화이트해커가 공공시스템 7개 해킹해봤더니…놀라운 결과
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
쿠팡과 통신사 등의 대규모 개인정보 유출 사태의 후폭풍이 이어지는 가운데, 공공기관의 집중관리시스템 또한 보안에 취약한 것으로 감사원 감사결과 드러났다.
감사원은 지난해 11~12월 공공부문에서 근무하는 화이트 해커 11명을 동원해 개인정보를 대량으로 보유한 7개 공공시스템을 직접 모의해킹해 보안취약점을 점검했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
교육시스템서 퇴직한 교원 3천명 접속권한 유지 사례도

쿠팡과 통신사 등의 대규모 개인정보 유출 사태의 후폭풍이 이어지는 가운데, 공공기관의 집중관리시스템 또한 보안에 취약한 것으로 감사원 감사결과 드러났다.
감사원은 27일 '개인정보 보호 및 관리실태' 감사결과를 발표하고 이같은 내용을 공개했다.
감사원은 지난해 11~12월 공공부문에서 근무하는 화이트 해커 11명을 동원해 개인정보를 대량으로 보유한 7개 공공시스템을 직접 모의해킹해 보안취약점을 점검했다.
그 결과 7개 시스템 모두에서 보안취약점이 발견돼 개인정보 탈취가 가능한 것으로 드러났다.
구체적으로 A시스템은 시스템 접속에 필요한 중요정보가 암호화되지 않아, 해커 등이 관리자 권한을 획득하면 13만 명의 주민번호를 탈취할 수 있었다.
B시스템의 경우 민원 처리 등의 고객 요청이 정당한 사용자에 의한 요청인지를 검증하지 않아, 해커가 고객 조회정보 조작을 통해 3천 명의 주민번호를 확인할 수 있었다.
또 C시스템은 입력값을 검증하는 과정이 미비해, 제한 없는 반복시도를 통해 5천만 명의 주민번호 조회가 가능했다.
D시스템은 개통 당시 취약점검 미수행으로 비정상적 조회를 차단하지 않아, 해커가 20분 만에 1천만 명의 회원정보를 탈취할 수 있었다.
개인정보 접근권한 관리와 점검이 미흡한 사례도 확인됐다. 교육행정시스템의 경우 계약직 교원의 인사정보가 연계되지 않아 경기교육청에서 퇴직한 계약직 교원 3천 명의 접속권한이 유지됐던 것으로 드러났다.
감사원은 보안취약점이 발견된 7개 시스템 운영기관장에게 감사기관 중 관련 내용을 알려 시정을 완료했다고 밝혔다.
또 개인정보위 위원장에게 △공공시스템 운영기관이 전문기관을 통해 보안취약점 분석평가를 매년 실시할 것과 △인사정보를 연계하고도 접속권한이 말소되지 않은 사례를 전파하고 실태점검 시 확인할 것 등을 통보했다.
- 이메일 :jebo@cbs.co.kr
- 카카오톡 :@노컷뉴스
- 사이트 :https://url.kr/b71afn
CBS노컷뉴스 오수정 기자 crystal@cbs.co.kr
진실은 노컷, 거짓은 칼컷
Copyright © 노컷뉴스. 무단전재 및 재배포 금지.
- '한국어 못하면 번역기 쓰세요'…카페 안내문의 매너 논란[오늘점심]
- 절세(?)미남 차은우 200억 탈세 의혹 총정리!(feat. 국세청 출신 임수정 세무사)
- 김정철 "부정 청약 이혜훈, 당첨 취소 후 계약금 몰취될 것"[한판승부]
- "실력에 인성까지" 부상 제자 휠체어 끈 김상식…베트남 사로잡은 '진심 리더십'
- 전입신고 늦었다고 셋째 출산축하금 지급 거부한 지자체…권익위 "지급하라"
- 김영삼·이명박·박근혜 시절 대통령기록물 5만여 건 공개
- 스마트도시 기술력 해외 진출…'K-City 네트워크' 공모
- 임금체불은 '절도'…노동부, 사업주 체포·구속·압색 강력대응
- "가습기살균제 참사 재발방지책 중점 추진"
- 노동부 "한파 속 노동자 안전 당부…현장 집중점검"