2024.05.20 (월)

  • 흐림속초14.1℃
  • 흐림21.4℃
  • 구름많음철원20.0℃
  • 구름많음동두천19.8℃
  • 구름많음파주19.7℃
  • 흐림대관령17.2℃
  • 흐림춘천21.5℃
  • 맑음백령도16.6℃
  • 흐림북강릉14.9℃
  • 흐림강릉15.7℃
  • 흐림동해15.6℃
  • 구름많음서울21.3℃
  • 구름많음인천18.7℃
  • 흐림원주22.6℃
  • 흐림울릉도16.9℃
  • 흐림수원21.9℃
  • 흐림영월21.9℃
  • 구름많음충주23.4℃
  • 구름많음서산22.0℃
  • 흐림울진16.2℃
  • 구름많음청주25.7℃
  • 구름많음대전24.5℃
  • 구름많음추풍령23.3℃
  • 구름많음안동24.7℃
  • 구름많음상주25.2℃
  • 구름많음포항17.7℃
  • 구름조금군산22.1℃
  • 구름조금대구28.7℃
  • 맑음전주25.8℃
  • 구름많음울산22.2℃
  • 구름많음창원26.6℃
  • 맑음광주27.6℃
  • 구름많음부산21.8℃
  • 구름많음통영22.3℃
  • 구름조금목포23.2℃
  • 구름많음여수24.8℃
  • 구름조금흑산도21.0℃
  • 구름조금완도26.7℃
  • 맑음고창
  • 맑음순천27.5℃
  • 구름많음홍성(예)22.9℃
  • 구름많음23.8℃
  • 구름조금제주24.6℃
  • 구름많음고산22.0℃
  • 구름많음성산25.2℃
  • 구름많음서귀포23.5℃
  • 구름많음진주28.7℃
  • 구름많음강화16.6℃
  • 구름많음양평22.3℃
  • 구름많음이천24.4℃
  • 흐림인제19.6℃
  • 흐림홍천21.1℃
  • 구름많음태백21.6℃
  • 흐림정선군22.2℃
  • 흐림제천22.1℃
  • 흐림보은23.0℃
  • 구름조금천안24.0℃
  • 구름조금보령23.4℃
  • 구름조금부여25.6℃
  • 맑음금산24.4℃
  • 구름많음24.9℃
  • 구름조금부안23.4℃
  • 맑음임실25.9℃
  • 맑음정읍25.4℃
  • 맑음남원27.5℃
  • 구름조금장수25.2℃
  • 맑음고창군26.3℃
  • 맑음영광군23.6℃
  • 구름조금김해시24.5℃
  • 맑음순창군27.1℃
  • 구름많음북창원29.2℃
  • 구름많음양산시27.8℃
  • 맑음보성군28.5℃
  • 구름조금강진군27.8℃
  • 맑음장흥28.4℃
  • 구름조금해남25.3℃
  • 맑음고흥27.8℃
  • 구름조금의령군30.9℃
  • 맑음함양군28.7℃
  • 구름조금광양시28.9℃
  • 구름조금진도군23.2℃
  • 구름많음봉화22.6℃
  • 구름많음영주23.4℃
  • 구름많음문경24.9℃
  • 구름조금청송군25.1℃
  • 구름조금영덕16.4℃
  • 구름많음의성25.3℃
  • 구름많음구미26.7℃
  • 맑음영천27.6℃
  • 구름조금경주시24.9℃
  • 맑음거창28.1℃
  • 맑음합천28.6℃
  • 구름조금밀양30.0℃
  • 구름조금산청29.0℃
  • 구름많음거제24.7℃
  • 구름많음남해27.4℃
  • 구름조금26.4℃
기상청 제공
위더스교육·창비, 개인정보법규 위반…과징금 5840만원
  • 해당된 기사를 공유합니다

위더스교육·창비, 개인정보법규 위반…과징금 5840만원

 

[CIOCISO매거진 김은경 기자] 개인정보보호위원회는 8일 전체회의를 열고 개인정보보호 법규를 위반한 3개 사업자에 과징금 3700만원과 과태료 2140만원을 부과키로 했다.


해당 업체들은 온라인 원격평생교육원 서비스 제공업체 위더스교육, 주식 데이터분석 서비스 제공업체 뉴지스탁, 온라인 도서사이트 운영업체 창비다.


개인정보위는 이들 업체가 개인정보 보호조치 의무를 다하지 않아 이용자들의 정보 유출을 막지 못했다며 이런 제재 처분을 내렸다.

 

위더스교육은 파일을 온라인에 올릴 때 보안 취약사항을 제대로 점검하지 않아 웹서버를 조종할 수 있는 악성 프로그램인 '웹셸'에서 해킹 공격을 받았다. 그 결과 수강생 이름, 연락처 등 개인정보가 유출됐다.


침입탐지 및 차단 시스템을 소홀히 운영했고, 탈퇴한 이용자 개인정보를 즉시 파기하지 않았다. 또 1년 이상 장기 미이용자의 개인정보를 다른 이용자의 개인정보와 분리해 별도로 보관하지 않았다.


뉴지스탁은 사이트의 자유게시판을 대상으로 보안관련 취약사항을 점검하지 않아 웹셸 해킹 공격으로 이용자 연락처 등이 유출됐다.


창비는 사이트 입력값 검증을 소홀히 해 악의적인 명령어를 주입하는 방식으로 웹 서버를 공격하는 '에스큐엘'(SQL) 주입공격을 받아 개인정보를 타인에게 드러냈다.


개인정보 취급자의 접속기록을 남기지 않는 개인정보 보호조치도 다하지 않았다. 또 개인정보 처리시스템을 운영하면서 안전한 인증수단을 적용하지 않았고, 1년 이상 장기 미이용자의 개인정보를 파기하거나 별도로 보관하지 않은 사실도 확인됐다.


양청삼 조사조정국장은 "해커 공격으로 인한 개인정보 유출 사고가 이어지고 있다"며 "사업자는 보안 취약점을 주기적으로 확인해 개인정보처리시스템에 대한 불법적인 접근이 발생하지 않도록 하고, 안전조치 의무를 준수하고 있는지 상시 점검해야 한다"고 말했다.