[프라임경제] 메리츠화재의 고객 통화내용 수십만건이 인터넷상에 노출됐다. 메리츠 측은 협력업체의 잘못 탓에 이 같은 일이 발생한 것으로 파악하고 관련 서버를 폐쇄하는 등 대응에 나섰다.
26일 메리츠화재에 따르면 이 회사의 장기보험금 지급에 대한 손해사정 업무를 위탁받은 H사의 고객상담 통화내용 파일들이 보관된 백업서버가 지난해 5월부터 최근까지 외부에서 접속이 가능한 상태로 노출됐다. 이 서버에 담긴 고객과의 인터넷전화 파일은 총 70만건에 이른다.
메리츠화재가 경위를 파악한 결과 이 서버에 숫자로 구성된 인터넷 주소인 IP주소가 비정상적으로 설정돼 있었으며 이 때문에 총 200건 정도의 외부 접속이 이뤄졌다.
이 IP주소는 검색사이트나 링크를 통해 노출되지는 않았으나 국내에서 활동하는 해커들이 은밀히 정보를 공유하는 유료사이트에 얼마 전부터 공개됐었던 것으로 드러났다.
메리츠화재 관계자는 "H사에 업무를 위탁하면서 고객통화 녹취를 요구하지도 않았는데 H사가 자의적으로 저장했다"고 설명했다.
이어 "원래 이런 백업서버에는 IP주소 설정을 하지 않아 외부에서 접속하지 못하도록 막아둔다"며 "이번에 어떤 원인으로 이런 일이 일어났는지는 아직 파악하지 못했다"고 부연했다.
메리츠화재는 지난 23일 사고 사실을 인지한 직후 금융감독원에 신고하는 한편 사고대응사무국을 개설한 뒤 다른 협력업체들을 전수조사해 비슷한 형태로 고객정보가 노출된 사실이 더 없다는 것을 확인했다.
이와 관련 메리츠화재 관계자는 "협력업체를 제대로 관리하지 못한 책임을 인정한다"며 "만약 고객피해가 발생한다면 모두 보상할 방침"이라고 말했다.