2024.05.20 (월)

  • 구름많음속초13.2℃
  • 구름조금20.2℃
  • 구름조금철원18.6℃
  • 구름많음동두천18.2℃
  • 맑음파주16.8℃
  • 흐림대관령15.8℃
  • 구름조금춘천20.4℃
  • 맑음백령도13.1℃
  • 흐림북강릉13.9℃
  • 흐림강릉14.7℃
  • 흐림동해14.7℃
  • 구름조금서울19.4℃
  • 구름많음인천16.0℃
  • 구름조금원주21.5℃
  • 흐림울릉도15.0℃
  • 맑음수원17.8℃
  • 구름많음영월20.2℃
  • 맑음충주19.6℃
  • 구름많음서산19.1℃
  • 흐림울진15.0℃
  • 맑음청주22.3℃
  • 맑음대전20.7℃
  • 구름조금추풍령18.6℃
  • 맑음안동21.3℃
  • 맑음상주21.1℃
  • 구름조금포항16.1℃
  • 맑음군산19.0℃
  • 구름조금대구21.0℃
  • 맑음전주21.0℃
  • 구름조금울산16.7℃
  • 맑음창원20.4℃
  • 구름조금광주21.9℃
  • 구름조금부산18.3℃
  • 맑음통영20.3℃
  • 맑음목포19.5℃
  • 맑음여수21.9℃
  • 맑음흑산도17.1℃
  • 구름조금완도21.5℃
  • 구름조금고창
  • 맑음순천20.3℃
  • 맑음홍성(예)19.3℃
  • 맑음20.2℃
  • 흐림제주21.5℃
  • 구름많음고산18.5℃
  • 구름많음성산19.9℃
  • 구름많음서귀포20.5℃
  • 맑음진주21.5℃
  • 맑음강화14.7℃
  • 맑음양평20.7℃
  • 구름조금이천20.7℃
  • 구름많음인제17.1℃
  • 구름많음홍천19.2℃
  • 구름많음태백15.4℃
  • 흐림정선군19.8℃
  • 구름조금제천18.4℃
  • 맑음보은19.0℃
  • 맑음천안20.2℃
  • 맑음보령17.7℃
  • 맑음부여20.4℃
  • 구름조금금산19.2℃
  • 맑음20.6℃
  • 맑음부안18.8℃
  • 맑음임실20.5℃
  • 맑음정읍19.8℃
  • 구름조금남원22.6℃
  • 맑음장수18.3℃
  • 구름조금고창군19.8℃
  • 구름조금영광군18.8℃
  • 맑음김해시20.1℃
  • 구름많음순창군21.6℃
  • 구름조금북창원22.5℃
  • 구름조금양산시20.9℃
  • 맑음보성군23.7℃
  • 맑음강진군22.1℃
  • 맑음장흥21.1℃
  • 맑음해남20.2℃
  • 맑음고흥23.2℃
  • 맑음의령군22.8℃
  • 구름조금함양군20.7℃
  • 맑음광양시23.8℃
  • 구름조금진도군18.8℃
  • 구름조금봉화18.3℃
  • 구름조금영주19.7℃
  • 맑음문경19.3℃
  • 맑음청송군17.8℃
  • 맑음영덕15.1℃
  • 맑음의성20.1℃
  • 구름조금구미21.2℃
  • 맑음영천16.6℃
  • 구름조금경주시16.6℃
  • 구름조금거창20.1℃
  • 구름조금합천22.1℃
  • 구름조금밀양23.7℃
  • 구름조금산청22.3℃
  • 구름조금거제19.4℃
  • 맑음남해22.2℃
  • 맑음21.0℃
기상청 제공
인크루트, BSC 등 개인정보 보호법 위반 사업자 제재
  • 해당된 기사를 공유합니다

인크루트, BSC 등 개인정보 보호법 위반 사업자 제재

개인정보 처리 위·수탁 미흡, 안전조치의무 위반 등으로 과태료·과징금 부과

개보위.jpg

 

개인정보보호위원회(이하 ‘개인정보위’)가 7월 12일 제12회 전체회의를 열고, 개인정보보호 법규를 위반한 BSC와 SK(계열사 및 수펙스추구협의회), 인크루트에 대해 과태료 및 과징금 부과 등을 의결했다.


이번 사건은 사업자의 개인정보 유출 신고에 따라 조사가 이뤄졌으며, 구체적인 처분 내용은 다음과 같다.

 

화면 캡처 2023-07-12 152835.jpg


BSC는 SK그룹 채용종합역량검사를 수행하는 수탁자로 자체 운영하는 시스템의 관리자페이지 접근통제 조치를 미흡하게 하여 응시자의 개인정보(1,679건)가 유출되었고, 보관기간이 지난 평가 응시자의 개인정보를 파기하지 않은 사실이 확인되어 시정명령 처분을 받았다.


또한, 이번 유출사고와 관련된 SK계열사와 SK수펙스추구협의회는 수탁사 관리·감독 의무를 다하지 않아 시정명령 처분을 받았고, 이 중 일부는 개인정보 처리 위·수탁 계약을 문서로서 체결하지 않은 사실이 확인되어 총 2,400만 원의 과태료 처분을 받았다.


한편, 인크루트㈜는 채용정보 제공 사이트에 해커가 크리덴셜 스터핑 공격을 하였으나, 대규모 로그인 시도를 차단하기 위한 침입 탐지 및 차단 정책을 실행하지 않았고, 휴면계정 해제 시 추가인증 요구 없이 아이디(ID), 비밀번호만으로 해제가 가능하도록 설정하는 등 접근통제 조치를 소홀히 함으로써 이용자의 개인정보(3만 5,076건)가 유출된 사실이 확인되어 과징금 7,060만 원과 과태료 360만 원이 부과되었다.


개인정보위 관계자는 동 처분으로 채용기업이 지원자의 개인정보가 유출되지 않도록 개인정보처리시스템에 대한 접근통제와 위·수탁 관리 등을 더욱 철저히 하는 계기가 되기를 당부했다.  

관련기사