㈜네오팜, 해커에 회원 정보 유출로 과징금 1억원 제재

  • 등록 2024.10.24 20:34:31
크게보기

개인정보위, 개인정보보호법 위반 이유... 쇼핑몰 운영 화장품기업들 보안에 경각심

㈜네오팜이 해커에 의해 회원 29만여 명의 개인정보가 유출돼 제재를 받았다. 개인정보보호위원회는 23일 제17회 전체회의를 열고 개인정보보호 법규를 위반한 2곳에 대해 과징금 1억 2317만원, 과태료 1080만원을 부과하기로 의결했다고 밝혔다. 

조사결과 해커는 사전에 획득한 ㈜네오팜이 운영 중인 쇼핑몰 관리자 계정 정보를 통해 쇼핑몰 웹 관리자 페이지에 접속해 회원 29만 3723명의 개인정보를 탈취한 것으로 알려졌다. 이 해커는 23년 8월 5일부터 2주 동안 웹 관리자 페이지에 750여 회 접근해 회원정보를 접근하고 내려받았으며 약 44만건의 불법문자도 발송했다. 

이 과정에서 ㈜네오팜은 아이디와 비밀번호만으로 웹 관리자 페이지에 로그인이 가능했으며 IP주소를 제한하지 않는 등 안전조치의무를 위반했다. 또 개인정보취급자별로 계정을 부여하지 않고 부서별로 계정을 공유하는 등 접근권한 관리도 소홀했으며, 유출된 이용자에게 개인정보 유출 통지도 지연했음이 확인됐다. 

이에 개인정보위는 과징금 1억 517만원과 과태료 720만원을 부과하고 그 결과를 개인정보위 홈페이지에 공표했다. 

현재 대부분의 화장품기업들이 쇼핑몰을 운영함에 따라 회원 데이터베이스와 연동된 웹 관리자 페이지 운영 시 개인정보취급자 계정관리, 보안 취약점 점검 등을 주기적으로 실시해야 한다. 또 해커에 의한 웹 취약점 공격에 대해서 적절한 보안조치가 요구된다. 


권태흥 기자 thk@cncnews.co.kr
Copyright ©2017 CNCNEWS. All rights reserved

PC버전으로 보기

씨앤씨뉴스 I 인터넷신문 등록번호: 서울, 아52335 I 등록일자: 2019년 5월 14일 제호: CNC News 주소: 서울시 강남구 테헤란로28길 42, 101호(역삼동, 씨엘빌딩) 발행인: 권태흥 | 편집인: 권태흥 | 전화번호 : 02-6263-5600 광고·문의: 마케팅국 02-6263-5600 thk@cncnews.co.kr Copyright ©2019 CNC News. All rights reserved.