
□ 개요
2025년 5월 26일, 인천 서구 아라동 행정복지센터 홈페이지에 ‘장애인 특별공급 대상자 명단 안내’ 게시글이 등록되면서, 실수로 제21대 대선 당시 투표사무원으로 근무한 공무원 1,066명의 개인정보가 담긴 파일이 함께 첨부되는 사고가 발생했다.
해당 게시물은 약 50일간 노출되었으며, 2025년 7월 15일 민원 신고로 유출 사실이 뒤늦게 인지되어 파일 삭제 및 관련 조치가 이루어졌다. 유출된 정보에는 이름, 생년월일, 소속, 부서, 직위, 휴대폰 번호, 국적, 당원 여부 등이 포함되어 있으며, 주민등록번호나 주소는 포함되지 않았다. 서구는 개인정보보호위원회에 사고를 신고하고, 사고대책반을 구성해 피해 접수 창구를 운영 중이다.
□ 사고내용 요약
1. 회사명 : 인천광역시 서구 아라동 행정복지센터
2. 사고유형 : 게시물 등록 시 첨부파일 오기재로 인한 개인정보 유출
3. 개인정보 유출범위 : 1,066명 (21대 대선 투표사무원)
4. 유출항목 : △성명 △부서명 △소속 △직위 △생년월일 △성별 △휴대폰 번호 △당원 여부 △대한민국 국적 여부
※ 주민등록번호 및 주소는 포함되지 않음
□ 해킹대응 타임라인
- 2025년 5월 26일 : 홈페이지 게시물 등록 시 실수로 개인정보 파일 첨부
- 2025년 7월 15일 : 민원 신고로 유출 사실 인지 및 파일 삭제 조치
- 2025년 7월 16일 이후
· 개인정보보호위원회에 유출 사실 신고
· 피해자 전화번호 확보 및 개별 안내 진행
· 내부 감사 및 재발방지 교육 실시 계획 발표
□ 고객사과 공지
홈페이지를 통하 개인정보 유출사과 공지는 확인되지 않음(* 유출대상자 개별통지)
□ 대응내역
- 사고 인지 즉시 첨부파일 삭제 및 유출 경로 차단
- 개인정보보호위원회에 72시간 내 신고
- 유출 대상자 개별 통지 및 전화 고지
- 사고대책반 구성 및 피해 접수 창구 운영
- 내부직원 개인정보보호 교육 강화
- 구 자체 감사 및 향후 통합 게시물 검토 체계 정비 예정
□ 관련기사(출처)
감사합니다.
| [알리안츠생명] 미국 고객 140만명 개인정보 대규모 유출_2025년 07월 (2) | 2025.07.27 |
|---|---|
| [대성학력개발연구소] 외부 해킹으로 인한 개인정보 유출 사고_2025년 7월 (0) | 2025.07.26 |
| [청주랜드] 어린이체험관 홈페이지 해킹으로 6만여 건 개인정보 유출_2025년 07월 (1) | 2025.07.17 |
| [일상건강] 쇼핑몰 시스템 비정상 접근으로 고객정보 유출_2025년 07월 (2) | 2025.07.15 |
| [SGI서울보증] 랜섬웨어 공격으로 전산시스템 마비, 금융서비스 중단_2025년 07월 (2) | 2025.07.15 |