2024.05.20 (월)

  • 흐림동두천 19.0℃
  • 흐림강릉 16.2℃
  • 구름많음서울 21.2℃
  • 흐림대전 20.0℃
  • 구름조금대구 25.0℃
  • 맑음울산 25.8℃
  • 맑음광주 22.2℃
  • 구름조금부산 26.3℃
  • 구름조금고창 ℃
  • 구름많음제주 24.0℃
  • 구름많음강화 19.7℃
  • 흐림보은 18.4℃
  • 구름많음금산 21.0℃
  • 맑음강진군 25.0℃
  • 맑음경주시 26.4℃
  • 맑음거제 25.8℃
기상청 제공

개인정보위, '221만명 개인정보 유출' 골프존에 75억원 과징금 부과

이용자·임직원 7600여명의 경우 주민등록번호·계좌번호까지 유출돼
서버 등의 안전조치 미흠으로 외부에서 서버로 원격접속 가능해져

 

(조세금융신문=김필주 기자) 지난해 이용자 221만명의 개인정보 유출사고가 발생한 스크린골프 업계 1위 골프존이 개인정보보호위원회(개인정보위)로부터 과징금 75억여원을 부과받았다.

 

9일 개인정보위는 전날인 8일 제8회 전체회의를 열고 개인정보보호 법규를 위반한 골프존에게 총 75억400만원의 과징금과 540만원의 과태료를 부과했다고 밝혔다. 또 이날 개인정보위는 시정명령 및 공표명령도 함께 의결했다.

 

골프존은 앞서 작년 11월 말경 해커에 의해 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 뒤 다크웹에 공개했다.

 

이로 인해 골프존 업무망 내 파일서버에 보관돼있던 약 221만명 이상의 서비스 이용자 및 임직원의 개인정보(이름·전화번호·이메일·생년월일·아이디 등)가 유출됐고 일부 이용자 및 임직원의 경우 주민등록번호(5831명)와 계좌번호(1647명)까지 유출됐다.

 

개인정보위 조사 결과 먼저 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 더불어 개인정보파일이 보관돼있는 파일서버를 주기적으로 점검하지 않는 등 소홀히 관리한 것으로 드러났다.

 

실제 과거 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID(아이디)와 PW만(패스워드, 암호)으로 접속할 수 있도록 허용했는데 이 때 업무망 내에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토했으나 필요한 안전조치는 전혀 하지 않았다.

 

이에 따라 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐고 서버 간 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출이 가능해졌다.

 

이같은 허점을 파고든 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근한 뒤 파일서버에서 외부로 파일을 쉽게 유출할 수 있었다.

 

이밖에 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 밝혀졌다. 특히 보유기간이 경과됐거나 처리목적 달성 등 불필요하게 된 최소 38만여명의 개인정보를 파기하지 않았던 것으로 파악됐다.

 

구체적으로 골프존은 ▲준회원 중 현재 회원으로 확인되지 않은 38만3365명의 정보 ▲임직원 중 퇴사해 보유 근거가 없는 임직원 2916명의 정보 ▲인턴사원·전문연구요원 1159명의 채용관련 정보 ▲기타 고객응대(VOC) 관련 이용자 및 점주의 개인정보 등을 파기하지 않았던 것으로 확인됐다.

 

개인정보위 관계자는 “이번 골프존에 대한 처분은 기업 차원의 책임성을 강화하기 위해 작년 3월 개정해 같은해 9월 시행한 개인정보 보호법 규정이 적용된 첫 사례면서 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례이기도 하다”며 “이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다”고 전했다.

 

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사












배너

전문가 코너

더보기



[시론] 불안한 시대 안전을 위한 한걸음
(조세금융신문=김용훈 국민정치경제포럼 대표) 우크라이나 전쟁이 멈추지 않은 상태에서 이스라엘과 이란에서 전쟁의 불꽃이 일고 있다. 지난 18일 오전 4시 이스라엘은 미사일을 동원하여 이란 본토를 공격했다. 이보다 앞서 13일 이란이 드론과 미사일로 이스라엘을 공격한 것에 대한 보복이다. 시작은 지난 4월 1일 이스라엘이 시리아 수도 다마스쿠스에 있는 이란 영사관을 미사일로 공격한 것이다. 이스라엘의 목적은 해외 특수작전을 수행하는 쿠드스군의 지휘관을 노린 것이었다. 이스라엘의 공격으로 최소 18명이 사망했고 사망자 중 혁명수비대 핵심 인물이 있어 이란은 이스라엘에 대가를 물은 것이다. 이란이 첫 공격을 받고 12일 후 반격하여 드론과 미사일을 쏘았고 5일 후 이스라엘이 재차 공격한 상황이다. 이렇게 오래된 앙숙은 다시 전쟁의 구름을 만들었고 세계는 5차 중동전으로 확대될까 봐 마음을 졸이고 있다. 두 국가는 모두 강력한 군사력을 가지고 있다. 이스라엘은 핵무기를 보유하고 있고 이란은 미사일 강국으로 이들의 충돌은 주변 국가는 물론 양 국가 모두에게 엄청난 피해를 줄 것이다. 사실 서방국가의 제재를 받고 있는 이란은 경제난에 휘둘리고 있어 전쟁을 피하고 싶을
[인터뷰] 4선 관록의 진선미 의원 “3高 시대, 민생·국익중심 경제정책 전환 시급”
(조세금융신문=이상현 기자) “현재 고물가와 고환율, 고금리 상황을 국내 변수로 설명할 수 없습니다. 모든 측면에서 국제 경제 상황과 닿아 있는 문제이며, 따라서 철저하게 국익을 위한 외교・통상・안보 정책을 꾀하지 않으면, 우리 국민들이 아무리 노력한다 해도 그 결실을 향유할 수 없습니다.” 지난 4월10일 제 22대 총선거에서 당선돼 4선 국회의원이 된 ‘경제통’ 진선미 의원이 22일 <조세금융신문>과의 인터뷰에서 “총선이 끝나자 정부의 가스요금 인상 움직임을 비롯하여 시장의 생필품과 식품 등 주요 소비재들이 줄줄이 가격인상을 예고하고 있다”면서 이 같이 밝혔다. 4선 의원이 된 진선미 의원은 제21대 국회에서 하반기 기획재정위원으로 활동했다. 조세와 금융, 환율 등 국가 재정정책과 금융정책 전반에 대한 시의적절한 문제제기와 해법을 제시, 소속된 더불어민주당에서 국정감사 우수 국회의원으로 선정됐다. 뿐만아니라 국회 예산정책처와 국회 입법조사처 등 국회의 양대 싱크탱크가 선정한 의정활동 우수의원으로 뽑히는 영예를 안았다. 지난해 국정감사 기간 중 개최된 국회 예산정책처 설립 20주년 행사에서 정책활동 우수 국회의원으로 선정돼 상을 받는 자리에서 “