UPDATED. 2022-05-25 15:30 (수)
개인정보위, 샤넬코리아 등 9개 사업자 법규 위반 제재
개인정보위, 샤넬코리아 등 9개 사업자 법규 위반 제재
  • 이길주 기자
  • 승인 2021.10.27 17:48
  • 댓글 0
이 기사를 공유합니다

총 10억 3407만원 과징금
1억 220만원 과태료 부과
개인정보위원회가 27일 17회 전체회의를 열었다. [사진=개인정보위]
개인정보위원회가 27일 17회 전체회의를 열었다. [사진=개인정보위]

[정보통신신문=이길주기자]

개인정보보호위원회는 27일 제17회 전체회의를 열고 샤넬코리아(유) 등 9개 사업자의 개인정보보호 법규 위반행위에 대한 제재처분을 심의 의결했다고 밝혔다.

위원회에서는 개인정보 보호에 필요한 조치를 다 하지 않아 해킹 등으로 개인정보가 유출된 샤넬코리아(유), ㈜천재교과서, ㈜천재교육, ㈜지지옥션, 크라운컴퍼니, (유)핸디코리아, ㈜박코치소리영어훈련소, 에이치제이컬쳐㈜, ㈜디어유 등 9개 사업자의 개인정보보호 법규 위반행위에 대해 총 10억 3407만 원의 과징금과 1억 220만 원의 과태료 부과, 시정명령, 공표 등 시정조치를 내렸다. 

조사 결과, 샤넬코리아는 개인정보처리시스템에 접속할 수 있는 관리자 계정의 비밀번호를 누구나 매우 쉽게 추측할 수 있도록 설정하는 등 보호에 필요한 조치를 다 하지 않아 9개 제휴사의 온라인 장터를 통해 화장품을 구매한 이용자 8만1654명의 개인정보가 유출됐다. 

또한 1년 이상 장기 미이용자의 개인정보를 파기하거나 다른 이용자의 개인정보와 분리해 별도로 저장 관리하지 않았으며 이용자 개인정보를 미국 아마존웹서비스(AWS)에 보관하면서 국외로 개인정보를 이전한 사실에 대해 이용자 동의를 받거나 개인정보처리방침 등으로 알리지 않았다.

천재교과서는 접근권한이 없는 천재교육이 초등 밀크티 개인정보처리시스템에 접근할 수 있도록 운영해 밀크티 이용자 2만3624명의 개인정보가 유출됐다.

이밖에 이번에 제재처분을 받은 업체들은 외부에서 개인정보처리시스템에 접속할 때 2차 인증을 적용하지 않는 등 안전조치 의무를 위반했다. 

송상훈 개인정보위 조사조정국장은 “해커 공격으로 개인정보의 대형 유출 사고가 지속적으로 발생하고 있다”며 “업체 스스로 취약점을 주기적으로 확인해 개인정보처리시스템에 대한 불법적인 접근이 발생하지 않도록 하고 안전조치 의무를 준수하고 있는지 상시 점검해야 한다”고 말했다.


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행·편집인 : 문창수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2022-05-25
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2022 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
인터넷신문위원회 abc협회 인증 ND소프트