26-9 맑은소프트 해킹에 따른 공공기관 개인정보 유출
작성자의 핵심 판단
기사는 위탁사업 종료 뒤 개인정보 파기 여부를 확인하지 않은 관리 공백이 공공기관 피해 확산으로 이어졌다는 문제를 제기한다.
근거 보기 2
- 원문 구간 1
맑은소프트 해킹 여파 公기관 확산 22개 기관 최대 30만명분 유출 추정 이 사진은 기사 내용과 직접 관련 없음. 연합뉴스 온라인 교육사이트 운영기업 ‘맑은소프트’ 해킹 피해가 국민권익위원회 등 공공기관으로까지 확산한 것으로 확인됐다. 권익위가 위탁한 개인정보 데이터베이스(DB)가 해킹돼 10만명분의 개인정보가 유출된 것으로 나타났다. 국방부와 한국방송광고진흥공사(KOBACO·코바코) 등 22개 기관에서 빠져나간 개인정보는 최대 30만명분에 이를 것으로 추정된다. 6일 국민일보 취재를 종합하면 권익위가 관리하는 청렴권익배움터에서 개인정보가 유출된 이용자는 10만4139명이다. 아이디와 암호화된 비밀번호뿐 아니라 이용자 신원을 특정할 수 있는 이름, 성별, 생년월일, 소속, 직급 등 10개 항목이 새어나갔다. 배움터는 사립학교 교직원과 공공기관 임직원, 언론인 등 공직유관단체 관계자가 온라인으로 청렴교육을 받는 플랫폼이다. 공직유관단체 관계자는 청렴교육을 연 1회, 2시간 이상 받아야 한다. 사고는 배움터 운영 대행업체 맑은소프트가 지난해 4월 시스템 교체 후 옛 DB의 개인정보를 폐기하지 않으면서 시작됐다. 배움터를 관리하는 청렴권익교육원과 맑은소프트 간 계약서에는 개인정보를 파기하도록 돼 있었다. 그러나 교육원은 옛 시스템 폐쇄 여부만 확인하고 개인정보가 남아 있는지는 점검하지 않았다. 결국 외부 해커가 지난달 맑은소프트 서버에 침입하면서 옛 DB의 개인정보 10만4139건이 유출됐다. 피해는 권익위에 그치지 않는다. 배움터뿐 아니라 국방부 병영생활전문상담관 교육사이트와 코바코 광고교육원 등 22곳의 개인정보가 함께 새어나갔다. 보안업계가 추산하는 전체 피해 규모는 최대 30만명분이다. 권익위는 최근 3년간 위탁사업을 대상으로 개인정보 파기 현황을 전수조사하고 있다.
- 원문 구간 2
권익위는 “향후 정보화사업 추진 시 계획단계부터 보안성 검토 절차 이행을 실시하고 사업 종료 시 개인정보 파기 확인 및 증빙 절차를 철저히 하겠다”는 입장을 밝혔다. 한성숙 국무총리는 이날 회의를 열고 “최근 금융·공공기관 공격이 외부 취약지점에서 발생했다”며 유사한 해킹이 정부나 공공부문으로 확산될 가능성을 경고했다. 김진욱 기자 reality@kmib.co.kr GoodNews paper ⓒ 국민일보(www.kmib.co.kr) , 무단전재, 수집, 재배포 및 AI학습 이용 금지 디지털뉴스부 김진욱 기자 reality@kmib.co.kr 887 응원 하기 온 세상 소식을 전합니다. 클릭! 기사는 어떠셨나요? 좋아요 0 화나요 0 후속기사 원해요 0 많이 본 기사 정치 경제 사회 국제 엔터 라이프 TOP50 해당분야별 기사 더보기 1 [단독] “교사 손가락 잘라 탈출하자”… 소년보호시설의 위험한 돌봄 2 이 대통령 “태양광사업, 지금이 기회…농지 전용해 몇배 소득” 3 조희대, 문건 꺼내 작심발언 “대법원장 제청 간섭은 위헌” 4 장병 발목 잃었는데…강신철 “北 지뢰제거작전, 단호한 대응이었다” 5 김어준 “어디서 함부로 노무현을”…한동훈 “꼰대 가스라이팅” 해당분야별 기사 더보기 1 텐트 대기하고 집주인에 호소까지… ‘매물 실종’ 전세 시장 2 머스크 “AI는 끝났다, 이젠 SI”… 트럼프 한마디에 빅테크 발맞추기 3 해킹 전액보상 약속한 은행들…유출된 내 정보, 피해는 누가 입증하나 4 “더 오를까” 비트코인 1억1600만원대…시장 심리는 ‘탐욕’ 5 [단독] 10시간 동안 이어진 하나은행 해킹… 뒤늦게 접속 차단 해당분야별 기사 더보기 1 “사법 독립 훼손 우려” 조희대, 증언·선서 거부…올해도 ‘이석 금지’ 소동
이 자료에서 다룬 사실
국민일보 기사는 맑은소프트 서버 침입으로 권익위 청렴권익배움터의 옛 DB 개인정보 10만4,139건이 유출됐고, 국방부·코바코 등을 포함한 22개 기관의 피해 규모가 최대 30만명분으로 추정된다고 보도했다.
