개보위, 개인정보 유출 샌드위치 전문점 써브웨이 조사 착수
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
개인정보보호위원회(위원장 고학수)는 개인정보 유출로 물의를 빚은 샌드위치 전문점 써브웨이 인터내셔날 비브이(이하 써브웨이)에 대해 조사에 착수했다고 1일 밝혔다.
써브웨이는 앞서 개인정보 유출로 26일부터 조사를 받고 있는 한국파파존스와 동일하게 홈페이지 URL 주소의 뒷자리 숫자 변경 시 다른 고객의 주문정보(연락처, 주문내역 등)가 별도의 인증절차 없이 확인이 가능한 상태로 운영된 것으로 알려졌다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(지디넷코리아=방은주 기자)개인정보보호위원회(위원장 고학수)는 개인정보 유출로 물의를 빚은 샌드위치 전문점 써브웨이 인터내셔날 비브이(이하 써브웨이)에 대해 조사에 착수했다고 1일 밝혔다. 구체적인 유출 경위 및 피해규모, 사업자의 안전조치 의무 준수 여부 등을 확인한다. 법 위반 발견 시 관련 법령에 따라 처분할 예정이라고 덧붙였다.
써브웨이는 앞서 개인정보 유출로 26일부터 조사를 받고 있는 한국파파존스와 동일하게 홈페이지 URL 주소의 뒷자리 숫자 변경 시 다른 고객의 주문정보(연락처, 주문내역 등)가 별도의 인증절차 없이 확인이 가능한 상태로 운영된 것으로 알려졌다.
두 사건 모두 홈페이지 주소의 파라미터 변조가 원인인 만큼, 각 사업자들은 접근제어 및 권한 검증, URL 주소 관리, 안전한 세션 처리 등 홈페이지 운영에 세심한 주의가 필요하다고 개보인정보위는 밝혔다.
한편 개인정보위는 주문·배달 과정에서 개인정보 처리가 필수적으로 수반되는 식·음료 분야에 대해 전반적인 개인정보 처리실태 조사를 진행하고 있다. 하반기에 조사결과를 발표할 예정이다.

방은주 기자(ejbang@zdnet.co.kr)
Copyright © 지디넷코리아. 무단전재 및 재배포 금지.
- 파파존스, 주문자 정보 노출 사고...개보위 조사 착수
- AI시대 개인정보보호는?...개보위, 3차 미래포럼 개최
- 정부, 삼성전자에 긴급조정권 발동 시사..."내일이 마지막 기회"
- [ZD브리핑] 삼성전자 노사 18일 대화 재개...상생 지혜 모을까
- 일주일새 60원 오른 원·달러 환율 추가 상승할까
- '오픈소스 리더' 레드햇은 오픈클로 시대를 어떻게 보나
- [보안 리딩기업] S2W "세계적 데이터 인텔리전스 기업 우뚝"
- AI 에이전트 작성에서 수정까지 '자동'…SAP가 제시한 AI 혁신
- 생성형 AI 다음은 '개인 AI 비서'…카페24, VPS 시장 대응 채비
- 中 전기차 가격 줄인상…원재료·반도체 폭등 속 출혈경쟁 한계