- 3천건 넘게 조회됐는데 우본 45명에게만 늑장통지, 그것도 국회 진상조사 들어간 후 이뤄져 - 경찰 압수수색 전 요청 두 차례 받고도 두 번째 직원 못 찾아, 대외적으로는 한 명으로 은폐 - 조사 때마다 피해자 늘어나 ... 일요일 51건 조회에도 피해자 ‘0명’? 우본 조사 ‘구멍 투성이’
“이름만 치면 주소가 나온다.” 지난달 보복대행 조직에 고객 주소를 넘긴 혐의로 우체국 팀장급 직원이 경찰 압수수색을 받았다는 보도가 쏟아졌다. 우정사업본부는 해당 직원을 직위해제하고 재발 방지를 약속했었다.
그런데 같은 혐의로 수사를 받는 우체국 직원이 한 명 더 있었던 것으로 드러났다. 우본은 경찰의 조회 요청을 두 차례나 받고도 이 직원을 찾아내지 못했고, 피해자 통지는 법정 기한을 넘겨 국회가 확인에 나선 뒤에야 진행한 것으로 밝혀졌다.
■ 경찰 요청 두 번 받고도…두 번째 직원은 못 찾았다
더불어민주당 황정아 의원(대전 유성구을)이 우정사업본부로부터 받은 자료에 따르면, 경찰은 지난 5월 26일 압수·수색·검증영장을 보내 휴대전화번호 1,015건의 포스트넷 조회 이력을 확인해 달라고 우본에 요청했다. 포스트넷은 우체국 직원들이 쓰는 우편물류시스템으로, 이름만 넣어도 휴대전화번호, 주소지 등이 나오는 시스템이다.
우본은 6월 1일과 7월 2일 두 차례 경찰에 회신했다. 하지만 두 번 모두 집중국 직원 B씨는 없었다. 우본이 B씨의 존재를 안 것은 9월 1일, B씨가 경찰에 출석하고 나서였다. 그제서야 경찰 명단과 B씨의 조회 기록을 맞춰보자, B씨가 조회한 사람 가운데 피해자만 27명이 나왔다. B씨에 대한 경찰의 수사개시 통보는 9월 7일이었다.
그런데도 우본은 언론 보도 이후 낸 입장에서 직원 1명의 사안으로만 설명했다.
■ 3천 건 넘게 조회했는데…통지는 45명
두 직원이 지난해 7월부터 올해 3월까지 고객 정보를 조회한 기록은 우체국 팀장 A씨 2,184건, B씨 1,076건 등 모두 3,260건이다. 업무상 조회와 중복 조회가 섞여 있다지만, 우본이 유출 가능성을 알린 고객은 45명뿐이다.
우본이 파악한 피해자 수는 확인할 때마다 바뀌었다. 경찰에 회신한 인원은 1차 19명, 2차 20명이었다. 피해자 통지는 9월 10일 42명이었다가, 의원실 요청으로 시작한 재조사 과정에서 3명이 더 나와 9월 16일 45명이 됐다. 우본은 피해자가 45명보다 더 늘어날 수 있다는 점도 의원실에 인정했다.
■ ‘수사 결과 나오면 알리겠다’더니…국회 요구 다음 날 통지
개인정보 보호법 시행령은 유출을 알게 되면 72시간 안에 피해자에게 알리도록 하고 있다. 구체적인 내용을 다 확인하지 못했더라도 우선 알려야 한다.
경찰은 8월 19일 압수수색 당시 A씨가 14명을 조회한 것 같다고 지목했다. 하지만 42명에 대한 첫 통지 문자가 나간 것은 9월 10일 저녁, 의원실이 보고를 요구한 바로 다음 날이었다. 나머지 3명에 대한 통지도 의원실 조사 이후 이뤄진 것으로, 사실상 45명 전부가 늑장 통지였던 셈이다.
압수수색 이후 최소 22일 동안 피해자들은 자기 주소가 범죄조직에 넘어갔을 수 있다는 사실조차 몰랐던 셈이다.
■ 일요일에 51건 조회했는데 피해자 ‘0명’
의원실이 두 직원의 일별 조회 기록을 분석한 결과, 우본 조사의 빈틈도 드러났다.
우본은 사건 보고 초기 B씨의 평소 조회가 하루 2~3회 수준이라고 설명했다. 그러나 실제로는 9개월(274일) 가운데 212일은 조회가 한 건도 없다가, 특정일에 조회가 몰렸다. 하루 30건 이상 조회한 날만 12일(548건)이었다. B씨의 피해자 27명은 모두 지난해 7월 7일부터 9월 25일 사이 조회분에서 나왔다.
B씨는 창구가 문을 닫는 주말에도 9일 동안 132건을 조회했고, 이 가운데 피해자 5명이 나왔다. 그런데 일요일인 지난해 8월 31일 하루 51건을 조회한 날과, 하루 최다인 74건을 조회한 8월 19일(평일)에는 우본이 확인한 피해자가 한 명도 없었다.
A씨도 마찬가지다. 경찰은 우본에 통보한 A씨 수사 대상 기간(이하 ‘범행 기간’)을 지난해 10월 27일부터 올해 3월 23일까지로 보고 있다. 우본이 찾은 A씨의 피해자 18명 가운데 14명이 이 기간에 나왔는데, 마지막 피해자는 2월 23일 조회분이었다. 이후 우본 조사에서는 범행 기간 마지막 날인 3월 23일까지 한 달 동안 A씨가 조회한 15건에서는 피해자가 한 명도 나오지 않았다.
반대로 범행 기간이 시작되기 전인 지난해 8~9월 A씨의 조회분에서도 피해자 4명(8월 22일·28일, 9월 19일·23일)이 나왔다. 범행이 더 일찍 시작됐을 가능성이 있지만, 우본은 지난해 7월 이전 기록은 들여다보지 않았다.
조사 때마다 늘어난 피해자 수까지 감안하면 우본의 조사에 구멍이 있다는 지적이다.
■ 빼돌린 주소의 끝은
공공기관 직원이 빼돌린 개인정보가 범죄로 이어진 사례는 이미 여러 차례 있었다. ‘박사방’ 사건 당시 주민센터와 구청 사회복무요원들은 업무 시스템에서 개인정보를 빼내 조주빈에게 넘겼고, 한 사회복무요원은 옛 담임교사의 딸을 살해해 달라고 청부했다.
2021년에는 수원의 한 구청 공무원이 흥신소에 넘긴 주소가 이석준에게 흘러가, 신변보호를 받던 여성의 어머니가 숨졌다.
지난해 우체국에 접수된 등기소포만 약 2억 9천만 통에 이른다. 그러나 우본은 비슷한 사례조사마저 의원실 요구가 있기 전에 나서지 않았다. 포스트넷 전체 사용자 점검은 아직 ‘계획 초안’에 머물러 있다.
황정아 의원은 “직원의 정보 유출이 명백하고 추가 피해자와 추가 범죄 가능성까지 있는데도 우본은 아직 피해 실태조차 제대로 파악하지 못하고 있다”며 질타했다. 이어 “전수조사 수준의 고강도 조사를 진행하고, 피해 가능성이 있는 국민 모두에게 즉시 알려야 한다”고 강조했다.
/끝/
<별첨: 우체국 직원 개인정보 유출 사건 경위 및 조사 현황>
첨부파일
261002_황정아 의원_‘보복 대행’에 고객정보 넘긴 우체국 직원 한명 더 있었다.pdf