성도정보 변경이력에 개인정보 포함
헌금·급여 자료에는 없다고 밝혀
주민번호 변경이력 2629건 등 확인
악성파일 삭제·외부접속 차단 완료
![[서울=뉴시스] 여의도순복음교회 전경 (사진=여의도순복음교회 제공) 2023.05.16. photo@newsis.com *재판매 및 DB 금지](https://img1.newsis.com/2023/05/15/NISI20230515_0001266245_web.jpg?rnd=20230515171257)
[서울=뉴시스] 여의도순복음교회 전경 (사진=여의도순복음교회 제공) 2023.05.16. [email protected] *재판매 및 DB 금지
[서울=뉴시스]이수지 기자 = 여의도순복음교회가 해킹으로 교인정보 100만건 유출 의혹에 대한 조사에 착수했다. 유출 의심 자료 7개 중 6개에는 개인정보가 포함되지 않은 것으로 파악한 가운데, 성도정보 변경이력 1건에서는 총 85만명 이름과 생년월일이 들어 있는 것을 확인됐다.
교회 측은 7일 외부 보안 전문기관과 함께 유출 의심자료와 시스템 접속기록 등을 분석한 결과, 유출 의심자료 7건 가운데 6건에는 개인정보가 포함되지 않았으며 성도정보 변경이력 1건에서 일부 개인정보가 확인됐다고 밝혔다.
분석에 따르면 언론 등을 통해 제기된 1993년부터 2019년까지의 과거 헌금 관련 자료에는 성명, 전화번호, 주소 등 개인정보가 포함되지 않은 것으로 파악됐다.
해당 자료는 헌금 전표 데이터로 전표번호와 금액, 내역 등으로만 구성돼 있다. 급여 관련 자료 역시 급여 금액과 급여번호로만 구성돼 개인정보는 없었던 것으로 확인됐다.
이 외에도 교구 전입·전출 이력, 직분 임명 내역, 침례 이력, 지구역장 이력 등 유출 의심자료에도 개인정보가 포함되지 않은 것으로 나타났다.
다만 성도정보 변경이력 1건에서는 개인정보가 일부 확인됐다.
성도 정보 변경 이력에는 총 85만명의 이름과 생년월일이 들어 있다. 이중 연말정산 기부금영수증 발급 목적으로 수집·관리해 온 주민등록번호 변경이력 2629건, 전화번호 변경이력 3964건, 주소 변경이력 7202건이 포함됐다.
교회 관계자는 "관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 통지하는 등 필요한 후속조치를 신속히 진행할 예정"이라고 밝혔다.
교회는 지난 6일 오후 한국인터넷진흥원(KISA)으로부터 침해사고 발생 정황 메일을 수신한 즉시 대응에 착수했다. 밤샘 분석을 거쳐 이날 오전 1시께 외부접속 차단과 서버와 계정 비밀번호 변경 조치를 시행했다.
현재 악성파일 삭제와 방화벽 교체 작업은 끝났다.
교회는 이번 사고를 계기로 교회 정보시스템과 개인정보 관리체계 전반을 재점검하고 외부 보안 전문기관과 함께 시스템
취약점과 접근권한 관리, 서버·네트워크 보안, 개인정보 관리 절차 등을 전면적으로 점검해 필요한 개선조치를 시행할 계
획이다.
이영훈 여의도순복음교회 담임 목사는 "이번 사안을 엄중하게 받아들이고 있다"며 "관계기관의 조사와 확인 절차에 적극 협조하는 한편 다시는 같은 일이 발생하지 않도록 정보보호 체계를 철저하게 보완하고, 성도 여러분의 소중한 개인정보를 더욱 안전하게 보호하기 위해 필요한 모든 조치를 다하겠다"고 강조했다.
◎공감언론 뉴시스 [email protected]
