핵심 요약 — 개인정보위 제재에서 가장 많이 인용되는 조문입니다. 결정문이 공개된 889건 가운데 452건에 제29조가 들어 있습니다. 다만 제29조가 인정됐다고 과징금이 나오는 것은 아닙니다 — 452건 중 과징금은 99건이고 346건은 과태료입니다. 아래 표는 개인정보보호위원회 결정문 게시판에 본문이 공개된 제재 의결서 가운데 이 조문이 인정된 452건입니다. 과징금 99건(2,017억 원, 액수 비공개 21건 제외) · 과태료 346건(20억 원, 액수 비공개 17건 제외) · 금전 부과가 아닌 처분 89건이고, 피심인 실명이 공개된 건은 225건입니다. 전체 889건을 조문 구분 없이 보려면 개인정보위 제재 추적기로 가십시오.

452수록 의결
99과징금 부과
346과태료 부과
2,017억 원과징금 합계
피심인의결일위반 조문처분과 금액
㈜위솝 제2026-216-365호 · 제2소위원회 원문2026-08-26제29조 안전조치의무과태료 360만 원
제이엠가정의학과의원 제2026-216-364호 · 제2소위원회 원문2026-08-26제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 720만 원
㈜포시에스 제2026-216-363호 · 제2소위원회 원문2026-08-26제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 720만 원
의료법인 제노플랜 의료재단 제2026-216-362호 · 제2소위원회 원문2026-08-26제29조 안전조치의무과태료 120만 원
㈜온오프믹스 제2026-216-361호 · 제2소위원회 원문2026-08-26제29조 안전조치의무과태료 60만 원
경성대학교 제2026-216-355호 · 제2소위원회 원문2026-08-26제29조 안전조치의무
제35조 제3항 개인정보의 열람
과태료 1,350만 원
시정명령 · 공표 1년
HD한국조선해양(주) 제2026-017-098호 · 위원회 원문2026-08-26제29조 안전조치의무과태료 480만 원
HD건설기계(주) 제2026-017-097호 · 위원회 원문2026-08-26제29조 안전조치의무과징금 7,350만 원
㈜지에이개발 제2026-215-336호 · 제2소위원회 원문2026-08-12제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 180만 원
용인시청 제2026-214-295호 · 제2소위원회 원문2026-07-22제29조 안전조치의무과태료 1,080만 원
시정권고 · 공표 1년
용인시장학재단 제2026-214-293호 · 제2소위원회 원문2026-07-22제29조 안전조치의무과태료 360만 원
공표 1년
(재)대구광역시 동구문화재단 제2026-214-292호 · 제2소위원회 원문2026-07-22제29조 안전조치의무과태료 180만 원
공표 1년
인천광역시청 제2026-214-291호 · 제2소위원회 원문2026-07-22제29조 안전조치의무과태료 450만 원
공표 1년
전남대학교 제2026-214-290호 · 제2소위원회 원문2026-07-22제29조 안전조치의무과태료 750만 원
시정명령 · 공표 1년
한국방송통신대학교 제2026-214-289호 · 제2소위원회 원문2026-07-22제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 900만 원
공표 1년
디자인디비 제2026-214-269호 · 제2소위원회 원문2026-07-22제29조 안전조치의무과태료 450만 원
이데일리㈜ 제2026-213-270호 · 제2소위원회 원문 사건번호 2024조이0063 등 4건2026-07-08제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 990만 원
㈜재미스홈 제2026-213-269호 · 제2소위원회 원문 사건번호 2024조이0063 등 4건2026-07-08제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 420만 원
공표
해설: 위탁계약이 끝났는데 수탁사 서버에 데이터가 남아 있 …
해설: 과태료가 더 많은 쪽은 공표되지 않았습니다 — 개인 …
㈜데일리팜 제2026-213-268호 · 제2소위원회 원문 사건번호 2024조이0063 등 4건2026-07-08제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 900만 원
시정명령
해설: 위탁계약이 끝났는데 수탁사 서버에 데이터가 남아 있 …
해설: 과태료가 더 많은 쪽은 공표되지 않았습니다 — 개인 …
법원도서관 제2026-213-263호 · 제2소위원회 원문2026-07-08제29조 안전조치의무과태료 360만 원
공표 1년
법원행정처 제2026-213-262호 · 제2소위원회 원문2026-07-08제21조 제1항 개인정보의 파기
제24조의2 제2항 주민등록번호 처리의 제한
제29조 안전조치의무
과태료 810만 원
시정권고 · 공표 1년
농협중앙회 신용협동조합 제2026-212-245호 · 제2소위원회 원문2026-06-24제26조 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
과태료 410만 원
㈜맹호 제2026-212-240호 · 제2소위원회 원문 사건번호 2024조이0041 등 3건2026-06-24제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 780만 원
㈜미소테크 제2026-010-071호 · 위원회 원문 사건번호 2024조총0034-01 등 6건2026-05-27제29조 안전조치의무
제21조 개인정보의 파기
과징금 8,250만 원
과태료 450만 원
행정안전부 제2026-010-067호 · 위원회 원문 사건번호 2024조총0034-01 등 6건2026-05-27제29조 안전조치의무과태료 450만 원
공표
행정안전부 제2026-010-066호 · 위원회 원문 사건번호 2024조총0034-01 등 6건2026-05-27제29조 안전조치의무
제26조 업무위탁에 따른 개인정보의 처리 제한
제34조 개인정보 유출 등의 통지·신고
과징금 2억 7,300만 원
과태료 300만 원
시정권고 · 공표
(주)큰사람커넥트 제2026-209-153호 · 제2소위원회 원문2026-05-13제29조 안전조치의무과태료 270만 원
시정명령
보람상조개발 주식회사 제2026-009-057호 · 위원회 원문 사건번호 2024조일00402026-05-13제29조 안전조치의무
제21조 개인정보의 파기
제34조 개인정보 유출 등의 통지·신고
과징금 5억 3,100만 원
과태료 1,140만 원
시정명령 · 공표
재단법인 금릉공원묘원 제2026-007-053호 · 위원회 원문 사건번호 2025조이0019, 00962026-04-22제24조의2 제1항 주민등록번호 처리의 제한
제29조 안전조치의무
과징금 5,420만 원
시정명령
듀오정보 주식회사 제2026-007-052호 · 위원회 원문 사건번호 2025조이0019, 00962026-04-22제21조 제1항 개인정보의 파기
제24조의2 제1항 주민등록번호 처리의 제한
제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 11억 9,700만 원
과태료 1,320만 원
시정명령
취소소송: 1심 계속
해설: 과징금이 '전체 매출액'으로 바뀐 뒤 실제로 인정된 …
주식회사 케이에스한국고용정보 제2026-006-050호 · 위원회 원문 사건번호 2025조이00572026-04-22제21조 개인정보의 파기
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과징금 35억 3,700만 원
과태료 420만 원
시정명령
해설: 과징금이 '전체 매출액'으로 바뀐 뒤 실제로 인정된 …
Cristie, Manson & Woods, Ltd 제2026-006-051호 · 위원회 원문 사건번호 2024조일00712026-04-08제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 2억 8,000만 원
과태료 720만 원
호원대학교 제2026-206-088호 · 제2소위원회 원문2026-03-25제29조 안전조치의무과태료 540만 원
공표
한강시스템(주) 제2026-202-034호 · 제2소위원회 원문 사건번호 2025조이0129-01 등 3건2026-03-25제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 540만 원
시정명령
강북구청 제2026-005-025호 · 위원회 원문 사건번호 2023조총0042, 2024조총00252026-03-25제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 3억 7,800만 원
과태료 480만 원
시정권고 · 공표
공무원연금공단 제2025-026-305호 · 위원회 원문 사건번호 2023조총0042, 2024조총00252026-03-25제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
과징금 5억 3,200만 원
공표
시민종합사회복지관 제2026-202-036호 · 제2소위원회 원문 사건번호 2024조이0058 등 3건2026-01-28제28조 개인정보취급자에 대한 감독
제29조 안전조치의무
과태료 360만 원
시정명령
디노랩스 제2026-202-035호 · 제2소위원회 원문 사건번호 2024조이0058 등 3건2026-01-28제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
시정명령
엔에이치엔커머스㈜ 제2026-002-004호 · 위원회 원문 사건번호 2024조삼0008~2024조삼00252026-01-28제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 870만 원
과태료 450만 원
개선권고 · 공표
한국연구재단 제2026-002-003호 · 위원회 원문 사건번호 2025조총00452026-01-28제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 7억 300만 원
과태료 480만 원
시정명령 · 개선권고 · 공표
세무법인 동안 제2025-223-474호 · 제2소위원회 원문 사건번호 2024조이0062 등 3건2025-12-10제29조 안전조치의무시정명령
㈜아일로 제2025-223-473호 · 제2소위원회 원문 사건번호 2024조이0062 등 3건2025-12-10제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
시정명령
강원특별자치도교육청 제2025-223-471호 · 제2소위원회 원문 사건번호 2025조일0050 등 10건2025-12-10제23조 제2항 민감정보의 처리 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 690만 원
시정권고 · 공표 1년
K Games, Inc 제2025-026-308호 · 위원회 원문 사건번호 2024조총0009 등 3건2025-12-10제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 1억 9,451만 9,000 원
과태료 720만 원
공표 1년
(사)부산국제금융진흥원 제2025-026-307호 · 위원회 원문 사건번호 2024조총0009 등 3건2025-12-10제24조 고유식별정보의 처리 제한
제29조 안전조치의무
과징금 9,550만 원
과태료 360만 원
국립항공박물관 제2025-026-306호 · 위원회 원문 사건번호 2024조총0009 등 3건2025-12-10제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과징금 9,800만 원
공표 1년
비공개 제2025-222-447호 · 제2소위원회 원문 사건번호 2022조일00942025-11-26제29조 안전조치의무경고
㈜씨아이에스 보험자문중개법인 제2025-222-443호 · 제2소위원회 원문 사건번호 2024조일0009 등 5건2025-11-26제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 960만 원
시정명령
㈜바텍엠시스 제2025-024-300호 · 위원회 원문 사건번호 2024조이0080 등 2건2025-11-26제29조 안전조치의무과징금 5,520만 원
㈜하스 제2025-024-299호 · 위원회 원문 사건번호 2024조이0080 등 2건2025-11-26제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 1억 3,300만 원
과태료 780만 원
정진테크 제2025-221-437호 · 제2소위원회 원문 사건번호 2025조이0091 등 8건2025-11-20제29조 안전조치의무시정명령
㈜티노파이브 제2025-221-436호 · 제2소위원회 원문 사건번호 2025조이0091 등 8건2025-11-20제29조 안전조치의무과태료 360만 원
공표
㈜파우컴퍼니 제2025-221-435호 · 제2소위원회 원문 사건번호 2025조이0091 등 8건2025-11-20제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 960만 원
㈜씨제이이엔엠 제2025-221-433호 · 제2소위원회 원문 사건번호 2025조이0091 등 8건2025-11-20제29조 안전조치의무과태료 360만 원
법무법인(유)로고스 제2025-023-296호 · 위원회 원문 사건번호 2024조이00922025-11-20제21조 개인정보의 파기
제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 5억 2,300만 원
과태료 600만 원
시정명령
㈜레저플러스 제2025-023-295호 · 위원회 원문 사건번호 2024조이0109 등 3건2025-11-20제29조 안전조치의무과징금 6,120만 원
㈜더존하우징 제2025-023-294호 · 위원회 원문 사건번호 2024조이0109 등 3건2025-11-20제29조 안전조치의무과징금 5,580만 원
㈜이젠 제2025-023-293호 · 위원회 원문 사건번호 2024조이0109 등 3건2025-11-20제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과징금 6,060만 원
과태료 540만 원
공표
해양경찰청 제2025-023-292호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국특허정보원 제2025-023-291호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국토지주택공사 제2025-023-290호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국지역정보개발원 제2025-023-289호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고
한국전력공사 제2025-023-288호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국재정정보원 제2025-023-287호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국장애인고용공단 제2025-023-286호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국자활복지개발원 제2025-023-285호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국에너지공단 제2025-023-284호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국산업안전보건공단 제2025-023-283호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국사회복지협의회 제2025-023-282호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국노인인력개발원 제2025-023-281호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국교통안전공단 제2025-023-280호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국관세정보원 제2025-023-279호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고
한국과학기술기획평가원 제2025-023-278호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
한국건강증진개발원 제2025-023-277호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
질병관리청 제2025-023-276호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
인천공항출입국‧외국인청 제2025-023-275호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
소방청 제2025-023-274호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
병무청 제2025-023-273호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
법무부 제2025-023-272호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
농림축산검역본부 제2025-023-271호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
근로복지공단 제2025-023-270호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국토교통부 제2025-023-269호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국방부 제2025-023-268호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국민연금공단 제2025-023-267호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국민권익위원회 제2025-023-266호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국민건강보험공단 제2025-023-265호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국립장기조직혈액관리원 제2025-023-264호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국군재정관리단 제2025-023-263호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국가생명윤리정책원 제2025-023-262호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
국가보훈부 제2025-023-261호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
공무원연금공단 제2025-023-260호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
경찰청 제2025-023-259호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
대검찰청 제2025-023-258호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
건강보험심사평가원 제2025-023-257호 · 위원회 원문2025-11-20제29조 안전조치의무시정권고 · 공표
㈜볼랩 제2025-219-398호 · 제2소위원회 원문 사건번호 2024조이0115 등 2건2025-10-22제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
시정명령
경기대학교 제2025-219-393호 · 제2소위원회 원문2025-10-22제29조 안전조치의무과태료 240만 원
공표
비공개 제2025-022-256호 · 위원회 원문 사건번호 2025조이00342025-10-22제29조 안전조치의무과징금 4억 6,300만 원
시정명령
비공개 제2025-218-381호 · 제2소위원회 원문 사건번호 2025조이0022 등 4건2025-09-24제29조 안전조치의무
제3조 개인정보 보호 원칙
개선권고 · 경고
㈜클래스101 제2025-218-378호 · 제2소위원회 원문 사건번호 2025조이0022 등 4건2025-09-24제29조 안전조치의무과태료 270만 원
㈜스마트레이저 제2025-218-374호 · 제2소위원회 원문 사건번호 2025조일0004-01 등 5건2025-09-24제24조 고유식별정보의 처리 제한
제29조 안전조치의무
과태료 180만 원
다한마케팅 제2025-217-355호 · 제2소위원회 원문 사건번호 2024조이00022025-09-10제29조 안전조치의무과태료 480만 원
타이어뱅크㈜ 제2025-217-354호 · 제2소위원회 원문 사건번호 2024조이00022025-09-10제29조 안전조치의무
제21조 개인정보의 파기
제34조 개인정보 유출 등의 통지·신고
과태료 900만 원
비공개 제2025-217-352호 · 제2소위원회 원문 사건번호 2024조일008201 등 3건2025-09-10제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
경고
숨수면의원 제2025-217-351호 · 제2소위원회 원문 사건번호 2024조일008201 등 3건2025-09-10제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 1,350만 원

해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
㈜몽클레르코리아 제2025-020-252호 · 위원회 원문 사건번호 2023조일00072025-09-10제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 8,101만 7,000 원
과태료 720만 원
공표 1년
에스케이텔레콤 주식회사 제2025-018-243호 · 위원회 원문 사건번호 2025조이00562025-08-27제29조 안전조치의무
제31조 개인정보 보호책임자의 지정 등
제34조 개인정보 유출 등의 통지·신고
과징금 1,347억 9,100만 원
과태료 960만 원
시정명령 · 개선권고 · 공표
취소소송: 1심 계속
해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
㈜키콕스파트너스 제2025-214-312호 · 제2소위원회 원문2025-07-23제24조의2 제1항 주민등록번호 처리의 제한
제29조 안전조치의무
과태료 630만 원
공표 1년
(재)전남테크노파크 제2025-016-236호 · 위원회 원문 사건번호 2024조일0043, 2023조총00512025-07-23제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 9,800만 원
과태료 360만 원
㈜해성디에스 제2025-016-235호 · 위원회 원문 사건번호 2024조일0043, 2023조총00512025-07-23제24조 고유식별정보의 처리 제한
제29조 안전조치의무
과징금 3억 4,300만 원
비공개 제2025-015-230호 · 위원회 원문 사건번호 2025조이0032, 2024조이00902025-07-09제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 2,300만 원
과태료 270만 원
㈜비와이엔블랙야크 제2025-015-229호 · 위원회 원문 사건번호 2025조이0032, 2024조이00902025-07-09제29조 안전조치의무과징금 13억 9,100만 원

취소소송: 1심 계속
㈜주스 제2025-212-284호 · 제2소위원회 원문2025-06-25제24조 고유식별정보의 처리 제한
제29조 안전조치의무
과태료 180만 원
국방부 제2025-212-279호 · 제2소위원회 원문2025-06-25제29조 안전조치의무과태료 420만 원
개선권고
서울중앙지방법원 제2025-212-278호 · 제2소위원회 원문2025-06-25제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
제24조의2 제2항 주민등록번호 처리의 제한
과태료 180만 원
개선권고
경기도화성오산교육지원청 제2025-212-277호 · 제2소위원회 원문2025-06-25제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
제24조의2 제2항 주민등록번호 처리의 제한
과태료 180만 원
개선권고
TELUS International AI, Ltd 제2025-014-047호 · 위원회 원문 사건번호 2023조일0021, 2024조일00272025-06-25제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 8,200만 원
과태료 720만 원

해설: 개인정보위가 AI를 문제 삼은 18건 — 처분으로 …
(재)한국인정지원센터 제2025-014-046호 · 위원회 원문 사건번호 2023조일0021, 2024조일00272025-06-25제21조 개인정보의 파기
제24조 고유식별정보의 처리 제한
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과징금 5,520만 원
과태료 600만 원
한국에이티씨센터㈜ 제2025-211-253호 · 제2소위원회 원문2025-06-11제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 540만 원
비공개 제2025-013-044호 · 위원회 원문 사건번호 2024조이0010, 2023조이0055-01, 022025-06-11제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 3,242만 3,000 원
과태료 840만 원
공표 1년
머크㈜ 제2025-013-042호 · 위원회 원문 사건번호 2024조이0010, 2023조이0055-01, 022025-06-11제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 8,000만 원
과태료 600만 원
공표 1년
이화여자대학교 제2025-013-041호 · 위원회 원문 사건번호 2024조총0059, 00672025-06-11제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
과징금 3억 4,300만 원
시정명령
비공개 제2025-209-223호 · 제2소위원회 원문 사건번호 202312조일0104 등 2건2025-05-14제29조 안전조치의무과태료 180만 원
비공개 제2025-209-222호 · 제2소위원회 원문 사건번호 202312조일0104 등 2건2025-05-14제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 720만 원
노원구 제2025-209-220호 · 제2소위원회 원문2025-05-14제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 750만 원
시정권고
(재)전라남도정보문화산업진흥원 제2025-209-219호 · 제2소위원회 원문2025-05-14제21조 제1항 개인정보의 파기
제24조의2 제2항 주민등록번호 처리의 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 1,440만 원
공표
㈜더피엔엘 제2025-011-034호 · 위원회 원문 사건번호 2025조총0020, 0021, 00252025-05-14제22조 동의를 받는 방법
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과태료 1,200만 원
비공개 제2025-011-033호 · 위원회 원문 사건번호 2025조총0020, 0021, 00252025-05-14제22조 동의를 받는 방법
제29조 안전조치의무
제30조 개인정보 처리방침의 수립 및 공개
시정명령
비공개 제2025-011-032호 · 위원회 원문 사건번호 2025조총0020, 0021, 00252025-05-14제29조 안전조치의무
제30조 개인정보 처리방침의 수립 및 공개
시정명령
㈜모우다 제2025-208-197호 · 제2소위원회 원문2025-04-23제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 540만 원
공표
엘오케이(유) 제2025-208-196호 · 제2소위원회 원문2025-04-23제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 660만 원
공표
㈜서울프라퍼티인사이트 제2025-208-195호 · 제2소위원회 원문2025-04-23제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 720만 원
㈜포피플 제2025-208-193호 · 제2소위원회 원문2025-04-23제29조 안전조치의무
제21조 개인정보의 파기
과태료 540만 원
네츄럴비자 제2025-208-192호 · 제2소위원회 원문 사건번호 2023조일0092 등 4건2025-04-23제21조 제1항 개인정보의 파기
제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 540만 원
재단법인 우리다문화장학재단 제2025-208-191호 · 제2소위원회 원문 사건번호 2023조일0092 등 4건2025-04-23제24조 고유식별정보의 처리 제한
제29조 안전조치의무
과태료 180만 원
비공개 제2025-208-190호 · 제2소위원회 원문 사건번호 2023조일0092 등 4건2025-04-23제24조 고유식별정보의 처리 제한
제29조 안전조치의무
과태료 210만 원
언더독스 주식회사 제2025-208-189호 · 제2소위원회 원문 사건번호 2023조일0092 등 4건2025-04-23제24조 고유식별정보의 처리 제한
제29조 안전조치의무
과태료 210만 원

해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
㈜케이티알파 제2025-008-025호 · 위원회 원문 사건번호 2024조이0081, 2023조이00142025-04-09제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 491만 5,000 원
과태료 690만 원
공표 1년
㈜클래스유 제2025-008-024호 · 위원회 원문 사건번호 2024조이0081, 2023조이00142025-04-09제29조 안전조치의무
제21조 개인정보의 파기
제34조 개인정보 유출 등의 통지·신고
과징금 5,360만 원
과태료 720만 원
시정명령
해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
주식회사 우리카드 제2025-007-021호 · 위원회 원문 사건번호 2024조일00342025-03-26제18조 개인정보의 목적 외 이용·제공 제한
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
제59조 금지행위
과징금 134억 5,100만 원
시정명령 · 공표
취소소송: 1심 계속
케이알투자증권주식회사 제2025-205-113호 · 제2소위원회 원문 사건번호 2024조일0018 등 3건2025-03-12제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
개선권고 · 경고
㈜모두투어네트워크 제2025-006-018호 · 위원회 원문 사건번호 2024조이00792025-03-12제29조 안전조치의무
제21조 개인정보의 파기
제34조 개인정보 유출 등의 통지·신고
과징금 7억 4,700만 원
과태료 1,020만 원
개선권고
엔에이치엔위투㈜ 제2025-004-015호 · 위원회 원문 사건번호 2023조이0128, 2023조삼00462025-02-26제21조 개인정보의 파기
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과징금 6,110만 원
과태료 960만 원
공표
㈜비즈니스온커뮤니케이션 제2025-004-014호 · 위원회 원문 사건번호 2023조이0128, 2023조삼00462025-02-26제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 1억 3,700만 원
과태료 270만 원
시정명령
㈜미리디 제2025-203-66호 · 제2소위원회 원문2025-02-12제29조 안전조치의무과태료 270만 원

