카카오게임즈에서 이용자 140명의 개인정보가 유출되는 사고가 발생했다고 합니다. 회사가 지난 12일 밤 일부 서비스에 대한 비정상적인 외부 접근을 확인했고, 내부 조사를 거쳐 14일 새벽 개인정보 유출 사실을 파악했습니다. 이후 접근 경로를 차단하고 긴급 조치를 진행했으며 개인정보보호위원회 등 관계기관에도 신고했다고 하네요.
그래도 개인정보 유출이라는 사실 자체는 가볍게 넘기기 어렵다는 생각이 들었습니다. 이름이나 주소가 빠졌다고 해도 식별코드나 다른 서비스의 아이디 같은 정보가 유출되면 이후 다른 정보와 결합될 가능성도 있기 때문에 이용자 입장에서는 불안할 수밖에 없을 것 같아요. 특히 요즘에는 하나의 계정이나 서비스에 여러 개인정보가 연결돼 있는 경우가 많아서 작은 정보라도 보안 관리가 중요하다는 생각이 듭니다.
무엇보다 이번 사고에서 비정상적인 접근이 확인된 뒤 실제 유출 사실을 파악하고 차단 조치를 진행했다는 점도 눈에 들어왔습니다. 기업 입장에서는 사고가 발생하지 않도록 예방하는 것이 가장 중요하지만, 문제가 발생했을 때 얼마나 빨리 접근을 차단하고 피해 범위를 확인하느냐도 상당히 중요하겠죠.
현재 카카오게임즈는 추가 피해 가능성이 낮다고 보고 있지만 아직 조사가 끝난 것은 아니기 때문에 최종적으로 어떤 정보가 어느 범위까지 유출됐는지는 지켜볼 필요가 있다고 생각합니다. 이용자들에게 단순히 사과하는 데 그치지 않고 사고 원인을 정확하게 공개하고 보안 체계를 제대로 점검해서 같은 일이 반복되지 않도록 하는 것이 중요해 보입니다.