근거 보기 2
- 원문 구간 1
맑은소프트 해킹 여파 公기관 확산 22개 기관 최대 30만명분 유출 추정 이 사진은 기사 내용과 직접 관련 없음. 연합뉴스 온라인 교육사이트 운영기업 ‘맑은소프트’ 해킹 피해가 국민권익위원회 등 공공기관으로까지 확산한 것으로 확인됐다. 권익위가 위탁한 개인정보 데이터베이스(DB)가 해킹돼 10만명분의 개인정보가 유출된 것으로 나타났다. 국방부와 한국방송광고진흥공사(KOBACO·코바코) 등 22개 기관에서 빠져나간 개인정보는 최대 30만명분에 이를 것으로 추정된다. 6일 국민일보 취재를 종합하면 권익위가 관리하는 청렴권익배움터에서 개인정보가 유출된 이용자는 10만4139명이다. 아이디와 암호화된 비밀번호뿐 아니라 이용자 신원을 특정할 수 있는 이름, 성별, 생년월일, 소속, 직급 등 10개 항목이 새어나갔다. 배움터는 사립학교 교직원과 공공기관 임직원, 언론인 등 공직유관단체 관계자가 온라인으로 청렴교육을 받는 플랫폼이다. 공직유관단체 관계자는 청렴교육을 연 1회, 2시간 이상 받아야 한다. 사고는 배움터 운영 대행업체 맑은소프트가 지난해 4월 시스템 교체 후 옛 DB의 개인정보를 폐기하지 않으면서 시작됐다. 배움터를 관리하는 청렴권익교육원과 맑은소프트 간 계약서에는 개인정보를 파기하도록 돼 있었다. 그러나 교육원은 옛 시스템 폐쇄 여부만 확인하고 개인정보가 남아 있는지는 점검하지 않았다. 결국 외부 해커가 지난달 맑은소프트 서버에 침입하면서 옛 DB의 개인정보 10만4139건이 유출됐다. 피해는 권익위에 그치지 않는다. 배움터뿐 아니라 국방부 병영생활전문상담관 교육사이트와 코바코 광고교육원 등 22곳의 개인정보가 함께 새어나갔다. 보안업계가 추산하는 전체 피해 규모는 최대 30만명분이다. 권익위는 최근 3년간 위탁사업을 대상으로 개인정보 파기 현황을 전수조사하고 있다.