해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
㈜섹타나인 제2025-003-006호 · 위원회 원문 사건번호 2023조이0062, 2023조이01312025-02-12제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과징금 14억 7,700만 원
과태료 720만 원
㈜동행복권 제2025-002-005호 · 위원회 원문 사건번호 2023조이0130 등 2건2025-01-22제29조 안전조치의무과징금 5억 300만 원
과태료 480만 원
에스케이스토아㈜ 제2024-011-187호 · 위원회 원문 사건번호 2023조이0130 등 2건2025-01-22제29조 안전조치의무과징금 14억 3,200만 원
과태료 300만 원
㈜독립리서치밸류파인더 제2025-201-28호 · 제2소위원회 원문2025-01-08제29조 안전조치의무과태료 450만 원
리스크컨설팅코리아 제2025-201-27호 · 제2소위원회 원문2025-01-08제29조 안전조치의무과태료 540만 원
서산경찰서 제2025-201-25호 · 제2소위원회 원문2025-01-08제29조 안전조치의무개선권고
청주흥덕경찰서 제2025-201-24호 · 제2소위원회 원문2025-01-08제29조 안전조치의무개선권고
법원행정처 제2025-001-001호 · 위원회 원문 사건번호 2023조총00532025-01-08제24조 제3항 고유식별정보의 처리 제한
제24조의2 제2항 주민등록번호 처리의 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과징금 2억 700만 원
과태료 600만 원
개선권고 · 공표 1년
비공개 제2024-223-713호 · 제2소위원회 원문2024-11-27제29조 안전조치의무과태료 450만 원
비공개 제2024-223-711호 · 제2소위원회 원문2024-11-27제23조 제2항 민감정보의 처리 제한
제29조 안전조치의무
과태료 180만 원
비공개 제2024-223-710호 · 제2소위원회 원문2024-11-27제23조 제2항 민감정보의 처리 제한
제29조 안전조치의무
과태료 180만 원
쿠팡㈜ 제2024-019-248호 · 위원회 원문 사건번호 2021조이0163 등 3건2024-11-27제29조 안전조치의무과징금 13억 1,000만 원
쿠팡㈜ 제2024-019-246호 · 위원회 원문 사건번호 2021조이0163 등 3건2024-11-27제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 2억 7,865만 1,000 원
과태료 1,080만 원
개선권고 · 공표
비공개 제2024-019-245호 · 위원회 원문 사건번호 2024조총0010 등 2건2024-11-13제29조 안전조치의무과징금 4,280만 원
개선권고
비공개 제2024-019-244호 · 위원회 원문 사건번호 2024조총0010 등 2건2024-11-13제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
제24조의2 제2항 주민등록번호 처리의 제한
과징금 1억 9,300만 원
과태료 660만 원
시정명령 · 개선권고
비공개 제2024-221-668호 · 제2소위원회 원문 사건번호 2023조이0101 등 3건2024-11-04제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 870만 원
시정명령
비공개 제2024-221-667호 · 제2소위원회 원문 사건번호 2023조이0101 등 3건2024-11-04제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 360만 원
공표 1년
비공개 제2024-221-666호 · 제2소위원회 원문 사건번호 2023조이0101 등 3건2024-11-04제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
제37조 개인정보의 처리정지 등
시정명령
비공개 제2024-221-661호 · 제2소위원회 원문2024-11-04제29조 안전조치의무
제26조 업무위탁에 따른 개인정보의 처리 제한
과태료 770만 원
비공개 제2024-221-660호 · 제2소위원회 원문2024-11-04제29조 안전조치의무과태료 270만 원
비공개 제2024-221-659호 · 제2소위원회 원문2024-11-04제29조 안전조치의무과태료 540만 원
비공개 제2024-018-242호 · 위원회 원문 사건번호 2023조이0115, 2023조이00352024-11-04제21조 개인정보의 파기
제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 959만 1,000 원
과태료 810만 원
공표 1년
비공개 제2024-018-241호 · 위원회 원문 사건번호 2023조이0115, 2023조이00352024-11-04제29조 안전조치의무과징금 5,110만 원
과태료 270만 원
비공개 제2024-220-644호 · 제2소위원회 원문 사건번호 2024조이0019등 2건2024-10-23제29조 안전조치의무과태료 360만 원
비공개 제2024-220-642호 · 제2소위원회 원문 사건번호 2024조이0019등 2건2024-10-23제29조 안전조치의무시정명령
사회복지법인 월드비전 제2024-220-640호 · 제2소위원회 원문 사건번호 2023조일0052 등 3건2024-10-23제29조 안전조치의무과태료 360만 원
공표
주식회사 한독 제2024-220-639호 · 제2소위원회 원문 사건번호 2023조일0052 등 3건2024-10-23제29조 안전조치의무과태료 420만 원
공표
㈜일학 제2024-017-240호 · 위원회 원문 사건번호 2024조이0011, 2024조이00082024-10-23제29조 안전조치의무과징금 1,800만 원
과태료 360만 원
㈜네오팜 제2024-017-239호 · 위원회 원문 사건번호 2024조이0011, 2024조이00082024-10-23제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과징금 1억 517만 3,000 원
과태료 720만 원
공표 1년
비공개 제2024-219-623호 · 제2소위원회 원문 사건번호 2023조이0039 등 3건2024-09-25제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 660만 원
비공개 제2024-219-622호 · 제2소위원회 원문 사건번호 2023조이0039 등 3건2024-09-25제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 720만 원
공표 1년
비공개 제2024-219-621호 · 제2소위원회 원문 사건번호 2023조이0039 등 3건2024-09-25제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 630만 원
공표 1년
비공개 제2024-016-233호 · 위원회 원문 사건번호 2024조총0003, 2023조이00782024-09-25제18조 개인정보의 목적 외 이용·제공 제한
제29조 안전조치의무
과징금 2억 2,400만 원
개선권고 · 고발
한국사회복지협의회 제2024-016-232호 · 위원회 원문 사건번호 2024조총0003, 2023조이00782024-09-25제29조 안전조치의무
제24조의2 제3항 주민등록번호 처리의 제한
과징금 4억 8,300만 원
과태료 540만 원
개선권고
비공개 제2024-217-572호 · 제2소위원회 원문 사건번호 2023조이0058 등 3건2024-08-28제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 780만 원
공표 1년
비공개 제2024-217-571호 · 제2소위원회 원문 사건번호 2023조이0058 등 3건2024-08-28제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 540만 원
공표 1년
비공개 제2024-217-570호 · 제2소위원회 원문 사건번호 2023조이0058 등 3건2024-08-28제21조 제1항 개인정보의 파기
제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 720만 원
공표 1년
비공개 제2024-014-198호 · 위원회 원문 사건번호 2023조이0124 등 4건2024-08-28제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과징금 329만 8,000 원
과태료 720만 원
공표 1년
비공개 제2024-014-196호 · 위원회 원문 사건번호 2023조이0124 등 4건2024-08-28제29조 안전조치의무
제35조 개인정보의 열람
과징금 액수 비공개
과태료 360만 원
시정명령
비공개 제2024-014-195호 · 위원회 원문 사건번호 2023조이0124 등 4건2024-08-28제29조 안전조치의무과징금 액수 비공개
과태료 300만 원

해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
비공개 제2024-011-188호 · 위원회 원문 사건번호 2023조이00532024-06-26제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과징금 6,778만 8,000 원
과태료 1,140만 원
공표 1년
비공개 제2024-212-432호 · 제2소위원회 원문2024-06-12제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
과태료 600만 원
경고
주식회사 비플스 제2024-212-422호 · 제2소위원회 원문 사건번호 2023조일0068 등 5건2024-06-12제21조 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
비공개 제2023-019-238호 · 위원회 원문 사건번호 2023조삼00322024-06-12제29조 안전조치의무과태료 360만 원
시정명령
비공개 제2024-009-183호 · 위원회 원문 사건번호 2023조이00232024-05-22제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 151억 4,196만 원
과태료 780만 원
시정명령 · 공표 1년
취소소송: 항소 중
(주)골프존 제2024-008-182호 · 위원회 원문 사건번호 2023조일01162024-05-08제21조 개인정보의 파기
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과징금 75억 400만 원
과태료 540만 원
시정명령
취소소송: 1심 선고(항소 여부 미확인)
㈜하이플레이 제2024-007-181호 · 위원회 원문 사건번호 2023조이0013 등 5건2024-04-24제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 1,200만 원
공표
해설: M&A에서 고객 개인정보는 두 번 넘어갑니다 — 실 …
비공개 제2024-007-177호 · 위원회 원문 사건번호 2023조이0013 등 5건2024-04-24제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
제21조 개인정보의 파기
과징금 6,419만 3,000 원
과태료 1,080만 원
공표
비공개 제2024-006-164호 · 위원회 원문 사건번호 2024조이0016 등 2건2024-03-27제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 1,020만 원
공표
비공개 제2024-006-163호 · 위원회 원문 사건번호 2024조이0016 등 2건2024-03-27제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과징금 6억 1,300만 원
과태료 330만 원

취소소송: 2심 선고(상고 여부 미확인)
해설: 과태료가 더 많은 쪽은 공표되지 않았습니다 — 개인 …
비공개 제2024-003-037호 · 위원회 원문2024-02-14제29조 안전조치의무과태료 450만 원
비공개 제2024-003-036호 · 위원회 원문2024-02-14제29조 안전조치의무과태료 540만 원
비공개 제2024-003-035호 · 위원회 원문2024-02-14제29조 안전조치의무과태료 360만 원
비공개 제2024-003-034호 · 위원회 원문2024-02-14제29조 안전조치의무과태료 540만 원
비공개 제2024-003-033호 · 위원회 원문2024-02-14제29조 안전조치의무과태료 540만 원
비공개 제2024-003-032호 · 위원회 원문2024-02-14제29조 안전조치의무과태료 450만 원
TAG HEUER branch of LVMH Swiss Manufactures SA 제2024-003-030호 · 위원회 원문 사건번호 2023조일00512024-02-14제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 1억 2,600만 원
과태료 780만 원
공표 1년
한국장학재단 제2024-002-009호 · 위원회 원문 사건번호 2023조총0027 등 2건2024-01-24제29조 안전조치의무
제24조의2 제2항 주민등록번호 처리의 제한
과태료 840만 원
개선권고 · 공표
한국고용정보원 제2024-002-008호 · 위원회 원문 사건번호 2023조총0027 등 2건2024-01-24제29조 안전조치의무
제24조의2 제2항 주민등록번호 처리의 제한
과태료 840만 원
개선권고 · 공표
㈜스피드옥션 제2023-020-244호 · 위원회 원문 사건번호 2023조이0057 등 2건2023-12-13제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 780만 원
공표
㈜코다스디자인 제2023-020-243호 · 위원회 원문 사건번호 2023조이0057 등 2건2023-12-13제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 660만 원
공표
비공개 제2023-018-236호 · 위원회 원문 사건번호 2023조총0017 등 3건2023-11-08제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
과태료 360만 원
개선권고 · 공표
비공개 제2023-018-235호 · 위원회 원문 사건번호 2023조총0017 등 3건2023-11-08제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
과징금 1,250만 원
개선권고 · 공표
비공개 제2023-018-234호 · 위원회 원문 사건번호 2023조총0017 등 3건2023-11-08제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
과징금 1,625만 원
개선권고 · 공표
주식회사 와이엘랜드 제2023-017-232호 · 위원회 원문 사건번호 2023조이0020 등 3건2023-10-25제29조 안전조치의무
제21조 개인정보의 파기
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 1억 5,098만 7,000 원
과태료 1,020만 원
시정명령 · 공표 1년
해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
㈜오브콜스 제2023-017-231호 · 위원회 원문 사건번호 2023조이0020 등 3건2023-10-25제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과징금 3,371만 3,000 원
과태료 630만 원
공표
주식회사 자동차공임나라 제2023-017-230호 · 위원회 원문 사건번호 2023조이0020 등 3건2023-10-25제29조 안전조치의무
제21조 개인정보의 파기
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 1,250만 9,000 원
과태료 1,080만 원
시정명령 · 공표 1년
비공개 제2023-017-216호 · 위원회 원문 사건번호 2023조일00352023-10-25제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 9억 600만 원
과태료 1,620만 원
공표
신일전자㈜ 제2023-016-211호 · 위원회 원문 사건번호 2022조이0070 등 3건2023-10-11제29조 안전조치의무
제21조 개인정보의 파기
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과징금 2억 2,400만 원
과태료 1,080만 원
공표
슈나이더일렉트릭코리아 주식회사 제2023-016-210호 · 위원회 원문 사건번호 2022조이0070 등 3건2023-10-11제29조 안전조치의무과징금 799만 6,000 원
과태료 420만 원
공표 1년
비공개 제2023-016-208호 · 위원회 원문 사건번호 2022조총0066 등 6건2023-10-11제29조 안전조치의무과태료 360만 원
비공개 제2023-016-206호 · 위원회 원문 사건번호 2022조총0066 등 6건2023-10-11제29조 안전조치의무과태료 420만 원
비공개 제2023-016-205호 · 위원회 원문 사건번호 2022조총0066 등 6건2023-10-11제29조 안전조치의무과태료 360만 원
경북대학교 총동창회 제2023-016-204호 · 위원회 원문 사건번호 2022조총0066 등 6건2023-10-11제29조 안전조치의무과태료 420만 원
공표
비공개 제2023-016-203호 · 위원회 원문 사건번호 2022조총0066 등 6건2023-10-11제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과징금 5,750만 원
과태료 720만 원
공표
비공개 제2023-013-169호 · 위원회 원문 사건번호 2023조총0008 등 14건2023-07-26제29조 안전조치의무
제21조 제1항 개인정보의 파기
과태료 2,160만 원
개선권고
학교법인 건국대학교 제2023-013-164호 · 위원회 원문 사건번호 2022조일0005 등 7건2023-07-26제23조 민감정보의 처리 제한
제29조 안전조치의무
과태료 420만 원
개선권고 · 공표
학교법인 동은학원 제2023-013-162호 · 위원회 원문 사건번호 2022조일0005 등 7건2023-07-26제23조 민감정보의 처리 제한
제29조 안전조치의무
과태료 420만 원
개선권고 · 공표
학교법인 일송학원 제2023-013-161호 · 위원회 원문 사건번호 2022조일0005 등 7건2023-07-26제23조 민감정보의 처리 제한
제29조 안전조치의무
과태료 1,680만 원
개선권고 · 공표
학교법인 고려중앙학원 제2023-013-160호 · 위원회 원문 사건번호 2022조일0005 등 7건2023-07-26제23조 민감정보의 처리 제한
제29조 안전조치의무
과태료 1,080만 원
개선권고 · 공표
학교법인 연세대학교 제2023-013-159호 · 위원회 원문 사건번호 2022조일0005 등 7건2023-07-26제23조 민감정보의 처리 제한
제29조 안전조치의무
과태료 720만 원
개선권고 · 공표
학교법인 가톨릭학원 제2023-013-158호 · 위원회 원문 사건번호 2022조일0005 등 7건2023-07-26제23조 민감정보의 처리 제한
제29조 안전조치의무
과태료 2,160만 원
개선권고 · 공표
㈜엘지유플러스 제2023-012-153호 · 위원회 원문 사건번호 2023조이00032023-07-12제21조 개인정보의 파기
제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 68억 45만 2,000 원
과태료 2,700만 원
시정명령 · 공표
비공개 제2023-012-151호 · 위원회 원문 사건번호 2021조이01732023-07-12제29조 안전조치의무과징금 액수 비공개
과태료 액수 비공개
공표
㈜비에스씨 제2023-012-117호 · 위원회 원문 사건번호 2021조일0148~01812023-07-12제21조 개인정보의 파기
제29조 안전조치의무
시정명령 · 공표
비공개 제2023-011-114호 · 위원회 원문 사건번호 2021조이0043 등 2건2023-06-28정보통신망법 제28조 개인정보의 보호조치
제29조 안전조치의무
과징금 액수 비공개
과태료 1,400만 원
시정명령
취소소송: 항소 중
비공개 제2023-006-057호 · 위원회 원문 사건번호 2022조일0069, 2022조이00522023-06-28제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 720만 원
공표
비공개 제2023-006-056호 · 위원회 원문 사건번호 2022조일0069, 2022조이00522023-06-28제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 11억 3,178만 6,000 원
과태료 1,020만 원
공표
비공개 제2023-213-256호 · 제2소위원회 원문 사건번호 2023조이0027 등 2건2023-06-27제29조 안전조치의무과태료 600만 원
비공개 제2023-213-255호 · 제2소위원회 원문 사건번호 2023조이0027 등 2건2023-06-27제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 780만 원
공표
비공개 제2023-213-254호 · 제2소위원회 원문 사건번호 2021조총0034 등 7건2023-06-27제29조 안전조치의무과태료 300만 원
비공개 제2023-213-253호 · 제2소위원회 원문 사건번호 2021조총0034 등 7건2023-06-27제29조 안전조치의무과태료 360만 원
비공개 제2023-213-252호 · 제2소위원회 원문 사건번호 2021조총0034 등 7건2023-06-27제29조 안전조치의무과태료 300만 원
비공개 제2023-213-251호 · 제2소위원회 원문 사건번호 2021조총0034 등 7건2023-06-27제29조 안전조치의무과태료 300만 원
비공개 제2023-213-250호 · 제2소위원회 원문 사건번호 2021조총0034 등 7건2023-06-27제29조 안전조치의무과태료 300만 원
비공개 제2023-213-249호 · 제2소위원회 원문 사건번호 2021조총0034 등 7건2023-06-27제29조 안전조치의무과태료 300만 원
비공개 제2023-213-248호 · 제2소위원회 원문 사건번호 2021조총0034 등 7건2023-06-27제29조 안전조치의무과태료 360만 원
비공개 제2023-212-221호 · 제2소위원회 원문 사건번호 2022조이0057 등 6건2023-06-14제29조 안전조치의무과태료 360만 원
공표
비공개 제2023-212-220호 · 제2소위원회 원문 사건번호 2022조이0057 등 6건2023-06-14제29조 안전조치의무과태료 300만 원
비공개 제2023-212-219호 · 제2소위원회 원문 사건번호 2022조이0057 등 6건2023-06-14제29조 안전조치의무과태료 360만 원
공표
비공개 제2023-212-218호 · 제2소위원회 원문 사건번호 2022조이0057 등 6건2023-06-14제29조 안전조치의무과태료 액수 비공개
비공개 제2023-212-217호 · 제2소위원회 원문 사건번호 2022조이0057 등 6건2023-06-14제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 1,080만 원
공표
비공개 제2023-212-216호 · 제2소위원회 원문 사건번호 2022조이0057 등 6건2023-06-14제29조 안전조치의무과태료 300만 원
비공개 제2023-010-109호 · 위원회 원문 사건번호 2022조이0086 등 3건2023-06-14제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 1,080만 원
공표
비공개 제2023-010-108호 · 위원회 원문 사건번호 2022조이0086 등 3건2023-06-14제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
제39조의6 개인정보의 파기에 대한 특례
과징금 액수 비공개
과태료 1,080만 원
시정명령 · 공표
비공개 제2023-010-107호 · 위원회 원문 사건번호 2022조이0086 등 3건2023-06-14제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 600만 원
공표
빌박닷컴(주) 제2022-016-127호 · 위원회 원문 사건번호 2021조일0117 등 2건2023-06-14제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 660만 원
시정명령 · 개선권고 · 공표
비공개 제2023-008-092호 · 위원회 원문 사건번호 2022조삼0014 등 5건2023-05-10제22조 동의를 받는 방법
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과태료 900만 원
시정명령 · 개선권고
비공개 제2023-008-091호 · 위원회 원문 사건번호 2022조삼0014 등 5건2023-05-10제22조 동의를 받는 방법
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과태료 900만 원
시정명령 · 개선권고
비공개 제2023-008-090호 · 위원회 원문 사건번호 2022조삼0014 등 5건2023-05-10제29조 안전조치의무과태료 420만 원
시정명령 · 개선권고
비공개 제2023-008-089호 · 위원회 원문 사건번호 2022조삼0014 등 5건2023-05-10제22조 동의를 받는 방법
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과태료 900만 원
시정명령 · 개선권고
비공개 제2023-008-088호 · 위원회 원문 사건번호 2022조삼0014 등 5건2023-05-10제22조 동의를 받는 방법
제29조 안전조치의무
과태료 540만 원
시정명령
비공개 제2023-008-082호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제29조 안전조치의무과태료 360만 원
공표
비공개 제2023-008-081호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제29조 안전조치의무과태료 300만 원
비공개 제2023-008-080호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제23조 제2항 민감정보의 처리 제한
제24조 제3항 고유식별정보의 처리 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 600만 원
공표
비공개 제2023-008-079호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제23조 제2항 민감정보의 처리 제한
제29조 안전조치의무
제34조 제1항·제3항 개인정보 유출 등의 통지·신고
과태료 900만 원
공표
비공개 제2023-008-078호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제29조 안전조치의무과태료 300만 원
비공개 제2023-008-077호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제29조 안전조치의무과태료 360만 원
비공개 제2023-008-076호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제29조 안전조치의무과태료 360만 원
비공개 제2023-008-075호 · 위원회 원문 사건번호 202301조총0001 등 14건2023-05-10제29조 안전조치의무과태료 360만 원
개선권고
비공개 제2023-008-072호 · 위원회 원문 사건번호 2021조총0037 등 2건2023-05-10제24조 제3항 고유식별정보의 처리 제한
제24조의2 제2항 주민등록번호 처리의 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과징금 7,475만 원
과태료 660만 원
공표
비공개 제2023-007-069호 · 위원회 원문 사건번호 2022조일0037 등 4건2023-04-26제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 660만 원
공표
비공개 제2023-006-059호 · 위원회 원문 사건번호 2022조이0038 등 10건2023-04-12제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과징금 액수 비공개
과태료 액수 비공개
공표
비공개 제2023-006-058호 · 위원회 원문 사건번호 2022조이0038 등 10건2023-04-12제29조 안전조치의무과징금 액수 비공개
과태료 액수 비공개
공표
비공개 제2023-006-055호 · 위원회 원문 사건번호 2021조총0022 등 8건2023-04-12제26조 제2항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
과태료 460만 원
비공개 제2023-006-050호 · 위원회 원문 사건번호 2021조총0022 등 8건2023-04-12제29조 안전조치의무과태료 360만 원
비공개 제2023-006-049호 · 위원회 원문 사건번호 2021조총0022 등 8건2023-04-12제29조 안전조치의무
제24조의2 제2항 주민등록번호 처리의 제한
과태료 600만 원
비공개 제2023-006-048호 · 위원회 원문 사건번호 2021조총0022 등 8건2023-04-12제21조 제1항 개인정보의 파기
제26조 제4항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
과태료 660만 원
시정명령 · 공표
비공개 제2023-005-047호 · 위원회 원문 사건번호 2021조이0085 등 6건2023-03-22제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 액수 비공개
공표
비공개 제2023-005-045호 · 위원회 원문 사건번호 2021조이0085 등 6건2023-03-22제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 액수 비공개
비공개 제2023-005-044호 · 위원회 원문 사건번호 2021조이0085 등 6건2023-03-22제29조 안전조치의무과징금 액수 비공개
과태료 액수 비공개
비공개 제2023-005-043호 · 위원회 원문 사건번호 2021조이0085 등 6건2023-03-22제29조 안전조치의무과징금 9,800만 원
과태료 360만 원
비공개 제2023-005-042호 · 위원회 원문 사건번호 2021조이0085 등 6건2023-03-22제21조 개인정보의 파기
제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 1,020만 원
공표
비공개 제2023-004-037호 · 위원회 원문 사건번호 2022조이0069 등 4건2023-03-08제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 액수 비공개
공표
비공개 제2023-004-036호 · 위원회 원문 사건번호 2022조이0069 등 4건2023-03-08제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 액수 비공개
공표
비공개 제2023-004-035호 · 위원회 원문 사건번호 2022조이0069 등 4건2023-03-08제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 960만 원
시정명령 · 공표
비공개 제2023-004-034호 · 위원회 원문 사건번호 2022조이0069 등 4건2023-03-08제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 720만 원
공표
해설: 유출 과징금도 보험으로 처리되나요? 과징금 특약과 …
해설: 유출 피해자에게 먼저 보상하면 과징금이 줄어드나요? …
비공개 제2023-004-030호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 360만 원
비공개 제2023-004-029호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 300만 원
비공개 제2023-004-028호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 360만 원
비공개 제2023-004-027호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 300만 원
비공개 제2023-004-026호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 360만 원
비공개 제2023-004-025호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 360만 원
비공개 제2023-004-024호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 300만 원
비공개 제2023-004-023호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 300만 원
비공개 제2023-004-022호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 300만 원
비공개 제2023-004-021호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 300만 원
비공개 제2023-004-020호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 360만 원
비공개 제2023-004-019호 · 위원회 원문 사건번호 2022조총0035 등 12건2023-03-08제29조 안전조치의무과태료 300만 원
비공개 제2023-003-014호 · 위원회 원문 사건번호 2021조이0152 등 7건2023-02-22제21조 제1항 개인정보의 파기
제29조 안전조치의무
시정명령 · 공표
비공개 제2023-003-010호 · 위원회 원문 사건번호 2021조이0152 등 7건2023-02-22제29조 안전조치의무시정명령
비공개 제2023-003-009호 · 위원회 원문 사건번호 2021조이0152 등 7건2023-02-22제21조 제1항 개인정보의 파기
제29조 안전조치의무
제39조의6 제1항 개인정보의 파기에 대한 특례
과태료 액수 비공개
공표
(재)한국어린이안전재단 제2023-002-007호 · 위원회 원문 사건번호 2022조일0059 등 4건2023-02-08제29조 안전조치의무
제34조 개인정보 유출 등의 통지·신고
과태료 900만 원
공표
비공개 제2023-001-002호 · 위원회 원문 사건번호 2022조이0058 등 2건2023-01-11제29조 안전조치의무과태료 300만 원
비공개 제2022-019-172호 · 위원회 원문 사건번호 2021조일0036 등 11건2022-11-30제21조 제1항 개인정보의 파기
제29조 안전조치의무
시정명령
비공개 제2022-019-171호 · 위원회 원문 사건번호 2021조일0036 등 11건2022-11-30제21조 제1항 개인정보의 파기
제29조 안전조치의무
시정명령
비공개 제2022-019-170호 · 위원회 원문 사건번호 2021조일0036 등 11건2022-11-30제21조 제1항 개인정보의 파기
제29조 안전조치의무
시정명령
비공개 제2022-019-169호 · 위원회 원문 사건번호 2021조일0036 등 11건2022-11-30제21조 제1항 개인정보의 파기
제29조 안전조치의무
시정명령
비공개 제2022-019-166호 · 위원회 원문 사건번호 2021조일0036 등 11건2022-11-30제29조 안전조치의무과태료 1,200만 원
공표
비공개 제2022-019-163호 · 위원회 원문 사건번호 2021조이0087 등 10건2022-11-30제29조 안전조치의무과태료 액수 비공개
비공개 제2022-019-161호 · 위원회 원문 사건번호 2021조이0087 등 10건2022-11-30제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 660만 원
공표
비공개 제2022-019-160호 · 위원회 원문 사건번호 2021조이0087 등 10건2022-11-30제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 720만 원
공표
비공개 제2022-019-159호 · 위원회 원문 사건번호 2021조이0087 등 10건2022-11-30제29조 안전조치의무과태료 액수 비공개
비공개 제2022-019-158호 · 위원회 원문 사건번호 2021조이0087 등 10건2022-11-30제29조 안전조치의무과태료 액수 비공개
비공개 제2022-019-156호 · 위원회 원문 사건번호 2021조이0087 등 10건2022-11-30제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과태료 840만 원
시정명령 · 공표
비공개 제2022-018-154호 · 위원회 원문 사건번호 2021조이0080 등 4건2022-11-16제29조 안전조치의무과태료 360만 원
공표
비공개 제2022-018-153호 · 위원회 원문 사건번호 2021조이0080 등 4건2022-11-16제29조 안전조치의무
제39조의4 제1항 개인정보 유출등의 통지·신고에 대한 특례
과태료 780만 원
시정명령 · 공표
비공개 제2022-018-152호 · 위원회 원문 사건번호 2021조이0080 등 4건2022-11-16제29조 안전조치의무과태료 360만 원
공표
비공개 제2022-018-151호 · 위원회 원문 사건번호 2021조이0080 등 4건2022-11-16제29조 안전조치의무과태료 액수 비공개
비공개 제2022-016-135호 · 위원회 원문 사건번호 2022조일0026 등 8건2022-09-28제29조 안전조치의무과태료 300만 원
비공개 제2022-016-134호 · 위원회 원문 사건번호 2022조일0026 등 8건2022-09-28제29조 안전조치의무과태료 360만 원
비공개 제2022-016-133호 · 위원회 원문 사건번호 2022조일0026 등 8건2022-09-28제29조 안전조치의무과태료 300만 원
비공개 제2022-016-132호 · 위원회 원문 사건번호 2022조일0026 등 8건2022-09-28제29조 안전조치의무과태료 300만 원
비공개 제2022-016-130호 · 위원회 원문 사건번호 2022조일0026 등 8건2022-09-28제29조 안전조치의무과태료 600만 원
비공개 제2022-016-129호 · 위원회 원문 사건번호 2022조일0026 등 8건2022-09-28제29조 안전조치의무과태료 360만 원
(주)엘지유플러스 제2022-016-128호 · 위원회 원문 사건번호 2022조일0026 등 8건2022-09-28제29조 안전조치의무과태료 600만 원
공표
비공개 제2022-014-121호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-120호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-119호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 360만 원
시정권고
비공개 제2022-014-118호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-117호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 360만 원
시정권고
비공개 제2022-014-116호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-115호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-114호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-113호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 360만 원
시정권고
비공개 제2022-014-112호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-111호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 360만 원
시정권고
비공개 제2022-014-110호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-109호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 360만 원
시정권고
비공개 제2022-014-108호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-107호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-014-106호 · 위원회 원문 사건번호 2021조총0048 등 16건2022-09-14제29조 안전조치의무과태료 300만 원
시정권고
비공개 제2022-013-103호 · 위원회 원문 사건번호 2022조삼0001 등 2건2022-08-10제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 액수 비공개
과태료 1,440만 원
시정명령
비공개 제2022-013-096호 · 위원회 원문 사건번호 2021조총0029 등 7건2022-08-10제28조 개인정보취급자에 대한 감독
제29조 안전조치의무
과태료 450만 원
비공개 제2022-013-095호 · 위원회 원문 사건번호 2021조총0029 등 7건2022-08-10제29조 안전조치의무과태료 450만 원
비공개 제2022-013-094호 · 위원회 원문 사건번호 2021조총0029 등 7건2022-08-10제29조 안전조치의무과태료 360만 원
비공개 제2022-013-093호 · 위원회 원문 사건번호 2021조총0029 등 7건2022-08-10제29조 안전조치의무과태료 300만 원
비공개 제2022-013-092호 · 위원회 원문 사건번호 2021조총0029 등 7건2022-08-10제29조 안전조치의무과태료 300만 원
비공개 제2022-012-088호 · 위원회 원문 사건번호 2021조이0162 등 2건2022-07-13제29조 안전조치의무
제39조의6 개인정보의 파기에 대한 특례
과태료 액수 비공개
공표
비공개 제2022-012-087호 · 위원회 원문 사건번호 2021조이0162 등 2건2022-07-13제21조 제1항 개인정보의 파기
제29조 안전조치의무
과징금 액수 비공개
과태료 780만 원
공표
수원시청 제2022-011-066호 · 위원회 원문 사건번호 2022조총00012022-06-22제18조 개인정보의 목적 외 이용·제공 제한
제28조 개인정보취급자에 대한 감독
제29조 안전조치의무
과태료 360만 원
개선권고 · 시정권고 · 공표
비공개 제2022-009-061호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제29조 안전조치의무과태료 360만 원
비공개 제2022-009-060호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제29조 안전조치의무과태료 300만 원
비공개 제2022-009-059호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제29조 안전조치의무과태료 450만 원
비공개 제2022-009-058호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제29조 안전조치의무과태료 450만 원
비공개 제2022-009-057호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제29조 안전조치의무시정권고
비공개 제2022-009-056호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제21조 제1항 개인정보의 파기
제24조의2 제2항 주민등록번호 처리의 제한
제29조 안전조치의무
과태료 1,350만 원
비공개 제2022-009-055호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제15조 제2항 개인정보의 수집·이용
제29조 안전조치의무
과태료 780만 원
비공개 제2022-009-054호 · 위원회 원문 사건번호 2020조총0044 등 8건2022-05-25제29조 안전조치의무과태료 360만 원
비공개 제2022-008-052호 · 위원회 원문 사건번호 2020조이0024 등 5건2022-05-11제29조 안전조치의무과태료 액수 비공개
시정명령
비공개 제2022-008-050호 · 위원회 원문 사건번호 2020조이0024 등 5건2022-05-11제29조 안전조치의무과태료 360만 원
공표
비공개 제2022-008-049호 · 위원회 원문 사건번호 2020조이0024 등 5건2022-05-11제29조 안전조치의무과징금 액수 비공개
과태료 액수 비공개
시정명령 · 공표
비공개 제2022-005-027호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 300만 원
비공개 제2022-005-026호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 300만 원
비공개 제2022-005-025호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 600만 원
비공개 제2022-005-024호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 300만 원
비공개 제2022-005-022호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 540만 원
비공개 제2022-005-021호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 480만 원
비공개 제2022-005-020호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 300만 원
비공개 제2022-005-019호 · 위원회 원문 사건번호 2021조일0063 등 12건2022-03-23제29조 안전조치의무과태료 480만 원
㈜하우빌드 제2022-005-017호 · 위원회 원문 사건번호 2019조일0006 등 4건2022-03-23제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
과징금 590만 원
과태료 900만 원
시정명령 · 공표
Fluke Corporation 제2022-005-016호 · 위원회 원문 사건번호 2019조일0006 등 4건2022-03-23제29조 안전조치의무
제34조 제1항·제3항 개인정보 유출 등의 통지·신고
과태료 900만 원
공표
비공개 제2022-004-013호 · 위원회 원문 사건번호 2021조이01522022-02-23제21조 개인정보의 파기
제23조 민감정보의 처리 제한
제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
제39조의6 개인정보의 파기에 대한 특례
과징금 1억 2,979만 원
과태료 1,860만 원
시정명령 · 고발 · 공표
비공개 제2022-002-009호 · 위원회 원문2022-01-26제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
제39조의6 개인정보의 파기에 대한 특례
과태료 1,080만 원
시정명령
비공개 제2021-020-295호 · 위원회 원문2021-12-08제29조 안전조치의무과태료 300만 원
비공개 제2021-020-292호 · 위원회 원문2021-12-08제29조 안전조치의무과태료 300만 원
비공개 제2021-020-291호 · 위원회 원문2021-12-08제29조 안전조치의무과태료 360만 원
사단법인 한국정보산업연합회 제2021-020-290호 · 위원회 원문2021-12-08제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 660만 원
공표
청주시자원봉사센터 제2021-020-289호 · 위원회 원문2021-12-08제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 600만 원
공표
㈜슈비 제2021-020-288호 · 위원회 원문2021-12-08제21조 제1항 개인정보의 파기
제29조 안전조치의무
정보통신망법 제28조 제1항 개인정보의 보호조치
과태료 600만 원
시정명령 · 공표
비공개 제2021-018-280호 · 위원회 원문2021-11-10제29조 안전조치의무과태료 420만 원
시정명령
비공개 제2021-018-279호 · 위원회 원문2021-11-10정보통신망법 제28조 제1항 개인정보의 보호조치
제29조 안전조치의무
과태료 1,120만 원
시정명령
비공개 제2021-018-278호 · 위원회 원문2021-11-10제29조 안전조치의무과태료 420만 원
시정명령
비공개 제2021-018-277호 · 위원회 원문2021-11-10제29조 안전조치의무과태료 360만 원
시정명령
비공개 제2021-018-274호 · 위원회 원문2021-11-10제29조 안전조치의무과태료 840만 원
시정명령
비공개 제2021-017-272호 · 위원회 원문2021-10-27제29조 안전조치의무과태료 540만 원
시정명령
비공개 제2021-017-270호 · 위원회 원문2021-10-27제24조의2 주민등록번호 처리의 제한
제29조 안전조치의무
제39조의6 개인정보의 파기에 대한 특례
과징금 456만 7,000 원
과태료 1,500만 원
시정명령
비공개 제2021-017-268호 · 위원회 원문2021-10-27제29조 안전조치의무과태료 540만 원
시정명령
비공개 제2021-017-266호 · 위원회 원문2021-10-27제29조 안전조치의무과태료 540만 원
시정명령
비공개 제2021-017-265호 · 위원회 원문2021-10-27제29조 안전조치의무
제39조의4 개인정보 유출등의 통지·신고에 대한 특례
과징금 9억 335만 3,000 원
과태료 1,740만 원
시정명령
비공개 제2021-017-264호 · 위원회 원문2021-10-27제29조 안전조치의무
제39조의6 개인정보의 파기에 대한 특례
제39조의12 국외 이전 개인정보의 보호
과징금 1억 2,616만 6,000 원
과태료 1,860만 원
시정명령
비공개 제2021-017-263호 · 위원회 원문 사건번호 2020조일00082021-10-27제29조 안전조치의무과태료 300만 원
사단법인 대한의학회 제2021-017-261호 · 위원회 원문 사건번호 2020조일00312021-10-27제15조 제1항·제2항 개인정보의 수집·이용
제21조 제1항 개인정보의 파기
제26조 제1항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
과태료 1,650만 원
공표
비공개 제2021-017-260호 · 위원회 원문 사건번호 2021조일00022021-10-27제29조 안전조치의무과태료 300만 원
리뉴미피부과 홍제점 제2021-017-259호 · 위원회 원문 사건번호 2021조일00802021-10-27제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
리뉴미피부과 부산서면점 제2021-017-258호 · 위원회 원문 사건번호 2021조일00792021-10-27제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
리뉴미피부과 분당점 제2021-017-257호 · 위원회 원문 사건번호 2021조일00782021-10-27제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
리뉴미피부과 잠실점 제2021-017-256호 · 위원회 원문 사건번호 2021조일00772021-10-27제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
리뉴미피부과 서초점 제2021-017-255호 · 위원회 원문 사건번호 2021조일00762021-10-27제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
리뉴미피부과 동대문점 제2021-017-254호 · 위원회 원문 사건번호 2021조일00752021-10-27제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
리뉴미피부과 화곡점 제2021-017-253호 · 위원회 원문 사건번호 2021조일00742021-10-27제21조 제1항 개인정보의 파기
제29조 안전조치의무
과태료 600만 원
공표
바노바기성형외과의원 제2021-017-252호 · 위원회 원문 사건번호 2021조일00542021-10-27제24조의2 제2항 주민등록번호 처리의 제한
제26조 제2항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
제34조 제1항 개인정보 유출 등의 통지·신고
과태료 1,060만 원
공표
비공개 제2021-015-174호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정권고
비공개 제2021-015-173호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-172호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정권고
비공개 제2021-015-171호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 420만 원
시정명령
비공개 제2021-015-170호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-169호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-168호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-167호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-166호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-165호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-164호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 960만 원
시정권고 · 공표
비공개 제2021-015-163호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정권고
비공개 제2021-015-162호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 420만 원
시정명령
비공개 제2021-015-161호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 420만 원
시정명령
비공개 제2021-015-160호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-159호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 420만 원
시정명령
비공개 제2021-015-158호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-157호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정명령
비공개 제2021-015-156호 · 위원회 원문 사건번호 2021조총0002~0013 등 19건2021-09-08제29조 안전조치의무과태료 480만 원
시정권고
롯데쇼핑 주식회사 제2021-009-088호 · 위원회 원문2021-05-26제29조 안전조치의무과태료 540만 원
시정명령 · 공표
주식회사 티몬 제2021-009-087호 · 위원회 원문2021-05-26제29조 안전조치의무과태료 360만 원
시정명령 · 공표
주식회사 인터파크 제2021-009-086호 · 위원회 원문2021-05-26제29조 안전조치의무과태료 360만 원
시정명령 · 공표
이베이코리아 유한회사 제2021-009-085호 · 위원회 원문2021-05-26제29조 안전조치의무과태료 2,280만 원
시정명령 · 공표
취소소송: 확정(사업자 승소)
11번가 주식회사 제2021-009-084호 · 위원회 원문2021-05-26제29조 안전조치의무과태료 480만 원
시정명령 · 공표
네이버 주식회사 제2021-009-083호 · 위원회 원문2021-05-26제29조 안전조치의무과태료 840만 원
시정명령 · 공표
취소소송: 확정(사업자 승소)
쿠팡 주식회사 제2021-009-082호 · 위원회 원문2021-05-26제29조 안전조치의무과태료 360만 원
시정명령 · 공표
계룡시청 제2021-002-038호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제26조 제1항·제4항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
시정권고
성동구청 제2021-002-037호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제26조 제2항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
시정권고
전남곡성군청 제2021-002-036호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
의성군청 제2021-002-035호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
철원군청 제2021-002-034호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
서울특별시중구청 제2021-002-033호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
화천군청 제2021-002-032호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
동두천시청 제2021-002-031호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
영주시청 제2021-002-030호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
달성군청 제2021-002-029호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제15조 제2항 개인정보의 수집·이용
제29조 안전조치의무
시정권고
영월군청 제2021-002-028호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
성주군청 제2021-002-027호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
강남구청 제2021-002-026호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제26조 제4항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
시정권고
양구군청 제2021-002-025호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제15조 제2항 개인정보의 수집·이용
제29조 안전조치의무
시정권고
태백시청 제2021-002-024호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
칠곡군청 제2021-002-023호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
강원도청 제2021-002-022호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
금천구청 제2021-002-021호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제21조 제1항 개인정보의 파기
제26조 제4항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
시정권고
안산시청 제2021-002-020호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
삼척시청 제2021-002-019호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제15조 제2항 개인정보의 수집·이용
제29조 안전조치의무
시정권고
영덕군청 제2021-002-018호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제26조 제4항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
시정권고
옹진군청 제2021-002-017호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제15조 제2항 개인정보의 수집·이용
제29조 안전조치의무
시정권고
오산시청 제2021-002-016호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제26조 제2항·제4항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
시정권고
대전광역시청 제2021-002-015호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
양양군청 제2021-002-014호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
청도군청 제2021-002-013호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제15조 제2항 개인정보의 수집·이용
제29조 안전조치의무
시정권고
영천시청 제2021-002-012호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
경상북도청 제2021-002-011호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제28조 제2항 개인정보취급자에 대한 감독
제29조 안전조치의무
시정권고
영암군청 제2021-002-010호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제29조 안전조치의무시정권고
담양군청 제2021-002-009호 · 위원회 원문 사건번호 2020조총0006~0035, 지방자치단체 30개2021-01-27제24조의2 제2항 주민등록번호 처리의 제한
제26조 제4항 업무위탁에 따른 개인정보의 처리 제한
제29조 안전조치의무
시정권고

