Home > 전체기사

개인정보위, 인스타그램 등 안전조치 미흡 8개 사업자에 과태료 3,320만원 부과

  |  입력 : 2021-12-08 15:54
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
청주시 자원봉사센터, 사단법인 정보산업연합회 등

[보안뉴스 원병철 기자] 개인정보보호위원회(위원장 윤종인, 이하 ‘개인정보위’)는 12월 8일 제20회 전체회의를 열고 개인정보 처리 시 안전성 확보조치를 제대로 하지 않거나 담당자 실수로 개인정보가 유출되는 등 개인정보 보호법규를 위반한 8개 사업자에게 총 3,320만원의 과태료를 부과하는 등 시정조치를 심의 의결했다.

▲사업자별 위반 내용 및 시정조치[자료=개인정보위]


개인정보위가 이날 시정조치를 의결한 주요 사례들은 다음과 같다. 청주시자원봉사센터에서는 한 직원이 자원봉사포털에서 청주지역 자원봉사자 명단(31,341명)을 내려 받아 국회의원 선거캠프에 제공했다. 이 과정에서 개인정보의 안전성 확보조치를 소홀히 했을 뿐 아니라, 정보주체에 대한 유출 통지도 지연한 것으로 확인됐다.

사단법인 정보산업연합회와 슈빅은 해킹을 당해 △사단법인 정보산업연합회는 산하기구 누리집 회원정보(3,587건)와 행사 참석자(19,841건)의 개인정보가 △슈빅은 위탁 운영 중이던 동창회 등의 누리집 및 온라인 쇼핑몰 회원 총 1,570,986명의 개인정보가 다크웹 등에 유출됐다. 조사 과정에서 2개사 모두 보유기간이 지난 개인정보를 삭제하지 않고 보관해 왔으며, 개인정보의 안전성 확보조치도 소홀히 한 사실을 확인했다.

이밖에 △한국사회복지사협회는 회원정보를 조회하는 웹페이지가 접근통제 없이 운영되는 등 안전조치를 미흡하게 관리해 인터넷 검색엔진에 해당 웹페이지가 노출됐고 △대연은 ‘구글 설문지’ 이용시 설문 옵션을 ‘공개’로 잘못 설정해 설문지 응답자 개인정보가 타인에 공개되었고 △롯데푸드는 인사담당자 등 직원들을 대상으로 개인정보 관리 감독을 소홀히 했다.

또한, △인스타그램이 비밀번호 암호화 조치 없이 3년간(2016~2019.3) 국내 이용자 8,200여 명의 비밀번호를 평문으로 저장·보관 △창의와 탐구가 학원관리시스템의 접근통제를 미흡하게 한 사실 등도 확인됐다.

송상훈 개인정보위 조사조정국장은 “각 사업자들은 개인정보의 안전한 관리를 위해 임직원 등 개인정보취급자를 대상으로 지속적인 교육 및 관리·감독을 해야 한다”라며, 또한, “개인정보 처리업무를 위탁한 경우에도, 수탁자에 대한 관리·감독을 철저히 해야 하며, 수탁자들도 개인정보보호법규 준수 의무가 있음을 분명히 해야 한다”고 말했다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
파워비즈배너 시작 11월6일 20181105-20200131위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2022년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
다크웹의 대중화 추세, 사이버범죄의 확산을 이끌다
월패드 등 가정집 노리는 해킹, IoT 보안의 패러다임을 바꿔라
클라우드 확산에 따른 보안 위협, 이제부터가 진짜 시작
전략의 혁신으로 중흥기 맞은 랜섬웨어
분산 네트워크와 제로트러스트의 대두
대선·올림픽·월드컵 등 대형 이벤트 노린 사이버공격 대응
메타버스·NFT 등 가상세계 플랫폼 확산과 보안위협
수술실·지하철·요양원까지... CCTV 의무 설치 확대
중대재해처벌법 시행에 따른 안전과 보안장비의 융합
비대면 트렌드에 따른 인증수단 다양화와 보안 강화