- 원문 구간 2
권익위는 “향후 정보화사업 추진 시 계획단계부터 보안성 검토 절차 이행을 실시하고 사업 종료 시 개인정보 파기 확인 및 증빙 절차를 철저히 하겠다”는 입장을 밝혔다. 한성숙 국무총리는 이날 회의를 열고 “최근 금융·공공기관 공격이 외부 취약지점에서 발생했다”며 유사한 해킹이 정부나 공공부문으로 확산될 가능성을 경고했다. 김진욱 기자 reality@kmib.co.kr GoodNews paper ⓒ 국민일보(www.kmib.co.kr) , 무단전재, 수집, 재배포 및 AI학습 이용 금지 디지털뉴스부 김진욱 기자 reality@kmib.co.kr 887 응원 하기 온 세상 소식을 전합니다. 클릭! 기사는 어떠셨나요? 좋아요 0 화나요 0 후속기사 원해요 0 많이 본 기사 정치 경제 사회 국제 엔터 라이프 TOP50 해당분야별 기사 더보기 1 [단독] “교사 손가락 잘라 탈출하자”… 소년보호시설의 위험한 돌봄 2 이 대통령 “태양광사업, 지금이 기회…농지 전용해 몇배 소득” 3 조희대, 문건 꺼내 작심발언 “대법원장 제청 간섭은 위헌” 4 장병 발목 잃었는데…강신철 “北 지뢰제거작전, 단호한 대응이었다” 5 김어준 “어디서 함부로 노무현을”…한동훈 “꼰대 가스라이팅” 해당분야별 기사 더보기 1 텐트 대기하고 집주인에 호소까지… ‘매물 실종’ 전세 시장 2 머스크 “AI는 끝났다, 이젠 SI”… 트럼프 한마디에 빅테크 발맞추기 3 해킹 전액보상 약속한 은행들…유출된 내 정보, 피해는 누가 입증하나 4 “더 오를까” 비트코인 1억1600만원대…시장 심리는 ‘탐욕’ 5 [단독] 10시간 동안 이어진 하나은행 해킹… 뒤늦게 접속 차단 해당분야별 기사 더보기 1 “사법 독립 훼손 우려” 조희대, 증언·선서 거부…올해도 ‘이석 금지’ 소동
그렇게 판단한 이유
계약서에는 개인정보 파기가 규정돼 있었지만 교육원은 옛 시스템 폐쇄만 확인했고, 남은 DB가 해커 침입 때 유출됐다고 설명했다.
근거 보기 1
- 원문 구간 1
맑은소프트 해킹 여파 公기관 확산 22개 기관 최대 30만명분 유출 추정 이 사진은 기사 내용과 직접 관련 없음. 연합뉴스 온라인 교육사이트 운영기업 ‘맑은소프트’ 해킹 피해가 국민권익위원회 등 공공기관으로까지 확산한 것으로 확인됐다. 권익위가 위탁한 개인정보 데이터베이스(DB)가 해킹돼 10만명분의 개인정보가 유출된 것으로 나타났다. 국방부와 한국방송광고진흥공사(KOBACO·코바코) 등 22개 기관에서 빠져나간 개인정보는 최대 30만명분에 이를 것으로 추정된다. 6일 국민일보 취재를 종합하면 권익위가 관리하는 청렴권익배움터에서 개인정보가 유출된 이용자는 10만4139명이다. 아이디와 암호화된 비밀번호뿐 아니라 이용자 신원을 특정할 수 있는 이름, 성별, 생년월일, 소속, 직급 등 10개 항목이 새어나갔다. 배움터는 사립학교 교직원과 공공기관 임직원, 언론인 등 공직유관단체 관계자가 온라인으로 청렴교육을 받는 플랫폼이다. 공직유관단체 관계자는 청렴교육을 연 1회, 2시간 이상 받아야 한다. 사고는 배움터 운영 대행업체 맑은소프트가 지난해 4월 시스템 교체 후 옛 DB의 개인정보를 폐기하지 않으면서 시작됐다. 배움터를 관리하는 청렴권익교육원과 맑은소프트 간 계약서에는 개인정보를 파기하도록 돼 있었다. 그러나 교육원은 옛 시스템 폐쇄 여부만 확인하고 개인정보가 남아 있는지는 점검하지 않았다. 결국 외부 해커가 지난달 맑은소프트 서버에 침입하면서 옛 DB의 개인정보 10만4139건이 유출됐다. 피해는 권익위에 그치지 않는다. 배움터뿐 아니라 국방부 병영생활전문상담관 교육사이트와 코바코 광고교육원 등 22곳의 개인정보가 함께 새어나갔다. 보안업계가 추산하는 전체 피해 규모는 최대 30만명분이다. 권익위는 최근 3년간 위탁사업을 대상으로 개인정보 파기 현황을 전수조사하고 있다.