기준일 2026-09-11 · 출처 개인정보보호위원회 위원회 결정문 (pipc.go.kr) · 피심인 실명이 공개된 건 225/452건 (나머지는 위원회가 비실명 처리해 의결서에 이름이 없는 건입니다) · 안건번호가 있는 건 452/452건 (나머지는 안건번호 항목이 없는 구형식이라 사건번호로 표시합니다) · CSV 내려받기 ·인용 안내

이 조문 위반은 실제로 무슨 행위였나

제29조가 인정됐다는 것만으로는 무엇이 문제였는지 알 수 없습니다. 결정문은 「위법성 판단」 절에서 그 행위를 직접 적어 두는데, 아래는 그 표제와 절 본문의 위반 문장을 그대로 옮겨 센 것입니다.

367제29조 위반이 인정된 의결
370결정문이 적은 위반행위
9행위 유형
491구체 위반 문장

결정문 기준일 2026-09-11 · 출처 개인정보위 결정문 「위법성 판단」 절 · 결정문 본문이 공개된 889건 가운데 판단 절에서 행위를 읽을 수 있는 590건에서 뽑았습니다. 나머지는 결정문이 표제 없이 서술만 하는 형식입니다 — 여기서 적다고 그 행위가 드문 것이 아닙니다. 왼쪽 라벨은 결정문 표제 그대로이고, 「유형」은 세기 위해 붙인 축입니다.

행위 유형
안전조치 미흡(일반)353
접근통제 미흡8
기타2
내부 관리계획 미수립·미보완2
개인정보취급자 감독 소홀1
암호화 미조치1
유출 통지·신고 해태1
접속기록 미보관·미점검1
파기 미이행1

위 유형은 세기 위한 축이고, 결정문이 실제로 쓴 표제는 아래와 같습니다. 같은 유형 안에서도 「소홀히 한」과 「지연한」은 다른 사건입니다.

결정문이 쓴 표제
개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위113
안전성 확보에 필요한 조치를 소홀히 한 행위40
개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실33
안전조치의무 위반29
개인정보에 대한 안전조치의무를 소홀히 한 행위15
개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위14
개인정보의 안전성 확보 조치를 소홀히 한 행위11
개인정보 안전조치 의무를 소홀히 한 행위10

표제 61종 가운데 많은 8종입니다. 나머지는 아래 「사건별로 보기」에 있습니다.

표제는 「안전성 확보에 필요한 조치를 소홀히 한 행위」로 뭉쳐 적히는 일이 많습니다. 무엇이 미흡했는지는 절 본문의 위반 문장에서만 갈립니다 — 아래는 그 문장을 센 것입니다.

구체적으로 무엇이 미흡했나문장
접근통제 미흡100
암호화 미흡76
접속기록 미보관·미점검70
악성코드·보안프로그램33
접근권한 관리 미흡27
출력·복사 통제8
통지·신고 지연6
내부 관리계획 미수립1
통지·신고 미이행1
사건별로 보기 — 결정문이 적은 표제와 그 아래 위반 문장

㈜위솝 2026-08-26 · 제2026-216-365호 · 유출 2,003명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

제이엠가정의학과의원 2026-08-26 · 제2026-216-364호 · 유출 151명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜포시에스 2026-08-26 · 제2026-216-363호 · 유출 2,432명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

의료법인 제노플랜 의료재단 2026-08-26 · 제2026-216-362호 원문 ↗

  • 개인정보 안전성 확보한 필요한 조치를 소홀히 한 행위 제29조

㈜온오프믹스 2026-08-26 · 제2026-216-361호 원문 ↗

  • 개인정보 안전성 확보한 필요한 조치를 소홀히 한 행위 제29조

경성대학교 2026-08-26 · 제2026-216-355호 원문 ↗

  • 안전조치의무 제29조

(사)북한발전연구원 2026-08-26 · 제2026-207-115호 원문 ↗

  • 개인정보 안전조치의무를 소홀히 한 행위 제29조

HD한국조선해양(주) 2026-08-26 · 제2026-017-098호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 주장에 대한 검토 — 과태료 산정 관련: 일부수용

HD건설기계(주) 2026-08-26 · 제2026-017-097호 · 과징금 7,350만 원 · 유출 9,503명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 주장에 대한 검토 — 과징금 산정 관련: 일부수용

㈜지에이개발 2026-08-12 · 제2026-215-336호 원문 ↗

  • 안전성 확보한 필요한 조치를 소홀히 한 행위 제29조
    • 분양계약서 사본을 소각‧파쇄 등으로 완전파괴하지 않고 쓰레기장에 버린 행위

거여파크 지역주택조합 추진위원회 2026-08-12 · 제2026-215-335호 · 유출 5건 원문 ↗

  • 안전성 확보한 필요한 조치를 소홀히 한 행위 제29조

가평군청 2026-07-22 · 제2026-214-294호 · 유출 5건 원문 ↗

  • 개인정보의 안전성 확보조치를 소홀히 한 행위 제29조

용인시장학재단 2026-07-22 · 제2026-214-293호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

인천광역시청 2026-07-22 · 제2026-214-291호 원문 ↗

  • 안전조치의무 위반 제29조
    • 다만, 알 수 없는 이유로 방화벽(대시민망)에 장애(’23.12.26.11:10~16:00)가 발생한 것

전남대학교 2026-07-22 · 제2026-214-290호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

피심인 주장에 대한 검토 — 비밀번호 작성 규칙: 불수용 · 비밀번호 암호화: 불수용

한국방송통신대학교 2026-07-22 · 제2026-214-289호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

디자인디비 2026-07-22 · 제2026-214-269호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 정보통신망을 통해 외부에서 개인정보처리시스템인 웹 관리자 페이지 접속 시 접속 권한을 IP 주소 등으로 제한하지 않았고, 안전한 인증수단 적용 없이 ID/PW만으로 접속이 가능토록 운영한 행위 (접근통제 미흡)
    • 또, 피심인이 웹 관리자 페이지에 대한 개인정보취급자의 접속기록을 1년 이상 보존·관리하지 않은 행위 (접속기록 미보관·미점검)

마스턴투자운용 주식회사 2026-07-08 · 제2026-213-271호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

이데일리㈜ 2026-07-08 · 제2026-213-270호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ’22. 12월* ~ ’24. 4. 16. 동안 개인정보 처리시스템에 대한 개인정보취급자의 접속기록을 1년 이상 보관·관리하지 않은 행위 (접속기록 미보관·미점검)
    • 개인정보취급자가 개인정보처리시스템에 접근할 수 있는 계정을 정당한 사유 없이 개인정보취급자 별로 발급·관리하지 않고 3인의 개인정보취급자가 단일 관리자 계정을 공유하며 운영한 행위
    • 또한, 피심인이 이용자의 비밀번호를 안전하지 않은 암호화 알고리즘(MD5)으로 암호화하여 저장한 행위 (암호화 미흡)

㈜재미스홈 2026-07-08 · 제2026-213-269호 · 유출 300명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 서버에 대한 불법적인 접근 및 침해사고 방지를 위한 침입탐지‧차단시스템을 설치하지 않고, 관리자 페이지 접근통제를 위한 보안 기술적용을 소홀히 한 행위 (접근통제 미흡)

㈜데일리팜 2026-07-08 · 제2026-213-268호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • `22. 9월(…) ~ `24. 2. 26.(…) 동안 운영하는 개인정보처리시스템에 대한 접근권한을 취급자의 업무 수행에 필요한 최소한의 범위로 차등 부여하지 않은 행위 (접근권한 관리 미흡)
    • `22. 9월(…) ~ `24. 2. 26.(…) 동안 운영하는 개인정보처리시스템에 대한 접근권한을 취급자의 업무 수행에 필요한 최소한의 범위로 차등 부여하지 않은 행위는 … 개인정보처리시스템에 안전한 인증수단을 적용하지 않고 외부에서 접속 가능하게끔 운영한 행위
    • 또한, 피심인이 운영하는 개인정보처리시스템에 대한 개인정보취급자의 접속기록을 1년 이상 보존하지 않은 행위 (접속기록 미보관·미점검)

얼굴홈트㈜ 2026-07-08 · 제2026-213-267호 · 유출 2,000건 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 사실 제29조

법원도서관 2026-07-08 · 제2026-213-263호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’21.7.8.∼’22.8.11. 동안 이 업로드되고 실행되는 것을 방지하기 위해 파일 업로드 취약점 등 홈페이지 취약점 점검과 조치를 적절히 수행하지 않고 운영한 행위 (악성코드·보안프로그램)

법원행정처 2026-07-08 · 제2026-213-262호 · 유출 1명 원문 ↗

  • 안전조치 의무를 소홀히 한 행위 제29조
    • ’21.11.22.∼24.2.23. 홈페이지 게시판을 운영하면서 첨부파일 서버 접근 계정에 대한 인증 절차를 두지 않고, 첨부파일 서버에 대한 검색엔진 접근 차단‧제한을 설정하지 않은 것

농협중앙회 신용협동조합 2026-06-24 · 제2026-212-245호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 또한, 관리자 페이지의 로그 기록 기능을 구현해 놓고 있지 않아, 관리자 계정의 접속기록을 보관‧관리하지 않고 있었던 행위 (접속기록 미보관·미점검)

㈜맹호 2026-06-24 · 제2026-212-240호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’17. 6. 16. ~ ’24. 3. 26. 동안 시스템을 운영하면서 취급자가 퇴사하였음에도 취급자의 계정 또는 접근권한을 지체없이 변경·회수하지 않은 행위 (통지·신고 지연)
    • ’17. 6. 16. ~ ’24. 3. 26. 동안 정보통신망을 통해 외부에서 개인정보처리시스템(…)에 접근이 가능하도록 운영하고 있음에도 ID, PW 외 OTP 등 안전한 인증수단을 적용하지 않은 행위
    • 또한, 피심인이 운영하는 개인정보처리시스템에 대한 개인정보취급자의 접속기록을 1년 이상 보존하지 않은 행위 (접속기록 미보관·미점검)

