채비 29만명 개인정보 유출… 전기차 시대 ‘소리 없는 경고음’

2 weeks ago 12

고속도로 휴게소에 설치된 채비 충전기. 채비 제공 국내 대표 전기차 충전사업자 채비에서 약 30만건의 고객 개인정보가 유출됐다. 최근 전기차 보급 확대와 함께 충전 서비스 이용자가 급증하면서 충전사업자의 개인정보 보호 체계를 전반적으로 점검해야 한다는 지적이 나온다.채비는 27일 고객들에게 문자메시지를 보내 “지난 23일 외부 불법 해킹 공격으로 개인정보 유출이 발생했으며 이를 인지한 즉시 공격 경로를 차단했다”고 밝혔다. 회사 측이 개인정보보호위원회와 한국인터넷진흥원(KISA)에 신고한 개인정보 유출 사고는 총 29만8333건이다.유출 규모는 이메일 주소만 유출된 사례가 16만4858건으로 가장 많았다. 이메일과 암호화된 비밀번호가 함께 유출된 사례는 13만1411건이었다. 일부 이용자의 경우 이메일과 함께 성별, 생년월일 등의 개인정보도 포함됐다. 채비는 이름과 연락처, 비밀번호는 복호화가 불가능한 방식으로 암호화해 저장하고 있어 실제 식별이나 악용 가능성은 낮다고 설명했다.그러나 업계에서는 개인정보가 외부로 유출됐다는 사실 자체가 심각한 사안으로 보고 있다. 국내 전기차 충전 시장은 채비, GS차지비, SK일렉링크, EVSIS, 한국전력 등 주요 충전사업자를 중심으로 경쟁이 이어지고 있다. 사업자별로 강점을 보이는 분야도 다르다. 채비는 급속충전 분야에서 국내 선두권 사업자로 꼽힌다. 약 2만기 이상의 충전기를 운영하며 고속 충전 인프라 확대를 주도하고 있다.문제는 전기차 이용자가 늘어날수록 개인정보 유출 위험도 함께 커진다는 점이다. 국토교통부에 따르면 국내 전기차 누적 등록대수는 2022년 38만9855대에서 2023년 54만3900대로 약 39.5% 증가했다. 2024년 말에는 68만4000대로 늘어나 처음으로 60만대를 넘어섰다. 올해도 테슬라·BYD 등 전기차 업체의 국내 시장 확대가 이어질 것으로 전망된다. 이에 따른 충전 인프라 이용자가 늘어나면서 충전사업자 보유 개인정보 규모도 지속적으로 확대되고 있는 상황이다. 특히 전기차 이용자는 충전사업자별 애플리케이션이나 회원 가입 절차를 거쳐야만 충전 서비스를 이용할 수 있다. 사업자마다 별도 회원 가입과 본인 인증, 카드 등록 절차를 요구하는 경우가 대부분이다. 이용자 입장에서는 여러 충전사업자를 이용하기 위해 동일한 개인정보와 결제정보를 반복적으로 제공해야 하는 구조다. 충전사업자가 많을수록 개인정보가 여러 곳에 분산 저장되는 만큼 해킹이나 정보...

Read Entire Article