야놀자 등 4개사 개인정보 938만건 유출.. 클라우드 관리 소홀

팽동현 기자 2021. 9. 30. 05:45
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

클라우드 서비스 사용 과정에서 보안 조치 미흡으로 약 938만건의 개인정보를 유출한 4개 사업자가 개인정보보호법 위반으로 제재처분을 받았다.

개인정보보호위원회는 29일 정부서울청사에서 전체회의를 열고 야놀자, 스타일쉐어, 집꾸미기, 스퀘어랩 등 4개 사업자의 개인정보보호법 위반행위에 대한 제재처분을 의결했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

AWS 클라우드를 이용하는 야놀자 등 4개 사업자가 개인정보 처리 시스템 구성·운영 과정에서 기초적인 설정을 하지 않아 개인정보가 유출되는 사고가 발생했다. /사진=이미지투데이
클라우드 서비스 사용 과정에서 보안 조치 미흡으로 약 938만건의 개인정보를 유출한 4개 사업자가 개인정보보호법 위반으로 제재처분을 받았다.

개인정보보호위원회는 29일 정부서울청사에서 전체회의를 열고 야놀자, 스타일쉐어, 집꾸미기, 스퀘어랩 등 4개 사업자의 개인정보보호법 위반행위에 대한 제재처분을 의결했다. 총 1억8530만원 과징금과 8300만원 과태료 부과, 시정명령 및 공표 등 시정조치를 내렸다.

이들 4개 사업자 모두 아마존웹서비스(AWS)를 이용하면서 관리자 접근권한(액세스키)을 IP(인터넷프로토콜)로 제한하지 않았다. 권한이 없는 자가 접근권한만 확보하면 외부 인터넷 어디서나 접속할 수 있도록 운영해 개인정보가 유출되거나 제3자가 열람하는 결과를 초래했다. 1년 이상 장기 미이용자의 개인정보도 파기하거나 다른 이용자 개인정보와 분리해 별도 저장·관리하지 않았다.

사업자별로 ▲야놀자는 5만2132건 유출로 과징금 5690만원과 과태료 3000만원 ▲스타일쉐어는 640만1건 열람으로 과징금 9470만원과 과태료 1600만원 ▲집꾸미기는 232만5540건 열람 및 18만3323건 유출로 과징금 2830만원과 과태료 2200만원 ▲스퀘어랩은 41만9028건 유출로 과징금 540만원과 과태료 1500만원을 부과받았다.

이번 처분에 대해 개인정보위는 최근 클라우드 서비스가 광범위하게 이용되는 상황에서 서비스 이용 사업자가 개인정보 보호조치를 이행하도록 해 외부로부터의 비정상적인 접근 및 공격을 막고 개인정보 유출을 방지할 수 있도록 유도하는 의미가 있다고 설명했다.

송상훈 개인정보위 조사조정국장은 “클라우드를 통한 개인정보 유출 방지를 위해 서비스 제공사업자와 이용사업자가 준수해야 할 사항을 마련해 적극 홍보해나가겠다”고 밝혔다.
[머니S 주요뉴스]
"입술이 왜 저래?"… 제시, 달라진 얼굴 '헉'
"햇살 아래 뽀얀 피부"… 한화 치어리더, 볼륨감 끝판왕
오징어게임 감독이 밝힌 공유 정체… "딱지치기는"
"저러니까 이혼하지"… 배수진, 악플에 '눈물'
도경완 "♥장윤정과 사실 ○○부부"… 실화야?
"아들 용돈 안준다"… 김윤아, 논란 일자 해명?
"잘못 입력했단다"… '신민아♥' 김우빈, 스윗해
"제시카 안타까워"… 타일러권, 80억 소송 억울?
"홀로 아들 키워"… 서지오, 3년 만에 이혼한 속사정
"290만원 안줘"… '스우파' 로잘린 레슨비 먹튀?

팽동현 기자 dhp@mt.co.kr
<저작권자 ⓒ '성공을 꿈꾸는 사람들의 경제 뉴스' 머니S, 무단전재 및 재배포 금지>

Copyright © 머니S & moneys.co.kr, 무단 전재 및 재배포 금지

이 기사에 대해 어떻게 생각하시나요?