개인정보 수십만건 무더기 유출…야놀자 등 4곳 과징금

입력 2021-09-29 14:14


5만건이 넘는 개인정보를 유출한 야놀자 등 4개 사업자 업체가 총 2억6천830만원규모 과태료를 물게 됐다.

개인정보보호위원회는 29일 제16회 전체회의를 열어 개인정보보호 법규를 위반한 야놀자·스타일쉐어·집꾸미기·스퀘어랩 등 4개사에 과징금 1억8천530만원과 과태료 8천300만원을 부과하기로 했다고 밝혔다.

이들 회사는 AWS 관리자 접근권한을 IP(인터넷 주소)로 제어하지 않아 접근 권한만 확보하면 외부에서도 고객 정보를 열람하거나 유출할 수 있었다.

야놀자에서는 약 5만2천건, 집꾸미기는 약 18만3천건, 스퀘어랩에서는 약 41만9천여건의 개인정보가 유출된 것으로 조사됐다.

단순 열람된 경우도 스타일쉐어에서 640만건, 집꾸미기에서 230만건에 달했다.

이들은 1년 이상 장기 미이용자의 개인정보를 파기하거나 다른 이용자의 개인정보와 분리해 관리하지 않았다.



개인정보위는 최근 클라우드 서비스가 광범위하게 이용되는 상황에서 사업자가 기초적인 개인정보처리시스템 관리 설정을 하지 않아 유출 사고가 발생한다며 주의를 당부했다.

송상훈 개인정보위 조사조정국장은 "클라우드를 통한 개인정보 유출을 방지하기 위해 서비스 제공사업자와 이용사업자가 준수할 사항을 정리해 적극적으로 홍보하겠다"고 말했다.

(사진=연합뉴스, 개인정보위원회)