제주항공, 고객 100여 명 여권 번호 유출…재발급 비용·인당 10만 원 보상

박규빈 기자

에너지경제신문 입력 2026.08.11 17:20

최근 3년 정보 보안 투자액 70억
위기 대응 매뉴얼 입각, 신속 수습

제주항공 여객기. 사진=박규빈 기자

▲제주항공 여객기. 사진=박규빈 기자

제주항공 고객 이름과 여권 번호 등 민감한 개인 정보가 포털 사이트에 무방비로 노출되는 보안 사고가 발생했다. 제주항공은 정보 보안 투자 비율을 늘리고 체계적인 소비자 보호 매뉴얼을 갖추고 있었으나 기본적인 웹 보안 취약점을 막지 못해 사전 예방 체계에 허점이 드러났다는 지적이 나온다.


11일 네이버 검색창에 '제주항공'과 특정 편명 등을 입력하면 일부 예약자의 이름과 여권번호가 검색 결과에 노출되는 사건이 발생한 것으로 알려졌다. 검색 화면에서는 여권 번호 일부만 나타났으나 해당 링크를 통해 제주항공 홈페이지로 연결될 경우 여권 번호 전체가 고스란히 노출됐다는 전언이다.


이번 사고로 피해를 입은 고객은 100여 명에 달한다. 제주항공 측은 지난 5일 문제를 인지한 직후 해당 웹페이지의 접속을 즉각 차단 조치했고 이틀 뒤인 7일 개인정보보호위원회에 사고 사실을 자진 신고했다. 아울러 피해 고객들에게 개별 연락을 취해 여권 재발급 비용을 전액 부담하고 별도 보상금 10만 원을 지급하기로 결정했다.



제주항공이 최근 발간한 '2026 지속가능경영보고서'에 따르면 최근 3년간 제주항공의 정보 보호 부문 투자액은 2023년 27억8000만 원, 2024년 19억3000만 원, 2025년 23억8000만 원으로 파악됐다.


전체 정보 기술(IT) 부문 투자액 대비 정보 보호 투자 비율은 2023년 3.5%, 2024년 3.7%, 2025년 4.3%로 매년 꾸준히 상승하는 추세였다. 회사는 국내 정보 보호 관리 체계(ISMS)·국제 정보 보호 경영 시스템(ISO 27001) 인증을 유지하며 4년 연속 '정보 보호 공시 우수 기업'으로 선정되는 등 투자를 확대해 왔음에도 외부 포털의 정보 수집(크롤링)을 제어하지 못하는 보안 취약점을 노출했다.



다만 사후 조치와 관련해서는 사전에 구축해 둔 매뉴얼에 따라 신속하게 움직였다. 제주항공은 경영 전반을 소비자 관점에서 관리하는 '소비자 권익 보호 정책'을 제정해 운영 중이다.


특히 개인 정보 유출 사고 발생 시 △1단계: 사고 인지·긴급 조치(추가 유출 경로 차단) △2단계: 정보주체 유출 통지 △3단계: 유관기관 신고 △4단계: 사고 분석 △5단계: 민원 대응 및 피해 구제 △6단계: 결과 보고 △7단계: 개선 및 예방 조치로 이어지는 절차를 규정하고 있다. 이번 웹페이지 즉각 차단·개보위 신고·피해자 보상안 마련 등은 이 대응 매뉴얼에 따라 진행됐다.


제주항공 측은 규정된 매뉴얼에 따라 피해 구제 조치를 신속히 마무리하는 한편, 정확한 사고 원인을 분석해 재발 방지를 위한 보안 시스템 개선에 나설 방침이다.



박규빈 기자

+기사 더보기

안녕하세요 에너지경제 신문 박규빈 기자 입니다. 산업부 kevinpark@ekn.kr

0

TOP