인터파크, 해킹 전부터 고객 정보 관리 허술 지적받아

인터파크, 해킹 전부터 고객 정보 관리 허술 지적받아

입력 2016-07-29 23:59
수정 2016-07-29 23:59
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
지난 5월 해킹으로 고객 정보가 대량으로 유출된 인터파크가 개인정보 관리를 허술하게 했던 것으로 드러났다.

29일 한국인터넷진흥원에 따르면 인터파크는 상반기 진행된 정부의 개인정보보호 관리체계(PIMS) 인증 사후심사에서 관리 부실이 드러나 총 17건의 보완조치를 요구받았다. PIMS 사후심사는 획득 후 1년마다 진행된다. 인터파크는 지난해 4월 PIMS 인증을 획득했다.

심사 결과 인터파크는 고객 휴대전화번호 등을 서버로 보내는 과정에서 암호화하지 않았고, 고객 계좌번호 34만 개도 암호화 없이 데이터베이스에 저장한 것으로 조사됐다.

직원 컴퓨터에서는 고객 주민등록번호와 여권 번호가 포함된 파일이 암호화되지 않은 채 발견됐다.

개인정보취급자의 컴퓨터도 이메일과 메신저 사용이 가능했고, 인터넷으로 파일 전송 역시 차단하지 않았다.

이는 개인정보취급자의 컴퓨터 망을 물리적 또는 논리적으로 분리해야 한다는 방송통신위원회의 고시를 위반한 것이다.

인터넷진흥원은 이러한 내용을 담은 보안조치 요청서를 지난달 8일 인터파크에 전달했다.

인터파크 관계자는 이에 대해 “사후심사 지적 사항은 이번 해킹 정보 유출과는 무관하다”며 “지적받은 내용은 대부분 보완을 마쳤다”고 해명했다.

연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
챗GPT의 성(性)적인 대화 허용...여러분의 생각은 어떤가요?
글로벌 AI 서비스 업체들이 성적인 대화, 성애물 등 ‘19금(禁)’ 콘텐츠를 본격 허용하면서 미성년자 접근 제한, 자살·혐오 방지 등 AI 윤리·규제 논란이 한층 가열되고 있다. 챗GPT 개발사인 오픈AI도 ‘GPT-4o’의 새 버전 출시 계획을 알리며 성인 이용자에게 허용되는 콘텐츠 범위를 확대하겠다고 밝혔다. 19금 대화가 가능해지는 챗GPT에 대한 여러분은 생각은 어떤가요?
1. 찬성한다.
2. 반대한다.
광고삭제
광고삭제
위로