콘텐츠 영역
개인정보위, 개인정보 보호 법규 위반 2개 사업자 제재
- 개인정보처리시스템에 안전한 인증수단을 통한 접속 및 보안장비 설치·운영 필요
개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 12월 10일(수) 제26회 전체회의를 열고, 개인정보 보호 법규를 위반한 2개 사업자*에 대해 총 3억 71만 원의 과징금 및 과태료를 부과하고, 해당 사업자 홈페이지에 결과를 공표할 것을 의결하였다.
* ① 2K Games, Inc. : 미국 소재 컴퓨터 및 비디오게임 회사② (사)부산국제금융진흥원 : 금융정책 관련 조사연구·정책개발 업무를 하는 비영리 사단법인
개인정보위는 유출신고에 따라 관련 조사에 착수하였으며, 각 사업자에 대한 구체적인 위반 내용과 처분 결과는 다음과 같다.
< 2K Games, Inc. : 과징금 및 과태료 2억 171만 원 부과, 공표 >
2K Games, Inc.(이하 '2K')는 개인정보처리시스템 해킹으로 게임 헬프데스크를 이용하는 국내 정보주체 약 12,906명의 개인정보*가 유출된 사실을 인지('22.9.28.)하고 개인정보위에 유출신고('22.10.8.)하였다.
* 이름, 이메일, IP 주소, 이용 중인 게임명, 문의내용 등
해커는 2K 헬프데스크 관리직원의 계정정보를 알 수 없는 방법으로 획득하여 관리자 페이지에 접근하고, 국내 정보주체 약 12,906명을 포함한 전세계 헬프데스크 이용자 4백만 명의 개인정보를 유출하였다.
개인정보위 조사 결과, 2K는 2011년부터 헬프데스크를 운영하면서, 개인정보취급자가 정보통신망을 통해 개인정보처리시스템에 접속 시 아이디, 비밀번호 이외에 안전한 인증수단을 추가 적용하여야 함에도 이를 소홀히 한 것으로 나타났다.
또한, 개정 전 개인정보 보호법에 따르면 24시간 내 유출사실을 신고·통지하도록 되어 있었으나, 2K는 '22.9.28.경 개인정보 유출을 인지하고도 정당한 사유 없이 24시간을 경과하여 이용자에게 유출 통지('22.10.6.) 및 개인정보위에 신고('22.10.8.)를 지연하였다.
※ 현재는 '23. 9. 개정 보호법에 따라 개인정보처리자에게 72시간 내에 유출 신고·통지 규정
이에 개인정보위는 2K에 과징금과 과태료를 부과하고, 처분받은 사실을 개인정보위 홈페이지에 공표하기로 하였다.
< (사)부산국제금융진흥원 : 과징금 및 과태료 9,900만 원 부과 >
해커는 '24.6.22.∼24. 동안 (사)부산국제금융진흥원이 운영 중이던 업무관리시스템*에 1분당 최대 433회(총 28,072회)의 로그인을 시도하여 로그인하였고, 로그인 이후 랜섬웨어를 실행하여, 서버 내 파일을 암호화한 후 랜섬노트(협박 메시지)를 남겼다.
* (사)부산국제금융진흥원은 사고 당시, 클라우드에 설치된 그룹웨어와 업무관리시스템 간 연계작업을 위해 업무관리시스템을 공인IP로 전환·구성하면서 약 5일간 해커의 접근을 허용
(사)부산국제금융진흥원이 운영 중이던 업무관리시스템은 임직원 등 177명의 개인정보가 포함되어 있었으며, 랜섬웨어 공격으로 주민등록번호 등 개인정보가 훼손*되어 복구가 불가능한 상태가 되었다.
