KPI뉴스 - 연말정산 로그인 오류로 821명 개인정보 유출돼

  • 흐림강진군17.7℃
  • 구름많음영덕17.4℃
  • 구름많음밀양20.4℃
  • 구름많음포항16.4℃
  • 흐림순창군19.9℃
  • 맑음철원18.4℃
  • 맑음홍천18.2℃
  • 흐림남해15.6℃
  • 맑음홍성19.5℃
  • 구름많음군산19.6℃
  • 흐림보성군17.9℃
  • 맑음이천20.6℃
  • 맑음인제18.3℃
  • 맑음춘천18.3℃
  • 흐림청주19.6℃
  • 구름많음태백11.7℃
  • 흐림해남16.6℃
  • 흐림북창원17.9℃
  • 구름많음천안19.0℃
  • 구름많음영광군17.8℃
  • 구름많음영주18.8℃
  • 구름많음서청주18.8℃
  • 구름많음남원19.7℃
  • 구름많음안동18.8℃
  • 구름많음충주19.2℃
  • 구름많음울진17.5℃
  • 흐림고흥17.1℃
  • 맑음서산18.4℃
  • 구름많음영천19.8℃
  • 구름많음부여19.3℃
  • 흐림부산13.9℃
  • 맑음제천16.9℃
  • 흐림양산시18.0℃
  • 흐림순천19.5℃
  • 구름많음청송군18.7℃
  • 구름많음수원19.2℃
  • 구름많음고창17.6℃
  • 맑음파주18.8℃
  • 맑음영월19.1℃
  • 구름많음문경19.7℃
  • 구름많음구미20.9℃
  • 구름많음세종18.3℃
  • 구름많음대구19.7℃
  • 흐림창원17.1℃
  • 흐림제주14.9℃
  • 흐림거제14.0℃
  • 구름많음동해15.5℃
  • 흐림울산16.6℃
  • 흐림북부산17.0℃
  • 흐림의령군19.5℃
  • 구름많음정읍17.0℃
  • 구름많음서울19.7℃
  • 맑음정선군14.1℃
  • 구름많음의성19.8℃
  • 구름많음임실19.7℃
  • 구름많음부안19.1℃
  • 맑음북강릉15.1℃
  • 흐림서귀포17.8℃
  • 흐림김해시17.1℃
  • 흐림고산14.3℃
  • 구름많음추풍령18.3℃
  • 구름많음거창19.9℃
  • 맑음원주19.3℃
  • 흐림통영15.1℃
  • 구름많음함양군20.3℃
  • 흐림광주19.4℃
  • 흐림완도17.4℃
  • 구름많음봉화15.5℃
  • 맑음대관령10.6℃
  • 맑음강릉16.7℃
  • 구름많음고창군16.7℃
  • 구름많음전주20.2℃
  • 맑음양평19.4℃
  • 흐림여수15.7℃
  • 구름많음보령20.9℃
  • 구름많음금산20.4℃
  • 구름많음보은20.2℃
  • 맑음강화17.6℃
  • 구름많음합천19.5℃
  • 구름많음북춘천18.3℃
  • 흐림장흥17.7℃
  • 구름많음대전19.6℃
  • 구름많음흑산도13.8℃
  • 흐림목포15.0℃
  • 구름많음상주19.6℃
  • 흐림광양시18.0℃
  • 구름많음울릉도14.8℃
  • 흐림성산14.5℃
  • 구름많음동두천19.8℃
  • 구름많음인천18.7℃
  • 흐림산청19.5℃
  • 흐림진도군15.0℃
  • 구름많음장수19.5℃
  • 구름많음백령도16.5℃
  • 맑음속초14.6℃
  • 구름많음경주시17.7℃
  • 흐림진주18.7℃

연말정산 로그인 오류로 821명 개인정보 유출돼

강혜영
기사승인 : 2022-01-27 15:01:27
국세청 연말정산 간소화 시스템의 로그인 오류로 821명의 개인정보가 다른 사람에게 노출된 것으로 확인됐다.

▲ 국세청 연말정산 간소화 서비스 로그인 화면 [홈택스 홈페이지 캡처]

국세청이 27일 발표한 홈택스 연말정산 간소화 서비스 오류 조사 결과에 따르면 지난 15일 오전 6시에 개통한 연말정산 간소화 서비스에서 민간인증서를 통한 간편인증 과정에 오류가 발생했다.

연말정산 간소화 서비스는 공동인증서나 민간인증서로 로그인할 수 있다. 올해는 이용 가능한 민간인증서가 기존 카카오톡·통신 3사 PASS·페이코·삼성패스·KB국민은행 5종에 네이버·신한은행 2종이 추가됐는데, 2종을 새로 적용하는 과정에서 결함이 발생했다.

민간인증서 로그인 절차는 '이용자 성명과 주민등록번호 입력', '인증 요청 및 회신 등 간편인증', '이용자 인적 사항과 인증 시 인적 사항 일치 여부 검증'의 단계로 진행되는데, 이 가운데 인적 사항 일치 여부를 검증하는 단계가 누락됐다.

이에 따라 다른 사람의 이름과 주민등록번호만 알면 로그인이 가능해 가족관계, 의료비 지출, 카드 사용 금액 등 연말정산 자료를 모두 조회할 수 있는 문제가 발생했다. 

국세청은 오류 사실을 개통 사흘 뒤인 지난 18일 인지해 당일 오후 8시부터 3시간가량 민간인증서 로그인을 즉시 차단한 뒤 수정했다.

사흘간 로그인 기록을 분석한 결과 이용자 인적 사항과 인증 시 인적 사항이 다른 사례가 821건으로 집계됐다.

국세청은 개인정보보호법에 따라 개인 정보가 노출된 821명에게 5일 이내에 서면·e메일·팩스·전화·문자 메시지 등으로 개별 통지한다는 방침이다. 사과문을 비롯해 개인 정보 노출 시점, 피해 최소화를 위한 조치 방법, 피해 구제 절차 등을 함께 안내하기로 했다.

아울러 재발 방지를 위해서 태스크포스(TF)도 가동한다는 계획이다. 외부 전문가가 참여하는 개인정보보호검증TF를 꾸려 연말정산 간소화 서비스를 포함한 전산 시스템 전반의 개인 정보 보호·관리 실태를 엄격히 점검하고 재발 방지 대책을 마련한다.

KPI뉴스 / 강혜영 기자 khy@kpinews.kr

[저작권자ⓒ KPI뉴스. 무단전재-재배포 금지]