콘텐츠 영역
개인정보위, 안전조치 의무 위반 2개 사업자에 14억 1,400만 원 과징금·과태료 부과
- 재택근무 등 외부 접속 허용시, 안전한 인증수단(아이디/비밀번호 외 다중인증 등) 적용, 에스큐엘(SQL) 삽입 공격 방지를 위한 웹 취약점 지속 점검 등 보안 강화 당부
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 7월 9일(수)에 제15회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜비와이엔블랙야크와 ㈜한국토픽교육센터*에 총 14억 1,400만 원의 과징금 및 270만 원의 과태료를 부과하고, 공표 명령을 하기로 의결하였다.
* ㈜비와이엔블랙야크 : 의류 용품 등 제조·판매 서비스 운영㈜한국토픽교육센터 : 온라인 교육 콘텐츠 서비스 운영
이들 2개 사업자의 구체적인 위반 내용과 처분 결과는 다음과 같다.
< ㈜비와이엔블랙야크 : 과징금 13억 9,100만 원 부과, 공표 명령 >
해커는 '25. 3. 1. ~ 3. 4. 동안 ㈜비와이엔블랙야크가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격*을 시도하여 관리자 계정 정보(아이디, 비밀번호)를 탈취하였다. 이후 해커는 탈취한 계정 정보로 관리자 페이지에 로그인 후 이용자 342,253명의 개인정보**를 내려받아 탈취하였다.
* 에스큐엘(SQL, Structured Query Language) 삽입 공격 : 웹사이트 취약점을 이용해 악의적인 에스큐엘(SQL, 데이터베이스 명령어)문을 실행되게 함으로써 데이터베이스를 비정상적으로 조작하는 공격 기법
** 이름, 성별, 생년월일, 휴대폰 번호, 주소 일부(동·호수 등)
개인정보위 조사 결과, ㈜비와이엔블랙야크는 웹사이트를 개설한 '21. 10월부터 에스큐엘(SQL) 삽입 공격 취약점에 대한 점검·조치를 소홀히 하였으며, 재택근무 등의 사유로 외부에서 관리자 페이지에 접속이 가능하도록 운영하면서 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않은 사실이 확인되었다.
< 개인정보 유출사고 개요 >
이에 따라 개인정보위는 ㈜비와이엔블랙야크에 과징금 13억 9,100만 원과 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령하였다.
< ㈜한국토픽교육센터 : 과징금 2,300만 원 및 과태료 270만 원 부과, 공표 명령 >
해커는 '24. 3. 12. ㈜한국토픽교육센터가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도하여 데이터베이스(DB) 내 이용자 84,085명(중복 포함)의 개인정보*를 탈취 후 텔레그램에 공개하였다.
* 아이디, 비밀번호(암호화), 이름, 생년월일, 성별, 연락처, 휴대폰 번호, 이메일, 주소 등이며, 유출 항목별 유출 건수는 상이함
개인정보위 조사 결과, ㈜한국토픽교육센터는 운영 중인 웹사이트에 에스큐엘(SQL) 삽입 공격을 방지하기 위한 취약점 점검 및 조치를 소홀히 하였으며, 개인정보처리시스템에 대한 개인정보취급자의 접속기록을 보관·관리하지 않은 사실이 확인되었다. 아울러, 개인정보 유출을 인지하고 정당한 사유 없이 72시간을 경과하여 유출 통지한 사실도 확인되었다.
이에 따라 개인정보위는 ㈜한국토픽교육센터에 과징금 2,300만 원 및 과태료 270만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령하였다.
< 이번 조사·처분의 의의 >
디지털 전환 가속화로 재택근무 등이 많아지며 외부접속을 허용하는 사례가 크게 늘고 있어, 권한 있는 사용자인지를 판별하기 위해서는 아이디/비밀번호 외 안전한 추가적 인증수단의 적용이 어느 때보다 중요해졌다. 또한, 에스큐엘(SQL) 삽입 공격은 널리 알려진 기본적인 해킹 수법임에도 이를 예방하기 위한 보안조치가 소홀할 경우 대규모 개인정보 유출 사고로 이어질 수 있는 만큼 개인정보처리자는 웹 취약점 점검 등 보안대책을 강화하는 등 각별한 주의가 필요하다.
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 조사2과 지한구(02-2100-3123), 허재형(02-2100-3129)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
뉴스 |
|
---|---|
멀티미디어 |
|
브리핑룸 |
|
정책자료 |
|
정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사개인정보위, 개인정보 침해 우려가 있는 175개 아이피(IP)카메라 운영자에 대해 엄중 경고정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
다음주부터 '폭염 시 2시간마다 20분 이상 휴식 보장' 의무화
-
7월부터 어린이집 0∼2세·장애아 보육료 지원금 오른다
-
'국민비서'가 소비쿠폰 금액·신청방법 등 미리 알려드려요
-
민생회복 소비쿠폰 대상과 일정이 궁금하다면!?
-
이 대통령 "폭염 극심…국민 건강·재산 지키는데 가용 행정력 총동원"
-
해수부, 부산 청사 자리 확정…연내 일괄 이전 마무리
-
금융당국, 주가조작 근절 '합동대응단' 가동…불공정거래 '원스트라이크 아웃'
-
'소비쿠폰' 문자에 URL 링크있다면 100% 사기…"118번 신고를"
-
내년 '최저임금 시간급' 2.9%↑, 1만 320원…"17년만에 합의"
-
1년 이상 성실상환 채무자 '개인회생 기록' 즉시 삭제 추진
최신 뉴스
- [보도자료] 김민석 국무총리, 2025 APEC 정상회의 준비현황 특별점검
-
영상
조선권익실록 EP1. 장기 복용 약값 편
- 고용부 "산재보험제도 개선 관련 내용, 확정된 바 없어"
- 기재부 "한미 2+2 통상 협상, 이달 개최 여부 확정된 바 없어"
-
10월 경주 APEC 정상회의…이 대통령, 20개 회원국에 초청 서한
- 어업경영체 등록, 가까운 읍면동에서도 신청할 수 있어요!
- 2025년 국제 해양사고조사 토론회 개최
- 바다 위 특별한 일주일, 크루즈 체험단 신청하세요
- 케이(K)-천연물 바이오산업 활성화 '민관 협업'으로 답 찾다
- 국산 가공용 쌀 경쟁력 확보, 수입 의존도 낮춘다!