㈜미소테크 2026-05-27 · 제2026-010-071호 · 과징금 8,250만 원 · 유출 575,000건 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • NAS를 인터넷으로 접속할 수 있도록 운영(’17.6.~’25.4.)하면서, NAS에 보관중인 개인정보가 권한 없는 자에게 공개되거나 유출되지 않도록 필요한 조치를 미흡하게 한 행위

피심인 주장에 대한 검토 — 안전조치의무 위반: 불수용 · 개인정보 파기 의무 위반: 일부수용 · 보호법 제29조 위반행위 기간: 불수용 · 기준금액: 수용

행정안전부 2026-05-27 · 제2026-010-067호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • 홈페이지에 ‘업무 게시판’을 구축하고 내부용으로 운영하면서 게시판에 포함된 개인정보가 권한 없는 자에게 유출·공개되지 않도록 로봇배제표준 적용, 접근권한 인증 절차 등 접근통제에 필요한 조치를 미흡하게 한 행위 (접근권한 관리 미흡)
    • 엑셀자료에 포함된 임시 비밀번호를 안전하게 일방향 암호화하지 않은 행위 (암호화 미흡)

피심인 주장에 대한 검토 — 안전조치의무 위반: 불수용 · 수탁자 준용 규정: 불수용 · 과징금 부과 여부: 일부수용

행정안전부 2026-05-27 · 제2026-010-066호 · 과징금 2억 7,300만 원 · 유출 1명 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

피심인 주장에 대한 검토 — 개인정보 유출: 불수용 · 안전조치의무 위반: 불수용 · 개인정보 유출 통지 의무: 불수용 · 과징금 부과 횟수: 수용 · 안전조치의무 위반 및 과징금 부과 여부: 일부수용

(주)큰사람커넥트 2026-05-13 · 제2026-209-153호 · 유출 17,605건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 메일 시스템 개선 과정에서 소스코드 취약점 점검 및 테스트 등을 소홀히 한 것 (악성코드·보안프로그램)

대야구역재개발조합 2026-05-13 · 제2026-209-152호 원문 ↗

  • 안전성 확보한 필요한 조치를 소홀히 한 행위 제29조

보람상조개발 주식회사 2026-05-13 · 제2026-009-057호 · 과징금 5억 3,100만 원 원문 ↗

  • 개인정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • SQL 인젝션 등 방지를 위한 이용자 입력값 검증 등 취약점 점검 및 개선 조치를 소홀히 하였고, 웹 방화벽을 탐지모드로만 운영하는 등 침입 탐지·차단 시스템의 정책 설정 및 로그 분석 등을 … 이상행위를 탐지·차단하지 못하여, 처리하는 개인정보가 유출되도록 한 행위

피심인 주장에 대한 검토 — 개인정보 유출 통지 관련: 불수용 · 과징금 산정 관련: 일부수용

재단법인 금릉공원묘원 2026-04-22 · 제2026-007-053호 · 과징금 5,420만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’16년 ~ ’25. 7. 10. 동안 운영 중인 웹사이트 내 관리비 조회/납부 페이지에 존재하는 파라미터 변조 취약점에 대한 점검·조치를 소홀히하여 이용자의 개인정보가 유출된 행위 (악성코드·보안프로그램)
    • 또한, 피심인이 ’16년 ~ ’25. 7. 10. 동안 이용자의 주민등록번호를 안전한 암호 알고리즘으로 암호화 하지 않고 평문으로 저장한 행위, 이용자의 개인정보를 정보통신망을 통해 인터넷망으로 송·수신하는 경우 암호화 통신을 적용하지 않은 행위 (암호화 미흡)

듀오정보 주식회사 2026-04-22 · 제2026-007-052호 · 과징금 11억 9,700만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제24조의2 · 제29조
    • 처리시스템에 권한 없는 자의 비정상적인 접근을 방지하기 위해 일정 횟수 이상 인증이 실패한 경우 접근 제한 등 필요한 조치를 하지 않은 행위 (접근통제 미흡)
    • 안전하지 않은 암호화 알고리즘을 통해 비밀번호를 보관한 행위 (암호화 미흡)
    • 안전하지 않은 암호화 알고리즘을 통해 주민등록번호를 보관한 행위 (암호화 미흡)

주식회사 케이에스한국고용정보 2026-04-22 · 제2026-006-050호 · 과징금 35억 3,700만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조의2 · 제29조
    • 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 개인정보처리시스템인 인사관리시스템에 대한 접속 권한을 IP 주소 등으로 제한하지 않고, 접속한 IP 주소 등을 분석하여 해커의 개인정보 유출 시도를 탐지·대응하기 위한 안전조치를 소홀히 한 행위 (접근통제 미흡)
    • 개인정보취급자가 외부에서 정보통신망을 통해 개인정보처리시스템에 접속이 가능토록 하면서, 안전한 접속수단 또는 안전한 인증수단 적용 없이 아이디·비밀번호만으로 접속이 가능하도록 운영한 행위
    • 처리하는 개인정보가 권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 대해 파일다운로드 시 입력값에 대한 검증 누락 등 취약점 점검 및 조치를 소홀히 한 행위 (악성코드·보안프로그램)
    • 이용자가 아닌 정보주체의 고유식별정보를 암호화하지 않고 저장한 행위 (암호화 미흡)
    • ※ 피심인의 주민등록번호 암호화 미조치 행위 (암호화 미흡)
    • 개인정보처리시스템에 대한 접속기록 중 일부(처리한 정보주체 정보, 수행업무)를 보관·관리하지 않은 행위, 접속기록 점검 및 개인정보 다운로드 사유를 확인하지 않은 행위 (접속기록 미보관·미점검)

Cristie, Manson & Woods, Ltd 2026-04-08 · 제2026-006-051호 · 과징금 2억 8,000만 원 · 유출 620명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 사실 제29조
    • 개인정보처리시스템에 대한 접근 권한을 재발급하기 위한 절차를 운영하면서 지식 기반 인증 외에 별도의 안전한 인증수단(SMS, 이메일 등)을 마련하지 않고, 재발급 당시 지식 기반 … 행위와 고유식별정보를 안전한 암호 알고리즘으로 암호화하여 저장하지 않은 행위 (암호화 미흡)

피심인 주장에 대한 검토 — 과징금 부과 및 산정: 일부수용 · 시정명령 및 공표명령 부과: 일부수용

성남시의료원 2026-03-25 · 제2026-206-089호 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조

호원대학교 2026-03-25 · 제2026-206-088호 · 유출 1명 원문 ↗

  • 안전조치의무 위반 제29조
    • 학생들의 최초 ID와 비밀번호를 학번으로 동일하게 부여하고, 주기적으로 비밀번호를 변경하여 사용하도록 안내 등을 누락한 것

한강시스템(주) 2026-03-25 · 제2026-202-034호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘22. 8월 ~ ’24. 5. 2. 동안 개인정보 처리시스템이 논리적 오류를 발생시키는 소스코드에 대한 오류 점검을 소홀히 하는 등 안전성 확보에 필요한 조치를 다하지 않은 행위

강북구청 2026-03-25 · 제2026-005-025호 · 과징금 3억 7,800만 원 원문 ↗

  • 개인정보의 안전성 확보조치 의무 제29조
    • 그리고 피심인이 비밀번호를 안전하지 않은 암호화 알고리즘(…)으로 암호화하여 개인정보처리시스템에 저장한 것은 보호법 제29조, 같은 법 시행령 제30조제1항제4호, 고시 … 개인정보취급자의 개인정보처리시스템에 대한 접속기록을 1년 이상 보관‧관리하지 않은 행위 (접속기록 미보관·미점검)

공무원연금공단 2026-03-25 · 제2025-026-305호 · 과징금 5억 3,200만 원 · 유출 1,036명 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제24조 · 제29조
    • ’22. 4. 5.부터 ’23. 10. 23.까지 연금담당자 등록(변경) 신청서의 진위 검증을 소홀히 하여 권한 없는 자에게 5차례에 걸쳐 접근 권한을 부여한 행위 (접근권한 관리 미흡)
    • ’22. 4. 5.부터 ’23. 10. 23.까지 연금담당자 등록(변경) 신청서의 진위 검증을 소홀히 하여 권한 없는 자에게 5차례에 걸쳐 접근 권한을 부여한 행위는 보호법 … 연금담당자 권한을 상실한 자의 시스템 접근 권한을 지체 없이 말소하지 않은 행위 (통지·신고 지연)
    • ’23. 11. 17. 이전까지 시스템의 접속기록을 보관‧관리하면서 필수 항목인 ‘수행 업무’의 보관을 누락한 행위 (접속기록 미보관·미점검)
    • ’23. 11. 17. 이전까지 시스템의 접속기록을 보관‧관리하면서 필수 항목인 ‘수행 업무’의 보관을 누락한 행위는 보호법 제24조제3항 및 제29조, 같은 법 시행령 제21조제1항 및 … 소속 직원 외 연금취급기관별 담당자들의 시스템 접속기록을 점검하지 않은 행위 (접속기록 미보관·미점검)

시민종합사회복지관 2026-01-28 · 제2026-202-036호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 담당자 과실로 주민등록번호가 포함된 개인정보 파일을 홈페이지 게시판을 통해 열람 권한이 없는 자에게 개인정보 보호조치 없이 장기간(‘12년~’25년 7월) 공개되도록 하였고, 민원 발생시까지 이를 점검‧확인하지 못한 행위

디노랩스 2026-01-28 · 제2026-202-035호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • DB에 대한 접속 권한을 IP 주소 등으로 제한하는 등 불법적인 접근 및 침해사고 방지를 위한 정책 설정 및 운영을 소홀히 한 행위 (접근통제 미흡)

엔에이치엔커머스㈜ 2026-01-28 · 제2026-002-004호 · 과징금 870만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 행위 제29조
    • 해커의 SQL 인젝션 공격을 방지하기 위한 SQL 쿼리와 같은 웹서버 입력값에 대한 검증 등 취약점 점검 및 조치를 소홀히 한 행위 (악성코드·보안프로그램)

한국연구재단 2026-01-28 · 제2026-002-003호 · 과징금 7억 300만 원 · 유출 120,533명 원문 ↗

  • 개인정보의 안전성 확보조치 의무 제29조
    • 포털에 대한 취약점 점검은 매년 실시하면서도 1,617개(’25년 기준)에 달하는 학회페이지에 대한 취약점 점검은 실시하지 않았고, 학회페이지 내 비밀번호 찾기 페이지에 존재하는 웹취약점을 … 취약점을 악용한 파라미터 변조 공격을 수행하여 회원의 개인정보를 열람한 것 (악성코드·보안프로그램)

세무법인 동안 2025-12-10 · 제2025-223-474호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 담당자 과실로 주민등록번호가 포함된 업무용 계약서 파일이 홈페이지 게시판을 통해 열람 권한이 없는 자에게 공개된 것

㈜아일로 2025-12-10 · 제2025-223-473호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 행위 제29조
    • ‘22. 1. 25. ~ ’23. 2. 17. 동안 개인정보처리시스템에 대해 접속 권한을 IP 주소 등으로 제한하지 않고 운영한 행위 (접근통제 미흡)
    • 또, 피심인이 개인정보취급자의 개인정보처리시스템 접속기록을 1년 이상 보존·관리하지 않은 행위 (접속기록 미보관·미점검)

얼굴홈트(주) 2025-12-10 · 제2025-223-472호 · 유출 1,316건 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 사실 제29조

강원특별자치도교육청 2025-12-10 · 제2025-223-471호 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제23조 · 제29조
    • 산업안전보건법에 따른 일반건강진단 실시 업무를 위해 관내 현업종사자들의 개인정보를 처리하는 개인정보처리자로서, 보호법 제29조에 따라 자신이 처리하는 개인정보가 권한 없는 자에게 공개되거나 … 일부 사립학교를 포함하여 관계기관에 일괄 발송함으로써 개인정보를 유출한 것

K Games, Inc 2025-12-10 · 제2025-026-308호 · 과징금 1억 9,451만 9,000 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템을 운영하면서, 개인정보취급자가 외부에서 정보통신망을 통해 시스템에 접속 시 안전한 인증수단을 적용하지 않고 계정정보(ID 및 PW)만으로 접속할 수 있게 동 시스템을 운영한 행위

(사)부산국제금융진흥원 2025-12-10 · 제2025-026-307호 · 과징금 9,550만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ERP 시스템을 사내 특정PC에 설치·운영하면서 ’20. 4월 ~ ’25. 3월까지 정보통신망을 통한 불법적인 접근 및 침해사고 방지에 필요한 방화벽의 설치·운영 등 안전조치를 적용하지 않은 행위 (접근통제 미흡)
    • 또한, 피심인이 ’24. 6월까지 ERP 시스템의 운영체제 보안업데이트를 최신 상태로 유지하지 아니한 행위

국립항공박물관 2025-12-10 · 제2025-026-306호 · 과징금 9,800만 원 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 운영 초기부터 까지 관리자 계정을 소속 직원 및 수탁업체 직원들과 공유하고, 관리자 권한을 업무 수행에 필요한 최소한의 범위로 차등 부여하지 않고 일부 교육 프로그램의 운영을 위탁한 업체 직원들에게도 모든 회원정보에 접근 가능한 관리자 계정을 이용하도록 한 행위
    • 또한, 피심인이 이전까지 관리자 페이지에 접속 가능한 IP 주소를 제한하지 않은 행위와 이전까지 외부에서도 안전한 인증수단 적용 없이 아이디와 패스워드만으로 관리자 페이지 접속이 가능하도록 한 행위 (접근통제 미흡)
    • 아울러 피심인이 이전까지 의 접속기록을 점검하지 않고, 내부관리계획에 따른 기준치를 초과하는 다운로드가 발생한 경우에도 그 사유를 확인하지 않은 행위 (접속기록 미보관·미점검)

필 리 핀 항공 2025-11-26 · 제2025-222-446호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜씨아이에스 보험자문중개법인 2025-11-26 · 제2025-222-443호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 행위 제29조

㈜바텍엠시스 2025-11-26 · 제2025-024-300호 · 과징금 5,520만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘18. 7월부터 홈페이지를 운영하면서 처리시스템에 대한 접근권한을 취급자의 업무 수행에 필요한 최소한의 범위로 차등부여하지 않고 다수의 취급자가 1개의 공동계정을 사용하게한 행위 (접근권한 관리 미흡)
    • ‘18. 7월부터 홈페이지를 운영하면서 정보통신망을 통해 외부에서 처리시스템에 접속시 ID/PW 외 안전한 인증수단을 적용하지 않은 행위
    • ‘18. 7월부터 홈페이지를 운영하면서 월 1회 이상 처리시스템의 접속기록 등을 점검하지 않은 행위 (접속기록 미보관·미점검)

㈜하스 2025-11-26 · 제2025-024-299호 · 과징금 1억 3,300만 원 · 유출 733명 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ~ ’24. 7. 26. 동안 외부에서 개인정보처리시스템(관리자 페이지)에 접속하는 경우 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않고 운영한 행위
    • 개인정보처리리스템(관리자 페이지)에 대한 개인정보취급자의 접속기록* 중 ‘처리한 정보주체의 정보’를 보관하지 않은 행위 및 개인정보처리리스템(DB)에 대한 개인정보취급자의 접속기록을 보관하지 않은 행위 행위 (접속기록 미보관·미점검)

수원상공회의소 2025-11-20 · 제2025-221-439호 · 유출 1건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

법무법인 산하 2025-11-20 · 제2025-221-438호 · 유출 1건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

정진테크 2025-11-20 · 제2025-221-437호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 웹사이트 내 페이지를 관리하기 위하여 개인정보를 수집하면서, 웹페이지의 소스코드에 사용자 비밀번호가 노출되게 한 행위
    • 웹사이트 내 페이지를 관리하기 위하여 개인정보를 수집하면서, 사용자의 비밀번호를 일방향 암호화하여 저장하지 않은 행위 (암호화 미흡)

㈜티노파이브 2025-11-20 · 제2025-221-436호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • DB에 접속할 수 있는 관리 페이지에 대한 IP 주소 제한 등 불법적인 접근 및 침해사고 방지를 위한 정책 설정 및 운영을 소홀히 한 행위 (접근통제 미흡)

㈜파우컴퍼니 2025-11-20 · 제2025-221-435호 · 유출 6,017명 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ’21. 6. 1. ~ ’23. 3. 2. 동안 개인정보처리시스템(…)에 대한 접속권한을 IP 주소 등으로 제한하지 않고 운영한 행위 (접근통제 미흡)
    • 또한, 피심인이 ’21. 6. 1. ~ ’25. 2. 13. 동안 개인정보처리시스템(…)에 접속한 개인정보취급자의 접속기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

㈜씨제이이엔엠 2025-11-20 · 제2025-221-433호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 구글폼을 이용하여 이용자의 개인정보를 처리하는 과정에서 ‘결과요약 보기’ 기능을 비활성화하지 않아 설문에 참여한 이전 응답자의 개인정보가 열람 권한이 없는 타인(다른 응답자)에게 노출되도록 한 행위

법무법인(유)로고스 2025-11-20 · 제2025-023-296호 · 과징금 5억 2,300만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제24조의2 · 제29조
    • 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 다수의 개인정보가 포함된 자료 등이 저장·관리되고 있는 개인정보처리시스템인 인트라넷 시스템에 대한 접속 권한을 IP 주소 등으로 … 해커의 개인정보 유출 시도를 탐지·대응하기 위한 안전조치를 소홀히 한 행위 (접근통제 미흡)
    • 외부에서 정보통신망을 통해 개인정보처리시스템인 인트라넷 시스템에 개인정보취급자가 접속이 가능토록 하면서, 안전한 인증수단 적용 없이 아이디·비밀번호만으로 접속이 가능하도록 운영한 행위
    • 해커의 SQL 인젝션 공격을 방지하기 위한 SQL 쿼리와 같은 웹서버 입력값에 대한 검증 등 취약점 점검 및 조치를 소홀히 한 행위 (악성코드·보안프로그램)
    • 개인정보취급자의 비밀번호를 일방향 암호화하여 저장·관리하지 않았고, 정보주체의 주민등록번호, 계좌번호 등이 포함된 소송 자료를 암호화 등 조치를 하지 않고 저장·관리한 행위 (암호화 미흡)
    • ※ 피심인이 정보주체의 주민등록번호, 계좌번호 등에 대한 암호화 미조치 관련 위반 행위 (암호화 미흡)
    • 개인정보처리시스템에 대한 권한 부여, 변경 또는 말소에 대한 내역을 기록하지 않았으며, 개인정보취급자의 접속기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

㈜레저플러스 2025-11-20 · 제2025-023-295호 · 과징금 6,120만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘20. 12. 30. 골프 예약플랫폼(…)을 인수하여 운영하면서 ’24. 10. 22.까지 침입탐지·차단 시스템(웹방화벽 등)을 운영하지 않은 행위 (접근통제 미흡)
    • 웹페이지 대상 SQL 취약점 공격을 통해 ’24. 9. 24.(1차), ‘24. 10. 22.(2차)에 걸쳐 회원 총 160,807명의 개인정보 유출되는 등 소스코드에 대한 취약점 점검을 소홀히 한 행위 (악성코드·보안프로그램)
    • ‘20. 12. 30.부터 회원의 패스워드를 안전하지 않은 암호화 알고리즘인 MD5로 암호화하여 저장·운영한 행위 (암호화 미흡)

㈜더존하우징 2025-11-20 · 제2025-023-294호 · 과징금 5,580만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘18. 3월부터 홈페이지를 운영하면서 ’24. 3. 15.까지 침입탐지·차단 시스템(웹방화벽 등)을 운영하지 않아 해커의 SQL 인젝션 공격 등 개인정보 유출 시도를 탐지·대응 조치를 소홀한 행위 (접근통제 미흡)
    • 홈페이지 대상 SQL 취약점 공격을 통해 ’23. 12. 25. ~ 29.에 걸쳐 회원 총 33,870명의 개인정보 유출되는 등 소스코드에 대한 취약점 점검을 소홀히 한 행위 (악성코드·보안프로그램)
    • ‘18. 3월부터 회원의 패스워드를 안전하지 않은 암호화 알고리즘인 MD5로 암호화하여 저장·운영한 행위 (암호화 미흡)
    • ‘18. 3월부터 회원 정보가 담긴 DB에 대한 별도의 접속기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

㈜이젠 2025-11-20 · 제2025-023-293호 · 과징금 6,060만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘12. 3.부터 홈페이지를 운영하면서 침입탐지·차단 시스템을(IDS·IPS) 운영하지 않았고, 웹방화벽은 운영하였으나 ’24. 9. 23.까지 SQL Injection 탐지·차단 정책을 적용하지 않는 등 개인정보 유출 시도 탐지·차단을 소홀히 한 행위
    • 웹페이지에 대한 취약점 점검·조치 등을 소홀히 하여 ’21. 9. 6. ~ ‘24. 8. 28. 동안 SQL Injection 공격이 발생하도록 운영한 행위
    • ‘21. 7. 새로운 암호화 솔루션으로 교체하는 과정에서 암호화 설정을 올바르게 수행하지 않아 ’21. 7. ~ 11. 동안 DB에 주민등록번호가 암호화되지 않고 보관한 행위 (암호화 미흡)

㈜볼랩 2025-10-22 · 제2025-219-398호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 회원관리 및 정보를 조회할 수 있는 웹페이지를 운영하면서 접근통제 조치를 소홀히 하여 권한 없는 자가 URL 변조만으로 타인의 개인정보를 확인 가능하도록 운영한 행위 (접근통제 미흡)

피심인 비공개 2025-10-22 · 제2025-022-256호 · 과징금 4억 6,300만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • 일평균 100만명 이상의 개인정보를 저장·관리하면서 ’16년부터 개인정보 다운로드 또는 파기 및 접근 권한을 설정할 수 있는 개인정보취급자 노트북에 대한 인터넷망 차단조치를 하지 않아 악성코드 감염, 내부 침투경로 및 외부 유출 경로로 활용되도록 운영한 행위 (접근권한 관리 미흡)
    • ‘25. 1. 17.부터 비정상적인 DB 접근기록이 있었음에도 점검·대응을 소홀히 하여 2. 23.까지 1개월 이상 전체 이용자의 개인정보가 유출되었고, 내부자료를 외부로 유출하면서 … 침입 탐지·차단 시스템 및 모니터링 시스템을 통해 적절히 점검하지 못한 행위

피심인 비공개 2025-09-24 · 제2025-218-381호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 카페를 운영하면서 실명인증을 위해 글쓰기 제목에 동-호수-실명을 표시해 게시하도록 하여 입주민의 개인정보가 인터넷에 공개되도록 한 것

한국정보보호산업협회 2025-09-24 · 제2025-218-380호 원문 ↗

  • 안전성 확보한 필요한 조치를 소홀히 한 사실 제29조

㈜클래스101 2025-09-24 · 제2025-218-378호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’25. 1. 9. ~ ’25. 1. 17. 동안 관리자 계정 정보가 담긴 웹페이지를 외부 공개로 설정하여 권한 없는 자가 접속하여 개인정보를 확인 가능하도록 운영한 행위

㈜스마트레이저 2025-09-24 · 제2025-218-374호 원문 ↗

  • 고유식별정보 등의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조

다한마케팅 2025-09-10 · 제2025-217-355호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘12. 11. 17 ~ ’24. 7. 1. 동안 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 보안장비를 설치·운영하지 않은 행위
    • ‘12. 12. 17 ~ ’24. 7. 1. 동안 관리자페이지 내 회원DB가 특정URL입력만으로 권한이 없는자에게 공유설정되는 것에 대해 조치하지 않은 행위
    • ‘12. 11. 17 ~ ’24. 7. 1. 동안 이용자 비밀번호를 안전하지 않은 암호 알고리즘으로 암호화하여 저장한 행위 (암호화 미흡)
    • ‘12. 11. 17 ~ ’24. 7. 1. 동안 취급자가 처리시스템에 접속한 기록을 1년 이상 보존하지 않은 행위

타이어뱅크㈜ 2025-09-10 · 제2025-217-354호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’21. 10월 ~ ’24. 12. 4. 동안 웹사이트 내 이벤트 페이지 비밀 댓글 기능으로 개인정보를 수집하면서, 관리자 권한 검증 없이 개인정보가 열람 가능한 보안 취약점 점검·조치를 소홀히 한 행위 (악성코드·보안프로그램)

숨수면의원 2025-09-10 · 제2025-217-351호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

마포구 2025-09-10 · 제2025-217-348호 · 유출 8명 원문 ↗

  • 개인정보취급자에 대한 관리‧감독 의무 및 안전조치의무 제24조 · 제28조 · 제29조

㈜몽클레르코리아 2025-09-10 · 제2025-020-252호 · 과징금 8,101만 7,000 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

에스케이텔레콤 주식회사 2025-08-27 · 제2025-018-243호 · 과징금 1,347억 9,100만 원 · 유출 23,244,649명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜키콕스파트너스 2025-07-23 · 제2025-214-312호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 홈페이지에 채용을 위한 페이지를 추가하면서, 관리자에 한하여 해당 페이지에 접근할 수 있도록 소드코드를 삽입하는 등 접근통제 조치를 하지 않은 행위 (접근통제 미흡)

