개인정보위, 개인정보 안전조치 소홀 몽클레르에 과징금 8000만 원 부과

입력 2025-09-11 12:00

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

개인정보보호위원회는 10일 제20회 전체회의를 열고 개인정보 보호 법규를 위반한 몽클레르코리아에 총 8101만 원의 과징금과 720만 원의 과태료를 부과하고, 처분 결과를 공표하기로 했다고 밝혔다.

몽클레르는 개인정보처리시스템 해킹으로 약 23만 명의 성명, 생일, 카드번호, 신체사이즈 등 개인정보가 유출된 사실을 인지하고 개인정보위에 유출신고했다.

해커는 관리자 권한을 보유한 직원의 계정을 사전에 취득해 해당 관리자 권한으로 도메인 컨트롤러 서버(인증·권한 등 보안정책 관리서버)에 악성 소프트웨어를 배포하고 개인정보를 유출한 후 기존 데이터를 암호화했다.

개인정보위 조사 결과 몽클레르는 2019년 6월부터 웹사이트를 운영하면서 취급자가 정보통신망을 통해 개인정보처리시스템에 접속하는 때에 아이디와 비밀번호 이외에 안전한 인증수단을 추가 적용해야 함에도 이를 소홀히 한 것으로 나타났다.

몽클레르는 개인정보 유출을 인지하고도 정당한 사유 없이 24시간을 경과해 이용자에게 유출 통지와 신고를 지연했다. 개정 전 개인정보 보호법에 따르면 24시간 내 유출사실을 신고·통지하도록 돼 있었다.

이에 개인정보위는 몽클레르에 과징금과 과태료를 부과하고, 처분받은 사실을 개인정보위 홈페이지에 공표하기로 했다. 개인정보처리자는 취급자가 정보통신망을 통해 관리자페이지 등 개인정보처리시스템에 접속할 때에는 아이디와 비밀번호 외에 일회용 비밀번호(OTP) 등 안전한 인증수단을 이용해 접속하도록 해야 한다고 개인정보위는 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 한국증시, MSCI 선진국지수 편입 불발⋯원화 거래 제약이 발목 [종합]
  • 9000선 이끈 대형주 쏠림, 급락장 뇌관으로⋯초대형주 압축 랠리의 후폭풍
  • 뉴욕증시, 반도체 패닉셀ㆍ매파 연준 경계에 하락…나스닥 2.2%↓[종합]
  • 1953만명 개인정보 털린 티빙⋯역대 4번째 규모에도 예상 과징금은 고작 ‘수십억’
  • “나만 삼전닉스 없어”⋯반도체 쏠림 너머 ‘비반도체 실적주’ 재평가 흐름
  • 저신용 기업 회사채 뇌관터지나… 하반기 10조 차환 '비상' [회사채 고금리 충격]①
  • AI發 전력 수요 폭증에서 기회 찾는다…건설업계, 에너지 영토 확장
  • ADC·RPT 어디서 발현되나…공간전사체가 바꾸는 신약개발
  • 오늘의 상승종목

  • 06.24 10:26 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,845,000
    • -2.03%
    • 이더리움
    • 2,520,000
    • -3.67%
    • 비트코인 캐시
    • 295,000
    • -0.44%
    • 리플
    • 1,673
    • -1.93%
    • 솔라나
    • 105,400
    • -2.95%
    • 에이다
    • 230
    • -4.17%
    • 트론
    • 497
    • -1.19%
    • 스텔라루멘
    • 297
    • -2.3%
    • 비트코인에스브이
    • 16,980
    • -4.66%
    • 체인링크
    • 11,500
    • -3.69%
    • 샌드박스
    • 78.88
    • -5.06%
* 24시간 변동률 기준