데일리연합 (SNSJTV. 아이타임즈M) 곽중희 기자 | 카카오(코스피 035720, 대표이사 정신아)와 카카오페이(코스피 377300, 대표이사 신원근)가 최근 불거진 개인정보 유출 사건으로 ESG 등급이 하락했다. 한국ESG기준원(이하 KCGS) 발표에 따르면, 카카오는 ESG 평가 사회(S) 부문에서 기존 A+에서 B+로, 카카오페이는 A에서 B+로 각각 한 단계씩 등급이 떨어졌다. KCSG에 따르면, 카카오와 카카오페이의 ESG 등급 조정은 고객 동의 없이 개인정보를 외부로 제공한 문제에서 비롯됐다. 특히, 수천만 국민의 개인정보를 다루는 국내 최고의 메신저 기업과 그 계열사에서 개인정보 유출 이슈가 발생했다는 점에서도 주목할 필요가 있다. 지난 5~7월 금융감독원의 현장 검사에 따르면, 카카오페이는 2018년부터 알리페이에 약 4045만 명 고객의 신용정보를 무단으로 제공했고, 또한 2019년 11월 이후 약 5억 5000만 건의 결제와 주문 데이터를 제공한 것으로 밝혀졌다. ‘개인정보보호법’에 따르면, 제3자에게 정보를 제공하기 위해서는 고객의 사전 동의를 받아야 하지만, 카카오페이는 이를 준수하지 않은 것으로 알려졌다. 추가로, 카카오페이가 개인
데일리연합 (SNSJTV. 아이타임즈M) 곽중희 기자 | 최근 이화여자대학교(총장 김은미, 이하 이화여대)에서 해킹 공격으로 약 8만 명 졸업생의 개인정보가 유출되면서, 2차 피해에 대한 우려의 목소리가 커지고 있다. 현재 경찰은 개인정보 유출 경위를 파악하기 위해 내사에 착수한 상황이다. 이번에 이화여대에서 유출된 정보에는 졸업생의 성명, 주민등록번호, 연락처, 이메일, 주소, 본적, 학적 정보 등과 일부 졸업생의 보호자 정보도 포함된 것으로 알려졌다. 사건이 알려진 후, 이화여대 측은 홈페이지를 통해 안내 및 사과의 글을 게시했다. 이화여대 측은 “해킹 시도를 인지한 후부터 면밀한 조사와 보안 분석을 진행하고 있다”며 “ 통합정보시스템에 있는 일부 졸업생의 개인정보가 외부에서 조회된 사실을 확인했다”고 설명했다. 이어 “신속히 교육부와 개인정보보호위원회(위원장 고학수, 이하 개인정보위)에 신고를 진행했으며, 추가 피해가 발생하지 않도록 기관에 적극 협조 및 대응하고 있다”며 “개인정보 유출 피해를 최소화하기 위해 개인정보 유출 확인 및 주의사항 안내, 관련된 피해 상담 등의 민원센터를 운영하고 있다”고 덧붙였다. 또한, 이화여대 측은 “학교는 3일 실시간
데일리연합 (아이타임즈M 월간한국뉴스신문) 곽중희 기자 | 호텔스컴바인과 ㈜머니투데이방송이 개인정보 유출로 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)로부터 과징금과 과태료 부과 처분을 받았다. 개인정보위는 제11회 전체회의를 열고 개인정보보호 법규를 위반한 ‘호텔스컴바인와 머니투데이방송에 대해 과징금 및 과태료를 부과하기로 결정했다고 6월 26일 발표했다. 호텔스컴바인은 2013년 호텔 예약 플랫폼을 개발하는 과정에서 예약 정보만 조회할 수 있는 접근 권한을 부여받은 계정으로 카드 정보까지 조회할 수 있는 계정을 별도의 확인 및 승인 절차 없이 생성할 수 있도록 시스템을 잘못 설계했다. 이로 인해 해커가 피싱 수법으로 탈취한 아이디와 비밀번호로 시스템에 접속해 카드 정보를 포함한 예약 정보를 조회할 수 있는 계정을 생성했다. 그 결과, 한국 이용자 1,246명의 이름, 이메일 주소, 호텔 예약 정보, 카드 정보가 유출됐다. 또한, 호텔스컴바인은 유출 사실을 늦게 통지 및 신고한 것으로 드러났다. 이에 개인정보위는 호텔스컴바인에 9,450만 원의 과징금과 1,600만 원의 과태료를 부과하고, 처분 결과를 위원회 홈페이지에 공표하기로 결정했다. 한편
데일리연합 (아이타임즈M 월간한국뉴스신문) 곽중희 기자 | 택배·금융기관·지인 등을 사칭하는 스미싱이 날이 갈수록 교묘해지고 있다. 문자 메시지로 받은 링크를 클릭하거나, 알 수 없는 앱을 설치하면 어느새 개인정보가 탈취되고 만다. 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 범죄분석 전문가인 표창원 교수와 함께 스미싱 대응 영상을 제작, 유튜브 채널 ‘개인정보위티비’를 통해 공개했다. 지난 6월 초 게시된 첫 편 “불법 프로그램을 통한 개인정보 유출”에 이어, 이번 편에서는 급증하는 스미싱 피해 사례와 예방 방법을 상세히 소개했다. 표창원 교수는 작년 8월 부산에서 발생한 택배사 사칭 문자로 인해 3억 8천 3백만 원의 피해를 입은 사례를 언급하며, 스미싱의 심각성을 강조했다. 그는 문자 메시지로 받은 링크를 절대 클릭하지 말고, 알 수 없는 출처의 앱은 설치를 거부해야 한다고 경고했다. 개인정보위 서정아 대변인은 "스미싱 피해가 증가함에 따라 국민들에게 경각심을 일깨우기 위해 영상을 제작했다. 공공기관이나 금융기관은 절대 전화나 문자로 개인정보나 금융거래 정보를 요구하지 않으니, 이러한 연락을 받으면 즉시 무시하고 신고해야 한다"고 당부했다.
데일리연합 (아이타임즈M 월간한국뉴스신문) 곽중희 기자 | 카카오톡 오픈채팅방에서 발생한 임시 ID 유출 사건을 두고 카카오와 개인정보위의 법적 소송이 예고된 가운데, 향후 개인정보를 두고 업계에 큰 파장이 일 것으로 예상된다. 이번 사건은 약 70만 명의 카카오톡 이용자 정보를 해커가 탈취해 판매한 것으로, 개인정보보호위원회는 카카오에 약 151억 원의 과징금을 부과했다. 그러나 카카오는 이에 불복하고 소송을 예고했다. 최장혁 개인정보보호위원회 부위원장은 최근 정례 브리핑에서 "카카오는 피해를 입은 고객들에게 개별 통지를 하지 않았고, 피해 사실도 신고하지 않았다"고 지적했다. 개인정보 유출이 확인된 696명에게도 통보가 이루어지지 않았으며, 6만 건 이상의 개인정보가 거래된 것으로 알려졌다. 카카오는 임시 ID와 회원일련번호가 개인정보가 아니라고 주장하며 법적 대응을 준비 중이다. 카카오는 “회원일련번호와 임시 ID는 단순한 숫자 문자열로 개인정보를 직접적으로 포함하고 있지 않아 개인 식별이 불가능하다”고 주장했다. 그러나 개인정보보호위원회는 "다른 정보와 결합했을 때 개인정보로 식별될 수 있으면 이는 개인정보에 해당한다"고 반박했다. 개인정보 보호 전문