(재)전남테크노파크 2025-07-23 · 제2025-016-236호 · 과징금 9,800만 원 · 유출 1,261명 원문 ↗

  • 개인정보의 안전성 확보조치를 소홀히 한 행위 제29조
    • 월부터 월까지 개인정보처리시스템(DB)의 취급자 계정에 유추하기 쉬운 비밀번호를 설정한 행위
    • 월부터 월까지 개인정보처리시스템(DB)에 접속할 수 있는 권한을 IP 주소 등으로 제한하고, 개인정보에 대한 불법적인 접근 및 유출 시도에 대한 탐지·차단 조치를 취하지 않은 행위 (접근통제 미흡)
    • 월부터 월까지 정보주체의 비밀번호를 안전하지 않은 암호 알고리즘(…)으로 암호화하여 저장하고, 홈페이지 로그인 시 정보통신망을 통해 전송하는 비밀번호를 암호화하지 않고 수신한 행위 (암호화 미흡)
    • 또한, 월부터 월까지 개인정보취급자가 개인정보처리시스템(DB)에 접속하여 처리한 기록을 1년 이상 보관ㆍ관리하지 않은 행위

㈜해성디에스 2025-07-23 · 제2025-016-235호 · 과징금 3억 4,300만 원 원문 ↗

  • 고유식별정보 및 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 운영 중이던 장비 제조사인 와 한국인터넷진흥원은 취약점에 대한 조치 안내문을 게재하였으나, 피심인이 주민등록번호 등 개인정보를 처리하면서 해당 취약점에 대한 패치 적용 등 조치하지 아니한 행위 (악성코드·보안프로그램)
    • 또한, 피심인이 ~ 기간 동안 개인정보를 처리하는 일부 시스템에서 악성프로그램을 방지·치료 기능이 동작하지 않은 채로 운영한 행위

피심인 비공개 2025-07-09 · 제2025-015-230호 · 과징금 2,300만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜비와이엔블랙야크 2025-07-09 · 제2025-015-229호 · 과징금 13억 9,100만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

㈜주스 2025-06-25 · 제2025-212-284호 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 구글 설문지를 통해 이용자의 개인정보를 처리하는 과정에서 ‘결과요약 보기’ 기능을 비활성화하지 않아 열람 권한이 없는 자에게 이용자의 고유식별정보(주민등록번호)등 개인정보가 유출된 행위

국방부 2025-06-25 · 제2025-212-279호 원문 ↗

  • 안전조치의무 위반 제29조

서울중앙지방법원 2025-06-25 · 제2025-212-278호 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제24조 · 제29조 · 제34조

경기도화성오산교육지원청 2025-06-25 · 제2025-212-277호 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제24조 · 제29조

TELUS International AI, Ltd 2025-06-25 · 제2025-014-047호 · 과징금 8,200만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ’23. 8. 28. 채용 담당자와 관리자 등이 ‘개인정보를 조회할 때 사용하는 API’를 업데이트하면서, 시큐어 코딩 도입 및 소스코드 배포 전 보안 취약점 점검 등을 하지 않아, 쉽게 점검·조치할 수 있는 보안 취약점이 방치된 채 시스템을 운영한 행위 (악성코드·보안프로그램)

(재)한국인정지원센터 2025-06-25 · 제2025-014-046호 · 과징금 5,520만 원 · 유출 161건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

한국에이티씨센터㈜ 2025-06-11 · 제2025-211-253호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’14. 11월(웹사이트 게시) ~ ’25. 3. 17.(서버 이전 및 파일 업로드 취약점 조치) 동안 웹서버에 업로드된 파일에 대한 파일 확장자 검사·제한, 실행권한 제한 등의 … 점검·조치를 소홀히 하여 열람 권한이 없는 자에게 이용자의 개인정보가 유출된 행위 (악성코드·보안프로그램)
    • 웹방화벽 등 보안장비를 설치·운영하지 않아 해커가 웹서버에 웹셸 등 악성파일을 업로드하고 실행시키는 이상 행위를 인지하지 못하는 등 IP 주소 등을 재분석하여 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 한 행위 (접근통제 미흡)
    • 외부에서 개인정보취급자가 개인정보처리시스템에 접속하는 경우 ID, PW 외 안전한 인증수단을 적용하지 않은 행위

피심인 비공개 2025-06-11 · 제2025-013-044호 · 과징금 3,242만 3,000 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2025-06-11 · 제2025-013-043호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

머크㈜ 2025-06-11 · 제2025-013-042호 · 과징금 8,000만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

이화여자대학교 2025-06-11 · 제2025-013-041호 · 과징금 3억 4,300만 원 원문 ↗

  • 개인정보의 안전성 확보조치를 소홀히 한 행위 제24조 · 제29조

전북대학교 2025-06-11 · 제2025-013-040호 · 과징금 6억 2,300만 원 원문 ↗

  • 개인정보의 안전성 확보조치를 소홀히 한 행위 제24조 · 제29조

피심인 비공개 2025-05-14 · 제2025-209-223호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 홈페이지 관리자 페이지에 외부에서 접속하는 경우 IP 주소 등으로 접근을 제한하지 않았고, 관리자 로그인 페이지에 대하여 입력값 검증 등 SQL Injection 공격에 대한 … 아니하여 열람권한이 없는 자에게 온라인소식지 구독 신청자의 개인정보가 유출된 것 (접근통제 미흡)

피심인 비공개 2025-05-14 · 제2025-209-222호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 홈페이지를 운영하면서 개인정보취급자가 외부에서 관리자페이지에 접속하는 경우 IP 주소 등으로 접근을 제한하거나 안전한 접속수단 또는 인증수단을 적용하지 않은 상태로 운영한 행위 (접근통제 미흡)

노원구 2025-05-14 · 제2025-209-220호 · 유출 21명 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 민원 처리와 관련하여 알게 된 민원인의 개인정보를 처리하는 개인정보처리자로서, 보호법 제29조에 따라 자신이 처리하는 개인정보가 권한 없는 자에게 공개되거나 유출되지 않도록 … 포함된 문서를 대국민 공개함으로써 민원인들의 개인정보 유출을 초래한 행위

(재)전라남도정보문화산업진흥원 2025-05-14 · 제2025-209-219호 · 유출 5명 원문 ↗

  • 안전조치의무 위반 제24조 · 제29조
    • 사업 수행과 관련하여 알게 된 민원인의 개인정보를 처리하는 개인정보 처리자로서, 舊 보호법 제29조에 따라 자신이 처리하는 개인정보가 권한 없는 자에게 공개되거나 유출되지 않도록 … 취하지 않음으로써 민원인들의 주민등록번호 등 개인정보 유출을 초래한 행위 (암호화 미흡)

㈜더피엔엘 2025-05-14 · 제2025-011-034호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2025-05-14 · 제2025-011-033호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • DB관리시스템의 접속기록을 생성‧보관하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2025-05-14 · 제2025-011-032호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜모우다 2025-04-23 · 제2025-208-197호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ‘16.10. ~ ‘21.7. 기간 동안 주민번호, 계좌번호 등을 안전하지 않은 알고리즘으로 암호화하여 저장한 것 (암호화 미흡)

엘오케이(유) 2025-04-23 · 제2025-208-196호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ‘23. 8. 2. ~ ‘23. 8. 18. 동안 이벤트 페이지 구축을 위한 소스코드 개발 과정에서 개인정보가 노출되지 않도록 캐시 값을 비활성화하는 설정을 누락하고, 캐시값 설정 관련 … 소스코드를 적용하여 열람 권한이 없는 자에게 이용자의 개인정보가 유출된 행위

㈜서울프라퍼티인사이트 2025-04-23 · 제2025-208-195호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 회원의 개인정보 파일이 저장된 GCP(Google Cloud Platform) Cloud Storage의 버킷을 ”공개“로 설정하여, 외부에서 정보통신망을 통해 누구나 접근이 가능토록 운영한 행위
    • 개인정보처리시스템인 GCP Cloud Storage에 대한 개인정보취급자의 접속기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

㈜포피플 2025-04-23 · 제2025-208-193호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치의무를 소홀히 한 사실 제29조
    • ’23. 12. 7. ~ ’24. 8. 21. 동안 개인정보처리시스템에 대한 접근 권한을 개인정보취급자에게 업무 수행에 필요한 최소한의 범위로 차등 부여하지 않고 소속(지점)·직무 등에 관계없이 모든 개인정보취급자가 모든 고객의 개인정보에 접근할 수 있도록 운영한 행위 (접근권한 관리 미흡)

네츄럴비자 2025-04-23 · 제2025-208-192호 원문 ↗

  • 고유식별정보에 대한 안전조치의무를 소홀히 한 행위 제24조 · 제29조
    • 고유식별정보(주민등록번호, 여권번호)가 포함된 서류들을 폐기하면서, 별도의 마스킹 처리 또는 파쇄‧소각 등 안전조치 없이 분리수거장에 버린 행위

재단법인 우리다문화장학재단 2025-04-23 · 제2025-208-191호 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 고유식별정보(주민등록번호)가 포함된 파일을 담당자의 과실로 마스킹 처리 등 안전조치 없이 인터넷 홈페이지에 업로드하여 열람 권한이 없는 자에게 공개된 것

피심인 비공개 2025-04-23 · 제2025-208-190호 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 아르바이트생의 급여내역 확인을 위해 개설된 오픈채팅방에 급여내역 파일을 게시하면서 주민등록번호 마스킹 처리 등 출력 항목을 최소화하지 않은 행위 (출력·복사 통제)

언더독스 주식회사 2025-04-23 · 제2025-208-189호 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 주민등록번호 등 개인정보를 수집하면서 ‘구글 설문지’의 접근 권한을 잘못 설정하여 정보주체의 고유식별정보가 다른 참가자에게 공개·유출된바, 개인정보 수집 전에 사전 점검 및 개선 등 고유식별정보 등이 타인에게 공개되지 않도록 필요한 조치를 소홀히 한 피심인의 행위 (접근권한 관리 미흡)

㈜케이티알파 2025-04-09 · 제2025-008-025호 · 과징금 491만 5,000 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜클래스유 2025-04-09 · 제2025-008-024호 · 과징금 5,360만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ’22. 3. 18. ~ ’24. 7. 25. 동안 개인정보처리시스템(DB)에 접근 할 수 있는 접속 권한을 IP 주소 등으로 제한하지 않아 인가받지 않은 자의 개인정보처리시스템(DB) 접속이 가능하도록 운영한 행위 (접근통제 미흡)
    • 개인정보취급자가 외부에서 개인정보처리시스템(DB)에 접속하는 경우 ID, PW 외 일회용 비밀번호(OTP) 등 안전한 인증수단을 적용하지 않고 운영한 행위
    • ’22. 3. 18. ~ ’24. 7. 25. 동안 다수의 개인정보취급자가 정당한 사유 없이 하나의 DB 기본 관리자 계정을 공유하며 운영한 행위
    • 이용자의 주민등록번호, 계좌번호를 암호화 하지 않고 평문으로 개인정보처리시스템(DB)에 저장한 행위 (암호화 미흡)
    • 개인정보의 유출 등에 대응하기 위해 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하지 않은 행위 (접속기록 미보관·미점검)

주식회사 우리카드 2025-03-26 · 제2025-007-021호 · 과징금 134억 5,100만 원 원문 ↗

  • 개인정보 안전조치를 소홀히 한 사실 제29조
    • 또한, 개인정보처리시스템에 접속한 접속기록에 대한 점검을 소홀히 하였으며, 가맹점관리시스템에서 업무에 필수적이지 않은 주민등록번호를 모두 표출하는 등으로 안전조치를 미흡하게 한 행위

피심인 주장에 대한 검토 — 신용정보법 적용 사안이라는 주장: 불수용 · 일부 직원의 일탈로 발생한 사건이라는 주장: 불수용 · 주민등록번호 처리는 목적 외 이용의 수단적 행위라는 주장: 수용 · 과징금 산정: 일부수용

㈜노랑풍선 2025-03-12 · 제2025-205-115호 · 유출 6건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

케이알투자증권주식회사 2025-03-12 · 제2025-205-113호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 고유식별정보(주민등록번호)가 포함된 파일 등이 마스킹 처리 등 안전조치 없이 담당자의 과실로 열람 권한이 없는 자에게 공개된 것

안성시육상연맹 2025-03-12 · 제2025-205-112호 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조

㈜모두투어네트워크 2025-03-12 · 제2025-006-018호 · 과징금 7억 4,700만 원 · 유출 3,060,000건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

엔에이치엔위투㈜ 2025-02-26 · 제2025-004-015호 · 과징금 6,110만 원 · 유출 534,903건 원문 ↗

  • 처리 목적 달성 등 불필요한 개인정보를 파기하지 아니한 행위 제21조 · 제24조의2 · 제29조
    • 17.까지 파기하지 아니한 행위

㈜비즈니스온커뮤니케이션 2025-02-26 · 제2025-004-014호 · 과징금 1억 3,700만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜미리디 2025-02-12 · 제2025-203-66호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • 안전하지 않은 방식으로 메일 시스템을 변경하면서 소스코드 보안성 검토, 사전 테스트 등의 안전조치를 다하지 않은 행위

㈜섹타나인 2025-02-12 · 제2025-003-006호 · 과징금 14억 7,700만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

㈜동행복권 2025-01-22 · 제2025-002-005호 · 과징금 5억 300만 원 · 유출 749,114명 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘비밀번호 변경’과 같이 민감한 데이터에 접근하는 기능을 구현하면서 비밀번호 변경 요청자와 변경 대상자가 일치하는지 확인하지 않아 취약점이 발생하도록 하는 등 적절한 점검없이 소스코드를 도입·배포한 행위 (악성코드·보안프로그램)
    • 보안장비를 운영하고 있었으나, 탐지·차단 정책 관리 및 이상행위 대응에 소홀하여 사전에 공격 시도를 충분히 의심할 수 있는 과도한 접속 시도가 있었음에도 불구하고, 이를 확인하지 못하는 등 안전조치를 다하지 않은 행위
    • 분리 보관하고 있는 일부 휴면회원의 계좌번호를 암호화하지 않은 행위 (암호화 미흡)

에스케이스토아㈜ 2025-01-22 · 제2024-011-187호 · 과징금 14억 3,200만 원 · 유출 120,000건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ‘17. 12. 1.부터 운영 중인 웹사이트(m.skstoa.com(모바일), skstoa.com(PC))의 회원 로그인 페이지(…)에 대해 동일 IP 주소에서 대량의 반복적인 로그인 … 탐지·차단 정책 관리 및 이상행위 대응 등 접근통제 조치를 소홀히 한 행위 (접근통제 미흡)
    • 또한, 피심인이 회원정보 수정 페이지(…)에 대해 보안 통신 프로토콜(HTTPS)이 자동 적용되도록 조치를 하지 않아, 이용자가 데이터 보안이 취약한 HTTP 방식으로 해당 페이지에 접속하여 로그인 정보를 확인하는 경우 비밀번호를 평문으로 전송한 행위 (암호화 미흡)

㈜독립리서치밸류파인더 2025-01-08 · 제2025-201-28호 · 유출 3,213명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 관리자 페이지에 대한 접속권한을 IP 주소 등으로 제한하지 않아 인가받지 않은 자의 접근을 제한하지 못한 행위 (접근통제 미흡)
    • 정보통신망을 통해 외부에서 관리자 페이지에 접속 시 안전한 인증수단을 적용하지 않고 ID/PW만으로 접속이 가능하도록 개인정보처리시스템을 운영한 행위
    • 보안 취약점(KVE-2022-0120)이 존재하는 게시판 프로그램인 버전 를 사용하면서 보안 업데이트가 공개되었음에도 사고 발생 이후까지 약 2년간 해당 보안패치를 적용하지 않은 행위 (악성코드·보안프로그램)
    • 개인정보취급자가 관리자 페이지에 접속한 접속기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

리스크컨설팅코리아 2025-01-08 · 제2025-201-27호 · 유출 599명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 DB관리프로그램 등 개인정보처리시스템에 대한 접속권한을 IP 주소 등으로 제한하지 않고 인가받지 않은 자의 접근을 … 취약점(다운로드 취약점)에 대한 점검 및 개선 조치 등 접근통제 조치를 소홀히 한 행위 (접근통제 미흡)
    • 회원 비밀번호를 복호화되지 아니하도록 일방향 암호화하여 저장하지 않고 평문으로 저장한 행위 (암호화 미흡)
    • 개인정보취급자가 개인정보처리시스템에 접속한 접속기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

서산경찰서 2025-01-08 · 제2025-201-25호 · 유출 1명 원문 ↗

  • 내부관리계획 상 취급자의 역할 및 책임에 대한 보완 필요 제29조

청주흥덕경찰서 2025-01-08 · 제2025-201-24호 · 유출 7명 원문 ↗

  • 내부관리계획 상 취급자의 역할 및 책임에 대한 보완 필요 제29조

법원행정처 2025-01-08 · 제2025-001-001호 · 과징금 2억 700만 원 원문 ↗

  • 고유식별정보 처리 제한(§24③), 주민등록번호 처리 제한(§24의2②), 안전조치의무(§29) 위반 제24조 · 제24조의2 · 제29조
    • 소송 관련 문서를 PDF 파일로 변환하여 서버(스토리지)에 저장‧보관하면서, 주민등록번호가 포함된 문서를 암호화하지 않은 행위 (암호화 미흡)
    • (접근권한) ’16.8.13.~’23.3.20. 동안 피심인이 인터넷AD서버 관리자 계정과 인터넷가상화PC 취급자 계정의 비밀번호를 유추하기 쉬운 해당 계정의 초기 비밀번호를 변경 없이 그대로 사용한 행위
    • (접근통제) 피심인이 IP주소 등의 분석 및 모니터링이 미흡하여 불법적인 개인정보 유출 시도를 탐지‧차단하지 못 한 행위 (접근통제 미흡)
    • …14.5.7.~’23.3.16. 동안 내부망-외부망 간 상호 접속이 가능하도록 불필요한 포트를 개방하여 악성파일 배포 및 개인정보 유출 경로로 악용되게 한 행위
    • (악성프로그램 방지) ’16.8.13.~’23.2.8. 동안 피심인이 내부망에 위치한 ‘인터넷 가상화 웹서버’에 보안 프로그램을 설치하지 않고 운영한 행위 (악성코드·보안프로그램)

피심인 비공개 2024-11-27 · 제2024-223-713호 · 유출 12,131명 원문 ↗

  • 안전조치의무 위반 제29조
    • ’21. 1. 1.부터 ’23. 10. 1.까지 홈페이지 DBMS 관리자 계정의 비밀번호를 설정하지 않은 행위
    • ’21. 1. 1.부터 ’23. 10. 1.까지 홈페이지 DBMS 관리자 계정의 비밀번호를 설정하지 않은 행위는 보호법 제29조, 같은 법 시행령 제30조제1항제2호 및 안전성 … 인증수단을 적용하지 않고 아이디와 비밀번호만 입력하여 접속이 가능하도록 한 행위
    • 또한, 피심인이 ’21. 1. 1.부터 ’23. 10. 10.까지 홈페이지를 통해 개인정보를 처리하면서 방화벽‧웹방화벽 등 침입 차단 및 침입 탐지 시스템을 설치‧운영하지 않은 행위 (접근통제 미흡)

피심인 비공개 2024-11-27 · 제2024-223-711호 · 유출 50명 원문 ↗

  • 개인정보(민감정보 포함)의 안전성 확보 조치를 소홀히 한 행위 제23조 · 제29조
    • 개인정보처리자는 처리하는 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 접근통제 조치를 하여야 하나, 피심인이 업무 부주의로 개인정보가 포함된 자료를 홈페이지에 게시하여 열람 권한이 없는 제3자에게 공개되도록 한 행위 (접근통제 미흡)

피심인 비공개 2024-11-27 · 제2024-223-710호 · 유출 698명 원문 ↗

  • 개인정보(민감정보 포함)의 안전성 확보 조치를 소홀히 한 행위 제23조 · 제29조
    • 개인정보처리자는 처리하는 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 접근통제 조치를 하여야 하나, 피심인이 업무 부주의로 개인정보가 포함된 자료를 앱에 게시하여 열람 권한이 없는 제3자에게 공개되도록 한 행위 (접근통제 미흡)

쿠팡㈜ 2024-11-27 · 제2024-019-248호 · 과징금 13억 1,000만 원 · 유출 22,440명 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

쿠팡㈜ 2024-11-27 · 제2024-019-246호 · 과징금 2억 7,865만 1,000 원 · 유출 135,603명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2024-11-13 · 제2024-019-245호 · 과징금 4,280만 원 · 유출 1,953명 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 웹셸 등 해킹 공격에 대비한 별도의 탐지·차단 정책을 수립·운영 하지 않았고, ’17.10. 오라클이 배포한 보안패치를 적용하지 않은 행위

피심인 비공개 2024-11-13 · 제2024-019-244호 · 과징금 1억 9,300만 원 · 유출 537명 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제24조 · 제29조
    • 웹방화벽(WAF)과 침입방지시스템(IPS) 기능을 설정하지 않았고, 침입탐지시스템(IDS)을 설치·운영하지 않았으며, ’17.10. 오라클이 배포한 보안패치를 적용하지 않은 행위

피심인 비공개 2024-11-04 · 제2024-221-668호 · 유출 23,355명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ‘22. 11. 23.부터 불법적인 접근 및 침해사고 방지를 위해 개인정보처리스템에 대한 접속 권한을 IP 주소 등으로 제한하지 않고 운영한 행위, SQL 쿼리와 같은 웹서버 입력값에 대한 검증과정이 없는 취약점에 대해 점검을 소홀히 한 행위 (접근통제 미흡)
    • 또한, 피심인이 이용자의 비밀번호를 복호화 되지 아니하도록 안전한 방식으로 일방향 암호화하여 저장하지 않은 행위 (암호화 미흡)

피심인 비공개 2024-11-04 · 제2024-221-667호 · 유출 19,403명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ‘22. 6. 15. ~ ‘23. 2. 8. 동안 개인정보처리시스템(DB) 접속 권한을 IP 주소 등으로 제한하지 않는 등 침입탐지·차단시스템 설치·운영을 소홀히 하고, 외부에서 … 접속하는 경우 아이디, 비밀번호 외 안전한 인증수단을 적용하지 않고 운영한 행위 (접근통제 미흡)

피심인 비공개 2024-11-04 · 제2024-221-666호 · 유출 22,245명 원문 ↗

  • 개인정보의 안전조치 의무를 소홀히 한 행위 제29조
    • 서버에 대한 불법적인 접근 및 침해사고 방지를 위한 침입탐지‧차단시스템 정책 설정 등 운영을 소홀히 한 행위
    • 서버에 대한 불법적인 접근 및 침해사고 방지를 위한 침입탐지‧차단시스템 정책 설정 등 운영을 소홀히 한 행위는 舊 보호법 제29조, 같은 법 시행령 제48조의2제1항 및 舊 기술적 … 개인정보를 처리할 때, 안전한 인증수단을 적용하지 않고 시스템을 운영한 행위
    • 관리자 계정 정보가 포함된 파일이 외부에 노출되는 취약점이 있었으나 조치하지 않고 운영하는 등 취약점 점검 및 개선 조치를 소홀히 한 행위 (악성코드·보안프로그램)
    • 관리자 계정 정보가 포함된 파일이 외부에 노출되는 취약점이 있었으나 조치하지 않고 운영하는 등 취약점 점검 및 개선 조치를 소홀히 한 행위는 舊 기술적 보호조치 기준 제4조제9항 위반으로 … 시스템에 접속한 기록을 최소 1년 이상 접속기록을 보존‧관리하지 않은 행위 (접속기록 미보관·미점검)
    • 또, 홈페이지 및 논문투고시스템 회원의 비밀번호 저장 시 보안 강도가 낮은 암호 알고리즘을 사용해 저장하고 웹과 DB 관리자 계정의 비밀번호를 평문으로 설정 파일에 저장한 행위 (암호화 미흡)

피심인 비공개 2024-11-04 · 제2024-221-660호 원문 ↗

  • 안전조치의무 위반 제29조
    • (…)의 접속기록에 대해 매월 1회 점검하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-11-04 · 제2024-221-659호 원문 ↗

  • 안전조치의무 위반 제29조
    • (…)의 접속기록에 대해 매월 1회 점검하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-11-04 · 제2024-018-242호 · 과징금 959만 1,000 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ‘16. 2. ~ ’23. 3. 11. 동안 운영 중인 서버에 불법적인 접근 및 침해사고 방지를 위한 접근 제한·탐지 시스템을 운영하지 않은 행위 (접근통제 미흡)
    • ‘16. 2. ~ ’24. 4. 1. 동안 사고가 발생한 웹페이지*에 SQL 인젝션 공격을 예방하기 위한 입력값 검증 과정을 미흡하게 구현하는 등 웹페이지에 대한 보안취약점 점검 및 개선조치를 소홀히 한 행위 (악성코드·보안프로그램)
    • ‘16. 2. ~ ’24. 4. 1. 동안 개인 소유의 계좌번호를 수집하면서, 이를 암호화하지 않고 DB에 평문 형태로 저장한 행위 (암호화 미흡)

피심인 비공개 2024-11-04 · 제2024-018-241호 · 과징금 5,110만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ’23. 7. 21. ~ ’23. 10. 12. 동안 개인정보처리자가 개인정보처리시스템에 접근할 수 있는 중간서버(bastion)에 대한 접속 권한을 IP 주소 등으로 제한하지 않고 운영한 행위 (접근통제 미흡)
    • ’23. 7. 21. ~ ’23. 10. 12. 동안 외부에서 개인정보처리시스템에 접속하는 경우 ID, PW 외 안전한 인증수단을 적용하지 않고 운영한 행위
    • 개인정보처리시스템에 접속할 수 있는 관리자 계정의 비밀번호를 설정하지 않고 운영한 행위
    • 개인정보취급자의 개인정보처리시스템에 대한 접속기록* 중 접속지 정보를 보존·관리하지 않고 운영한 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-10-23 · 제2024-220-644호 · 유출 1명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2024-10-23 · 제2024-220-642호 · 유출 3명 원문 ↗

