IT 인력 50.1% 늘 때 보안 전담인력은 22.5% 증가
내년 상반기 코스피 입성 추진…고객·파트너 신뢰 회복은
[소셜밸류=한시은 기자] 무신사가 운영하는 패션 플랫폼 29CM의 개인정보 유출 규모가 당초 알려진 것보다 확대됐다. 기업공개(IPO)를 추진 중인 무신사로서는 고객 신뢰 회복과 정보보호 체계 강화가 새로운 과제로 떠오른 것으로 보인다.
30일 업계에 따르면 무신사는 지난달 28일과 이달 3일 고객정보 15만9852건의 유출을 신고한 데 이어, 이달 16일 회원 주문·리뷰 정보 등의 추가 유출을 신고했다. 추가 신고분을 합친 고객정보 유출 규모는 총 19만6113건이다.
![]() |
| ▲ 29CM ‘이구홈 영등포 타임스퀘어점’./사진=무신사 제공 |
추가 유출 항목에는 이름과 이메일 주소, 휴대전화번호, 주소, 배송메모, 운송장 및 주문·교환·반품 정보 등이 포함됐다. 무신사 창고·매장 담당자의 이름과 휴대전화번호 등 임직원 개인정보도 유출된 것으로 알려졌다.
이번 사고는 주문정보를 조회하는 연동 기능(API)에 외부의 비정상적인 접근이 발생하면서 일어난 것으로 파악된다. 무신사 측은 문제를 인지한 즉시 접근 경로를 차단하고 관계기관에 신고한 한편, 현재 확인된 유출 사항에 대한 대상자 통지는 모두 완료했다는 입장이다.
◇ 보안 투자 늘었지만 비중은 하락…IPO 앞두고 신뢰 회복 과제
한국인터넷진흥원(KISA) 정보보호 공시 종합포털에 따르면 지난해 무신사의 정보보호 투자액은 41억5909만원으로, 전체 정보기술(IT) 부문 투자액 1194억5819만원의 3.5%를 차지했다.
정보보호 투자액은 2023년 27억3246만원보다 52.2% 증가했다. 같은 기간 전체 IT 투자액은 704억6089만원에서 69.5% 늘었다. 다만 IT 투자 대비 정보보호 투자 비중은 3.9%에서 3.5%로 0.4%포인트 낮아졌다. 보안 투자는 늘었지만 IT 투자 증가 속도에는 못 미친 것이다.
특히 IT 인력은 2023년 431명에서 지난해 647명으로 50.1% 증가한 반면, 내부·외주 정보보호 전담인력은 8명에서 9.8명으로 22.5% 소폭 늘었다. 이에 따라 IT 인력 대비 정보보호 전담인력 비중은 1.9%에서 1.5%로 하락했다.
무신사는 올해부터 정보보호 의무공시 대상에 해당해 공시를 이행하고 있다. 지난해에는 2024년 실적에 대한 자율공시를 진행하지 않았다.
이에 대해 무신사 관계자는 “지난해까지는 정보보호 공시 의무 대상 기업이 아니었다”며 “당시에는 정보보호최고책임자(CISO) 외부 영입과 CEO 직속 IT Security 조직 신설 등 정보보호 체계와 관리 기반을 재정비하는 데 우선순위를 뒀다”고 설명했다.
무신사는 내년 상반기 코스피 입성을 목표로 IPO 절차를 밟고 있다. 지난 7일 한국거래소에 유가증권시장 상장예비심사 신청서를 제출했다. 상장 예정 주식 수는 2억2782만9016주, 공모 예정 주식 수는 2660만주다. 시장에서는 8조~10조원 수준의 기업가치가 거론된다.
상장을 추진하는 과정에서 고객뿐 아니라 입점 파트너사 임직원의 개인정보까지 유출되면서 소비자와 협력사의 신뢰 회복도 과제로 떠올랐다. 고객정보를 다루는 플랫폼 기업으로서 외형 성장에 걸맞은 보안 관리 역량을 갖추고, 실효성 있는 재발 방지 대책을 마련해야 하는 상황이다.
무신사 관계자는 “29CM 개인정보 유출 사고와 관련해서는 유출 경로 차단 등 필요한 긴급 조치와 대상자 통지, 관계기관 신고를 완료했다”며 “조사 결과를 토대로 접근 통제와 모니터링을 포함한 정보보호 체계 전반을 점검하고 재발 방지 조치를 진행하고 있다”고 말했다.
[저작권자ⓒ 사회가치 공유 언론-소셜밸류. 무단전재-재배포 금지]










































































































































