2021. 10. 7. 16:36 WorkHolic
개인정보 유출 6개사에 8400만원 부과 2021.06.09
개인정보 유출 6개사에 8400만원 부과 2021.06.09
㈜그라운드원 등 2개 사업자는 비밀번호 관리 소홀 등으로 사용자 주민등록번호가 암호화되지 않은 상태로 유출됐고, 이에 따른 개인정보 유출 신고, 통지를 지연했다.
개인정보위는 법규에 명시된 개인정보 유출 신고와 통지 의무, 안전성 확보조치 의무 등을 위반한 6개사 모두에게 과태료를 부과했다. 이에 대해 접근통제를 위반하거나 주민등록번호를 암호화하지 않은 MS 등 3개사에는 과징금을 부과하고, 개인정보취급자 관리 감독을 소홀히 한 ㈜그라운드원 등 3개사에는 개선권고 처분을 내렸다.
MS는 개인정보처리 시스템 관리자 계정 접근통제 등을 하지 않았다. 이메일서비스 '아웃룩'의 계정이 세계에서 11만9432개 유출됐고, 이가운데 국내 이용자 계정 144개의 개인정보도 유출당했다. 영문으로 24시간 이내에 유출 통지가 이뤄졌으나 한국어로는 통지가 11일 지연돼, 개인정보 유출신고와 이용자 통지 등 조치에 늦은 것으로 판단됐다. 과징금 340만원과 과태료 1300만원을 부과받았다.
그라운드원과 이노베이션아카데미는 패스워드 관리 소홀 등으로 암호화를 하지 않은 상태의 주민등록번호를 유출당했다. 이에 따른 개인정보 유출 신고나 통지 조치에 늦었다. 개인정보 취급자에 대한 관리·감독에 소홀했다. 그라운드원은 과징금 2500만원과 과태료 600만원, 이노베이션아카데미는 과징금 2500만원과 과태료 300만원을 부과받았다.
https://biz.chosun.com/it-science/general_policy/2021/06/09/NNBZ44GCX5FNHDCVQFYRGPGFSA/
https://www.newspim.com/news/view/20210609000786
https://www.ajunews.com/view/20210609165138463
같은 사안인데 제목을 저렇게 다르게 뽑는구나.
#개인정보보호
'WorkHolic' 카테고리의 다른 글
개인정보취급방침 vs 개인정보처리방침 (2) | 2021.10.07 |
---|---|
실수로 개인정보 유출하면 과태료만 부과 2021.09.08 (0) | 2021.10.07 |
개인정보 보호법 시행령 2021.02.05 (0) | 2021.10.07 |
넷기어 레디나스 ReadyNAS 용 앱 검토 (0) | 2021.09.24 |
postfix queue에서 발송자/내용으로 스팸메일 찾아 지우기 (0) | 2021.09.06 |