  • 개인정보의 안전조치의무를 소홀히 한 행위 제26조 · 제29조

사회복지법인 월드비전 2024-10-23 · 제2024-220-640호 · 유출 1,219건 원문 ↗

  • 안전성확보조치를 소홀히 한 사실 제29조
    • 대표홈페이지에 IP주소 등을 분석하여 비정상적인 로그인 시도 등 불법적인 개인정보 유출 시도 탐지 및 대응을 소홀히 한 행위 (접근통제 미흡)

주식회사 한독 2024-10-23 · 제2024-220-639호 · 유출 10,492건 원문 ↗

  • 안전성확보조치를 소홀히 한 행위 제29조
    • ①메일 서버에 외부 IP 및 포트를 제한하지 아니하여 외부의 접근을 허용하고, ②외부접근이 가능하였던 메일 서버에 최신 보안 업데이트를 적용하지 아니한 행위 (접근통제 미흡)

㈜일학 2024-10-23 · 제2024-017-240호 · 과징금 1,800만 원 · 유출 10,118명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 관리자 페이지에 대한 접속권한을 IP 주소 등으로 제한하여 인가받지 않은 접근을 제한하지 않은 행위 (접근통제 미흡)
    • 개인정보취급자가 정보통신망을 통해 외부에서 관리자 페이지 접속 시 안전한 인증수단을 적용하지 않고 아이디·비밀번호만으로 접속이 가능하도록 운영한 행위
    • 해커의 SQL 인젝션 공격을 방지하기 위한 SQL 쿼리와 같은 웹서버 입력값에 대한 검증 등 취약점 점검 및 조치를 소홀히 한 행위 (악성코드·보안프로그램)
    • 회원 DB 내 이용자의 비밀번호를 저장 시 안전한 암호 알고리즘으로 일방향 암호화 조치를 하지 않은 행위 (암호화 미흡)
    • 개인정보취급자의 DB·관리자 페이지 등 개인정보처리시스템에 대한 접속기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

㈜네오팜 2024-10-23 · 제2024-017-239호 · 과징금 1억 517만 3,000 원 · 유출 293,723명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 웹 관리자 페이지의 개인정보 열람·수정·다운로드 등의 모든 권한을 사용할 수 있는 계정을 부서별 1개 계정만 생성·공유하고 있어, 웹 관리자 페이지 접속을 위해 필요한 … 말소하거나, 접근 권한 부여·변경·말소에 대한 내역을 기록하고 보관하지 않은 행위 (접근권한 관리 미흡)
    • 외부에서 정보통신망을 통해 웹 관리자 페이지 접속 시 안전한 인증수단을 적용하지 않고 아이디·비밀번호만으로 접속할 수 있게 운영한 행위
    • 웹 관리자 페이지에 대한 접속 권한을 IP 주소 등으로 제한하여 인가받지 않은 접속을 차단하는 등 침입 차단·탐지 시스템 운영을 소홀히 한 행위 (접근통제 미흡)
    • 개인정보취급자가 처리시스템인 웹 관리자 페이지에 접속한 접속기록을 보존·관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-09-25 · 제2024-219-623호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ’21. 7. 1. ~ ’24. 6. 10. 동안 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하는 경우 ID, 비밀번호 외 안전한 인증수단을 적용하지 않고 운영한 행위
    • ’21. 7. 1. ~ ’24. 6. 10. 동안 개인정보취급자가 개인정보처리시스템에 접속하는 경우 최대 접속시간 제한 기능을 적용하지 않고 운영한 행위
    • 또한, 피심인이 이용자의 비밀번호를 안전하지 않은 암호화 알고리즘(MD5)으로 암호화하여 저장한 행위와 개인정보취급자의 개인정보처리시스템에 대한 접속기록* 중 처리한 정보주체 정보 및 수행업무를 보존·관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-09-25 · 제2024-219-622호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’21. 6. 23.* ~ ’23. 4. 17. 동안 여행상품 앱 서비스를 운영하면서 앱 접속자 증가에 따른 세션 중복 오류 발생 가능성 등에 대한 사전 검증 없이 시스템에 적용하는 등 개인정보 유출 방지조치를 소홀히 한 행위

피심인 비공개 2024-09-25 · 제2024-219-621호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • ’14. 3. 1. ~ ’23. 6. 13. 동안 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하는 경우 ID, 비밀번호 외 안전한 인증수단을 적용하지 않고 운영한 행위
    • 오픈소스 웹 방화벽(…)을 사용하면서 신규 위협 대응 등을 위하여 접근 제한 및 유출 탐지 정책을 지속적으로 업데이트하지 않고, 인가받지 않은 접근을 제한하기 위한 모니터링을 소홀히 하는 등 침입탐지·차단시스템 운영을 소홀히 한 행위 (접근통제 미흡)
    • 이용자의 비밀번호를 안전하지 않은 일방향 암호화 알고리즘인 MD5로 암호화하여 저장한 행위 (암호화 미흡)

한국사회복지협의회 2024-09-25 · 제2024-016-232호 · 과징금 4억 8,300만 원 · 유출 1,353,327명 원문 ↗

  • 개인정보의 안전성 확보조치를 소홀히 한 행위 제29조
    • ‘비밀번호’와 같이 민감한 데이터를 변경하는 기능을 구현하면서 변경 요청자와 변경 대상자 일치 여부를 확인하지 않아, 제3자의 비밀번호를 변경할 수 있는 취약점이 발생하는 등 소스코드에 … 개인정보 유출 시도를 탐지·차단하지 못하는 등 안전조치를 다하지 않은 행위

피심인 비공개 2024-08-28 · 제2024-217-572호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ’20. 7. 27. ~ ’22. 3. 30. 동안 웹셸이 업로드되고 실행되는 것을 방지하기 위해 파일 업로드 취약점 등 홈페이지 취약점 점검과 조치를 적절히 수행하지 않고 운영한 행위 (악성코드·보안프로그램)
    • 또한, 피심인이 개인정보처리시스템에 대한 접속기록을 보존·관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-08-28 · 제2024-217-571호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ‘21. 3. 8. ~ ‘22. 8. 18. 동안 웹서버에 대한 접근통제 조치를 취하지 않아 디렉터리 리스팅 취약점이 있었으며, 이로 인해 권한 없는 자가 디렉터리 및 .sql(다크웹 업로드) 등 개인정보 파일에 직접 접근하여 다운로드가 가능하도록 운영한 행위 (출력·복사 통제)

피심인 비공개 2024-08-28 · 제2024-217-570호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 서버 설정파일의 디렉터리 공개 옵션(Options)을 잘못 설정하여 일부 홈페이지 회원들의 개인정보가 검색 엔진에 노출된 행위

피심인 비공개 2024-08-28 · 제2024-014-198호 · 과징금 329만 8,000 원 · 유출 181명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 앱 서비스 운영을 위해 소프트웨어를 사용하면서 해당 소프트웨어의 세션 보안 취약점과 개선 패치가 공개되었으나 해당 보안 패치를 적용하지 않은 행위 (악성코드·보안프로그램)

피심인 비공개 2024-08-28 · 제2024-014-195호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 타인의 개인정보 열람 가능성이 있는 형태로 시스템을 개발하고도 운영 전 검증을 소홀히 한 행위

피심인 비공개 2024-06-26 · 제2024-011-188호 · 과징금 6,778만 8,000 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ①코로나로 인해 ‘21. 3. 16. ~ ’22. 9. 27. 동안 정보통신망을 통해 개인정보 취급자가 외부에서 관리자 페이지 접속이 가능하도록 운영하면서 추가 인증 등 없이 ID, PW만으로 접속할 수 있는 상태로 운영한 행위
    • ②관리자 페이지에 대한 접속 권한을 IP주소 등으로 제한하지 않고, ’18. 11 .6. ~ ’22. 9. 27. 동안 ‘광고 공모전 사이트’에 대해 웹 방화벽 등 보안장비 없이 외부에서 웹서버에 직접 접속이 가능하도록 운영한 행위 (접근통제 미흡)
    • ③’18. 11. 6. ~ ’22. 9. 22. 동안 ‘광고 공모전 사이트’ 내 일부 페이지(…)에 SQL 인젝션 공격을 방지하기 위한 조치(입력값 검증 등)를 누락하고 운영한 행위
    • 정보통신서비스 제공자등은 시스템 이상 유무 확인 등을 위해 개인정보취급자가 개인정보처리시스템 접속기록을 최소 1년 이상 보존·관리하여야 하나, 피심인이 ’21. 7. 8. ~ … 개인정보취급자가 관리자 페이지를 통해 조회한 DB 접속기록을 보관하지 않고 운영한 행위 (접속기록 미보관·미점검)
    • 정보통신서비스 제공자등은 비밀번호에 대하여 복호화되지 아니하도록 일방향 암호화하여 저장하여야 하나, 피심인이 이용자 및 개인정보취급자의 비밀번호를 안전하지 않은 일방향 알고리즘인 MD5로 암호화하여 저장·운영한 행위 (암호화 미흡)

피심인 비공개 2024-06-12 · 제2024-212-432호 원문 ↗

  • 고유식별정보의 안전성 확보 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 취급 중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 접근통제 등의 조치를 하여야 하나, 피심인이 업무 부주의로 주민등록번호 등 개인정보가 포함된 결과보고서를 홈페이지에 게시하여 열람 권한이 없는 제3자에게 공개되도록 한 행위 (접근통제 미흡)
    • 또한, 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 주민등록번호가 포함된 결과보고서를 암호화하지 않은 상태로 홈페이지에 게시한 행위 (암호화 미흡)

주식회사 비플스 2024-06-12 · 제2024-212-422호 · 유출 163건 원문 ↗

  • 안전성확보조치를 소홀히 한 사실 제29조
    • 비밀번호를 일방향 암호화하지 않고 평문으로 저장한 행위와 개인정보처리시스템에 대한 접근 권한 부여, 변경 또는 말소에 대한 내역을 3년간 보관하지 않고, 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하지 않은 행위 (접근권한 관리 미흡)

피심인 비공개 2024-06-12 · 제2024-010-184호 원문 ↗

  • 개인정보처리시스템에 대한 접속기록을 보관‧관리하지 않은 행위 제29조

피심인 비공개 2024-06-12 · 제2023-019-238호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

피심인 비공개 2024-05-22 · 제2024-009-183호 · 과징금 151억 4,196만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

(주)골프존 2024-05-08 · 제2024-008-182호 · 과징금 75억 400만 원 · 유출 2,216,414건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 사실 제29조
    • 따라서 피심인이 공유설정을 통한 개인정보 유출 등을 방지하기 위해 어떠한 조치도 하지 않은 행위
    • 이용자의 개인정보와 임직원 등 정보주체의 주민등록번호를 파일서버에 저장하면서 문서보안 DRM 솔루션 교체시 일괄 복호화된 파일을 재암호화 하지 않고 파일서버에 그대로 보관한 행위 (암호화 미흡)

피심인 주장에 대한 검토 — 개인정보 유출 및 안전조치의무 위반: 불수용 · 과징금 산정: 일부수용 · 위반행위 기간: 불수용 · 과징금·과태료 감경사유: 수용

㈜하이플레이 2024-04-24 · 제2024-007-181호 · 과징금 액수 비공개 · 유출 1,409건 원문 ↗

  • 기준금액 제29조 · 제75조

피심인 비공개 2024-04-24 · 제2024-007-177호 · 과징금 6,419만 3,000 원 · 유출 1,305건 원문 ↗

  • 안전조치의무 위반 제29조
    • 재화등의 공급에 관한 기록 보관을 위해서도 년 동안만 수집‧보유할 수 있음에도 5 ‘17.1.1.~‘22.12.31. 동안 5년을 경과한 이용자 개인정보(‘12.1.1.~‘17.12.31.에 해당하는 주문정보 를 파기하지 않은 행위

피심인 비공개 2024-03-27 · 제2024-006-164호 · 유출 25명 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

피심인 주장에 대한 검토 — 개인정보 유출 및 안전조치의무 위반: 불수용 · 과징금·과태료 산정: 일부수용

피심인 비공개 2024-03-27 · 제2024-006-163호 · 과징금 6억 1,300만 원 · 유출 25명 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • 침입탐지·차단 시스템을 운영하고 있었으나, 불법적인 침입 탐지 및 차단 정책 관리와 이상행위 대응에 소홀히 하여, 웹 방화벽에서 XSS 탐지·차단 정책을 기본적으로 제공하고 … 못하였으며, 페이지에 대한 과도한 접속시도가 있었으나 이를 탐지·차단하지 못한 행위 (접근통제 미흡)
    • 게시판을 운영하면서 ‘16. 4. 16. ~ ’24. 1. 16. 동안 해킹 공격(XSS 공격)을 방지하기 위한 입력값 검증 등의 조치를 하지 않고 운영한 행위

피심인 비공개 2024-02-14 · 제2024-003-037호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 대한 접근 권한 부여, 변경 또는 말소에 대한 내역을 최소 3년간 보관하여야 하나, 피심인이 ‘’ 관리자페이지 내에 접근 권한 부여ㆍ변경ㆍ말소 내역을 기록ㆍ보관하지 않은 행위 (접근권한 관리 미흡)
    • 접근 통제를 소홀히 한 행위 또한, 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 인증서, 보안토큰, 일회용 비밀번호 등 안전한 인증수단을 … ‘ ’ 관리자페이지에 접속하려는 경우 안전한 인증수단을 적용하지 않은 행위

피심인 비공개 2024-02-14 · 제2024-003-036호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 인증서 등 안전한 인증수단을 적용하여야 하나, 피심인이 개인정보취급자가 정보통신망을 통해 외부에서 ‘ 시스템’에 아이디ㆍ비밀번호만으로 접속이 가능하도록 운영한 행위
    • 개인정보처리자는 비밀번호 등 인증정보를 정보통신망을 통해 송ㆍ수신하는 경우 이를 안전한 알고리즘으로 암호화하여야 하나, 피심인이 ‘ 시스템’ 회원의 로그인 비밀번호 송신 시 이를 암호화하지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보취급자의 개인정보처리시스템에 대한 접속기록(식별자, 접속일시, 접속지 정보, 처리한 정보주체 정보, 수행업무 등)을 1년 이상 보관ㆍ관리하여야 하나 … 개인정보취급자의 아이디, 수행업무, 처리한 정보주체 항목을 보관‧관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-02-14 · 제2024-003-035호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 접근할 수 있는 계정을 발급하는 경우 정당한 사유가 없는 한 개인정보취급자 별로 계정을 발급하고 다른 개인정보취급자와 공유되지 않도록 하여야 하나, 시스템의 일부 접근 … 발급하지 않아 여러 명의 개인정보취급자가 접근 계정을 공유하여 사용한 것

피심인 비공개 2024-02-14 · 제2024-003-034호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 대한 접근 권한 부여, 변경 또는 말소에 대한 내역을 최소 3년간 보관하여야 하나, 피심인이 공급자적합성 확인신고 시스템에 접속하는 개인정보취급자의 접근 권한 부여ㆍ변경ㆍ말소 기록을 별도로 보관하지 않은 행위 (접근권한 관리 미흡)
    • 개인정보처리자는 정당한 권한을 가진 개인정보취급자 또는 정보주체만이 개인정보처리시스템에 접근할 수 있도록 일정 횟수 이상 인증에 실패한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 … 횟수 이상 비밀번호를 잘못 입력하더라도 시스템 접근을 제한하지 않은 행위 (접근통제 미흡)
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 인증서, 보안토큰, 일회용 비밀번호 등 안전한 인증수단을 적용하여야 하나, 피심인이 … 접근하려는 경우 인증서, 일회용 비밀번호 등 안전한 인증수단을 적용하지 않은 행위
    • 개인정보처리자는 개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위하여 개인정보취급자가 일정시간 이상 업무처리를 하지 않는 경우에는 자동으로 접속이 차단되도록 하는 등 필요한 … 이상 업무 처리를 하지 않는 경우 자동으로 접속이 차단되도록 하지 않은 행위
    • 개인정보처리자는 비밀번호 등 인증정보를 정보통신망을 통하여 송ㆍ수신하는 경우에 이를 안전한 암호 알고리즘으로 암호화하여야 하나, 피심인이 시스템에 SSL(Secure Sockets … 인증서를 설치ㆍ적용하지 않아 인터넷망에서 비밀번호가 평문으로 전송되도록 한 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보취급자의 개인정보처리시스템에 대한 접속기록을 1년 이상 보관ㆍ관리하여야 하나, 피심인이 시스템에 대한 개인정보취급자의 접속 기록을 보관ㆍ관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-02-14 · 제2024-003-033호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자의 개인정보처리시스템에 대한 접근 권한 부여, 변경 또는 말소에 대한 내역을 기록하고 최소 3년간 보관하여야 하나, 피심인이 개인정보취급자의 시스템에 대한 접근 권한 부여, 변경 또는 말소에 대한 내역을 기록하고 있지 않은 행위 (접근권한 관리 미흡)
    • 개인정보처리자는 비밀번호 등 인증정보를 저장하는 경우 이를 안전한 암호 알고리즘으로 암호화하여야 하나, 피심인이 시스템에서 개인정보취급자의 로그인 비밀번호를 안전하지 않은 암호화 알고리즘으로 암호화하여 저장한 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보취급자의 개인정보처리시스템에 대한 접속기록을 1년 이상 보관ㆍ관리하여야 하나, 피심인이 시스템과 대표홈페이지에서 개인정보취급자의 접속기록을 보관ㆍ관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2024-02-14 · 제2024-003-032호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자 또는 정보주체의 인증수단을 안전하게 적용하고 관리하여야 하나, 피심인이 안전한 비밀번호 작성규칙을 수립하고도 이를 대표홈페이지에 적용하지 않아 … ‘1234’로 변경 가능하게 하는 등 인증수단을 안전하게 적용하고 관리하지 않은 행위
    • 개인정보처리자는 개인정보처리시스템에 개인정보취급자가 접속할 경우, 식별자, 접속일시, 접속지 정보, 처리한 정보주체 정보, 수행업무 등 접속기록을 1년 이상 보관·관리하여야 하나, 피심인이 ‘처리한 정보주체 정보’ 및 ‘수행업무’가 누락된 접속기록을 보관한 행위 (접속기록 미보관·미점검)

TAG HEUER branch of LVMH Swiss Manufactures SA 2024-02-14 · 제2024-003-030호 · 과징금 1억 2,600만 원 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조

피심인 주장에 대한 검토 — 개인정보 유출 및 안전조치의무 위반: 불수용 · 과징금·과태료 산정: 일부수용 · 공표 처분: 불수용

한국장학재단 2024-01-24 · 제2024-002-009호 · 유출 32,599명 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 위와 같은 사유로 피심인이 1분당 홈페이지 로그인 시도 횟수, 중국발 트래픽량, ID·PW 입력 오류로 인한 계정 잠김 현상 등 비정상적인 로그인 시도가 급증하였음에도 이를 탐지하지 못한 행위

한국고용정보원 2024-01-24 · 제2024-002-008호 · 유출 236,527명 원문 ↗

  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 위와 같은 사유로 피심인이 크리덴셜 스터핑을 통한 로그인 시도를 탐지하였음에도 불구하고 차단 조치를 취하지 않아, 회원 236,527명의 개인정보가 유출되도록 한 행위

㈜스피드옥션 2023-12-13 · 제2023-020-244호 · 과징금 액수 비공개 원문 ↗

  • 개인정보처리시스템에 대한 안전조치 의무를 소홀히 한 사실 제29조
    • DB 관리·운영을 위해 개인정보처리시스템에 대한 접속 권한을 IP 주소 등으로 제한하지 않고 불법적인 접근 및 침해사고 방지를 위한 시스템 설치·운영을 소홀히 한 행위 (접근통제 미흡)
    • 처리 중인 개인정보가 외부에 유출되지 않도록 취약점 점검, 확장자 제한, 업로드된 파일의 실행제한 등의 조치를 하지 않고 운영한 행위 (악성코드·보안프로그램)
    • 웹페이지 소스코드에 DB 비밀번호를 평문 저장한 행위 (암호화 미흡)

㈜코다스디자인 2023-12-13 · 제2023-020-243호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 운영 중인 웹사이트에 SQL 구문을 처리하는 페이지가 존재하였으며 해당 페이지는 외부에서 접근이 가능하였음에도 SQL 인젝션 공격 방어에 필요한 웹서버 입력값 검증 등 홈페이지에 대한 취약점 점검과 조치를 소홀히 한 행위 (악성코드·보안프로그램)

피심인 비공개 2023-11-08 · 제2023-018-236호 · 유출 4,779건 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 취급 중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 접근통제 등의 조치를 하여야 하나, 피심인이 업무 부주의로 주민등록번호가 포함된 엑셀 파일을 정보공개시스템에 공개하여 열람 권한이 없는 자에게 공개되도록 한 행위 (접근통제 미흡)
    • 또한, 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 주민등록번호가 포함된 엑셀파일을 암호화하지 않은 상태로 정보공개시스템에 게시한 행위 (암호화 미흡)

피심인 비공개 2023-11-08 · 제2023-018-235호 · 과징금 1,250만 원 · 유출 4,562명 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • ㅇㅇㅇㅇㅇㅇㅇ 합격자 발표에 수험번호 등 대체 가능한 수단이 있음에도 주민등록번호를 합격자 발표자료(암호화된 엑셀파일*)에 포함시켰고, 불특정 다수가 접근할 수 있는 홈페이지에 함께 … 암호화가 해제되어 ㅇㅇㅇ 4,562명의 개인정보가 공중에 공개되도록 한 행위 (암호화 미흡)

피심인 비공개 2023-11-08 · 제2023-018-234호 · 과징금 1,625만 원 · 유출 1,203명 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 취급 중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 접근통제 등의 조치를 하여야 하나, 피심인이 업무 부주의로 주민등록번호가 포함된 파일을 홈페이지에 게시하여 열람 권한이 없는 자에게 공개되도록 한 행위 (접근통제 미흡)
    • 또한, 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 재학생들의 주민등록번호가 포함된 엑셀 파일을 암호화하지 않은 상태로 홈페이지에 게시한 행위 (암호화 미흡)

주식회사 와이엘랜드 2023-10-25 · 제2023-017-232호 · 과징금 1억 5,098만 7,000 원 · 유출 229,560명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템인 ‘관리자페이지’에 접속하는 관리자 계정에 대한 2차 인증 및 관리자페이지 접속 아이피(IP) 주소 제한 등의 조치 없이 아이디(ID), 비밀번호만으로 관리자페이지에 로그인(접근)이 가능하도록 운영한 행위 (접근통제 미흡)

㈜오브콜스 2023-10-25 · 제2023-017-231호 · 과징금 3,371만 3,000 원 · 유출 241,241명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 운영 중인 웹사이트에 파일 업로드 취약점이 있었으며, 파일 확장자 제한 및 검사, 파일 업로드 디렉터리 실행권한 제한 등의 보안 취약점 개선 조치를 하지 않고 운영한 행위 (악성코드·보안프로그램)
    • 외부에서 DB 관리도구(…)를 이용한 DB 접근을 허용 하는 등 개인정보처리시스템에 대한 접속 권한을 IP주소 등으로 제한하거나 IP주소 등을 재분석하여 불법적인 개인정보 유출 시도를 탐지하기 위한 시스템 운영을 소홀히 한 행위 (접근통제 미흡)
    • 이용자의 비밀번호를 안전하지 않은 일방향 알고리즘인 MD5 알고리즘으로 암호화하여 저장·관리한 행위 (암호화 미흡)

주식회사 자동차공임나라 2023-10-25 · 제2023-017-230호 · 과징금 1,250만 9,000 원 · 유출 728,680명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 외부에서 DB 관리도구를 이용한 DB접근을 허용하는 등 개인정보처리시스템에 대한 접속 권한을 아이피(IP)주소 등으로 제한하지 않고 불법적인 접근 및 침해사고 방지를 위한 시스템 설치·운영을 소홀히 한 행위 (접근통제 미흡)
    • 홈페이지 운영을 위해 사용한 버전에서 발견된 보안 취약점을 개선하는 보안패치가 공개(’19.8.)되어 있음에도 이를 업데이트하지 않고, 디렉터리 리스팅 방지 및 파일 업로드 디렉터리에 대한 실행 권한 제한 등의 조치를 하지 않고 운영한 행위
    • 시스템을 운영하면서 개인정보취급자의 DB 접속기록을 최소 1년 이상 보관하지 않고 운영한 행위 (접속기록 미보관·미점검)
    • 이용자의 비밀번호를 안전하지 않은 일방향 알고리듬인 MD5로 암호화하여 저장·관리한 행위 (암호화 미흡)

피심인 비공개 2023-10-25 · 제2023-017-216호 · 과징금 9억 600만 원 원문 ↗

  • 舊 보호법상 의무 위반 제29조 · 제39조의4
    • 즉, 피심인이 API Call 및 크리덴셜 스터핑을 통한 개인정보 유출을 탐지‧차단하기 위한 조치를 충분하게 수행하지 않은 것

