본문 바로가기

    ADVERTISEMENT

    개보위, 개인정보 유출로 카카오에 '역대 최대' 151억 과징금 부과

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    오픈채팅방 통해 6만 5,000명 개인정보 유출
    카카오는 "일련번호, 임시아이디는 개인정보 아냐"
    개보위, 개인정보 유출로 카카오에 '역대 최대' 151억 과징금 부과
    개인정보위원회가 이용자 정보 점검과 보호를 소홀히 했다는 이유로 카카오에 대해 역대 개인정보보호법 관련 최대 과징금인 151억원을 부과했다. 기존 최대 기록이었던 골프존(75억원)의 2배 이상이 되는 과징금을 떠안은 카카오는 행정소송을 검토하겠다며 반발하고 나섰다.

    개인정보보호위원회는 지난 22일 열린 제9회 전체회의에서 카카오가 약 6만5000명의 개인정보를 유출한 책임이 있다는 결론에 이르렀다고 23일 밝혔다.

    지난해 3월 개보위는 공개 채팅방인 카카오톡 '오픈채팅' 이용자의 개인정보가 불법 거래되고 있다는 보도에 따라 개인정보보호법 위반 여부 조사에 착수했다. 당시 인터넷에는 카카오톡 오픈 채팅방 참여자의 실명과 전화번호 등 정보를 추출해준다는 업체의 광고 글이 잇달아 올라왔다.

    개보위에 따르면 해커는 카카오톡 오픈 채팅방의 취약점을 이용해 이곳에 참여한 이용자 정보(임시ID)를 알아내고, 카카오톡의 '친구 추가' 기능 등을 통해 일반채팅 이용자 정보(회원일련번호)를 파악했다. 해커는 이를 기반으로 최소 6만5719명의 개인정보를 확인해 개인정보 파일로 가공한 뒤, 이를 텔레그램 등에 판매한 것으로 확인됐다. 회원일련번호는 카카오톡 내부에서만 관리를 목적으로 쓰이는 정보로, 주민등록번호나 사원증 번호처럼 개인에게 부여된 고유 번호와 유사한 개념이다.

    개보위는 카카오가 임시 아이디를 완전히 암호화하지 않아 이번 유출이 발생했다고 보고 있다. 카카오는 지난 2020년 8월부터 오픈 채팅방 임시 아이디를 암호화하는 조처를 했으나, 기존에 개설된 일부 오픈 채팅방의 임시 아이디는 여전히 암호화가 되지 않은 채 사용됐다. 이러한 취약점을 파고든 해커는 암호화 여부와 상관없이 모든 오픈 채팅방의 임시아이디와 회원일련번호를 알아낼 수 있었던 것으로 전해졌다.

    개보위는 카카오가 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지했음에도 신고하지 않았을뿐더러, 이용자에게 이 사실을 알리지도 않았다는 점도 지적했다. 이를 기반으로 개보위는 카카오에 대해 안전조치의무 위반으로 과징금 151억4196만원을, 안전조치의무와 유출 신고·통지의무 위반으로 과태료 780만원을 부과했다. 또 카카오가 이용자에게 유출 통지를 할 것을 시정명령하고, 개인정보위 홈페이지에 이러한 처분 결과를 공표하기로 했다.

    개인정보위는 "카카오톡처럼 대다수 국민이 이용하는 서비스는 보안 취약점을 개선하는 것만큼이나, 설계·개발 과정에서 발생할 수 있는 개인정보 침해 가능성에 대한 지속적인 점검과 노력도 중요하다는 인식이 자리 잡는 계기가 되기를 바란다"고 밝혔다.

    한편 역대 최대 과징금을 떠안은 카카오는 이날 입장문을 내고 "회원일련번호와 임시 아이디는 그 자체로 어떠한 개인정보도 포함하고 있지 않으며, 이것으로 개인 식별이 불가능하다"며 "사업자가 생성한 서비스 일련번호를 암호화하지 않은 것은 법령 위반으로 볼 수 없을 것"이라고 반박했다.

    이어 "전담 조직을 통해 외부 커뮤니티 및 사회관계망서비스(SNS) 등을 상시 모니터링하고 보안 이슈를 점검하고 있다"며 "행정소송을 포함한 다양한 법적 조치 및 대응을 적극 검토할 예정"이라고 강조했다.


