참좋은여행 등 3곳, 개인정보보호법 위반 3억원 과징금
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
개인정보보호 법규를 위반한 참좋은여행㈜, 루안코리아㈜, ㈜디에이치인터내셔널이 총 3억 3907만 원의 과징금과 1800만원의 과태료를 부과받았다.
개인정보보호위원회는 지난 13일 제5회 전체회의를 열고 이같이 의결했다고 14일 밝혔다.
세 업체에는 각각 과징금 1억 7438만 원·과태료 360만 원, 과징금 1억 5219만 원·과태료 720만 원, 과징금 1250만 원·과태료 720만 원이 부과됐다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=뉴스1) 이기림 기자 = 개인정보보호 법규를 위반한 참좋은여행㈜, 루안코리아㈜, ㈜디에이치인터내셔널이 총 3억 3907만 원의 과징금과 1800만원의 과태료를 부과받았다.
개인정보보호위원회는 지난 13일 제5회 전체회의를 열고 이같이 의결했다고 14일 밝혔다.
세 업체에는 각각 과징금 1억 7438만 원·과태료 360만 원, 과징금 1억 5219만 원·과태료 720만 원, 과징금 1250만 원·과태료 720만 원이 부과됐다.
이들 업체는 모두 침입탐지시스템을 운영하지 않거나 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속 시 2차 인증 등 안전한 인증수단을 적용하지 않았다.
대신 아이디와 비밀번호로만 접속 가능하게 운영하다가 해킹으로 개인정보 유출에까지 이르게 한 책임이 있다고 개인정보위는 설명했다.
참좋은여행은 해커가 탈취한 내부 직원의 계정정보로 사내 시스템인 여행 주문관리시스템에 접속해 이용자의 개인정보가 유출됐다. 이를 통해 스팸메일이 발송되는 피해도 발생했다.
루안코리아는 정보통신망을 통해 외부에서 데이터베이스에 접속시 아이디와 비밀번호로만 접속할 수 있도록 운영했다.
침입탐지시스템 미설치로 개인정보 유출 시도 탐지도 하지 못했으며, 비밀번호, 주민등록번호, 계좌번호 등을 암호화하지 않고 평문으로 저장하는 등 개인정보 보호법 안전조치 의무를 소홀히 했다.
디에이치인터내셔널은 웹셸(Webshell) 공격을 통해서 해커가 개인정보를 유출하는 사건이 발생했다. 해당 사업자는 웹셸 등 악의적인 파일이 설치되지 않도록 업로드 파일의 확장자 제한, 홈페이지 보안 취약점 점검·개선 등 개인정보 보호법의 안전조치 의무를 제대로 지키지 않았다.
lgirim@news1.kr
Copyright © 뉴스1. All rights reserved. 무단 전재 및 재배포, AI학습 이용 금지.
- "전처, 김병만 명의로 사망보험 20개 가입…수익자도 그녀와 양녀 딸" 충격
- 괌 원정출산 산모, 20시간 방치 홀로 사망…알선업체 "개인 질병, 우린 책임 없다"
- 격투기 선수 폰에 '미성년자 성착취 영상' 수십개…경찰, 알고도 수사 안했다
- 토니안 "상상초월 돈 번 뒤 우울증…베란다 밑 보며 멋있게 죽는 방법 생각"
- 절도·폭행에 세탁실 소변 테러…곳곳 누비며 공포감 '고시원 무법자'
- 김태희, ♥비·두 딸과 성당서 포착…"꿈꾸던 화목한 가정 이뤄"
- 14만 유튜버 "군인들 밥값 대신 결제" 말하자…사장님이 내린 결정 '흐뭇'
- 박나래 "만취해 상의탈의…이시언이 이단옆차기 날려 막아"
- 최현욱, SNS '전라 노출' 사진 게시 사고…'빛삭'에도 구설
- 12억 핑크 롤스로이스에 트럭 '쾅'…범퍼 나갔는데 "그냥 가세요" 왜?