피심인 주장에 대한 검토 — 개인정보의 안전조치의무 위반 관련: 불수용 · 과징금 부과 시 매출액 산정 관련 : 불수용: 일부수용

신일전자㈜ 2023-10-11 · 제2023-016-211호 · 과징금 2억 2,400만 원 · 유출 28,472명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조 · 제3조
    • 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템 접속 시 안전한 인증수단을 적용하지 않은 행위
    • 홈페이지 등 개인정보처리시스템에 대한 불법적인 접근을 방지하기 위해 IP주소 등으로 접속 권한을 제한하지 않는 등 침입 탐지·차단 시스템 운영을 소홀히 한 행위 (접근통제 미흡)
    • 사고가 발생한 웹페이지에 대해 SQL 인젝션 공격을 방지하기 위한 입력값 검증 등 취약점 점검·조치를 하지 않았고, 피심인이 운영 중인 관리자 페이지에 적절한 조치를 취하지 않아 검색엔진에 노출되는 등 접근통제 조치를 소홀히 한 행위 (접근통제 미흡)
    • 관리자 페이지의 접속기록은 보관하였으나, 접속기록을 월 1회 이상 점검하지 않아 ‘19. 1. 17. ~ ’22. 10. 25. 동안 비인가자가 관리자 페이지에 접속한 사실을 확인하지 못한 피심인의 행위
    • DB에 개인정보취급자의 비밀번호를 일방향 암호화 하지 않고 평문으로 저장한 행위 (암호화 미흡)

슈나이더일렉트릭코리아 주식회사 2023-10-11 · 제2023-016-210호 · 과징금 799만 6,000 원 · 유출 20,681명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 해커가 ’22. 2. 22. ~ ’22. 3. 8. 동안 수차례 비정상적인 로그인 시도 및 SQL 인젝션 공격을 하였음에도 피심인이 설치·운영한 보안장비(방화벽 등)가 해커의 공격을 탐지·차단하지 못하는 등 피심인이 침입탐지·차단시스템을 제대로 운영하지 않은 행위 (접근통제 미흡)
    • 사고가 발생한 웹페이지(…)에 SQL 인젝션 공격을 방지하기 위한 입력값 검증을 하지 않는 등 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위
    • 웹페이지 시스템 운영기간 동안 시스템 이상 유무의 확인 등을 위해 개인정보취급자가 DB에 접속한 기록을 최소 1년 이상 보관하지 않고 운영한 행위
    • 이용자 및 개인정보취급자(관리자 계정)의 비밀번호를 일방향 암호화하지 않고 평문으로 DB 회원 테이블에 저장한 행위 (암호화 미흡)

피심인 비공개 2023-10-11 · 제2023-016-208호 · 유출 54,666명 원문 ↗

  • 개인정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나, 피심인이 시스템 취약점 관련 접근 통제 조치를 하지 않아, 권한 없는 제3자의 접근을 허용한 행위 (접근통제 미흡)

피심인 비공개 2023-10-11 · 제2023-016-207호 · 과징금 3,750만 원 · 유출 10,255건 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하나, 피심인이 비밀번호 작성규칙을 수립하고도 이를 … 개인정보취급자가 안전하지 않은 비밀번호(‘1111’)를 설정하도록 한 행위
    • 개인정보처리자는 권한 있는 개인정보취급자만이 개인정보처리시스템에 접근할 수 있도록 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 … 때 비밀번호를 일정 횟수 이상 틀리더라도 시스템 접근을 차단하지 않은 행위 (접근통제 미흡)
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 하나, 피심인이 외부에서 시스템 관리자페이지에 접속할 때 아이디와 비밀번호만으로도 접속할 수 있도록 한 행위
    • 개인정보처리자는 비밀번호 등 개인정보를 저장하는 경우 안전한 암호 알고리즘으로 암호화하여야 하나, 피심인이 시스템에서 개인정보취급자의 비밀번호를 안전하지 않은 암호알고리즘(SHA1)으로 저장한 행위 (암호화 미흡)

피심인 비공개 2023-10-11 · 제2023-016-206호 · 유출 34,288건 원문 ↗

  • 개인정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나, 피심인이 시스템 취약점 관련 접근 통제 조치를 하지 않아, 권한 없는 제3자의 접근을 허용한 행위 (접근통제 미흡)
    • 개인정보처리자는 개인정보를 암호화하는 경우 안전한 암호알고리즘으로 암호화하여 저장하여야 하나, 피심인이 안전하지 않은 암호알고리즘(MD5)으로 개인정보를 암호화한 행위 (암호화 미흡)

피심인 비공개 2023-10-11 · 제2023-016-205호 · 유출 3,708건 원문 ↗

  • 개인정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나, 피심인이 시스템 취약점 관련 접근 통제 조치를 하지 않아, 권한 없는 제3자의 접근을 허용한 행위 (접근통제 미흡)

경북대학교 총동창회 2023-10-11 · 제2023-016-204호 · 유출 11,481건 원문 ↗

  • 개인정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나, 피심인이 보안 설정 미흡, 테스트 업로드 페이지 검증 구문 누락 등 접근 통제 조치를 소홀히 한 행위 (접근통제 미흡)
    • 개인정보처리자는 비밀번호를 복호화되지 않도록 일방향 암호화하여 저장하여야 하나, 피심인이 개인정보취급자 및 정보주체의 비밀번호를 데이터베이스에 평문으로 저장한 행위 (암호화 미흡)

피심인 비공개 2023-10-11 · 제2023-016-203호 · 과징금 5,750만 원 · 유출 700,054건 원문 ↗

  • 고유식별정보의 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하나, 피심인이 내부관리계획에 따라 개인정보취급자의 … 종합평가시스템의 개인정보취급자 비밀번호를 안전한 비밀번호로 설정하지 않은 행위 (내부 관리계획 미수립)
    • 개인정보처리자는 권한 있는 개인정보취급자만이 개인정보처리시스템에 접근할 수 있도록 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 개인정보처리시스템에 대한 접근을 … 종합평가시스템’에서 비밀번호를 일정 횟수 이상 틀리더라도 시스템 접근을 차단하지 않은 행위 (접근통제 미흡)
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 하나 … 관리자페이지 접속할 때 아이디와 비밀번호만으로도 접속할 수 있도록 한 행위
  • 개인정보의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보의 유출 등에 대응하기 위하여 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하여야 하나, 피심인이 ‘舊인증지원시스템’의 접속 기록을 월 1회 이상 점검하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-07-26 · 제2023-013-182호 · 유출 15명 원문 ↗

  • 민감정보 및 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제23조 · 제24조 · 제29조
    • 대상자명단’을 학생에게 이면지로 제공한 행위

피심인 비공개 2023-07-26 · 제2023-013-180호 · 유출 1,476명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 임직원의 주민등록번호가 포함된 엑셀파일에 비밀번호를 설정하지 않고 공문에 첨부하여 내부망을 통해 전송한 행위

피심인 비공개 2023-07-26 · 제2023-013-179호 · 과징금 1,250만 원 · 유출 839명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • (…)에 민간인증을 통한 로그인 시 본인인증 로직이 제대로 작동하도록 시스템을 구축하지 않았고 그에 대한 검증을 하지 않아, 제3자가 에 로그인 시 가족·지인 등 타인의 성명과 … 계정으로 로그인한 후 해당 타인의 등 839명에 대한 자료를 열람하게 한 행위

피심인 비공개 2023-07-26 · 제2023-013-178호 · 과징금 1,250만 원 · 유출 2,574명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우에는 이를 암호화하여야 하나, 피심인이 첨부 파일을 확인하지 않은 부주의로 소속 기간제 직원들의 고유식별정보(주민등록번호)가 … 기간제 직원 일부(787명)에게 암호화하지 않은 상태로 메일 발송한 행위 (암호화 미흡)

피심인 비공개 2023-07-26 · 제2023-013-177호 · 과징금 1,250만 원 · 유출 1,206명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 ‘코로나19 4차 예방접종 대상자 명단’을 이메일로 전송하는 과정에서 엑셀파일에 설정한 비밀번호를 이메일 본문에 기재한 행위 (암호화 미흡)

피심인 비공개 2023-07-26 · 제2023-013-176호 · 과징금 1,250만 원 · 유출 1,836명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 관내 코로나19 확진자에게 주민등록번호가 포함된 격리통지서를 발송하면서 이를 암호화하지 않고 발송한 행위 (암호화 미흡)

피심인 비공개 2023-07-26 · 제2023-013-175호 · 과징금 1,625만 원 · 유출 100명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • (…)의 주민등록번호가 포함된 문서에 비밀번호를 설정하지 않고, 기안문의 공개범위를 비공개로 설정하지 않아 및 100명의 개인정보가 정보공개포털을 통해 유출되게 한 행위

피심인 비공개 2023-07-26 · 제2023-013-174호 · 과징금 1,625만 원 · 유출 6,568명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 관할내 12개 및 35개 에 등의 고유식별정보(주민등록번호)가 포함된 파일을 이메일로 송신하면서 암호화하지 않은 행위 (암호화 미흡)

피심인 비공개 2023-07-26 · 제2023-013-173호 · 과징금 1,625만 원 · 유출 329명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 주민등록번호가 포함된 기부금품의 모집 및 지출명세서, 공익법인 결산서류, 본사 결산서를 암호화하지 않고 대표 홈페이지에 게시한 행위 (암호화 미흡)
    • 개인정보처리자는 취급 중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 접근 통제 등 조치를 하여야 하나, 피심인이 주민등록번호가 포함된 파일을 홈페이지에 게시하여 열람 권한이 없는 자에게 공개되도록 한 행위 (접근통제 미흡)

피심인 비공개 2023-07-26 · 제2023-013-172호 · 과징금 1,625만 원 · 유출 8,297명 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 취급중인 개인정보가 인터넷 홈페이지 등을 통하여 열람권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나 … 홈페이지 게시판에 게재하여 열람권한이 없는 자에게 개인정보가 유출되게 한 행위 (접근통제 미흡)
    • 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 주민등록번호등이 포함된 엑셀파일에 비밀번호를 설정하지 않고, 홈페이지 게시판에 게재한 행위 (암호화 미흡)

피심인 비공개 2023-07-26 · 제2023-013-170호 · 과징금 2,000만 원 · 유출 1,150건 원문 ↗

  • 고유식별정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제24조 · 제29조
    • 개인정보처리자는 고유식별정보를 정보통신망을 통하여 송신하는 경우 이를 암호화하여야 하나, 피심인이 공고용 엑셀파일에 고유식별정보(주민등록번호)가 숨김 처리되어 포함된 사실을 확인하지 않고, 이를 암호화하지 않은 상태로 홈페이지에 게시한 행위 (암호화 미흡)
    • 개인정보처리자는 취급 중인 개인정보가 열람 권한이 없는 자에게 공개되거나 유출되지 않도록 접근 통제 등의 조치를 하여야 하나, 피심인이 고유식별정보가 포함된 파일을 홈페이지에 게시하여 열람 권한이 없는 자에게 공개되도록 한 행위 (접근통제 미흡)

피심인 비공개 2023-07-26 · 제2023-013-169호 · 유출 2,966,485건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 온라인시스템에서 특정 URL을 인터넷 주소창에 입력하는 것만으로 파일이 다운로드 되는 데 대해 아무런 접근통제 조치를 하지 않은 것 (접근통제 미흡)
    • 온라인시스템의 관리자페이지 접속 시 아이디와 비밀번호만으로 접속 가능하도록 운영한 것
    • 전자정부 공통컴포넌트 제작기관인 표준프레임워크센터가 보안패치를 공지 하였음에도(’22.12.30.), 온라인시스템에 즉시 보안 업데이트를 실시하지 않은 것
    • 온라인시스템의 관리자페이지 로그인창에서 아이디와 비밀번호를 일정 횟수 이상 잘못 입력한 경우 접근을 제한하는 기술적 조치를 취하지 아니한 것 (접근통제 미흡)
    • 온라인시스템에 대한 접속기록을 점검하지 아니한 것 (접속기록 미보관·미점검)

학교법인 건국대학교 2023-07-26 · 제2023-013-164호 · 유출 485명 원문 ↗

  • 안전조치의무 위반 제29조
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록 일부(개인정보 다운로드 사유 등)를 누락한 행위 (출력·복사 통제)
    • USB 등 보조저장매체 반출·입 통제를 위한 보안대책을 마련하지 않은 행위

학교법인 동은학원 2023-07-26 · 제2023-013-162호 · 유출 2,366명 원문 ↗

  • 안전조치의무 위반 제29조
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록 일부(개인정보 다운로드 사유 등)를 누락한 행위 (출력·복사 통제)
    • USB 등 보조저장매체 반출·입 통제를 위한 보안대책을 마련하지 않은 행위

학교법인 일송학원 2023-07-26 · 제2023-013-161호 · 유출 19,044명 원문 ↗

  • 안전조치의무 위반 제29조
    • 개인정보취급자가 변경되었을 때 접근 권한 부여, 변경 또는 말소 내역에 관한 기록을 3년 이상 보관하지 않은 행위 (접근권한 관리 미흡)
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록 일부(개인정보 다운로드 사유 등)를 누락한 행위 (출력·복사 통제)
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록 일부(개인정보 다운로드 사유 등)를 누락한 행위는 보호법 제23조제2항과 제29조, 같은 법 시행령 제30조제1항 및 고시 제8조제2항 … USB 등 보조저장매체 반출·입 통제를 위한 보안대책을 마련하지 않은 행위

학교법인 고려중앙학원 2023-07-26 · 제2023-013-160호 · 유출 29,822명 원문 ↗

  • 안전조치의무 위반 제29조
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록을 월 1회 이상 점검하지 않은 피심인 산하 3개 병원의 행위

학교법인 연세대학교 2023-07-26 · 제2023-013-159호 · 유출 57,912명 원문 ↗

  • 안전조치의무 위반 제29조
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록 일부(개인정보 다운로드 사유 등)를 누락한 행위 (출력·복사 통제)

학교법인 가톨릭학원 2023-07-26 · 제2023-013-158호 · 유출 66,949명 원문 ↗

  • 안전조치의무 위반 제29조
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록을 2년 이상 보관·관리하지 않은 행위
    • 개인정보취급자가 개인정보처리시스템에 접속한 기록을 월 1회 이상 점검하지 않거나, 접속기록 일부(개인정보 다운로드 사유 등)를 누락한 행위 (접속기록 미보관·미점검)

㈜엘지유플러스 2023-07-12 · 제2023-012-153호 · 과징금 68억 45만 2,000 원 · 유출 297,117건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조 · 제5조
    • 개인정보처리시스템의 관리자 계정으로 누구나 알 수 있는 기본계정과 초기 비밀번호를 사용하였고, DB 비밀번호를 반기별 1회 이상 변경하지 않고 동일하게 사용한 행위
    • 비밀번호를 안전한 암호화 알고리즘으로 일방향 암호화하여 저장하지 않는 등 비밀번호 관리를 소홀히 한 행위 (암호화 미흡)
    • 대규모 개인정보 추출 작업이 존재함에도 월 1회 이상 정기적으로 접속 기록을 확인‧감독하지 않아 과도한 개인정보 다운로드 등 비정상 행위 탐지 및 대응조치가 적절히 이루어지지 않았고 … 접근 내역 등 처리한 내용) 등을 최소 2년 이상 보존‧관리하지 않은 행위 (출력·복사 통제)

피심인 비공개 2023-07-12 · 제2023-012-151호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

㈜비에스씨 2023-07-12 · 제2023-012-117호 원문 ↗

  • 개인정보처리시스템 안전성 확보조치를 소홀히 한 행위 제15조 · 제25조 · 제26조 · 제27조 · 제29조 · 제31조 · 제33조 · 제38조 · 제59조
    • 시스템 관리자페이지 접근통제 조치를 미흡하게 하여 응시자의 개인정보(1,679건)가 열람권한이 없는 자에게 유출된 것 (접근통제 미흡)

피심인 비공개 2023-06-28 · 제2023-011-114호 · 과징금 액수 비공개 · 유출 26명 원문 ↗

  • ’21. 5. 7. 개인정보 유출 신고 관련 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 시스템 기능 수정 작업 시 로그인 여부를 확인하는 로직을 누락하는 등 개인정보에 대한 접근통제를 위하여 필요한 조치를 소홀히 한 행위 (접근통제 미흡)

피심인 비공개 2023-06-28 · 제2023-006-057호 · 유출 1명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 홈페이지를 운영하면서 소프트웨어의 보안 취약점에 대한 패치 적용 등 취약점 개선을 소홀히 한 행위 (악성코드·보안프로그램)

피심인 비공개 2023-06-28 · 제2023-006-056호 · 과징금 11억 3,178만 6,000 원 · 유출 46,134명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 대한 접근 제한 및 유출 탐지, 취약점 점검 및 그에 따른 조치, 안전한 세션 관리 등 접근통제 등의 보호조치를 소홀히 하여 개인정보가 유출되도록 한 행위 (접근통제 미흡)

피심인 비공개 2023-06-27 · 제2023-213-256호 · 유출 1명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 온라인 식품 쇼핑몰을 운영하면서, 서비스 속도 개선을 위해 캐시서버 설정을 변경하면서, 이용자의 개인정보까지 캐싱하도록 잘못 설정하여, 이용자가 로그인 시 타인의 계정으로 로그인되어 개인정보가 유출되는 등 안전성 확보에 필요한 조치를 다하지 않은 행위

피심인 비공개 2023-06-27 · 제2023-213-255호 · 유출 69명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 내부 시스템(개인정보처리시스템)을 개편하는 과정에서 시퀀스 DB 관리테이블에서 시퀀스 값 설정을 잘못하였고, 해당 설정 오류에 대한 사전테스트 검증 절차를 진행하지 않는 등 접근통제 조치를 소홀히 하여 타인의 개인정보가 유출된 행위 (접근통제 미흡)
    • 또한, 피심인이 고유식별정보(운전면허번호)가 포함된 신분증을 마스킹 처리 없이 저장하는 등 암호화 조치를 하지 않은 행위 (암호화 미흡)

피심인 비공개 2023-06-27 · 제2023-213-254호 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • 토익센터 홈페이지의 회원 비밀번호를 저장하면서 복호화되지 아니하도록 일방향으로 암호화하여 저장하지 않은 행위 (암호화 미흡)

피심인 비공개 2023-06-27 · 제2023-213-253호 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 변경되었을 경우 지체없이 개인정보처리시스템의 접근권한을 변경 또는 말소하여야 하나, 피심인이 소집해제된 사회복무요원의 접근권한을 지체없이 말소하지 않은 행위 (통지·신고 지연)
    • 개인정보처리자는 시스템에 접속할 수 있는 사용자 계정을 발급하는 경우 개인정보취급자 별로 사용자 계정을 발급하여야 하며, 다른 취급자와 공유되지 않도록 하여야 하나, 피심인이 사회복무요원 1명의 계정을 사회복무요원 3명이 공유하도록 한 행위

피심인 비공개 2023-06-27 · 제2023-213-252호 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • 홈페이지의 공지사항을 통해 청년임대주택 입주자 선정결과 등을 발표하면서 게재한 ‘입주자 선정결과 자료’에 대한 접근통제 조치를 하지 않아 임대주택 입주자 및 대기자의 개인정보가 열람권한이 없는 제3자에게 유출된 것 (접근통제 미흡)

피심인 비공개 2023-06-27 · 제2023-213-251호 · 유출 754명 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • 새학년 반 편성 결과를 발표하기 위해 홈페이지에 ‘2022년 학년 반 편성 자료’를 게재하면서 접근통제 조치를 하지않아 학생들의 개인정보가 열람권한이 없는 제3자에게 유출된 행위 (접근통제 미흡)

피심인 비공개 2023-06-27 · 제2023-213-250호 · 유출 1,924명 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 인터넷 홈페이지 등을 통하여 열람권한이 없는 자에게 공개되거나 유출되지 않도록 접근통제 등에 관한 조치를 하여야 하나, 피심인이 전체 조합원 개인정보를 … 발송하고, 해당 자료가 유출되지 않도록 안전성 확보조치를 하지 않은 행위 (접근통제 미흡)

피심인 비공개 2023-06-27 · 제2023-213-249호 · 유출 4,303명 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • ‘○○○○○종합지원센터 홈페이지’에서 문자발송 기능과 장난감 대여 기능을 개발하는 과정에서 관리자 페이지에 대한 접근권한 확인 기능을 누락하는 등 접근통제 조치를 하지 않아 회원정보가 열람권한이 없는 제3자에게 유출된 것 (접근권한 관리 미흡)

피심인 비공개 2023-06-27 · 제2023-213-248호 · 유출 31,528명 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • 비밀번호 등의 개인정보를 암호화하여 저장할 때 안전하지 않은 알고리즘을 적용하여 저장한 행위 (암호화 미흡)

피심인 비공개 2023-06-14 · 제2023-212-221호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 사용하고 있는 소프트웨어의 취약점을 인지하고도 패치 적용 등 취약점 개선을 소홀히 한 행위 (악성코드·보안프로그램)

피심인 비공개 2023-06-14 · 제2023-212-220호 · 유출 2명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 온라인 의류 쇼핑몰을 운영하면서, DB 주문정보 테이블에 회원정보 데이터를 오입력하여, 로그인 시 타인의 주문정보가 표출되어 이용자의 개인정보가 유출되도록 한 행위

피심인 비공개 2023-06-14 · 제2023-212-219호 · 유출 1명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 제품문의 페이지의 게시글을 열람 권한이 없는 자가 볼 수 없도록 조치하지 않고, 해당 페이지에 대한 검색엔진 크롤링 및 비정상적인 호출 차단 조치를 소홀히 한 행위

피심인 비공개 2023-06-14 · 제2023-212-218호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 시스템 고도화 과정에서 소스코드에 대한 취약점 점검 및 테스트 검증을 소홀히 하여, 이용자의 개인정보가 유출되도록 한 행위 (악성코드·보안프로그램)

피심인 비공개 2023-06-14 · 제2023-212-217호 · 유출 10명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 주문 목록 페이지에 접근한 회원의 고유번호가 ‘0’으로 변환되도록 소스코드를 설정하고, 해당 소스코드 배포 전 취약점 점검 및 테스트 등을 소홀히 한 행위 (악성코드·보안프로그램)
  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 전역변수에 주문자의 배송정보(주소·연락처·이메일 주소)가 저장되도록 구현하고, 해당 소스코드 배포 전 취약점 점검 및 테스트 등을 소홀히 한 행위 (악성코드·보안프로그램)

피심인 비공개 2023-06-14 · 제2023-212-216호 · 유출 13명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 트를 운영하면서, 발송시스템 개선을 위한 소스코드 배포 과정에서 테스트 절차를 소홀히 하여, 이용자의 개인정보가 유출되도록 한 행위

피심인 비공개 2023-06-14 · 제2023-010-109호 · 유출 10명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-06-14 · 제2023-010-108호 · 과징금 액수 비공개 · 유출 66,702명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보취급자가 외부에서 개인정보처리시스템에 접속하는 경우 안전한 인증수단을 적용하지 않고, 관리자 인증 정보를 확인하는 로직을 누락한 채 소스코드를 배포하고 해당 소스코드 배포 전 취약점 점검 및 테스트를 소홀히 한 행위 (악성코드·보안프로그램)

피심인 비공개 2023-06-14 · 제2023-010-107호 · 과징금 액수 비공개 · 유출 285명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 시스템 작업을 하면서 시스템(소스코드) 설정, 로그인 정보 처리 기능 및 개인정보 처리 오류 여부 등을 점검하는 테스트를 소홀히 하는 등 개인정보 안전성 확보에 필요한 조치를 다하지 않은 행위

빌박닷컴(주) 2023-06-14 · 제2022-016-127호 원문 ↗

  • 개인정보처리시스템의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 홈페이지 관리자페이지에 접근을 제한하는 등의 조치를 하지 않고 개인정보 침해사고에 대응하기 위해 홈페이지에 접속한 기록을 보관하지 않은 피심인의 행위 (접근통제 미흡)

피심인 비공개 2023-05-10 · 제2023-008-092호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치의무를 소홀히 한 행위 제29조

피심인 비공개 2023-05-10 · 제2023-008-091호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치의무를 소홀히 한 행위 제29조

피심인 비공개 2023-05-10 · 제2023-008-090호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치의무를 소홀히 한 행위 제29조

피심인 비공개 2023-05-10 · 제2023-008-089호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치의무를 소홀히 한 행위 제29조

피심인 비공개 2023-05-10 · 제2023-008-088호 원문 ↗

  • 개인정보처리시스템에 대한 안전조치의무를 소홀히 한 행위 제29조

피심인 비공개 2023-05-10 · 제2023-008-082호 · 유출 3,155명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 인터넷 홈페이지 등을 통하여 열람권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 … ’14.8.12.∼’21.8.18. 을 통해 대행업체 대표자 개인정보를 등록·연동하여 공개한 행위

피심인 비공개 2023-05-10 · 제2023-008-081호 · 유출 4,187건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 인터넷 홈페이지 등을 통하여 열람권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나, 피심인이 … 여부를 점검하지 않아, 열람 권한이 없는 제3자에게 개인정보가 유출된 행위 (접근통제 미흡)

피심인 비공개 2023-05-10 · 제2023-008-080호 · 유출 37건 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-05-10 · 제2023-008-079호 · 유출 3,506명 원문 ↗

