메뉴

개인정보위, 개인정보 보호 법규 위반 2개 사업자 제재

  • 등록 2025.12.11 12:32:04
  • 조회수 0

개인정보처리시스템에 안전한 인증수단을 통한 접속 및 보안장비 설치·운영 필요

 

[참좋은뉴스= 기자] 개인정보보호위원회는 12월 10일 제26회 전체회의를 열고, 개인정보 보호 법규를 위반한 2개 사업자에 대해 총 3억 71만 원의 과징금 및 과태료를 부과하고, 해당 사업자 홈페이지에 결과를 공표할 것을 의결했다.

 

개인정보위는 유출신고에 따라 관련 조사에 착수했으며, 각 사업자에 대한 구체적인 위반 내용과 처분 결과는 다음과 같다.

 

2K Games, Inc.는 개인정보처리시스템 해킹으로 게임 헬프데스크를 이용하는 국내 정보주체 약 12,906명의 개인정보가 유출된 사실을 인지(2022년 9월 28일)하고 개인정보위에 유출신고(2022년 10월 8일)했다.

 

해커는 2K 헬프데스크 관리직원의 계정정보를 알 수 없는 방법으로 획득하여 관리자 페이지에 접근하고, 국내 정보주체 약 12,906명을 포함한 전세계 헬프데스크 이용자 4백만 명의 개인정보를 유출했다.

 

개인정보위 조사 결과, 2K는 2011년부터 헬프데스크를 운영하면서, 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속 시 아이디, 비밀번호 이외에 안전한 인증수단을 추가 적용하여야 함에도 이를 소홀히 한 것으로 나타났다.

 

또한, 개정 전 개인정보 보호법에 따르면 24시간 내 유출사실을 신고·통지하도록 되어 있었으나, 2K는 2022년 9월 28일경 개인정보 유출을 인지하고도 정당한 사유 없이 24시간을 경과하여 이용자에게 유출 통지(2022년 10월 6일) 및 개인정보위에 신고(2022년 10월 8일)를 지연했다.

 

이에 개인정보위는 2K에 과징금과 과태료를 부과하고, 처분받은 사실을 개인정보위 홈페이지에 공표하기로 했다.

 

해커는 2024년 6월 22일 ∼ 24일 동안 (사)부산국제금융진흥원이 운영 중이던 업무관리시스템에 1분당 최대 433회(총 28,072회)의 로그인을 시도하여 로그인했고, 로그인 이후 랜섬웨어를 실행하여, 서버 내 파일을 암호화한 후 랜섬노트(협박 메시지)를 남겼다.

 

(사)부산국제금융진흥원이 운영 중이던 업무관리시스템은 임직원 등 177명의 개인정보가 포함되어 있었으며, 랜섬웨어 공격으로 주민등록번호 등 개인정보가 훼손되어 복구가 불가능한 상태가 됐다.

 

개인정보위 조사 결과, (사)부산국제금융진흥원은 2020년 4월부터 내부 업무관리시스템을 설치·운영하면서 방화벽 등 별도 보안장비를 설치·운용하지 않았다. 또한 윈도우 운영체제 보안업데이트를 최신 상태로 유지하지 않았고, 주민등록번호를 암호화하지 않고 저장한 사실도 확인됐다.

 

이에 따라 개인정보위는 안전조치 의무 위반으로 개인정보가 훼손된 (사)부산국제금융진흥원에 과징금과 과태료를 부과하기로 했다.

 

이번 처분은 개인정보위가 랜섬웨어로 인해 개인정보가 암호화되어 처리가 불가능한 경우에 유출 여부가 불분명하다 하더라도, ‘정상적인 서비스 제공 여부 등’을 기준으로 ‘개인정보 훼손’을 판단하고, 과징금을 부과 처분한다는 입장을 재확인했다는 점에서 의의가 있다.

 

이번 조사·처분과 관련하여 개인정보위는 개인정보 데이터베이스 등 주요 파일은 주기적으로 별도 백업·보관하는 등 각별한 주의가 필요하다고 강조했다.

 

아울러, 개인정보취급자가 정보통신망을 통해 관리자페이지 등 개인정보처리시스템에 접속할 때에는 아이디와 비밀번호 외에 일회용 비밀번호(OTP) 등 안전한 인증수단을 이용해 접속하도록 해야 한다고 개인정보위는 당부했다.


[뉴스출처 : 개인정보보호위원회]


정치

더보기
안산시의회 최찬규 의원, 사할린 동포 1세대 아카이빙 조속한 구축 필요
[참좋은뉴스= 관리자 기자] 최찬규 안산시의원(사동·사이동·해양동·본오3동)은 지난 11월 24일 열린 제300회 제2차 정례회 본회의에서 사할린 동포 1세대의 생애를 기록으로 보존하기 위한 아카이빙 사업의 조속한 추진을 촉구했다. 최찬규 의원은 5분 자유발언을 통해 사할린 동포의 이주가 일제강점기 강제동원과 노동력 수탈 등의 결과였으며, 해방 이후에도 귀국이 허용되지 않아 오랜 기간 고향으로 돌아오지 못했다고 설명했다. 현재 안산에는 약 900명의 사할린 동포가 거주하고 있으며, 1세대는 80~90대 고령층이다. 최찬규 의원은 정부와 안산시가 주거, 의료 등 정착 지원을 이어왔지만, 강제이주와 사할린 생활, 귀국, 정착에 이르는 생애 전 과정을 당사자의 목소리로 체계적으로 기록한 사업은 추진된 바 없다고 지적했다. 이어 아카이빙 사업이 1세대 생애 보존과 지역 현대사 자료 확보, 정서적 회복 지원 등 다양한 측면에서 필요하다고 강조했다. 아카이빙은 단순 인터뷰가 아니라 영상, 음성, 문서 등 여러 방식으로 생애를 정리하는 공적 기록 작업이라는 점도 덧붙였다. 한편 안산시가 제출한 2026년도 본예산안에는 해당 사업이 반영되지 않았다. 최찬규 의원은 “정착

경제

더보기
안산시소상공인연합회 2021년 정기 총회 및 표창장 수여
경기도 안산시 소상공인연합회(회장 이영철)는 지난 2월 23일 오후 2시 고잔동 671-2 소재 사무실에서 코로나 19로 인하여 미리 방역을 마치고 수칙을 준수하여 임원들만 모인 자리에서 언택트(Untact) 줌 방식으로 2021년 정기 총회 및 표창장 수여식을 가졌다. 이날 총회는 김효정 주임의 사회로 진행되었으며, 이영철 회장이 2021년 신임 임원들 소개와 개회사를 시작으로 진행되었다. 이 회장은 개회사를 통하여 “코로나 19로 어려운 여건 속에서도 꿋꿋하게 생업에 종사하시면서 우리 안산 소상공인연합회를 지지해주시는 회원사 대표님들께 진심으로 감사를 드립니다. 우리 안산소상공인연합회는 소상공인의 경제적 지위 향상과 국민경제의 균형을 위해 최선의 노력을 하고 있습니다. 그 한 예를 들어 홈페이지를 통한 회원사 대표님들에게 서로 돕는 안산소상공인이 되자는 취지로 작년부터 소상공인들의 애로사항과 건의사항 또한 불공정한 피해를 신속하게 전달하여 소상공인의 경영에 장애가 되는 법과 제도를 고치고자 노력하고 있습니다. 코로나 19 재난으로 빠르지는 않지만 모든 분들의 노력으로 아주 천천히 발전해 나가고 있습니다. 어려울 때일수록 안 산소상공인들께서는 서로 돕고 협

문화

더보기