패밀리 사이트
아주경제
아주일보
회원서비스
로그인
회원가입
지면보기
개인정보보호법 위반 FLO' 운영사, 무신사 등 5개 사업자 제재...4억2000만원 과징금 부과
기사 읽기 도구
공유하기
기사 프린트
글씨 크게
글씨 작게
IT

개인정보보호법 위반 FLO' 운영사, 무신사 등 5개 사업자 제재...4억2000만원 과징금 부과

기자정보, 기사등록일
선재관 기자
2023-06-15 10:55:02

안전조치의무 위반 등으로 과징금 4억 2,615만 원, 과태료 3,620만 원 부과

[사진=개인정보위원회]

[이코노믹데일리] 안전조치의무를 소홀히 해 개인정보가 유출됐거나, 개인정보 유출신고·통지를 위반한 사업자 등 5개 사업자에게 총 4억 2615만 원의 과징금과 3620만 원의 과태료가 부과됐다.

개인정보보호위원회(위원장 고학수, 이하 개인정보위)는 6월 14일 위원회 전체회의를 열고 이같이 결정했다고 밝혔다.

음악 플랫폼 ‘FLO’의 운영사인 ‘드림어스컴퍼니’는 시스템 작업 중 설정 오류로 인해 신규 가입 회원의 정보와 소셜 로그인으로 신규 접속하는 회원정보가 테스트용 데이터베이스(DB)에 저장됐다. 이용자(회원)가 로그인 시 다른 이용자로 로그인되는 상황이 발생했고, 이에 따라 다른 이용자의 개인정보가 보이면서 보호법 위반사항이 확인됐다.
 

개인정보보호법 위반 5개 사업자 제재 [그래픽=개인정보보호위원회]

‘고시아카데미’는 관리자 인증 절차를 누락한 채 시스템을 운영함으로써 이름 등으로 회원을 검색하는 페이지에 누구나 접근이 가능했고, 이에 따라 구글 검색엔진에서 회원의 정보가 검색되는 등 유출 사실이 확인됐다.

‘무신사’는 이용자 편의를 위해 모바일 환경(모바일 웹, 앱)에서 배송지 변경 기능을 이용하기 쉽게 개선하면서 비회원에게도 ‘지난 배송지 목록’이 자동으로 보이도록 설정했다. 이에 비회원이 주문 결제 후 배송지 변경 시 다른 회원의 배송지 정보가 열람되는 위반사항이 확인됐다.

‘빌박닷컴’은 부동산 정보를 제공하는 누리집의 관리자 페이지 접근 제한 등에 소홀해 해커의 공격에 의해 개인정보가 유출됐으며, 해당 정보주체에게 유출 통지도 하지 않은 사실이 확인됐다.

드림어스컴퍼니, 고시아카데미, 무신사 3개 사업자는 또한 유출 사실을 인지하고도 정당한 사유 없이 24시간 경과 후에 이용자에게 유출 사실을 신고하거나 통지해 개인정보 보호법을 위반했다.

‘리니칼코리아’의 경우 개인정보가 포함된 백업파일 보관업무를 위탁하면서 개인정보 처리 위·수탁 계약을 문서로 체결하지 않았고, 정보주체에게 위탁업무 내용과 수탁자를 공개하지 않은 사실이 확인되어 과태료 처분을 받았다.

남석 개인정보위 조사조정국장은 “시스템 관리·운영 소홀 등 내부적인 부주의로 인해 최근 개인정보가 유출되는 사고가 빈번하게 발생하고 있다.”라며 “개인정보를 처리하는 사업자는 개인정보 유출 사고가 일어나지 않도록 안전조치와 관련된 의무사항을 상시 점검해야 한다."라고 밝혔다.


0개의 댓글
0 / 300
댓글 더보기
KB금융그룹
한국콜마홀딩스
DB그룹
우리은행_2
우리은행_1
컴투스
신한은행
cj프레시웨이
SK하이닉스
다올투자증권
미래에셋
NH농협
한국증권금융
기업은행
현대
하나금융그룹
대신증권
신한금융지주
국민은행
kb캐피탈
KB_페이
미래에셋자산운용
우리은행_3
다음
이전
댓글을 삭제 하시겠습니까?
닫기
로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?
닫기
기사 이미지 확대 보기
닫기