'정부24'서 개인정보 유출…행안부, 과징금·과태료 제재 받아


개인정보 유출 인지하고도 10일 후 통지 시작
과징금, 과태료 및 시정조치 권고 처분

행정안전부가 정부24에서 개인정보가 유출된 사실을 인지하고도 뒤늦게 통지해 과징금 처분을 받았다./정부24 홈페이지

[더팩트ㅣ최현정 기자] 정부 민원 포털인 '정부24'에서 개인정보 유출 사고와 관리 부실이 적발돼 주무 부처인 행정안전부가 개인정보보호위원회로부터 제재 처분을 받았다.

행정안전부는 25일 정부24 홈페이지에 개인정보 보호법 제29조에 따른 안전조치 의무와 같은 법 제26조 제2항, 제34조 제1항 등을 위반한 사실이 있다고 공지했다.

행안부는 2024년 4월 18일 국세납세증명서 서식 변경을 위해 개발한 소스코드에 대해 운영 서버 반영 전 발급 테스트를 실시하지 않았다.

또한 2017년 6월부터 2025년 6월까지는 주민등록증 발급 상황 조회 서비스를 제공하면서 본인인증 취약점을 발견·조치하지 않아 안전조치 의무를 위반했다.

개인정보 처리 및 유출 통보 과정에서의 위법 사항도 드러났다. 행안부는 2023년 9월 18일부터 2024년 5월 1일까지는 개인정보처리방침에 수탁업체를 누락했다.

더욱이 2024년 4월 1일 교육부 연계 민원서류 오발급으로 개인정보가 유출된 사실을 인지하고도 열흘이 지난 4월 11일에서야 정보주체에게 통보하기 시작해 '인지 즉시 통보해야 한다'는 관련 법 조항을 위반했다.

행안부는 "이에 따라 개인정보보호위원회로부터 과징금과 과태료 및 시정조치 권고 처분을 받은 사실이 있다"고 밝혔다.

laugardagr@tf.co.kr

Copyright@더팩트(tf.co.kr) All right reserved.