    전범진기자 forward@wowtv.co.kr

    ADVERTISEMENT

    1. 1

      美FCC,"모든 외국산 드론 수입·판매 금지" 고시

      미국 연방통신위원회(FCC)는 중국의 DJI와 오델을 포함, 모든 외국산 드론 및 부품을 미국 국가안보에 위험을 초래하는 기업 목록에 추가했다. 이에 따라 새로운 유형의 드론에 대한 미국 수입이나 판매 승인을 금지할 것이라고 밝혔다. 미국 FCC는 22일(미국 현지시간) 홈페이지에 커버드리스트 개정사항을 고시하고 모든 외국산 무인비행시스템(UAS)와 외국산 UAS핵심 부품을 커버드리스트에 추가한다고 밝혔다. UAS는 드론을 지칭한다. 미국 FCC의 커버드 리스트는 미국 국가 안보에 위험을 초래하는 기업의 목록으로 중국 화웨이, ZTE 등이 포함된다. 이에 따라 세계 최대의 드론 제조업체인 중국의 DJI와 오텔 등 모든 외국산 드론 및 부품의 미국내 수입이 금지될 전망이다. FCC는 이 조치가 이전에 승인한 기존 기기 모델의 판매나 사용을 금지하는 것은 아니며 이미 구매한 드론에도 영향을 미치지 않는다고 밝혔다. 또 소비자들은 이전에 합법적으로 구해만 드론은 계속 사용할 수 있다고 덧붙였다. 이에 앞서 미 상무부는 중국산 드론 수입을 제한하는 규정을 발표할 것이라고 밝혀왔다. 이 날 발표된 FCC의 규정은 당초 중국산 드론에서 다른 외국산까지 범위를 더 확대했다. ‘중국산 드론 반대 캠페인’을 이끌고 있는 노스타코타주 마이크 네이시 하원의원은 ‘중국산 드론이 공중에서 수집하는 정보가 중국으로 흘러 들어갈 가능성에 대한 우려로 DJI 등 중국산 드론의 수입 규제 및 중국산 드론 교체를 추진해왔다. 중국산 들론 외에 동맹국 제품까지 포함한 것은 지난 10월말 트럼프-시진핑 회담 이후 중국과의 대화 분위기를 의식한 것으로 보인다. FCC는 백악관이 소집한 행정

    2. 2

      1.68초마다 한 명…K열풍에 방한 관광객 '역대 최대'

      23일 오전 10시께 인천국제공항 제2여객터미널 입국장. 올 들어 1850만 번째 방한한 외래 관광객인 싱가포르 국적의 샬메인 리 씨가 들어서자 곳곳에서 박수가 터져 나왔다. 문화체육관광부가 이날 최대 외래 관광객 유치를 기념해 1850만 번째로 입국한 관광객을 환영하는 행사를 연 것이다. 김대현 문체부 2차관은 리씨에게 한복 목도리와 꽃다발을 전달했다. 리씨는 “열 번 이상 한국을 찾았을 정도로 한국을 좋아한다. 24일 생일을 한국에서 보내려 한다”고 소감을 밝혔다.문체부에 따르면 올해 말까지 방한 외래 관광객은 1870만 명에 이를 전망이다. 이로써 종전 최대 기록인 2019년 1750만 명을 뛰어넘게 됐다. 외래 관광객은 2018년 1535만 명에서 2019년 1750만 명으로 증가하며 정점을 찍었지만, 이후 코로나19의 직격탄을 맞고 급격히 위축됐다. 엔데믹 시기였던 2023년에도 1103만 명에 그치며 회복세가 더뎠지만 지난해 1637만 명으로 반등한 데 이어 올해 역대 최대 기록을 경신했다.문체부 관계자는 “1870만 명을 시간으로 환산하면 1.68초마다 관광객 한 명이 방한한 셈”이라며 “관광업계에서 핵심 소비층인 20~40대 여성을 대상으로 홍보를 강화하고, 단체관광객·중국 대학생 배움여행 시장을 개척해 거둔 성과”라고 설명했다. 이어 “K컬처의 인기를 방한 관광객 유치에 전략적으로 활용하고, 현장에서 발로 뛴 관광업계의 노력이 주효했다”고 했다.이날 서울 웨스틴조선호텔에서는 ‘제52회 관광의 날’ 기념식과 함께 시상식이 열렸다. 최고 영예인 은탑산업훈장은 고재경 노랑풍선 회장이 수훈했다. 고 회장은 관광 분야 정규직 650명을 채용하고, 서울 시티투어 버스를

    3. 3

      은행연합회, 경찰관 자녀 돌봄 지원

      은행연합회는 23일 경찰청과 경찰 가족의 자녀 돌봄을 지원하기 위한 업무협약을 체결했다. 이번 협약에 따라 은행연합회는 육아 도움이 절실한 전국 경찰관 1000명의 가족에게 가구당 50만원 상당의 바우처를 지원하기로 했다. 조용병 은행연합회장(오른쪽)과 유재성 경찰청장 직무대행이 협약서를 들어 보이고 있다.

    ADVERTISEMENT

    ADVERTISEMENT