135만명 개인정보 털린 한국사회복지협의회에 과징금 4억8천만원
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
135만명의 개인정보를 유출한 한국사회복지협의회에 대해 과징금 4억8천여만원이 부과됐다.
개인정보위에 따르면 지난 1월 한국사회복지협의회는 해킹으로 인해 '사회복지 자원봉사 정보관리시스템(VMS)' 홈페이지 데이터베이스에 보관된 회원 135만명의 개인정보를 유출했다.
이에 따라 개인정보위는 한국사회복지협의회에 대해 개인정보보호법의 안전조치의무 위반을 근거로 과징금 4억8천300만원을 부과하기로 결정했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
(서울=연합뉴스) 이상서 기자 = 135만명의 개인정보를 유출한 한국사회복지협의회에 대해 과징금 4억8천여만원이 부과됐다.
개인정보보호위원회는 25일 제16회 전체회의에서 이런 내용을 의결했다고 26일 밝혔다.
개인정보위에 따르면 지난 1월 한국사회복지협의회는 해킹으로 인해 '사회복지 자원봉사 정보관리시스템(VMS)' 홈페이지 데이터베이스에 보관된 회원 135만명의 개인정보를 유출했다.
이 과정에서 외부로 흘러 나간 개인정보는 아이디(ID), 이름, 이메일, 생년월일, 성별, 주소, 연락처, 직업, 학교 정보, 자격증 보유 여부 등 1천300만건에 달했다.
조사 결과 한국사회복지협의회는 비밀번호 등 주요 데이터의 변경을 요청한 자와 변경 대상자가 일치하는지를 확인하지 않았다.
이 때문에 제삼자도 비밀번호를 바꿀 수 있는 허점이 발생했고, 소스 코드에 대한 점검도 소홀히 한 것이 드러났다.
또한 해커가 ID 존재 여부 확인이나 비밀번호 일괄 변경, 개인정보 조회를 위해 시스템 홈페이지에 2천만번 넘게 접속했으나, 개인정보 유출 시도를 탐지하지조차 못했다.
이밖에 정보주체가 주민등록번호를 입력해야만 회원가입을 할 수 있도록 홈페이지를 운영하면서 주민등록번호를 대체할 수 있는 수단을 제공하지 않은 점도 확인됐다.
이에 따라 개인정보위는 한국사회복지협의회에 대해 개인정보보호법의 안전조치의무 위반을 근거로 과징금 4억8천300만원을 부과하기로 결정했다. 아울러 주민등록번호 대체 수단을 제공하지 않은 행위에 대해 과태료 540만원도 부과했다.
시스템 홈페이지 전반에 걸친 개인정보 보호 실태 점검·개선과 개인정보취급자에 대한 정기적인 개인정보 보호 교육도 실시하라고 권고했다.
유출 사고에 책임이 있는 자에 대해서는 징계를 권고하고, 처분 사실을 2∼5일 동안 기관 홈페이지에 알리도록 명령했다.
개인정보위는 주무 부처인 보건복지부에 한국사회복지협의회의 처분 사실을 알리고, 개인정보 보호 수준 향상과 유출 사고 예방을 위해 산하 공공기관에 대한 관리·감독 및 지원을 철저히 하라고 요청할 계획이다.
shlamazel@yna.co.kr
▶제보는 카톡 okjebo
Copyright © 연합뉴스. 무단전재 -재배포, AI 학습 및 활용 금지
- 돌덩이 넣고 피해자 행세까지 했지만…부메랑 된 '시신 유기' | 연합뉴스
- 베트남 여성, 전신 레깅스 입고 경복궁서 요가…SNS서 논란 | 연합뉴스
- 스스로 넘어진 음주 오토바이에 뺑소니 오인신고 소동(종합) | 연합뉴스
- 부산 동구 공원서 백골 상태 시신 발견 | 연합뉴스
- 한밤중 한라산서 4t 무게 자연석 훔치려다 등산로에 떨어뜨려 | 연합뉴스
- 백종원, 통영 해산물 축제 불편에 사과…"교훈 삼겠다" | 연합뉴스
- '독버섯' 오재원 방치한 결과는 '대리처방' 무더기 전력 누수 | 연합뉴스
- '프로포폴 상습 투약' 강남 병원장 수사…아내도 중독으로 숨져 | 연합뉴스
- '병력난' 호주군, 장기복무 결정 시 4천500만원 일시불 보너스 | 연합뉴스
- 땅속 송유관 드릴로 구멍 내 석유 180L 훔친 일당 최대 징역6년 | 연합뉴스