정태영 현대캐피탈 사장의 징계 가능성도 검토 대상인 것으로 알려졌다.
ADVERTISEMENT
현대캐피탈 해킹 사건으로 유출된 개인정보는 175만명에 달하는 것으로 금감원 검사 결과 밝혀졌다.
금감원은 17일 이 회사에 대한 검사 결과, 임직원이 전자금융거래법 등 관련 법규에서 정한 전자금융사고 예방대책을 소홀히 한 탓에 고객정보가 대량 유출된 것으로 드러났다고 밝혔다.
ADVERTISEMENT
지난 3월6일부터 4월7일까지 해커가 광고메일 발송 서버와 정비내역 조회 서버에 침입해 해킹프로그램을 설치한 뒤 내려받도록 하는 방식으로 해킹한 개인정보는 약 175만명에 달하는 것으로 집계됐다.
금감원은 해킹 사건이 국민의 불안을 가져오고 사회 문제로까지 비화한 점을 고려해 현대캐피탈 법인과 임직원에 대한 징계를 제재심의위원회에 상정할 방침이다.
금감원은 이번 사고의 가장 큰 원인이 서버에 접근할 수 있는 계정과 비밀번호 관리에 허점을 드러냈기 때문이라고 지적했다.
금감원에 따르면 현대캐피탈은 광고메일 발송 서버에 접속할 수 있는 계정과 비밀번호 5개를 외부인에게 부여하고, 이 회사 직원 1명은 퇴직 후에도 재직 시절의 계정과 비밀번호를 이용해 정비내역 조회 서버에 7차례 무단 접속한 것으로 조사됐다.
ADVERTISEMENT
또 지난 2월15일부터 4월7일까지 이번 해킹사건의 주범이 이용한 것과 같은 인터넷프로토콜(IP) 주소에서 해킹시도가 이뤄진 것을 포착하고서도 예방조치를 제대로 하지 않은 것으로 파악됐다.