴직금·사회보... -
재고를 신상품으로 둔갑… ‘K-명품’ 이라는 우영미, ”택갈이 보다 심하다“
우영미(WOOYOUNGMI)를 둘러싼 논란이 단순한 '디자인 변경' 수준을 넘어 소비자 기만 논쟁으로 번지고 있다. 핵심은 같은 해 상·하반기 상품으로 판매된 두 후드 티셔츠다. 우영미는 지난해 하반기 '블랙 플라워 패치 후드 티셔츠’(정가 52만 원)를 출시했는데, 이 제품이 같은 해 상반기 출시된 '블랙 ... -
60억 원 배임·횡령’ 박현종 전 bhc 회장, 공판 앞두고 ‘전관 초호화 변호인단’ 논란
60억 원대 배임·횡령 혐의로 기소된 박현종 전 bhc 회장이 다음 달 4일 첫 공판을 앞둔 가운데, 전직 특검보와 부장판사 출신 변호사들이 대거 포진한 이른바 ‘초호화 전관 변호인단’을 꾸린 사실이 알려지며 논란이 커지고 있다. 박현종 전 bhc 회장 사진출처=연합뉴스 ... -
[단독] 승무원 스타벅스 “민폐 논란”의 진실은?
광화문 일대 스타벅스 매장을 둘러싼 ‘승무원 민폐 논란’이 거세다. 기사의 이해를 돕기위한 AI 생성 이미지입니다 대형 가방과 서류가 매장 곳곳에 놓인 사진과 영상이 확산되자, 기사 제목과 댓글에는 곧바로 '아시아나항공 승무원’, ‘직원 민폐’라는 표현이 따...
