개인정보유출 66% '안전조치 미흡'… "무료 시스템으로도 방지 가능"
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
개인정보 유출사고를 일으킨 기업들 중 66%가 안전조치를 미흡하게 했던 것으로 나타났다.
안전조치를 미흡하게 했던 기업들 중 25%는 개인정보를 저장하거나 전송하는 경우 암호화 조치도 하지 않았던 것으로 드러났다.
7일 KISA(한국인터넷진흥원)의 2022년 개인정보보호위원회 공개 의결서 분석에 따르면 기업의 개인정보 유출사고 시 안전조치 미흡이 66%로 가장 높았다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
개인정보 유출사고를 일으킨 기업들 중 66%가 안전조치를 미흡하게 했던 것으로 나타났다. 안전조치를 미흡하게 했던 기업들 중 25%는 개인정보를 저장하거나 전송하는 경우 암호화 조치도 하지 않았던 것으로 드러났다.
7일 KISA(한국인터넷진흥원)의 2022년 개인정보보호위원회 공개 의결서 분석에 따르면 기업의 개인정보 유출사고 시 안전조치 미흡이 66%로 가장 높았다. 유출통지를 늦게 한 경우가 16%로 뒤를 이었고 개인정보 미파기(10%), 개인정보 제공 미동의(9%) 순이었다.
안전조치 의무위반 유형으로는 개인정보 저장·전송 시 암호화를 하지 않은 경우가 25%로 가장 높았고 접속기록 보관·점검을 제대로 하지 않은 경우가 22%였다. 공개·유출 방지 조치를 하지 않은 경우는 19%였고 접근권한 관리 소홀(15%), 안전한 접속·인증 수단 미확보(13%)한 경우도 있었다.
차윤호 KISA 개인정보조사단장은 "개인정보 유출사고 시 기업의 의무위반 판단기준으로 △사고 당시 정보보안 기술 수준 △업종·영업규모와 전체적인 보안조치 내용 △정보보안에 필요한 경제적 비용 및 효용 정도 △해킹 기술 수준과 보안기술 발전 정도에 따른 피해발생 회피 가능성 △수집한 개인정보 내용과 사회통념상 합리적으로 기대 가능한 정도의 보호조치 등"이라고 설명했다.
이어 "판단기준에서 개인정보처리시스템은 데이터베이스시스템 전체를 의미한다. 이는 데이터베이스와 연동돼 개인정보의 처리 과정에 관여하는 웹서버 등을 포함한다"며 "외부 공격에 합리적인 기대수준에서 대응이 가능하면 침입차단·탐지 시스템은 반드시 유료일 필요는 없다"고 했다.
차 단장은 "데이터베이스와 연동·처리하는 웹서버 등도 보호조치 대상에 포함해야 한다"며 "지속적으로 설계에 반영된 보안기술의 적정성을 검증하고 개선조치를 실시해야 한다"고 말했다.
이어 "이상행위에 대한 탐지와 대응 등 실질적인 활동이 이뤄져야 한다"며 "사회통념상 합리적으로 기대 가능한 정도의 기술적 보호조치를 해야 한다. 보안에 비용 투자가 어려운 영세 중소기업의 경우 KISA 홈페이지에서 컨설팅 지원 사업을 신청하면 된다"고 덧붙였다.
이정현 기자 goronie@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- 태양이 'GD 한정판 운동화'를 4000만원에 팔았다고? - 머니투데이
- 서정희, 故서세원 가정폭력에도 "사랑해서"…오은영 진단에 눈물 - 머니투데이
- '연수입 10억↑' 하하 "자식에 재산 안 물려줘…20살 되면 분가" - 머니투데이
- 홍석천 "남자친구와 5년 동거…바람 피우는 것 보기도" 고백 - 머니투데이
- 김영희, 딸 외모 지적에 한숨…"비 오면 코에 물 들어가겠다더라" - 머니투데이
- 가방속에 젖은 옷 가득…비행기 타려다 체포된 20대 왜? - 머니투데이
- 20만 유튜버의 민낯…13세와 동거, 동물학대 이어 '아내 폭행' 또 입건 - 머니투데이
- "낚았다!" 대어인줄 알았더니 핵잠수함... 노르웨이 바다에서 벌어진 황당사건 - 머니투데이
- "한번 만지자"…술자리서 갑자기 이웃 강제추행한 70대 - 머니투데이
- '60% 추가 관세' 의식한 시진핑? '反트럼프' 외교전선 구축 행보 - 머니투데이