2025.05.22 (목)

  • 구름많음동두천 17.6℃
  • 맑음강릉 20.3℃
  • 구름많음서울 18.2℃
  • 맑음대전 18.5℃
  • 맑음대구 19.0℃
  • 맑음울산 20.0℃
  • 맑음광주 18.4℃
  • 맑음부산 19.1℃
  • 맑음고창 18.4℃
  • 맑음제주 21.3℃
  • 구름많음강화 15.3℃
  • 구름조금보은 17.3℃
  • 맑음금산 18.1℃
  • 맑음강진군 18.7℃
  • 구름조금경주시 20.7℃
  • 맑음거제 19.7℃
기상청 제공

개인정보위, '221만명 개인정보 유출' 골프존에 75억원 과징금 부과

이용자·임직원 7600여명의 경우 주민등록번호·계좌번호까지 유출돼
서버 등의 안전조치 미흠으로 외부에서 서버로 원격접속 가능해져

 

(조세금융신문=김필주 기자) 지난해 이용자 221만명의 개인정보 유출사고가 발생한 스크린골프 업계 1위 골프존이 개인정보보호위원회(개인정보위)로부터 과징금 75억여원을 부과받았다.

 

9일 개인정보위는 전날인 8일 제8회 전체회의를 열고 개인정보보호 법규를 위반한 골프존에게 총 75억400만원의 과징금과 540만원의 과태료를 부과했다고 밝혔다. 또 이날 개인정보위는 시정명령 및 공표명령도 함께 의결했다.

 

골프존은 앞서 작년 11월 말경 해커에 의해 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 뒤 다크웹에 공개했다.

 

이로 인해 골프존 업무망 내 파일서버에 보관돼있던 약 221만명 이상의 서비스 이용자 및 임직원의 개인정보(이름·전화번호·이메일·생년월일·아이디 등)가 유출됐고 일부 이용자 및 임직원의 경우 주민등록번호(5831명)와 계좌번호(1647명)까지 유출됐다.

 

개인정보위 조사 결과 먼저 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 더불어 개인정보파일이 보관돼있는 파일서버를 주기적으로 점검하지 않는 등 소홀히 관리한 것으로 드러났다.

 

실제 과거 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID(아이디)와 PW만(패스워드, 암호)으로 접속할 수 있도록 허용했는데 이 때 업무망 내에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토했으나 필요한 안전조치는 전혀 하지 않았다.

 

이에 따라 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐고 서버 간 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출이 가능해졌다.

 

이같은 허점을 파고든 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근한 뒤 파일서버에서 외부로 파일을 쉽게 유출할 수 있었다.

 

이밖에 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 밝혀졌다. 특히 보유기간이 경과됐거나 처리목적 달성 등 불필요하게 된 최소 38만여명의 개인정보를 파기하지 않았던 것으로 파악됐다.

 

구체적으로 골프존은 ▲준회원 중 현재 회원으로 확인되지 않은 38만3365명의 정보 ▲임직원 중 퇴사해 보유 근거가 없는 임직원 2916명의 정보 ▲인턴사원·전문연구요원 1159명의 채용관련 정보 ▲기타 고객응대(VOC) 관련 이용자 및 점주의 개인정보 등을 파기하지 않았던 것으로 확인됐다.

 

개인정보위 관계자는 “이번 골프존에 대한 처분은 기업 차원의 책임성을 강화하기 위해 작년 3월 개정해 같은해 9월 시행한 개인정보 보호법 규정이 적용된 첫 사례면서 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례이기도 하다”며 “이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다”고 전했다.

 

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사













전문가 코너

더보기



[데스크 칼럼] 젊기도 설워라커늘 짐을 조차 지라고 해서야
(조세금융신문=손영남 편집국 부국장) 식당이나 술집 계산대 앞에서 옥신각신하는 모습은 우리에겐 일상과도 같다. 서로 내겠다며 다툼 아닌 다툼을 벌이는 모습이야말로 그간의 한국 사회를 대변하는 상징적인 모습이었달까. 주머니의 가벼움에도 아랑곳하지 않는 그런 대범함(?)은 그만큼 상대를 배려하는 마음이 깔려있었기에 가능한 일이었다. 앞으론 그런 훈훈한 광경을 보지 못하게 될 확률이 높다. 요즘의 젊은 친구들, 그러니까 소위 MZ세대라고 불리는 층에서는 상상도 못 할 일이기 때문이다. 자기가 먹지도 않은 것까지 계산해야 한다는 걸 받아들일 수 없는 이들이 MZ세대다. 누구보다 실리에 민감한 세대인 탓이다. 그들을 비난할 의도는 전혀 없다. 오히려 그게 더 합리적인 일인 까닭이다. 자기가 먹은 건 자기가 낸다는 데 누가 뭐랄까. 근데 그게 아니라면 어떨까. 바꿔 생각해보자. 다른 사람이 먹은 것까지 자기가 내야 한다면 그 상황을 쉬이 받아들일 수 있을까. 더구나 그게 자기와는 전혀 상관없는 사람이라면 더더욱 그렇다. 작금의 연금 개혁안을 두고 MZ세대들이 불만을 토하고 있는 현 상황이 딱 그 꼴이다. 어렵게 번 돈을 노후를 위해 미리 쟁여둔다는 것이 연금의 기본 골
[탐방] 서울세관 '특수조사과’...전문지식 갖춘 소수 정예부대 배치
(조세금융신문=안종명 기자) 최근 미국이 한국산 철강‧자동차 등에 고율의 상호관세를 부과하면서, 일부 무역업체들이 이를 회피하기 위해 탈법적인 시도를 자행하고 있다. 외국산 물품의 원산지를 국산으로 둔갑시켜 수출하는 국산 가장 우회수출은 엄연한 불법이다. 서울본부세관(세관장 고석진) 특수조사과는 이러한 국내외 불법유통의 흐름을 선제적으로 차단하기 위해 촘촘한 레이더망 구축에 나섰다. 자신들이 최우선 가치로 생각하는 국익 우선 이념을 완벽히 구현하겠다는 의도다. 특수조사과는 전국 세관 부서 중 유일하게 서울세관에만 존재하는 조사 부서로 관세청 차원의 대응이 필요한 대형 중대 사건을 수행하는 일종의 스페셜 팀이다. 민생 안전 위협과 국가 경제 침해 등 대형 중대 사건을 전담 처리하기 위해 2010년 1월 서울세관에 신설된 부서로 현재 총 3개의 수사팀에 총 12명의 특수조사요원이 활동하고 있다. 특수조사과는 스페셜 팀의 명성에 걸맞게 다른 조사 부서와 달리 관할 구역이나 업무에 제한 없이 전국적인 사건을 수사하고 있으며 외환범죄를 전담하는 별도의 국이 있음에도 일반조사‧외환 조사를 구분하지 않고 모든 사건을 종합적으로 수행하고 있다. 또한 관세청 조사 부서 중