北 해커에 개인정보 83만건 털린 서울대병원 과징금 제재…"보안 허술"

송혜리 기자 2023. 5. 10. 14:07
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

2021년 북한 해킹조직의 공격으로 환자 진료정보·직원 개인정보 등이 유출된 서울대학병원에 정부가 안전조치의무 위반 등을 들어 과징금과 과태료를 처분했다.

북한 해킹조직은 2021년 6월 서울대학교병원 서버의 취약점을 악용해 내부망에 침입한 후 환자 81만여명, 전·현직 직원 1만7000여명 등 약 83만명의 개인정보를 탈취했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

기사내용 요약
개인정보위, 서울대병원에 과징금 7475만원·과태료 660만원
北해킹 공격으로 환자 진료정보·직원 개인정보 83만여건 유출

최장혁 개인정보보호위원회 부위원장이 5월 10일 오전 서울 종로구 정부서울청사에서 제8회 개인정보보호위원회 전체회의 개회를 알리며 의사봉을 두드리고 있다.(사진=개인정보위 제공) *재판매 및 DB 금지


【서울=뉴시스】송혜리 기자 = 2021년 북한 해킹조직의 공격으로 환자 진료정보·직원 개인정보 등이 유출된 서울대학병원에 정부가 안전조치의무 위반 등을 들어 과징금과 과태료를 처분했다.

10일 개인정보보호위원회는 전체회의를 열고 서울대학교병원에 과징금 7475만원, 과태료 660만원을 부과키로 의결했다.

서울대병원은 지난 2021년 해킹 공격을 받아 환자 주민등록번호와 진료정보, 직원 개정보 등이 유출됐다. 경찰조사 결과, 북한 해커조직의 소행인 것으로 잠정 추정됐다. 북한 해킹조직은 2021년 6월 서울대학교병원 서버의 취약점을 악용해 내부망에 침입한 후 환자 81만여명, 전·현직 직원 1만7000여명 등 약 83만명의 개인정보를 탈취했다.

경찰은 북한이 서울대병원이 보유하고 있는 주요 인사들의 진료기록을 빼내기 위해 이같은 범행을 저지른 것으로 보고 있다.

북한 해커조직이 서울대병원 공격에 사용한 해킹기법은 '웹셀' 공격으로 알려졌다. 게시판 등에 악성파일을 업로드한 뒤 관리자 등이 이를 실행하면, 악성코드에 감염되는 수법으로 전통적이고 오래된 수법이다. 개인정보위는 서울대병원이 이미 널리 알려진 해킹공격을 탐지하거나 방어할 관리적·기술적 조치가 미비했다고 판단, 과징금 7475만원과 과태료 660만원, 시정조치 내용의 결과를 공표하도록 처분했다.

남석 개인정보위 조사조정국장은 "공공기관의 경우 다량의 개인정보를 처리하고 있어 작은 위반행위로도 심각한 피해로 이어질 가능성이 큰 만큼 담당자들의 세심한 주의가 필요하다"고 강조했다.

☞공감언론 뉴시스 chewoo@newsis.com

Copyright © 뉴시스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?