* 훼손: 조작, 일부 삭제 또는 변경하여 본래 개인정보의 특성, 효용 및 사회적 가치를 손상 또는 침해행위
개인정보위 조사 결과, (사)부산국제금융진흥원은 2020년 4월부터 내부 업무관리시스템을 설치·운영하면서 방화벽 등 별도 보안장비를 설치·운용하지 않았다. 또한 윈도우 운영체제 보안업데이트를 최신 상태로 유지하지 않았고, 주민등록번호를 암호화하지 않고 저장한 사실도 확인되었다.
이에 따라 개인정보위는 안전조치 의무 위반으로 개인정보가 훼손된 (사)부산국제금융진흥원에 과징금과 과태료를 부과하기로 하였다.
이번 처분은 개인정보위가 랜섬웨어로 인해 개인정보가 암호화되어 처리가 불가능한 경우에 유출 여부가 불분명하다 하더라도, '정상적인 서비스 제공 여부 등'을 기준으로 '개인정보 훼손'을 판단하고, 과징금을 부과 처분한다는 입장을 재확인했다는 점에서 의의가 있다.
※ 보호법 제29조는 유출 외 분실·도난·위조·변조·훼손 등 방지를 위한 안전관리 의무 규정, 제64조의2는 유출 외 분실·도난·위조·변조·훼손 등에도 과징금 부과 가능
이번 조사·처분과 관련하여 개인정보위는 개인정보 데이터베이스 등 주요 파일은 주기적으로 별도 백업·보관하는 등 각별한 주의가 필요하다고 강조했다.
아울러, 개인정보취급자가 정보통신망을 통해 관리자페이지 등 개인정보처리시스템에 접속할 때에는 아이디와 비밀번호 외에 일회용 비밀번호(OTP) 등 안전한 인증수단을 이용해 접속하도록 해야 한다고 개인정보위는 당부했다.
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 조사1과 신혜영(02-2100-3120), 도혜원(02-2100-3117)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
| 뉴스 |
|
|---|---|
| 멀티미디어 |
|
| 브리핑룸 |
|
| 정책자료 |
|
| 정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사관리자 계정 관리 부실로 개인정보 유출한 국립항공박물관에 과징금 부과정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
민생 회복을 위한 6개월, 국민께 보고드립니다
-
2차 상생소비복권 당첨자 5000명 발표…9일부터 지급
-
이 대통령 "내년 6대 핵심분야 개혁…국가 대도약 출발점 돼야"
-
AI 가짜의사 광고 막는다… 징벌적 손해배상제 도입
-
2047년까지 반도체 생산 팹 10기 신설…'반도체 세계 2강 도약'
-
'권역별 성장엔진' 발굴 본격화…5극3특 국가균형성장 이끈다
-
페루에 K2전차·장갑차 195대 수출 합의…K2전차 중남미 첫 진출
-
민생회복 소비쿠폰 골목상권에 활기를 더했습니다
-
150조 국민성장펀드 출범…'대한민국 20년 성장엔진 지원'
-
장기 연체채권 1조 1000억 원 첫 소각…사회취약층 7만 명 새 출발
최신 뉴스
- [설명자료] 금천구 자체 주택공급 5년 실행 계획과 관련 개발부지로 서울세관 구로지원센터를 협의한 바 없습니다.
- 2026년도 법제처 업무계획
-
내년 수도권 공공택지 5만가구 이상 착공…3기 신도시 입주 시작
- [국가인공지능전략위원회] 임문영 부위원장, 세계보건기구 서태평양지역 사무처장 사이아 마우 피우칼라 박사 면담, 보건의료분야 AI 협력방안 논의
-
영상
"혁신조달을 강화하고, 공공구매를 확대합니다"
-
"국민께 보고드립니다" 2026 농촌진흥청 업무 계획 뉴스
-
한·중, 서비스 교역 확대·희토류 공급망 안정 등 협력
- 주말 눈 예보! 농작물농업시설물 피해 대비 철저 당부
- 농촌진흥청, 정부업무평가 행정관리역량 부문 5년 연속 '우수기관' 선정 쾌거
- '농업인 안전보건 증진 방안' 국회토론회 개최



