IT 보안/해킹

권익위도 '해킹'.. 산하기관 10만명 개인정보 유출…'시스템 교체 후 미파기' 원인

박지현 기자
파이낸셜뉴스
국민권익위원회 /사진=연합뉴스
국민권익위원회 /사진=연합뉴스

[파이낸셜뉴스] 국민권익위원회 산하기관이 운영하는 온라인 교육 플랫폼 '청렴권익배움터'가 해킹 피해를 입어 이용자 10만여 명의 개인정보가 유출됐다.

6일 권익위와 국가청렴권익교육원에 따르면, 최근 온라인 교육사이트 운영 위탁업체인 '맑은소프트'의 서버가 해킹되면서 이곳에 보관돼 있던 배움터 이용자 10만여 명의 개인정보 데이터베이스(DB)가 외부로 유출됐다.

청렴권익배움터는 공공기관 임직원과 사립학교 교직원 등 공직 유관단체 관계자들이 온라인으로 청렴 교육을 이수하는 플랫폼이다.

이번에 유출된 데이터베이스는 지난해 4월 시스템 교체 이전의 자료다. 유출된 항목에는 이용자의 이름, 아이디, 비밀번호(일방향 암호화), 성별, 생년월일, 휴대전화 번호(암호화), 이메일, 소속 및 직급 등이 포함된 것으로 파악됐다.

피해 원인은 수탁기관의 관리 부실로 드러났다. 맑은소프트는 시스템 교체 이후 원칙에 따라 해당 과거 데이터를 파기해야 함에도 이를 파기하지 않고 그대로 보유하고 있다가 해킹을 당한 것으로 파악됐다. 이번 해킹으로 권익위 외에 다른 기관의 자료들도 함께 유출된 것으로 알려졌다.

권익위는 정확한 사고 원인 규명에 나서는 한편, 최근 3년간 진행된 위탁사업 전체를 대상으로 개인정보 파기 현황에 대한 전수조사를 진행 중이다.

또한 이번 사태를 계기로 향후 정보화 사업 추진 시 계획 단계부터 보안성 검토 절차를 철저히 이행하고, 사업 종료 후에는 개인정보 파기 확인 및 증빙 절차에 대한 관리·감독을 한층 강화할 방침이다.

[email protected] 박지현 기자


#해킹 #개인정보 유출 #산하기관 #국민권익위원회 #청렴권익배움터
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보