KPI뉴스 - 변재일 의원, "홈플러스 고객 4만9천명 개인정보 유출"…방통위‧인터넷진흥원 조사 착수

  • 맑음상주21.0℃
  • 맑음춘천19.9℃
  • 맑음장수15.5℃
  • 맑음여수16.7℃
  • 맑음전주18.0℃
  • 맑음천안18.5℃
  • 맑음북강릉21.5℃
  • 맑음충주18.8℃
  • 맑음청송군17.5℃
  • 맑음영월18.1℃
  • 맑음이천19.2℃
  • 맑음광주19.5℃
  • 맑음포항22.6℃
  • 맑음강릉23.4℃
  • 맑음안동20.4℃
  • 맑음합천20.0℃
  • 맑음대구22.3℃
  • 맑음문경19.0℃
  • 맑음부여16.9℃
  • 맑음추풍령17.6℃
  • 맑음봉화16.3℃
  • 맑음강화14.9℃
  • 맑음함양군17.4℃
  • 맑음보령15.3℃
  • 맑음흑산도12.8℃
  • 맑음양평19.6℃
  • 맑음부산16.6℃
  • 맑음금산18.2℃
  • 맑음세종18.3℃
  • 맑음북춘천19.3℃
  • 맑음양산시17.5℃
  • 맑음통영16.5℃
  • 맑음영천21.8℃
  • 맑음거창18.9℃
  • 맑음보성군15.6℃
  • 맑음태백15.9℃
  • 맑음경주시19.6℃
  • 맑음영주17.9℃
  • 맑음진주16.8℃
  • 맑음울산16.0℃
  • 맑음대관령15.3℃
  • 맑음서산15.7℃
  • 맑음성산17.4℃
  • 맑음대전19.6℃
  • 맑음홍성17.2℃
  • 맑음철원17.6℃
  • 맑음서귀포18.0℃
  • 맑음속초22.7℃
  • 맑음밀양19.9℃
  • 맑음서울18.4℃
  • 맑음완도15.2℃
  • 맑음제주17.5℃
  • 맑음울릉도16.6℃
  • 맑음고창군16.2℃
  • 맑음산청18.1℃
  • 맑음부안16.1℃
  • 맑음북부산16.6℃
  • 맑음김해시16.3℃
  • 맑음청주21.2℃
  • 맑음파주16.0℃
  • 맑음의령군18.7℃
  • 맑음강진군15.8℃
  • 맑음울진21.7℃
  • 맑음남해16.0℃
  • 맑음동해22.5℃
  • 맑음영광군16.5℃
  • 맑음의성18.6℃
  • 맑음고창17.2℃
  • 맑음동두천17.0℃
  • 맑음원주19.9℃
  • 맑음광양시17.0℃
  • 맑음목포17.6℃
  • 맑음홍천18.6℃
  • 맑음고산15.7℃
  • 맑음구미20.5℃
  • 맑음순천15.9℃
  • 맑음고흥14.7℃
  • 맑음순창군19.1℃
  • 맑음보은18.6℃
  • 맑음서청주19.3℃
  • 맑음해남15.4℃
  • 맑음수원18.1℃
  • 흐림백령도12.5℃
  • 맑음남원20.3℃
  • 맑음북창원18.0℃
  • 맑음인제19.7℃
  • 맑음임실18.0℃
  • 맑음인천16.0℃
  • 맑음군산15.8℃
  • 맑음제천16.3℃
  • 맑음창원17.6℃
  • 맑음정읍16.8℃
  • 맑음정선군17.9℃
  • 맑음거제16.6℃
  • 맑음영덕17.7℃
  • 맑음장흥15.8℃
  • 맑음진도군15.8℃

변재일 의원, "홈플러스 고객 4만9천명 개인정보 유출"…방통위‧인터넷진흥원 조사 착수

이종화
기사승인 : 2019-09-26 14:42:31

홈플러스 고객 4만9000명의 개인정보가 유출된 사실이 드러나 방송통신위원회와 한국인터넷진흥원이 조사에 착수했다. 

