[단독] 국군재정관리단, 메일 오발송으로 전역자 수백명 개인정보 유출

광고
군 당국이 최근 전역한 군인 수백명의 급여와 퇴직소득 내역 등 민감한 개인정보가 담긴 문서를 무더기로 오발송하는 사고를 냈다.
4일 한겨레 취재에 따르면, 군 재정을 담당하는 국방부 직할 부대인 국군재정관리단(재정단)은 지난달 9일 퇴직급여 관련 이메일을 발송하는 과정에서 8월 전역 군인 511명 중 510명에게 비슷한 시기 전역한 다른 사람의 개인정보가 포함된 문서를 잘못 보낸 것으로 확인됐다. 발송된 문서는 ‘퇴직급여 지급 사실확인서’와 ‘퇴직소득원천징수영수증’ 등으로, 전역자의 이름·생년월일·주소는 물론 급여 내역, 퇴직소득, 세금 내역 등이 담겼다.
실제로 지난 8월 전역한 ㄱ씨가 받은 이메일에는 피디에프(PDF) 파일 776개, 약 28메가바이트(MB) 분량의 문서가 첨부돼 있었다. ㄱ씨는 지난달 11일 재정단으로부터 “개인정보가 포함된 이메일이 잘못 발송됐다”는 사과 전화를 받고서야 사고를 인지했다. ㄱ씨는 “처음에는 대수롭지 않게 생각했지만, 이메일을 열어본 뒤 예상보다 유출 범위가 커 당황스러웠다”고 말했다.
광고
이번 오발송은 국방급여정보시스템에 이메일 ‘일괄 전송’ 기능을 새로 도입하면서 발생했다. 순차 발송 과정에서 앞선 수신자의 첨부파일이 다음 수신자의 메일에 누적 첨부되는 오류가 발생한 것이다. 해당 기능은 사전 테스트를 거쳤지만, 실제 발송 단계에서 오류가 발생한 것으로 조사됐다. 재정단 관계자는 “기능 보완과 점검을 즉시 완료해 현재는 정상적으로 운영되고 있다”며 “향후 동일한 사례가 발생하지 않도록 점검하겠다”고 밝혔다.
재정단은 실제 메일을 수신한 365명 중 202명에게 전화로, 연락이 닿지 않은 163명에게는 문자로 사과와 함께 삭제를 요청했다. 그러나 이외에 별다른 후속 조처를 하지 않았고, 실제 삭제 여부도 확인하지 못했다. 현행 개인정보보호법은 1천명 이상의 개인정보 유출, 민감정보(범죄경력 등)나 고유식별정보(주민등록번호 등) 유출 시 개인정보보호위원회 등 전문기관에 신고하도록 규정하는데, 국방부는 이번 사안이 신고 기준에 해당하지 않는다고 판단한 것으로 전해졌다.
광고
광고
피해 전역자들 사이에서는 군의 대응이 안일하다는 비판이 나온다. 유출 피해를 본 ㄱ씨는 해당 사건을 한국인터넷진흥원(KISA)에 신고하고, 개인정보 분쟁조정을 신청했다. ㄱ씨는 “(군 당국의) 사후 조처가 적절했는지 의문이 남는다”고 지적했다.
황석진 동국대 국제정보보호대학원 교수는 “민감·고유식별정보가 아니더라도 특정인을 식별할 수 있다면 개인정보 유출로 볼 수 있다”며 “개인정보의 범위를 좁게 해석하지 말고, 문서 전송과정에서 검증·관리·통제 절차가 적절했는지 점검해야 한다”고 했다
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.