개인정보위, 안전조치 의무 위반 2개 사업자에 14억 1,400만 원 과징금·과태료 부과

최선경 기자 / 기사승인 : 2025-07-10 14:15:21
  • -
  • +
  • 인쇄
재택근무 등 외부 접속 허용시, 안전한 인증수단(아이디/비밀번호 외 다중인증 등) 적용, 에스큐엘(SQL) 삽입 공격 방지를 위한 웹 취약점 지속 점검 등 보안 강화 당부
▲ 개인정보보호위원회

[뉴스스텝] 개인정보보호위원회는 7월 9일에 제15회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜비와이엔블랙야크와 ㈜한국토픽교육센터에 총 14억 1,400만 원의 과징금 및 270만 원의 과태료를 부과하고, 공표 명령을 하기로 의결했다.

이들 2개 사업자의 구체적인 위반 내용과 처분 결과는 다음과 같다.

해커는 2025년 3월 1일 ~ 3월 4일 동안 ㈜비와이엔블랙야크가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도하여 관리자 계정 정보(아이디, 비밀번호)를 탈취했다. 이후 해커는 탈취한 계정 정보로 관리자 페이지에 로그인 후 이용자 342,253명의 개인정보를 내려받아 탈취했다.

개인정보위 조사 결과, ㈜비와이엔블랙야크는 웹사이트를 개설한 2021년 10월부터 에스큐엘(SQL) 삽입 공격 취약점에 대한 점검·조치를 소홀히 했으며, 재택근무 등의 사유로 외부에서 관리자 페이지에 접속이 가능하도록 운영하면서 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않은 사실이 확인됐다.

이에 따라 개인정보위는 ㈜비와이엔블랙야크에 과징금 13억 9,100만 원과 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다.

해커는 2024년 3월 12일 ㈜한국토픽교육센터가 운영하는 웹사이트에 에스큐엘(SQL) 삽입 공격을 시도하여 데이터베이스(DB) 내 이용자 84,085명(중복 포함)의 개인정보를 탈취 후 텔레그램에 공개했다.

개인정보위 조사 결과, ㈜한국토픽교육센터는 운영 중인 웹사이트에 에스큐엘(SQL) 삽입 공격을 방지하기 위한 취약점 점검 및 조치를 소홀히 했으며, 개인정보처리시스템에 대한 개인정보취급자의 접속기록을 보관·관리하지 않은 사실이 확인됐다. 아울러, 개인정보 유출을 인지하고 정당한 사유 없이 72시간을 경과하여 유출 통지한 사실도 확인됐다.

이에 따라 개인정보위는 ㈜한국토픽교육센터에 과징금 2,300만 원 및 과태료 270만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다.

디지털 전환 가속화로 재택근무 등이 많아지며 외부접속을 허용하는 사례가 크게 늘고 있어, 권한 있는 사용자인지를 판별하기 위해서는 아이디/비밀번호 외 안전한 추가적 인증수단의 적용이 어느 때보다 중요해졌다. 또한, 에스큐엘(SQL) 삽입 공격은 널리 알려진 기본적인 해킹 수법임에도 이를 예방하기 위한 보안조치가 소홀할 경우 대규모 개인정보 유출 사고로 이어질 수 있는 만큼 개인정보처리자는 웹 취약점 점검 등 보안대책을 강화하는 등 각별한 주의가 필요하다.

[저작권자ⓒ 뉴스스텝. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

최신뉴스

경기도의회 윤충식 의원, 선착순 AI 지원은 '차별의 경기' 초래... 선심성 예산 지양해야

[뉴스스텝] 경기도의회 미래과학협력위원회 소속 윤충식 의원(국민의힘, 포천1)은 21일 ‘경기 청소년 AI 성장 바우처 사무의 공공기관 위탁 동의안’ 안건 심사를 통해, 경기도가 추진 중인 학생 대상 AI 지원 사업의 불공정성과 실효성 부재를 강도 높게 지적했다. 이날 윤 의원은 경기도가 중학교 2학년 학생 등을 대상으로 추진하려는 AI 활용 역량 강화 사업이 일부 대상에게만, 그것도 '선착순

경기도의회 박옥분 의원, 하천·계곡 지킴이 여성 지원자 86명 중 실제 선발 18명...“성인지 예산 무용지물”

[뉴스스텝] 경기도의회 건설교통위원회 박옥분 의원(더불어민주당, 수원2)은 21일 열린 2026년 본예산 심사 및 제3차 추가경정예산 심사에서 건설국과 건설본부를 대상으로 도민 생활안전 예산의 불투명한 감액, 성인지 예산 구조의 고착화, 지하안전 관리체계 부재 등을 집중적으로 지적했다.박 의원은 성인지 예산 분야와 관련해 “하천·계곡 지킴이의 여성 지원자는 86명(17.2%)이나 실제 선발은 18명(16.

경기도의회 박재용 의원, “복지예산이 경기 따라 흔들리는 ‘고무줄 예산’... 사회적 약자 기본권 침해 우려”

[뉴스스텝] 경기도의회 보건복지위원회 박재용 의원(더불어민주당, 비례)은 21일 열린 경기도의회 제387회 정례회 보건복지위원회 예산안 심의에서 2026년도 복지예산 편성과 관련해 노인·장애인 복지사업의 대규모 일몰 및 감액 문제, 추경 의존 구조, 복지예산의 불안정성을 강하게 지적하며 전면적인 재검토를 촉구했다.박재용 의원은 “복지국 총 예산은 증가했지만 노인·장애인 복지예산 점유율은 오히려 감소했다”며

PHOTO NEWS

더보기

많이 본 기사