26일 변재일 의원(과학기술정보방송통신위원회, 더불어민주당)이 방송통신위원회로부터 제출받은 자료에 따르면, 미상의 특정인이 홈플러스 온라인몰에 타인의 계정정보(아이디, 비밀번호)로 접속한 사실이 드러났다. 홈플러스 온라인몰 해킹 목적은 포인트 탈취로 알려졌으며, 유출된 개인정보는 4만9000건에 이르는 것으로 파악됐다. 


▲ 홈플러스 고객 4만9000명의 개인정보가 유출된 사실이 드러나 방송통신위원회와 한국인터넷진흥원이 조사에 착수했다. 홈플러스 임일순 사장 [홈플러스 제공]


이번 사건은 2년 전인 2017년 10월 17일부터 2018년 10월1일까지 약 1년에 걸쳐 발생한 것으로 확인됐다. 홈플러스는 사건이 발생한 지 2년이 되도록 관련 사실을 인지하지 못하고 있다가 지난 9월 20일 한 고객이 포인트 미적립 민원을 제기하자 뒤늦게 개인정보 유출 피해를 인지하게 됐다. 

홈플러스는 현행법에 따라 지난 20일 방송통신위원회에 사고 내용을 알렸다. 정보통신망법 제27조의3에 따르면 서비스 제공자는 개인정보의 유출 사실을 인지하면 지체없이 모든 사항을 이용자에게 알리고, 방송통신위원회 또는 한국인터넷진흥원에 해당 내용을 신고하도록 되어있다. 

그러나 홈플러스는 개인정보 유출 사실을 인지한 지 6일이 지난 현재까지 이용자에게 개인정보 유출과 포인트 탈취 사실을 알리지 않고 있다. 이는 정보통신망법 위반에 해당한다. 

변재일 의원은 “홈플러스가 개인정보 유출을 인지한 지 6일이 지나도록 고객에게 피해사실을 알리지 않고 있는 것은 3000만 원 이하의 과태료를 부과할 수 있는 현행법 위반 사항”이라고 지적했다.


한편 방통위는 이번 사건에 대해 해커로 추정되는 이가 홈플러스 가입자 아이디와 패스워드를 취득하여 부정 로그인을 시도한 것으로 보고, 한국인터넷진흥원과 함께 지난 25일 현장조사에 착수했다. 

방통위와 KISA는 홈플러스에 대해 개인정보 유출 규모 및 원인 등을 파악하고, 개인정보 보호를 위한 기술적‧관리적 조치 여부 등에 대한 사실 조사 후 법 위반 사항이 확인될 경우 제재조치를 할 계획이다. 정보통신망법 제64조의3은 정보통신서비스 제공자가 개인정보 보호를 위한 기술적‧관리적 조치를 하지 않아 개인정보의 도난, 유출 등이 발생한 경우 위반행위와 관련한 매출액의 100분의 3이하에 해당하는 과징금을 부과하도록 정하고 있다. 

변재일 의원은 “홈플러스가 무려 2년 동안 고객 4만9000명의 개인정보 유출 사실을 인지하지 못한 것은 고객의 개인정보를 내팽개친 것이나 다름없다”며 “이미 지난 2011년 개인정보 장사로 곤혹을 치른 사실이 있음에도 불구하고 개인정보 유출과 재산상의 피해 사실을 고객들에게 6일 동안 은폐한 것 역시 무책임한 행태”라고 지적했다.


또한 변 의원은 “방송통신위원회와 KISA는 알려진 사실 이외에 추가 피해가 없는지 신속하고 철저하게 조사하고 위법사항에 대해서는 단호히 대처해야 한다”고 강조했다.


KPI뉴스 / 이종화 기자 alex@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]