개보위 "총 9억6600만원 부과"
개인정보보호위원회가 각각 32만명, 8만 3000여명의 개인정보 유출 사고가 발생한 전북대학교와 이화여자대학교에 총 9억6600만 원의 과징금을 부과하고 시정조치에 나섰다.
개인정보위는 지난 11일 전체회의를 열고 개인정보가 유출된 전북대와 이화여대에 총 9억 6600만 원의 과징금과 540만 원의 과태료를 부과하고 시정명령, 공표명령 및 징계권고를 하기로 의결했다고 12일 밝혔다. 개인정보 유출에 따른 피해 규모 등을 고려해 전북대에게는 6억 2300만원, 이화여대는 3억 4300만원이 각 부과됐다. 두 대학 모두 학사정보시스템 구축 당시부터 존재하던 취약점을 방치해왔고, 외부 해킹 시도에 대한 야간·주말 모니터링도 제대로 이루어지지 않았던 것으로 조사됐다.
전북대는 지난해 7월 28일부터 이틀간 해커의 파라미터 변조 공격 등으로 학사정보시스템이 침해당했다.
지난해부터 전국 대학에서 21건의 개인정보 유출 신고가 접수됐다. 대학의 경우 대개 생성규칙이 단순한 '학번' 등을 기준으로 개인정보를 관리하고 있어 파라미터(입력값) 변조 공격에 취약한 측면이 있고, 대규모 정보를 처리하고 있어 유출 사고 발생 시 막대한 피해가 예상된다고 개인정보위는 우려했다.
조윤주 기자
※ 저작권자 ⓒ 파이낸셜뉴스, 무단전재-재배포 금지