개인정보위, 개인정보 보호법규 위반 2개 사업자 제재

최선경 기자 / 기사승인 : 2025-09-25 14:10:09
  • -
  • +
  • 인쇄
“백업 및 신속한 복구 등 안전조치 유무, 정상적인 서비스 제공 여부” 등을 기준으로 과징금 부과 결정
▲ 개인정보보호위원회

[뉴스스텝] 개인정보보호위원회는 9월 24일 제21회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜테라스타(이전 회사명 ‘에이쓰리글로벌’)에는 과징금 500만 원과 300만 원의 과태료를 부과하고, ㈜아이스트로에 대해서는 480만 원의 과태료를 부과하기로 했다.

각 사업자별 구체적인 위반 내용과 처분 결과는 ㈜테라스타는 2023년 11월 26일경 해커의 공격으로 운영 중인 쇼핑몰 서버가 랜섬웨어에 감염됐다. 해커는 서버 내 파일을 암호화하고 확장자를 변경해 시스템 운영을 중단시킨 후 랜섬노트(협박 메시지)를 남겼다.

㈜테라스타가 운영 중이던 쇼핑몰은 900여 명의 회원이 가입되어 있었으며, 이들 회원의 성명, 생년월일, 성별, 휴대전화번호 등 개인정보가 랜섬웨어 공격으로 훼손됐다.

이후, ㈜테라스타는 웹서버 등 홈페이지를 신규 구축하고, 회원가입을 새로 받아 시스템을 재가동했다.

개인정보위 조사 결과, ㈜테라스타는 쇼핑몰 운영 서버에 보안 업데이트 서비스가 종료된 윈도우 운영체제를 사용하고 있었으며, 방화벽이나 백신 프로그램을 설치·운영하지 않았고, 비밀번호·계좌번호 등을 암호화하지 않고 저장한 사실도 확인됐다.

이에 따라, 개인정보위는 안전조치 의무 위반으로 개인정보가 훼손된 ㈜테라스타에 대해 과징금 500만 원과 과태료 300만 원을 부과하기로 의결했다.

해커는 ㈜아이스트로가 운영 중이던 내부 업무관리시스템에 접근하여 관리자용 계정을 생성하고, 2024년 6월 7일경 업무관리시스템을 운영하던 서버 내 데이터 파일을 암호화한 후 랜섬노트(협박 메시지)를 남겼다.

㈜아이스트로가 운영 중이던 업무관리시스템은 임직원과 거래처 직원 1,991명의 개인정보가 포함되어 있었으나, ㈜아이스트로는 사고 인지 즉시 그룹 백업자료(일일 백업)를 이용해 시스템과 데이터를 복구하고 서비스를 정상화했다. 개인정보위는 이를 고려하여 과징금을 부과하지 않기로 의결했다.

다만, 개인정보위는 ㈜아이스트로가 업무관리시스템 서버 내 DB 접속정보를 텍스트 파일에 암호 설정 없이 보관하고 있었고, 임직원 등의 주민등록번호를 처리하면서 취급자의 DB 접속기록을 2년 이상 저장·관리하지 않은 사실을 추가 확인하여 480만 원의 과태료를 부과하기로 의결했다.

㈜테라스타와 ㈜아이스트로 모두 운영 중이던 서버가 랜섬웨어에 감염되어 데이터 파일이 암호화됐으나, ㈜테라스타는 백업정보가 없어 시스템을 재구축하고 회원 개인정보를 새로 수집한 반면, ㈜아이스트로는 백업해 둔 정보로 신속히 복구하여 개인정보 효용에 침해가 발생하지 않은 점 등을 고려해, 전자에게는 과징금을 후자에게는 과태료를 부과한 사례이다.

이번 처분은 개인정보위가 랜섬웨어로 인해 개인정보가 암호화(접근 불가)되어 처리가 불가능한 경우에 대해, 유출 여부가 불분명하다 하더라도, ‘백업 및 신속한 복구 여부, 정상적인 서비스 제공 여부 및 안전조치 여부 등’을 기준으로 ‘개인정보 훼손’을 판단하고, 과징금을 부과 처분한다는 입장을 명확히 했다는 점에서 의의가 있다.

특히, 개인정보위는 최근 랜섬웨어 시도가 빈발하고 있는 상황에 대해 모든 개인정보처리자가 경각심을 갖고, 개인정보처리시스템의 서버 운영체제, SW 등에 최신 보안패치를 적용하는 것은 물론, 백신 소프트웨어로 악성코드 검사를 수행하도록 해야 한다고 강조했다. 이와 더불어 개인정보 데이터베이스 등 주요 파일은 주기적으로 별도 백업·보관하는 등 각별한 주의를 당부했다.

[저작권자ⓒ 뉴스스텝. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

최신뉴스

경기도의회 윤충식 의원, 선착순 AI 지원은 '차별의 경기' 초래... 선심성 예산 지양해야

[뉴스스텝] 경기도의회 미래과학협력위원회 소속 윤충식 의원(국민의힘, 포천1)은 21일 ‘경기 청소년 AI 성장 바우처 사무의 공공기관 위탁 동의안’ 안건 심사를 통해, 경기도가 추진 중인 학생 대상 AI 지원 사업의 불공정성과 실효성 부재를 강도 높게 지적했다. 이날 윤 의원은 경기도가 중학교 2학년 학생 등을 대상으로 추진하려는 AI 활용 역량 강화 사업이 일부 대상에게만, 그것도 '선착순

경기도의회 박옥분 의원, 하천·계곡 지킴이 여성 지원자 86명 중 실제 선발 18명...“성인지 예산 무용지물”

[뉴스스텝] 경기도의회 건설교통위원회 박옥분 의원(더불어민주당, 수원2)은 21일 열린 2026년 본예산 심사 및 제3차 추가경정예산 심사에서 건설국과 건설본부를 대상으로 도민 생활안전 예산의 불투명한 감액, 성인지 예산 구조의 고착화, 지하안전 관리체계 부재 등을 집중적으로 지적했다.박 의원은 성인지 예산 분야와 관련해 “하천·계곡 지킴이의 여성 지원자는 86명(17.2%)이나 실제 선발은 18명(16.

경기도의회 박재용 의원, “복지예산이 경기 따라 흔들리는 ‘고무줄 예산’... 사회적 약자 기본권 침해 우려”

[뉴스스텝] 경기도의회 보건복지위원회 박재용 의원(더불어민주당, 비례)은 21일 열린 경기도의회 제387회 정례회 보건복지위원회 예산안 심의에서 2026년도 복지예산 편성과 관련해 노인·장애인 복지사업의 대규모 일몰 및 감액 문제, 추경 의존 구조, 복지예산의 불안정성을 강하게 지적하며 전면적인 재검토를 촉구했다.박재용 의원은 “복지국 총 예산은 증가했지만 노인·장애인 복지예산 점유율은 오히려 감소했다”며

PHOTO NEWS

더보기

많이 본 기사