연락처 없는 22명 개별 통지 못 해…홈페이지 공지로 대신
한전·국정원·기후부 합동 조사…노출 경위·원인 규명 중
|
7일 한전에 따르면 이번 사고로 개인정보가 노출된 퇴직자는 302명으로, 앞서 발표한 전체 피해 인원 2만4000여 명에 포함돼 있다. 퇴직자 안내문에 명시된 노출 항목은 소속과 사번, 직급, 이름, 사내전화다.
한전은 개인정보보호위원회에 사고를 신고한 다음 날인 5일 홈페이지에 '개인정보 노출 사실 및 보호조치 결과 추가 안내'를 게시했다. 안내문에서 퇴직 당시 개인정보 자료가 외부에 노출됐고, 연락처가 있는 대상자에게는 4일 개별 안내를 마쳤다고 설명했다. 다만 일부 퇴직자는 연락처 정보가 없어 홈페이지 공지로 안내를 갈음했다고 밝혔다.
한전은 홈페이지 공지가 개인정보 보호법과 같은 법 시행령에 따른 조치라고 덧붙였다. 한전 관계자는 "퇴사 당시 DB에 연락처 정보가 없었고, 메일 주소는 회사 메일 주소로 퇴직으로 인해 유효하지 않았다"고 말했다. 개별 통지를 받지 못한 퇴직자는 22명이다.
한전은 현재까지 조사한 결과 주민등록번호 등 고유식별정보와 민감정보는 노출되지 않았다고 밝혔다. 또 대응조직을 가동해 추가 피해 방지를 위한 보호조치와 모니터링을 강화하고 있다고 설명했다.
이번 사고는 지난 1일 국가정보원이 외부 웹페이지에 한전 직원 정보가 노출된 사실을 파악하면서 드러났다. 한전은 당일 오후 3시 59분께 국정원으로부터 통보받은 뒤 차단 조치에 나섰고, 2일 밤 12시께 관련 정보 삭제를 완료했다.
현재 한전은 국정원·기후에너지환경부, 개인정보보호위원회와 합동으로 개인정보 노출 원인을 조사하고 있다. 현재 공공기관 에너지 분야 보안관제 체계는 각 기관이 1차 관제를 수행하고 주무부처 사이버안전센터가 2차, 국정원이 3차 관제를 맡는 구조다.
한전 개인정보 노출 사고와 관련해 개보위 관계자는 "현재 담당자가 이날 현장 조사에 나선 상태"라면서 "현재는 조사 중에 있는 사항이고 법 위반이 있는지 등 준수해야할 사항 등을 확인 후에 위반 사항이 확인되면 재제 처분 절차에 돌입하게 될 것"이라고 말했다.
|











