결혼정보회사인 주식회사 듀오정보(듀오)에서 회원 43만명의 신체조건, 혼인경력, 직업, 학력, 자산 등 민감한 프로필 정보가 대거 유출된 것으로 드러났다.
정부는 유출사실을 알고도 신고를 늦춘 듀오에 과징금과 과태료를 부과하고 피해를 본 회원에 개인정보 유출 사실을 즉각 통지하라고 명령했다.
23일 개인정보보호위원회에 따르면 작년 1월 듀오에서 개인정보를 취급하는 직원의 업무용 PC가 해킹당해 정회원 42만7천464명의 개인정보가 외부로 유출됐다.
유출된 개인정보는 아이디, 비밀번호, 이름, 생년월일, 주민등록번호, 성별, 이메일주소, 휴대 전화번호, 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력, 형제 관계, 장남·장녀 여부, 학교명, 전공, 입학 연도, 졸업 연도, 학교 소재지, 입사 연월, 직장명 등이다.
조사 결과 듀오는 해커가 회원 데이터베이스(DB)에 접속하는 경우 일정 횟수 이상 인증 실패 시 접근제한을 제한하는 등의 조치를 설정하지 않은 것으로 드러났다. 주민등록번호와 비밀번호에 안전하지 않은 암호화 알고리즘을 적용하는 등 안전성 확보 조치 의무 위반이 확인됐다.
정회원 가입 시 주민등록번호를 별도 법적 근거 없이 수집·저장했고, 개인정보 처리 방침에 기재한 보유기간 5년이 지난 정회원 정보 29만8천566건을 파기하지 않은 사실도 확인됐다.
듀오는 회원 정보가 유출된 사실을 파악하고도 정당한 사유 없이 72시간을 보내 유출 신고를 지연한 정황도 확인했다.
결혼중개회사 특성상 회원의 기본적인 인적사항뿐만 아니라 학력, 종교, 직장 등 삶과 성향이 담긴 다량의 민감정보를 수집했고, 해당정보가 유출됐는데도 피해 회원에게 그 사실을 통지하지 않아 2차 피해 방지에 소홀했다고 정부는 판단했다.
개인정보위는 듀오에 과징금 11억9천700만원, 과태료 1천320만원을 부과하고, 개인정보가 유출된 회원에게 즉각 유출 사실을 통지하라고 명령했다.
개인정보위는 듀오에 유출사고 재발방지를 위한 안전조치를 강화하는 한편, 서비스 제공에 필요한 최소한의 정보를 수집하도록 개인정보 처리 방식을 점검하고, 명확한 파기 지침 수립 등 전반적인 개인정보 보호 및 관리체계를 강화하라고 명령했다. 아울러 처분 사실을 운영 중인 홈페이지에 공표하라고 했다.
dindong@yna.co.kr
-
'김태용♥' 탕웨이, 임신설 부른 D라인 포착..배 가리고 펑퍼짐 의상 '눈길' -
"죽일 생각으로 팼다" 故김창민 감독 살해 정황 포착... "3대만 때렸다"던 가해자 거짓말 탄로 -
'김태용♥' 탕웨이, 둘째 임신 직접 발표..."전혀 예상 못 했다" -
'성매매 벌금형' 40세 지나, 알고보니 열애 중 "결혼·출산설은 NO" -
김숙 제주 220평 집, 공사 끝나자 문화재 규제 풀렸다…"너무 충격이야" -
'87세' 전원주, 치매 초기 진단 충격 "처참하다..살아도 사는게 아냐" -
안재현, 구혜선과 결혼식 안올린 진짜 이유...허경환 당황→알고보니 고개 '끄덕' -
진태현, '이숙캠' 강제 하차 논란 속 심경…"모든 것은 다 내가 선택한 책임"
- 1."숨길게 없다면, 입 가리지마!" 홍명보호 주목! 월드컵 경기中 입 가리면 레드카드 받을 수 있다
- 2."와! 이렇게 태세전환 빠르다고?"…이정후 맹활약→"'LEE드오프' 시켜라" 美매체들 난리법석
- 3.손흥민 교체 불만 폭발→명단 제외...LAFC, SON 합류 후 첫 굴욕 이후 또 TOP3 진입 실패 "23-7로 밀리고 겨우 승리"
- 4."진짜 눈물 난다 눈물 나" 롯데에 등장한 '미스터 제로' 데뷔 9년 만에 감격스러운 첫 승 달성[부산현장]
- 5.정녕 하늘은 토트넘 버렸나, "SON 유니폼 인생 최고 보물" 손흥민 바라기 스트라이커마저 시즌 아웃 유력 '강등 그림자 드리워'