본문 바로가기
Dim영역

개인정보위, 개인정보법 위반으로 8개사에 과태료 3120만원

뉴스듣기 스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
개인정보위, 개인정보법 위반으로 8개사에 과태료 3120만원
AD
원본보기 아이콘


[아시아경제 강나훔 기자] LG유플러스와 컴투스, 로젠 등이 개인정보보호법 위반으로 과태료 처분을 받았다.


개인정보보호위원회는 28일 정부서울청사에서 전체회의를 열고 개인정보보호 법규를 위반한 8개 사업자에 총 3120만원의 과태료 부과를 의결했다고 밝혔다.

이번 조사는 해당 사업자들이 KISA(한국인터넷진흥원)에 개인정보 유출사실을 신고하면서 진행됐다. LG유플러스에서는 임직원 등의 교육시스템 내 일부 페이지가 로그인 없이 접근할 수 있도록 돼 있었고 특수문자 차단기능도 적용되지 않은 것으로 확인됐다.


이 때문에 해커가 LG유플러스를 상대로 SQL 주입(Structured Query Language Injection) 방식, 즉 데이터베이스에 대한 질의값을 조작해 해커가 원하는 자료를 빼내는 기법으로 공격을 가했다. 그 결과 LG유플러스 임직원 등 메일정보가 다크웹에 게시되는 피해가 발생했다.


대동병원은 홈페이지 게시판의 파일 업로드 기능에서 취약점이 발견됐다. 웹셸(Web Shell) 공격을 받아 회원 메일정보가 유출된 것. 웹셀이란 시스템에 명령을 내릴 수 있는 코드로 웹서버 취약점을 원격으로 해당 웹서버를 조종할 수 있다.

로젠의 경우 택배 영업소장이 개인정보를 조회할 수 있는 계정을 제3자에게 불법 제공한 것으로 드러났다.


컴투스 등 5개 사업자는 업무 담당자 실수로 홈페이지에 개인정보를 잘못 게시하거나 개인정보 문서 방치, 개인정보처리 시스템 접근통제 소홀 등으로 개인정보가 유출됐다.


양청삼 개인정보위 조사조정국장은 "개인정보 유출 사고는 외부 해킹뿐 아니라 담당자 실수와 같은 내부 요인으로도 발생하고 있다"며 "개인정보 유출 사고를 방지하기 위해 개인정보처리 시스템의 안전조치 의무사항을 상시 점검하고 개인정보 보호 교육 등 담당자 인식 제고 노력도 지속적으로 해야한다"고 말했다.




강나훔 기자 nahum@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복"

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시

    #CAR라이프

  • [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의 [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