보안 · 2026년 10월 11일

다른 언어로도 게시됨 Türkçe, עברית

개인정보 보호위원회, 정보 유출 예방을 위한 경고 발표

turned on Acer laptop on table near cup
Anete Lūsiņa / Unsplash

개인정보 보호위원회는 7일, 불법 접근으로 인한 대규모 개인 데이터 유출 사건이 연속적으로 발생하고 있다는 점에 대해 경고를 발표했다. 위원회는 개인정보를 처리하는 사업자에게 안전 관리 조치를 재검토하고 불필요한 개인 데이터의 삭제를 철저히 할 것을 요구하고 있다.

최근 일주일간 국내외에서 1,000만 개 이상의 개인 정보를 포함하는 정보 유출 사건이 잇따르고 있으며, 면허증 정보가 포함된 사례도 발견되고 있다. 이에 따라 위원회는 특히 국민들이 많이 이용하는 서비스와 높은 시장 점유율을 가진 사업자에게 대응을 촉구하고 있다.

또한, 개인정보 보호법 가이드라인 중 안전 관리 조치에 대한 '방법 예시'의 재검토 내용도 소개되었다. 2027년 4월 확정을 목표로 작업 중인 내용이 선행 공개되었다. 기술적 안전 관리 조치로는 근로자에게 부여하는 접근 권한 최소화, 필요에 따른 접근 관리, 접근자의 식별 및 인증 강화, 외부의 불법 접근 방지, 테스트 데이터로 사용할 개인 데이터 최소화, 지속적인 모니터링에 의한 조기 탐지 등이 포함되어 있다.

마지막으로, 방치된 취약성 사례, 대응이 지연된 사례, 불법 로그인 사례, API 악용 사례 등의 대응 사례도 소개되었다.