2024.05.20 (월)

  • 흐림속초13.6℃
  • 흐림20.9℃
  • 흐림철원19.1℃
  • 흐림동두천18.7℃
  • 구름많음파주18.7℃
  • 흐림대관령16.1℃
  • 흐림춘천20.9℃
  • 맑음백령도13.9℃
  • 흐림북강릉14.2℃
  • 흐림강릉15.0℃
  • 흐림동해15.0℃
  • 맑음서울20.3℃
  • 맑음인천17.1℃
  • 맑음원주22.2℃
  • 구름많음울릉도15.7℃
  • 구름조금수원19.5℃
  • 구름많음영월21.2℃
  • 구름조금충주22.6℃
  • 맑음서산20.7℃
  • 구름많음울진15.3℃
  • 맑음청주23.7℃
  • 구름조금대전22.5℃
  • 구름조금추풍령21.5℃
  • 구름조금안동23.2℃
  • 구름조금상주23.1℃
  • 구름조금포항16.8℃
  • 맑음군산20.1℃
  • 구름많음대구25.9℃
  • 맑음전주22.3℃
  • 구름조금울산17.6℃
  • 구름조금창원21.6℃
  • 맑음광주24.1℃
  • 구름조금부산19.2℃
  • 구름조금통영21.5℃
  • 구름조금목포20.8℃
  • 맑음여수23.2℃
  • 맑음흑산도18.3℃
  • 맑음완도23.0℃
  • 구름조금고창
  • 맑음순천23.5℃
  • 맑음홍성(예)21.3℃
  • 맑음22.0℃
  • 구름조금제주22.2℃
  • 구름많음고산19.4℃
  • 맑음성산22.6℃
  • 맑음서귀포21.2℃
  • 맑음진주25.0℃
  • 맑음강화15.2℃
  • 맑음양평21.6℃
  • 구름조금이천21.8℃
  • 흐림인제18.7℃
  • 구름많음홍천20.0℃
  • 구름많음태백17.7℃
  • 구름많음정선군20.6℃
  • 구름조금제천20.8℃
  • 구름조금보은22.3℃
  • 맑음천안21.6℃
  • 맑음보령19.2℃
  • 구름조금부여22.2℃
  • 구름조금금산22.2℃
  • 구름조금22.0℃
  • 맑음부안20.3℃
  • 구름조금임실22.7℃
  • 맑음정읍21.5℃
  • 구름조금남원24.9℃
  • 맑음장수21.2℃
  • 구름조금고창군22.2℃
  • 구름조금영광군20.2℃
  • 맑음김해시21.6℃
  • 맑음순창군23.9℃
  • 구름조금북창원24.6℃
  • 구름조금양산시22.9℃
  • 맑음보성군24.7℃
  • 맑음강진군23.9℃
  • 맑음장흥24.7℃
  • 맑음해남22.5℃
  • 맑음고흥24.3℃
  • 맑음의령군27.4℃
  • 맑음함양군25.7℃
  • 맑음광양시25.6℃
  • 맑음진도군20.1℃
  • 구름조금봉화20.3℃
  • 구름조금영주21.2℃
  • 맑음문경21.3℃
  • 구름조금청송군21.2℃
  • 맑음영덕15.2℃
  • 구름조금의성23.9℃
  • 구름조금구미23.8℃
  • 구름조금영천18.3℃
  • 구름조금경주시17.7℃
  • 구름조금거창22.1℃
  • 맑음합천24.8℃
  • 구름조금밀양25.1℃
  • 맑음산청25.7℃
  • 구름조금거제21.0℃
  • 구름조금남해24.3℃
  • 구름조금23.3℃
기상청 제공
개인정보 보호 법규 위반 14개 공공기관 제재
  • 해당된 기사를 공유합니다

개인정보 보호 법규 위반 14개 공공기관 제재

전국연합학력평가 성적이 유출된 경기도교육청에 과태료 2,160만 원 부과, 개선 권고 및 결과 공표
주민등록번호가 유출된 13개 기관(서울시·국세청 등)에 과징금 등 부과


개보위.jpg


개인정보보호위원회(이하 ‘개인정보위’)가 7월 26일 전체회의를 열고, 올해 초 전국연합학력평가 성적이 유출된 경기도교육청과 개인정보처리시스템 등의 안전조치를 소홀히 하여 주민등록번호가 유출된 13개 공공기관에 대한 제재 처분을 의결했다. 


해킹으로 약 27만여 전국연합학력평가 응시학생의 성적정보가 유출된 경기도교육청에 대해서는 2,160만 원의 과태료 처분과 함께 보유한 개인정보처리시스템 일제 점검, 거버넌스·매뉴얼 정비, 취급자 교육 강화 등의 개선 권고와 결과 공표를 의결했다.


조사 결과 ▲자체 개발한 온라인시스템의 접근통제를 제대로 하지 않고 ▲안전한 인증수단 등도 없이 시스템을 운영하였으며 ▲최신 보안패치를 적용하지 않고 ▲접속기록도 점검하지 않는 등 안전조치를 소홀히 하였을 뿐 아니라 ▲보유기간이 지난 성적정보를 파기하지 않는 등 전반적인 관리 부실이 확인됐다.


경기도교육청의 이러한 법 위반행위는 현행 개인정보보호법(이하 ‘보호법)으로는 과태료 처분에 그치지만, 개정 보호법이 시행되는 9월 15일부터는 과징금 부과 등 더 큰 제재를 부과할 수 있게 되어 개인정보를 다루는 기관들의 각별한 주의가 요구된다.

 



주민등록번호 유출 13개 공공기관 관련


일반 개인정보보다 더 엄격히 보호해야 하는 주민등록번호가 암호화 등 안전성 확보조치가 되지 않은 채 유출된 13개 기관에 대하여는 과징금, 과태료 부과 등의 처분을 의결하였다.


주요 사례를 보면, ▲주민등록번호가 담긴 파일이 전자우편이나 공문에 잘못 첨부되어 발송되거나 ▲합격자 명단 등을 누리집에 게시하면서 엑셀 파일에 주민등록번호가 숨겨진 채로 함께 게시된 경우 ▲개인정보가 담긴 서류를 제대로 보관·관리하지 않아 이면지에 섞여 유출된 경우 ▲민간인증 로그인 시 본인인증 오류로 주민등록번호가 다른 사람에게 유출된 경우 등이 있었다.


공공기관의 경우 다량의 개인정보를 처리하고 있어 기술적·관리적 보호 조치 상의 작은 과실로도 심각한 피해로 이어질 가능성이 큰 만큼 담당자들의 세심한 주의가 필요하다.


이를 위해 개인정보위는 '공공부문 집중관리시스템 개인정보 안전조치 강화계획(2023.4.7.)'을 통해, 법령에 근거하여 국민의 민감한 개인정보를 대량으로 처리하는 공공기관에 대한 안전조치 이행 실태를 집중점검 중이다.

 

화면 캡처 2023-07-27 150639.jpg

관련기사