주메뉴 바로가기 본문 바로가기

전자정부 누리집 로고 이 누리집은 대한민국 공식 전자정부 누리집입니다.

확대수치
글자크기 100%

개인정보 보호위원회

카드뉴스 게시판 상세 테이블

카드뉴스 게시판 상세 테이블로 제목, 작성부서, 작성자, 작성일, 조회수, 첨부파일, 페이지 URL, 내용 등 정보를 제공

제목 안전조치 및 수탁자 감독 의무 위반한 5개 기관·업체 제재🔒
작성부서 디지털소통팀 작성자 김수진
작성일 2026-06-02 조회수 2000
첨부파일 목록
페이지 URL

안전조치 및 수탁자 감독 의무 위반한
5개 기관·업체 제재🔒

개인정보위는 5월 27일 제10회 전체회의에서
개인정보 보호법을 위반한 행정안전부, 농촌진흥청 등
5개 기관·업체에 대해 과징금 5억 4,660만 원 및
과태료 1,200만 원 부과 등을 의결했습니다.

행정안전부는 정부24 개발 오류, 주민등록증 발급상황 조회 서비스 인증 취약점,
공유누리 파일 검색 노출 등으로 개인정보 유출이 확인됐습니다.

농촌진흥청 등과 수탁업체 ㈜미소테크는 위탁받은 개인정보를 무단 보관하고
접근통제를 소홀히 해 57만 5천여 건의 개인정보가 다크웹에 게시된 사실이 확인됐습니다.

이번 처분은 공공기관 정보화사업 과정에서 발생한
개인정보 유출 사고의 책임을 보다 구체적으로 확립했다는 데 의의가 있습니다.

개인정보위는 앞으로도 공공부문 위·수탁 과정의 개인정보 보호 취약요인을
지속적으로 점검하고, 현장 중심의 관리·감독 강화를 유도해 나가겠습니다.

📌자세한 내용은
개인정보위 홈페이지(보도자료)와 블로그에서 확인 가능합니다.
▶https://buly.kr/AwhSlUR

#다크웹 #과징금 #과태료 #수탁업체 #행전안전부 #농촌진흥청 #국립농업과학원 #국립축산과학원
#개인정보 #개인정보보호위원회 #개인정보위 #PIPC

  • 안전조치 및 수탁자 감독 의무 위반한 5개 기관·업체 제재
개인정보보호위원회 제10회 전체회의(5월 27일)
행정안전부, 농촌진흥청 등 5개 기관·업체에 과징금 5억 4660만 원 및 과태료 1200만원 부과 등 의결
정보시스템 구축 및 유지·관리 중 안전조치의무는 공공기관 부담이 원칙이나, 수탁자에게 고유 과실이 있는 경우 수탁자도 제재 처불 가능
  • 위반 내용 및 처분 결과
행정안전부: 과징금 2억 7300만 원 및 과태료 750만 원 부과, 시정권고, 공표, 공표명령
정부24 소스코드 개발 오류로 NEIS 연계 민원서류(생활기록부, 졸업증명서 등)와 납세증명서의 1233명 개인정보 유충(2024년 4월)
주민등록증 발급상황 조회 서비스 인증 취약점으로 발급상황 4건이 타인에게 노출(2025년 5월)
공유누리 홈페이지에 게시된 파일이 구글검색에 노출되어 3828명 개인정보 공개
  • 위반 내용 및 처분 결과
농촌진흥청, 국립농업과학원, 국립축산과학원, ㈜미소테크(수탁업체): 과징금 2억 7360만 원 및 과태료 450만 원 부과, 시정권고, 공표, 공표명령
㈜미소테크의 네트워크 저장장치(NAS)에 저장된 57만 5천여 건 개인정보를 해커가 탈취하여 다크웹에 게시
조사 결과, ㈜미소테크는 위탁받은 개인정보를 자체 NAS에 무단으로 보관 및 외부 IP로 접근 가능한 상태로 운영
위탁자인 농촌진흥청 등은 개인정보가 파기되었는지의 여부 미점검·미확인
  • 이번 조사·처분의 의의
이번 처분은 공공기관 정보화사업 과정에서 발생한 개인정보 유출 사고의 책임을 보다 구체적으로 확립 했다는데 의의가 있습니다
개인정보위는 앞으로도 공공부문 위·수탁 과정의 개인정보 보호 취약요인을 지속적으로 점검하고, 현장 중심의 관리·감독 강화를 유도해 나가겠습니다

해당 페이지의 만족도와 소중한 의견 남겨주세요.

등록