콘텐츠 영역
개인정보위, 개인정보 안전조치 소홀로 몽클레르 제재
개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 9월 10일(수) 제20회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜몽클레르코리아(이하 '몽클레르')에 대해 총 8천 101만 원의 과징금과 720만 원의 과태료를 부과하고, 처분 결과를 공표하기로 하였다.
몽클레르의 구체적인 위반 내용과 처분 결과는 다음과 같다.
몽클레르는 개인정보처리시스템 해킹으로 약 23만 명의 개인정보*가 유출('21.12월)된 사실을 인지('22.1.17.)하고 개인정보위에 유출신고('22.1.22.)하였다.
* 성명, 생일, 이메일주소, 카드번호, 배송방법, 쇼핑특성, 신체사이즈 외 구매 정보 등
해커는 관리자 권한을 보유한 직원의 계정을 사전에 취득, 해당 관리자 권한으로 도메인 컨트롤러 서버(인증·권한 등 보안정책 관리서버)에 악성 소프트웨어를 배포하고 개인정보를 유출한 후 기존 데이터를 암호화하였다.
개인정보위 조사 결과, 몽클레르는 '19.6월부터 웹사이트를 운영하면서, 취급자가 정보통신망을 통해 개인정보처리시스템에 접속하는 때에 아이디, 비밀번호 이외에 안전한 인증수단을 추가 적용하여야 함에도 이를 소홀히 한 것으로 나타났다.
또한, 몽클레르는 개인정보 유출을 인지하고도 정당한 사유 없이 24시간을 경과하여 이용자에게 유출 통지('22.1.20.) 및 신고('22.1.22.)를 지연하였다. 개정전 개인정보 보호법에 따르면 24시간 내 유출사실을 신고·통지하도록 되어 있었다.
※ 현재는 '23. 9. 개정 보호법에 따라 개인정보처리자에게 72시간 내에 유출 신고·통지 규정
이에 개인정보위는 몽클레르에 과징금과 과태료를 부과하고, 처분받은 사실을 개인정보위 홈페이지에 공표하기로 하였다.
개인정보처리자는 취급자가 정보통신망을 통해 관리자페이지 등 개인정보처리시스템에 접속할 때에는 아이디와 비밀번호 외에 일회용 비밀번호(OTP) 등 안전한 인증수단을 이용해 접속하도록 해야 한다고 개인정보위는 당부했다.
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 조사1과 도혜원(02-2100-3117)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
뉴스 |
|
---|---|
멀티미디어 |
|
브리핑룸 |
|
정책자료 |
|
정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사전공의 수련환경 혁신지원 본격 착수정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
'으뜸효율 가전제품 환급' 쏠쏠…"20년 냉장고, 이참에 바꿨어요!"
-
검찰청 폐지·기재부 분리 등…정부, 정책효과성 제고 '조직개편' 추진
-
이 대통령 "변화된 게임의 법칙…산업정책 A부터 Z까지 완전 재점검"
-
"K-제조업 재도약 방안 수립에 속도내야"
-
지금, '노란봉투법'이 필요한 이유
-
'국가AI전략위원회' 출범…이 대통령 "AI 기술은 국력이자 경제력"
-
정부, '강릉 가뭄 대응 현장지원반' 구성…기관 협업 신속 지원
-
김 총리 "대한민국 정상화 알리고 국격 높이는 K-APEC 만들 것"
-
2차 소비쿠폰 사용처 확대…"연매출 30억 원 초과 지역생협 추가"
-
지역마다 다른 생활폐기물 분리배출…"쉽게, 한 번에 확인을"
최신 뉴스
- 과기정통부, 한국형 '과학기술×인공 지능' 본격 추진
-
올해 수련병원 60곳 '전공의 수련환경 혁신 지원' 본격 착수
-
영상
카드? 등기? 택배? 내가 그걸 모를까
- "재난은 안보상황, 산불 대응도 전투처럼"
-
AI 관련 연구개발비 세액공제 등 세법 시행령 개정 추진
-
기업의 든든한 파트너, 공공조달 길잡이
-
국민과 함께한 100일, 이용자 중심의 방송미디어통신 환경 조성
- 제221회 원자력안전위원회 개최
-
햇빛·바람 발전 수익 주민에게…'주민참여형 이익공유제' 설계 착수
- (보도참고) 개인정보위, 'KT 무단 소액결제사건' 관련 개인정보 유출신고 접수