[디지털데일리 김보민기자] 개인정보보호 법규를 위반한 순천향대학교와 경성대학교가 총 2억원이 넘는 과징금을 부과 받았다.
개인정보보호위원회(이하 개인정보위)는 전날 제19회 전체회의를 열고 순천향대와 경성대에 과징금 총 2억3580만원을 부과하기로 의결했다고 14일 밝혔다.
개별적으로 보면 순천향대는 과징금 1억9300만원과 과태료 660만원을 부과 받았다. 순천향대는 학교 대표 홈페이지에 존재하는 웹로직 취약점을 악용한 해커에 의해 개인정보가 유출된 것으로 확인됐다.
해커는 대표 홈페이지 내부 저장 공간에 악성파일(웹셀)을 설치해 개인정보를 탈취했고, 이를 소셜네트워크서비스(SNS)에 유포했다. 해커가 공개한 파일을 분석한 결과, 학생·교직원 등 20명 이상의 주민등록번호를 포함한 500여명 이상의 개인정보가 유출된 것으로 파악됐다. 유출된 정보에는 이름, 학과, 학번, 주소, 연락처, 소속, 사번 등이 포함됐다.
개인정보위에 따르면 순천향대는 오라클이 2017년 10월 웹로직 취약점을 해소하기 위해 배포한 보안 패치를 현재까지 적용하지 않았다. 또한 방화벽(UTM)에 포함돼 있는 웹방화벽(WAF)과 침입방지시스템(IPS) 기능을 설정하지 않았다. 방화벽에 포함돼 있지 않은 침입탐지시스템(IDS)은 별도 설치하거나 운영하지 않은 점도 확인됐다.
주민등록번호가 포함된 강사 채용 관련 증빙 자료도 내부 저장 공간에 보관하면서 암호화 조치가 이뤄지지 않은 점도 드러났다.
개인정보위는 순천향대에 과징금 및 과태료와 더불어, 시정조치를 명령했다. 시정조치에는 IPS·IDS 설치 및 운영, 오라클이 배포한 보안패치 적용, 내부 저장공간에 주민등록번호가 포함된 증빙자료 보관시 암호화 조치 등의 내용이 담겼다. 개인정보 보호 대책 전반을 정비하도록 개선 권고도 내렸다.
경성대에는 과징금 4280만원이 부과됐다. 경성대의 경우 순천향대와 동일한 방법으로 교내 종합정보시스템 '경성포털'이 해킹 공격을 받아 개인정보가 유출됐다. 해커는 탈취한 정보를 SNS에 유포했다. 피해를 입은 학생은 2000여명이었고 이름, 학과, 학번, 전화번호 등 개인정보가 유출됐다.
경성대 역시 오라클이 2017년 10월 웹로직 취약점 해소를 위해 배포한 보안패치를 적용하지 않았다. 개인정보위에 따르면 경성대는 이번 의결 결과가 나오기 전인 이달 7일 보안패치 적용을 완료했다. 개인정보위는 과징금과 더불어 개인정보 보호 대책 전반을 정비하도록 개선 권고했다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
단통법 폐지안, 연내 국회 문턱 넘을까…20일 법안소위 전망
2024-11-14 17:03:28[DD퇴근길] 넷마블 방준혁, '지스타' 찾아…정부, 'IP캠 유출' 막는다
2024-11-14 16:59:05운영진 검거됐는데…불법 OTT '티비위키', 서비스 재개 예고
2024-11-14 15:42:25베일 벗은 이진욱…1차 메인포스터로 본 '오징어게임2'
2024-11-14 15:38:02“데이터 트래픽 증가의 종말"…6G 시대, 무엇이 달라지나
2024-11-14 15:28:06'누구·에이닷' 양립 구도…SKT, AI 전략 변화줄까 [IT클로즈업]
2024-11-14 14:11:36[지스타2024] ‘귀여움’과 ‘출혈액션’ 극한의 대비감…넷마블 부스, 방문객 반응은?
2024-11-14 19:11:03티맵모빌리티 3분기 매출 751억원…전년比 순이익률 16.3%p↑
2024-11-14 18:14:48“韓은 좁다”…글로벌 여행 테크기업 꿈꾸는 야놀자의 큰 그림[IT클로즈업]
2024-11-14 17:47:22[DD퇴근길] 넷마블 방준혁, '지스타' 찾아…정부, 'IP캠 유출' 막는다
2024-11-14 16:59:05[지스타2024] 5년 만에 돌아온 SOOP, 소통방송 눈길…AI 기술 비전 수피·싸비 공개
2024-11-14 16:47:43[지스타2024] “넷마블 경쟁력 여전하네”… ‘킹스로드·몬길’로 잠재력 확인
2024-11-14 16:40:55