보복대행 조직에 고객 주소를 넘긴 혐의로 수사를 받는 우체국 직원이 1명이 아니라 2명인 것으로 확인됐다. 우정사업본부는 경찰의 조회 요청을 두 차례 받고도 두 번째 직원을 찾지 못했고 이 직원이 경찰에 출석한 뒤에야 존재를 알았다.
지난 8월 경찰은 보복대행 조직에 고객 정보를 넘긴 혐의로 한 우체국의 팀장급 직원 A씨를 압수수색하고 현장에서 체포했다. 우정사업본부는 A씨를 직위해제하고 재발 방지를 약속했다.
국회 과학기술정보방송통신위원회 황정아 의원(더불어민주당, 대전 유성을)이 우정사업본부에서 받은 자료에 따르면 같은 혐의로 수사를 받는 우편집중국 직원 B씨가 더 있었다.
수사는 5월부터 시작됐다. 경찰은 5월 26일 압수·수색·검증영장을 보내 휴대전화번호 1015건(중복 제외 983명)이 우체국 우편물류시스템 '포스트넷'에서 조회된 이력을 확인해 달라고 요청했다. 포스트넷은 우체국 직원들이 쓰는 시스템으로 이름만 입력해도 휴대전화번호와 주소가 나온다.
우정사업본부는 6월 1일과 7월 2일 두 차례 경찰에 회신했다. 1차 회신에서는 경찰 명단 가운데 19명이 직원 5명에 의해 조회됐다고 했고, 이 중 A씨가 조회한 사람이 15명이었다. 2차 회신에서는 조회된 사람이 20명, 조회 직원이 6명으로 늘었다. 두 회신 모두 B씨는 없었다.
우정사업본부가 B씨를 알게 된 것은 9월 1일 B씨가 경찰에 출석한 뒤였다. 이후 경찰 명단과 B씨의 조회 기록을 대조하자 피해자 27명이 확인됐다. 경찰은 9월 7일 B씨에 대한 수사개시를 통보했다. 우정사업본부는 이틀 뒤인 9일 언론 보도에 대한 설명자료를 내면서 직원 1명의 사안으로만 설명했다.
지난해 7월부터 올해 3월까지 두 직원이 포스트넷에서 고객 정보를 조회한 기록은 A씨 2184건, B씨 1076건으로 모두 3260건이다. 업무상 조회와 중복 조회가 섞인 수치다. 우정사업본부가 개인정보 유출 가능성을 알린 고객은 45명이다.
피해자 수는 확인할 때마다 달라졌다. 경찰 회신 단계에서는 19명, 20명이었다. 9월 10일 1차 통지 대상은 A씨 관련 15명, B씨 관련 27명 등 42명이었다. 황 의원실 요청으로 재조사하는 과정에서 A씨 관련 3명이 더 나와 16일 누계 45명이 됐다. 우정사업본부는 피해자가 더 늘어날 수 있다고 의원실에 밝혔다.
개인정보 보호법 시행령은 개인정보 유출을 알게 된 경우 72시간 안에 정보 주체에게 알리도록 하고 있다. 구체적인 유출 내용을 모두 확인하지 못했더라도 확인된 사항부터 먼저 알려야 한다.
경찰은 8월 19일 압수수색 당시 A씨가 14명을 조회한 것으로 봤다. 첫 통지 문자는 9월 10일 저녁에 나갔다. 압수수색 이후 22일, 의원실이 보고를 요구한 다음 날이다. 우정사업본부가 6월 1일 1차 회신에서 이미 A씨가 경찰 명단 중 15명을 조회한 사실을 확인한 시점부터 따지면 석 달 넘게 지난 뒤다. 그동안 피해자들은 자신의 주소가 범죄조직에 넘어갔을 가능성을 알지 못했다.
의원실이 두 직원의 일별 조회 기록을 분석한 결과 우정사업본부 조사의 빈 곳도 드러났다.
우정사업본부는 초기 보고에서 B씨의 평소 조회가 하루 2~3건 수준이라고 설명했다. 그러나 조회 기간 274일 가운데 212일은 조회가 한 건도 없었고 특정한 날에 조회가 몰렸다. 하루 30건 이상 조회한 날이 12일(548건)이었다. 창구가 문을 닫는 주말에도 9일 동안 132건을 조회했고 여기서 피해자 5명이 나왔다.
그런데 일요일이던 지난해 8월 31일 51건을 조회한 날과 하루 최다인 74건을 조회한 8월 19일에는 우정사업본부가 확인한 피해자가 없었다. B씨의 피해자 27명은 모두 지난해 7월 7일부터 9월 25일 사이 조회분에서 나왔다.
A씨도 비슷하다. 경찰이 본 A씨의 수사 대상 기간은 지난해 10월 27일부터 올해 3월 23일까지다. 우정사업본부가 찾은 A씨 관련 피해자 18명 중 14명이 이 기간에 나왔고 마지막 피해자는 2월 23일 조회분이었다. 이후 3월 23일까지 한 달 동안 A씨가 조회한 15건에서는 피해자가 나오지 않았다.
수사 대상 기간 이전 기록에서도 피해자가 나왔다. A씨가 지난해 7월 1일부터 10월 26일까지 조회한 2015건에서 피해자 4명이 확인됐다. A씨 전체 조회의 92%가 이 시기에 몰려 있다. 범행이 더 일찍 시작됐을 가능성이 있지만 우정사업본부는 지난해 7월 이전 기록은 조사하지 않았다.
공공기관 직원이 업무 시스템에서 빼낸 개인정보가 강력범죄로 이어진 사례는 여러 차례 있었다. '박사방' 사건 당시 주민센터와 구청 사회복무요원들이 개인정보를 조주빈에게 넘겼다. 2021년에는 수원의 한 구청 공무원이 흥신소에 넘긴 주소가 이석준에게 전달돼 신변보호를 받던 여성의 어머니가 숨졌다.
지난해 우체국에 접수된 등기소포는 약 2억 9000만 통이다. 우정사업본부는 의원실 요구가 있기 전까지 비슷한 사례에 대한 조사에 나서지 않았고 포스트넷 전체 사용자 점검은 아직 계획 초안 단계다.
황정아 의원은 "직원의 정보 유출이 명백하고 추가 피해자와 추가 범죄 가능성까지 있는데도 우정사업본부는 피해 실태조차 제대로 파악하지 못하고 있다"며 "전수조사 수준의 고강도 조사를 진행하고 피해 가능성이 있는 국민 모두에게 즉시 알려야 한다"고 말했다.
구글에서 프레시안을 더 자주 만나기




전체댓글 0