써브웨이 제공
고객 정보가 유출된 것으로 알려진 샌드위치 프랜차이즈 써브웨이에 대해 개인정보보호위원회가 1일 조사에 착수했다.
전날 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 써브웨이 홈페이지와 모바일 애플리케이션의 온라인 주문 시스템에서 다른 고객의 정보를 열람할 수 있는 보안 취약점이 발견됐다고 밝혔다.
의원실에 따르면, 주문 페이지에서 웹주소(URL) 끝부분의 숫자를 임의로 변경하면 다른 고객의 주문 내역과 연락처 등 정보를 쉽게 확인할 수 있는 상태가 최소 5개월 이상 지속됐다. 다만 구체적인 개인정보 유출 규모는 알려지지 않았다.
개인정보위는 “구체적인 유출 경위 및 피해 규모, 사업자의 안전조치 의무 준수 여부 등을 확인하고 법 위반 발견 시 관련 법령에 처분할 예정”이라고 밝혔다.
개인정보위는 식·음료 분야에 대한 전반적인 개인정보 처리 실태 조사를 진행 중이다. 이 분야는 주문·배달 과정에서 고객의 개인정보 처리가 필수적이다. 하반기 중 조사 결과를 발표할 예정이다.
최근 외식 프랜차이즈 업체의 고객 정보 유출 사고가 잇따르고 있다. 지난달 26일에는 피자 프랜차이즈 파파존스에서 9년간 약 3700만건에 달하는 고객 정보가 유출됐다는 의혹이 제기됐다.