  • 민감정보 등 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제23조 · 제29조
    • 개인정보처리자는 처리하는 민감정보가 유출되지 않도록 안전성 확보에 필요한 조치를 하여야 하며, 취급중인 개인정보가 인터넷 홈페이지 등을 통하여 열람권한이 없는 자에게 공개되거나 유출되지 … 구분없이 암호화된 파일의 비밀번호를 공문에 명시하여 에 일괄 발송한 행위 (접근통제 미흡)

피심인 비공개 2023-05-10 · 제2023-008-078호 · 유출 1,130건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 취급중인 개인정보가 인터넷 홈페이지 등을 통하여 열람권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나, 피심인이 … 열람 권한이 없는 제3자에게 ‘점검시스템’의 개인정보가 유출되도록 한 행위 (접근통제 미흡)

피심인 비공개 2023-05-10 · 제2023-008-077호 · 유출 30,607명 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-05-10 · 제2023-008-076호 · 유출 15,460건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 개인정보처리시스템에 접속한 IP 주소 등을 분석하여 불법적인 개인정보 유출 시도를 탐지하고 대응하여야 하나, 피심인이 홈페이지에 대한 불법적인 개인정보 유출 시도 탐지 및 대응을 하지 않은 행위 (접근통제 미흡)
    • 개인정보처리자는 취급중인 개인정보가 인터넷 홈페이지 등을 통하여 열람권한이 없는 자에게 공개되거나 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하여야 하나 … URL이 외부 검색 엔진에 노출된 것과 관련 접근 통제 조치를 소홀히 한 행위 (접근통제 미흡)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하나, 피심인이 홈페이지 관련 ‘처리한 정보주체 정보’ 및 ‘수행업무’ 등 접속 기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-05-10 · 제2023-008-075호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 대한 접근권한을 업무수행에 필요한 최소한의 범위로 업무담당자에게 차등 부여하여야 하나, 피심인이 ERP에서 전 직원 누구나 타 직원의 주소지(입사시 제출한 주소)를 검색할 수 있도록 한 행위 (접근권한 관리 미흡)
    • 개인정보처리자는 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우, 지체 없이 개인정보처리시스템의 접근권한을 변경 또는 말소하여야 하나, 피심인이 직위해제 인사명령 후 해당 직원이 ERP에서 부여받은 접근권한을 지체 없이 말소하지 않은 행위 (통지·신고 지연)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속하여 처리한 업무내역을 알 수 있도록 계정, 접속일시, 접속지 정보, 처리한 정보주체 정보, 수행업무 등을 기록하여야 하나 … 개인정보처리시스템의 접속기록 수행업무 중 수정기록을 보관·관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-05-10 · 제2023-008-072호 · 과징금 7,475만 원 · 유출 652,930명 원문 ↗

  • 개인정보에 대한 안전성 확보조치를 소홀히 한 행위 제29조
    • 시스템에서 개인정보취급자의 접근권한 부여‧변경‧말소에 대한 내역을 기록‧보관하지 않은 것 (접근권한 관리 미흡)
    • 공용PC(IP: )에 전공의, 교수 등 개인정보취급자의 정보시스템(…)의 비밀번호를 텍스트 파일 등에 기재하고 상호 공유하여 사용한 것 (접근통제 미흡)
    • 시스템에서 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 개인정보처리시스템에 대한 접근을 제한하지 않은 것 (접근통제 미흡)
    • 내부망 업무용 PC 및 서버에 공유폴더에 권한 설정 등의 조치를 하지 않고, 판독용 서버 및 에서 윈도우 공유폴더 기능을 활성화한 것
    • 내부망 업무용 PC에서 와 들의 시스템(…) 비밀번호를, 시스템에서 개인정보취급자의 비밀번호를 평문으로 저장한 것 (암호화 미흡)
    • 시스템에서 개인정보처리시스템에 접속한 기록을 보관․관리하지 않은 것

피심인 비공개 2023-04-26 · 제2023-007-069호 원문 ↗

  • 안전조치의무 위반 제29조
    • 방문요양서비스 시스템을 운영하면서 외부에서 시스템 접속 시 안전한 인증수단을 적용하지 않고 아이디와 비밀번호로만으로 시스템에 접근 가능하게 하였으며, 시스템에 접속한 기록을 보관·관리하지 않은 행위
    • 개인정보의 유출 사실을 인지하고도 50일이 지나 해당 정보주체에게 유출 통지한 행위

피심인 비공개 2023-04-12 · 제2023-006-059호 · 과징금 액수 비공개 · 유출 211건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 홈페이지 개선 과정에서 시스템 오류(로직 오류)*가 존재함에도 접근통제 조치를 하지 않아, 이용자의 주민등록번호 등이 포함된 개인정보 파일이 동안 특정 URL에 노출되어 권한 없는 자가 외부에서 접근이 가능토록 하여 이용자의 개인정보가 유출되도록 한 행위 (접근통제 미흡)
    • 수집·보관한 마스킹 처리하지 않은 신분증의 주민등록번호 등 고유식별정보를 암호화 조치를 하지 않고 저장한 행위 (암호화 미흡)

피심인 비공개 2023-04-12 · 제2023-006-058호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 웹방화벽 설정, IP 주소 제한 등 접근통제 조치를 하지 않아 SQL Injection 공격을 정상적으로 탐지·차단하지 못하고, SQL 쿼리와 같은 웹서버 입력값에 대한 검증을 하지 않아 이용자의 개인정보가 유출되도록 한 행위 (접근통제 미흡)
    • 개인정보처리시스템의 접속기록을 개인정보취급자인지 아닌지 식별이 불가능한 로드밸런서 IP로 남긴 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-04-12 · 제2023-006-055호 원문 ↗

  • 개인정보 안전조치 의무를 소홀히 한 행위 제29조
    • 개인정보처리시스템 접근권한 부여·변경·말소에 대한 내역을 보관하지 않고, 개인정보취급자 비밀번호를 일방향 암호화하여 저장하지 않고, 개인정보처리시스템 접속기록 항목 중 수행업무의 내용을 누락한 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-04-12 · 제2023-006-049호 · 유출 4,087명 원문 ↗

  • 권한 없는 자에 대한 접근통제를 소홀히 한 행위 제29조
    • 개인정보처리자로서 종합관리시스템에 대한 접근통제 조치를 하지 않아 개인정보가 유출된 행위 (접근통제 미흡)

피심인 비공개 2023-04-12 · 제2023-006-048호 · 유출 49,694명 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-22 · 제2023-005-047호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-22 · 제2023-005-045호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-22 · 제2023-005-044호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-22 · 제2023-005-043호 · 과징금 9,800만 원 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-22 · 제2023-005-042호 · 과징금 액수 비공개 · 유출 4,876,106명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 하지 아니한 행위 제29조

피심인 비공개 2023-03-08 · 제2023-004-037호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 이용자가 본인인증으로 회원가입 시 직접 입력한 이메일 주소에 대한 유효성 확인 절차를 마련하지 않고, 회원 식별 인증로직을 잘못 설정하는 등 접근통제 조치를 소홀히 하여 이용자의 개인정보가 유출되도록 한 행위 (접근통제 미흡)

피심인 비공개 2023-03-08 · 제2023-004-036호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 시스템을 개편하면서 디렉토리 리스팅 차단 설정 등 접근통제를 하지 않아 이용자의 개인정보가 포함된 파일이 검색엔진에 노출되어 외부에 유출되도록 한 행위 (접근통제 미흡)
    • 시스템 이상 유무의 확인 등을 위해 개인정보처리시스템의 접속기록을 보존·관리하지 않고 월 1회 이상 정기적으로 확인·감독하지 않은 행위 (접속기록 미보관·미점검)
    • 주민등록번호 등 고유식별정보가 포함된 신분증을 보유·수집하면서 마스킹처리 하지 않고 원본으로 저장하는 등 암호화 조치를 하지 않은 행위 (암호화 미흡)

피심인 비공개 2023-03-08 · 제2023-004-035호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 온라인 쇼핑몰을 운영하면서 개인정보 처리시스템에 대한 접근제한, 웹셸 업로드 및 실행 제한 등의 접근통제를 소홀히 하여 개인정보가 유출되도록 한 행위 (접근통제 미흡)

피심인 비공개 2023-03-08 · 제2023-004-034호 · 과징금 액수 비공개 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 대한 접근제한 및 유출탐지, 웹셸 업로드 및 실행 제한 등의 접근통제를 소홀히 하여 개인정보가 유출되도록 한 행위 (접근통제 미흡)

피심인 비공개 2023-03-08 · 제2023-004-030호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-08 · 제2023-004-029호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-08 · 제2023-004-028호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자로서 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하나, 대표 홈페이지의 관리자페이지에 비밀번호 작성규칙을 적용하지 않은 행위

피심인 비공개 2023-03-08 · 제2023-004-027호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-08 · 제2023-004-026호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경될 경우 지체없이 개인정보처리시스템의 접근 권한을 변경 또는 말소하여야 하나, 퇴직·전보한 직원들의 개인정보처리시스템 접근권한을 지체없이 변경·말소하지 않은 피심인의 행위 (통지·신고 지연)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하나, 개인정보취급자의 접속기록을 보관하지 않은 피심인의 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-03-08 · 제2023-004-025호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 접속할 수 있는 계정을 발급하는 경우 개인정보취급자 별로 발급하여야 하며, 다른 개인정보취급자와 공유되지 않도록 하여야 하나, 사용자계정 1개를 다수의 취급자가 공유하도록 한 피심인의 행위
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하며, 개인정보처리시스템의 접속기록을 월 1회 이상 점검하여야 하나, 개인정보취급자의 접속기록을 보관하지 않거나 접속기록을 월 1회 이상 점검하지 않은 피심인의 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-03-08 · 제2023-004-024호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자로서 개인정보처리시스템에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 업무 담당자에 따라 차등 부여하여야 하나, 00교육센터 직원에게 개인정보처리시스템의 접근권한을 담당 업무로 한정하여 부여하지 않고, 담당 업무가 아닌 권한을 부여한 행위 (접근권한 관리 미흡)

피심인 비공개 2023-03-08 · 제2023-004-023호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하나, 일부 화면에서 개인정보취급자의 접속기록을 보관하지 않거나, 취급자의 주체 정보가 누락된 접속기록을 보관한 피심인의 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-03-08 · 제2023-004-022호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2023-03-08 · 제2023-004-021호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하나, 개인정보취급자의 접속기록을 조사 개시 통보 전까지 보관하지 않고, 이후 보관된 접속기록에 취급자의 접속 IP를 누락한 피심인의 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-03-08 · 제2023-004-020호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리자로서 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하나, 000자원통합정보시스템 관리자계정의 비밀번호 변경시 … 수립·적용하지 않아 1자리 이상 단순 비밀번호로도 변경 가능하게 한 행위
    • 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN) 또는 전용선 등 안전한 접속수단이나 안전한 인증수단을 적용하여야 하나, 외부에서 … 인증수단을 적용하지 않아 아이디와 비밀번호만으로 로그인이 가능하도록 한 행위

피심인 비공개 2023-03-08 · 제2023-004-019호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템 접근 권한 부여, 변경 또는 말소에 대한 내역을 기록하고 그 기록을 최소 3년간 보관하여야 하나, 개인정보취급자의 권한 변경 또는 말소에 대한 내역을 기록하고 보관하지 않은 피심인의 행위 (접근권한 관리 미흡)

피심인 비공개 2023-02-22 · 제2023-003-014호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • (개인정보 암호화) 피심인이 관리자 프로그램에서 개인정보처리자의 비밀번호를 서버로 전송할 때 암호화하지 않은 행위 (암호화 미흡)
    • (접속기록 보관) 피심인이 관리자 프로그램에서 개인정보를 처리한 내용을 보관하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-02-22 · 제2023-003-010호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • (…)에서 개인정보처리시스템에 접속하여 수행한 업무 내역에 대한 접속기록을 보관하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2023-02-22 · 제2023-003-009호 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 암호화하지 않고 저장한 행위 (암호화 미흡)

(재)한국어린이안전재단 2023-02-08 · 제2023-002-007호 · 유출 2,412명 원문 ↗

  • 취급 중인 개인정보의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 마스킹 처리 등 접근 통제 등에 관한 조치 없이 개인정보를 게시하여 취급중인 개인정보가 인터넷 홈페이지를 통해 열람권한이 없는 자에게 공개된 것 (접근통제 미흡)

피심인 비공개 2023-01-11 · 제2023-001-002호 · 유출 51명 원문 ↗

  • 안전조치의무 위반 제29조
    • 내부적으로 활용(고객센터 접수 내역에 대한 분석·대응)하기 위하여 정기적으로 시스템에서 다운로드한 ‘고객센터 문의·답변 내역 파일’과 이용자의 요청에 따른 서비스를 제공하기 위하여 … 않고 같은 폴더에 일괄 저장하여 이용자의 개인정보가 유출되도록 운영한 행위 (출력·복사 통제)

피심인 비공개 2022-11-30 · 제2022-019-169호 원문 ↗

  • 주민등록번호 암호화를 하지 않은 행위 제26조 · 제29조
    • 주민등록번호가 포함된 파일을 업무용 PC에 암호화하지 않고 보관한 피심인의 행위 (암호화 미흡)

피심인 비공개 2022-11-30 · 제2022-019-166호 원문 ↗

  • 시스템 접근 제한을 소홀히 한 행위 제29조
    • 기능 모의테스트에 참여한 대리점 계정에만 조회 권한이 부여되어야 하나, 그 외의 일반 대리점에 대해 개인정보처리시스템 접근을 제한하지 않은 피심인의 행위 (접근통제 미흡)

피심인 비공개 2022-11-30 · 제2022-019-163호 원문 ↗

  • 안전성 확보에 필요한 조치를 하지 않은 행위 제29조

피심인 비공개 2022-11-30 · 제2022-019-161호 · 유출 30명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-11-30 · 제2022-019-160호 · 유출 1명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-11-30 · 제2022-019-159호 원문 ↗

  • 개인정보처리시스템에 대한 접근통제를 소홀히 한 행위 제29조

피심인 비공개 2022-11-30 · 제2022-019-158호 원문 ↗

  • 개인정보처리시스템에 대한 접근통제를 소홀히 한 행위 제29조

피심인 비공개 2022-11-30 · 제2022-019-156호 · 유출 48명 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-11-16 · 제2022-018-154호 원문 ↗

  • 안전조치의무 위반 제29조
    • 외부에서 개인정보처리시스템에 접속 시 2차 인증 등 안전한 인증수단을 적용하지 않고 아이디·비밀번호만으로 접속하도록 운영한 행위

피심인 비공개 2022-11-16 · 제2022-018-153호 · 유출 9명 원문 ↗

  • 안전조치의무 위반 제29조
    • (안전한 인증수단 및 침입차단·탐지시스템 운영) 피심인이 외부에서 개인정보처리시스템에 접속 시 안전한 인증수단을 적용하지 않고 아이디·비밀번호만으로 접속하도록 하거나, 개인정보처리시스템에 … 등으로 제한하지 않고 외부 인터넷 어디서나 접속할 수 있도록 운영한 행위 (접근통제 미흡)
    • (개인정보 유·노출 방지) 피심인이 인터넷 홈페이지를 통한 개인정보 유출을 방지하기 위해 보안기술 적용 등 조치를 취하여야 하나, 웹 취약점 점검 등 보안 조치를 하지 않아 해커의 공격을 허용한 행위 (악성코드·보안프로그램)
    • 개인정보가 저장되는 데이터베이스 서버에 접속하는 개인정보취급자의 접속기록을 최소 1년 이상 보존·관리하지 않은 행위 (접속기록 미보관·미점검)
    • 이용자의 비밀번호를 복호화되지 아니하도록 일방향 암호화하여 저장하지 않은 행위 (암호화 미흡)
    • 개인정보가 유출된 이용자 대상 별도의 유출통지를 하지 않고, 정당한 사유 없이 24시간을 경과하여 유출 사실을 신고한 행위 (통지·신고 미이행)

피심인 비공개 2022-11-16 · 제2022-018-152호 · 유출 1명 원문 ↗

  • 안전조치의무 위반 제29조
    • 비정상적인 식별 값에 대한 유효성 검증을 하지 않은 행위

피심인 비공개 2022-11-16 · 제2022-018-151호 · 유출 6명 원문 ↗

  • 안전조치의무 위반 제29조
    • 앱 연동 개발을 하면서 테스트를 소홀히 한 행위

피심인 비공개 2022-09-28 · 제2022-016-135호 원문 ↗

  • 개인정보를 안전하게 보관하지 않은 행위 제29조
    • 인터넷 홈페이지 ‘호텔 객실 예약정보 조회 페이지’의 접근통제 조치를 미흡하게 한 것 (접근통제 미흡)

피심인 비공개 2022-09-28 · 제2022-016-134호 원문 ↗

  • 개인정보처리시스템의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 개인정보가 열람권한이 없는 자에게 공개되거나 유출되지 않도록 접근 통제 등에 관한 조치를 하지 않고 개인정보취급자가 개인정보처리시스템에 접속한 기록을 보관하지 않은 행위 (접근통제 미흡)

피심인 비공개 2022-09-28 · 제2022-016-133호 원문 ↗

  • 안전조치의무 위반 제29조
    • 취급 중인 개인정보가 열람 권한이 없는 자에게 유출되지 않도록 업무용 컴퓨터 등에 접근 통제 등에 관한 조치를 하지 않은 행위 (접근통제 미흡)

피심인 비공개 2022-09-28 · 제2022-016-132호 원문 ↗

  • 개인정보를 안전하게 보관하지 않은 행위 제29조
    • 개인정보가 포함된 설문지를 잠금장치가 있는 안전한 장소에 보관하지 않고 개인정보취급자의 책상 위에 방치한 것

피심인 비공개 2022-09-28 · 제2022-016-130호 원문 ↗

  • 개인정보처리시스템의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 시스템에서 일반거래처 계정으로 접속할 경우 본인 거래처 뿐만 아니라 모든 거래처의 발송 내역과 해당 운송장의 개인정보를 조회할 수 있도록 운영한 것

피심인 비공개 2022-09-28 · 제2022-016-129호 원문 ↗

  • 안전조치의무 위반 제29조
    • 홈페이지 게시판 업로드 폴더의 실행 제한 등 접근 통제 조치를 미흡하게 하고 회원의 비밀번호를 안전하지 않은 알고리즘(MD5)으로 저장하는 등 홈페이지의 안전성 확보 조치를 소홀히 한 피심인의 행위 (접근통제 미흡)

(주)엘지유플러스 2022-09-28 · 제2022-016-128호 원문 ↗

  • 개인정보처리시스템의 안전성 확보 조치를 소홀히 한 행위 제29조
    • (…)의 홈페이지 하위 페이지가 별도의 통제 없이 접근이 가능하였고 SQL Injection 공격을 유발할 수 있는 특수문자를 차단하지 않은 등 홈페이지에 접근 통제에 관한 조치를 소홀히 한 행위 (접근통제 미흡)

피심인 비공개 2022-09-14 · 제2022-014-121호 원문 ↗

  • 안전조치의무 위반 제29조
    • 청소년수련관 시스템 비밀번호를 안전하지 않은 암호알고리즘(MD5)으로 암호화하여 저장한 것 (암호화 미흡)

피심인 비공개 2022-09-14 · 제2022-014-120호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에서 권한 부여, 변경, 말소 내역을 기록·보관하지 않은 점, 개인정보취급자들이 업무별 관리자 계정을 공유하여 처리하게 한 점, 개인정보취급자가 외부에서 접근 시 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하지 않은 것 (접근권한 관리 미흡)

피심인 비공개 2022-09-14 · 제2022-014-119호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 대한 접근 권한을 업무 담당자 별로 부여하지 않고 계정을 공유하여 처리하게 한 점, 개인정보취급자가 외부에서 시스템 접근 시 안전한 접속수단을 적용하거나 안전한 인증수단을 … 않은 점, 개인정보처리시스템의 접속기록을 월 1회 이상 점검하지 않은 것 (접속기록 미보관·미점검)

피심인 비공개 2022-09-14 · 제2022-014-118호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보의 오ㆍ남용, 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손 등에 대응하기 위하여 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하지 않은 것 (접속기록 미보관·미점검)

피심인 비공개 2022-09-14 · 제2022-014-117호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 외부에서 줄포만갯벌생태공원 홈페이지의 관리자페이지에 접속할 경우 아이디와 비밀번호만으로 로그인이 가능하도록 한 피심인의 행위

피심인 비공개 2022-09-14 · 제2022-014-116호 원문 ↗

  • 안전조치의무 위반 제29조
    • 많은 국민이 이용 가능한 쇼핑몰 시스템인 만큼 불법적인 접근 및 침해사고 방지를 위해 필요한 조치를 하여야 하나 침입탐지시스템 설치 등 유출탐지에 필요한 조치를 다 하지 않은 피심인의 행위

피심인 비공개 2022-09-14 · 제2022-014-115호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 자동차등록사무소 과태료납부관리시스템의 개인정보취급자가 타 부서로 전보되었음에도 계정을 말소하지 않은 피심인의 행위

피심인 비공개 2022-09-14 · 제2022-014-114호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 접속할 수 있는 사용자계정을 발급하는 경우 개인정보취급자 별로 사용자계정을 발급하지 않은 것

피심인 비공개 2022-09-14 · 제2022-014-113호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 인사이동 발생시 접근권한을 개인정보 취급자별로 부여하지 않고, 접근권한 부여·변경·말소내역을 기록 및 보관하지 않은 것 (접근권한 관리 미흡)
    • 개인정보처리시스템의 접속기록을 월 1회 이상 점검하지 않고, 개인정보 다운로드시 그 사유를 확인하지 않은 것 (접속기록 미보관·미점검)

피심인 비공개 2022-09-14 · 제2022-014-112호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-09-14 · 제2022-014-111호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 홈페이지 시스템에 대해 일정시간 이상 업무처리를 하지 않는 경우 자동으로 시스템 접속이 차단되도록 조치를 하지 않은 피심인의 행위

피심인 비공개 2022-09-14 · 제2022-014-110호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보취급자의 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체없이 개인정보처리시스템의 접근권한을 변경 또는 말소하지 않은 것 (통지·신고 지연)

피심인 비공개 2022-09-14 · 제2022-014-109호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 대표 홈페이지에서 정보주체의 비밀번호를 안전하지 않은 MD5 알고리즘으로 저장한 것
    • 개인정보처리시스템의 접속기록을 월 1회 이상 점검하지 않은 것 (접속기록 미보관·미점검)

피심인 비공개 2022-09-14 · 제2022-014-108호 원문 ↗

  • 안전조치의무 위반 제29조
    • 대형폐기물 배출신청 시스템의 개인정보취급자 사용자 계정을 취급자간 공유하여 사용한 것
    • 대형폐기물 배출신청 시스템의 계정정보 또는 비밀번호를 10회 이상 잘못 입력한 경우에도 계속적으로 접근 가능하도록 한 것

피심인 비공개 2022-09-14 · 제2022-014-107호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • ‘대표 홈페이지 시스템’에 접속할 수 있는 사용자계정(gda****)을 다른 개인정보취급자와 공유하여 사용한 것
    • (…)의 개인정보취급자가 정보통신망을 통해 외부에서 ‘대표 홈페이지 시스템’으로 접속하려는 경우, 가상사설망(VPN) 또는 전용선 등 안전한 접속 수단을 적용하지 않은 것

피심인 비공개 2022-09-14 · 제2022-014-106호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 접속할 수 있는 사용자계정을 발급하는 경우 개인정보취급자 별로 사용자계정을 발급하지 않은 것

피심인 비공개 2022-08-10 · 제2022-013-103호 · 과징금 액수 비공개 · 유출 1,536,399건 원문 ↗

  • 개인정보처리시스템에 대한 접근통제를 소홀히 한 행위 제29조
  • 개인정보처리시스템에 대한 접근통제를 소홀히 한 행위 제29조

피심인 비공개 2022-08-10 · 제2022-013-096호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-08-10 · 제2022-013-095호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-08-10 · 제2022-013-094호 · 유출 1,909명 원문 ↗

  • 안전조치의무 위반 제29조
    • 내부관리계획에 접속기록 변경사항을 반영하지 않은 행위 (접속기록 미보관·미점검)
    • ‘ 홈페이지’ DB에서 개인정보취급자 및 회원의 비밀번호를 안전한 암호알고리즘으로 암호화하지 않은 행위 (암호화 미흡)

피심인 비공개 2022-08-10 · 제2022-013-093호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-08-10 · 제2022-013-092호 원문 ↗

  • 개인정보의 대한 안전성 확보조치를 소홀히 한 행위 제29조
    • 0000시스템 DB 이관작업 중 이관항목에 ID를 포함시키지 않아 로그인 한 개인의 메시지함에 타인의 저장 메시지 내용이 표시되게 한 행위

피심인 비공개 2022-07-13 · 제2022-012-088호 원문 ↗

  • 개인정보처리시스템에 대한 접근통제를 소홀히 한 행위 제29조
    • (…)의 개인정보처리시스템에 정보통신망을 통해 외부에서 접속 시 안전한 인증수단을 적용하지 않고 운영한 행위

피심인 비공개 2022-07-13 · 제2022-012-087호 · 과징금 액수 비공개 · 유출 6,395,270건 원문 ↗

  • 개인정보 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • (접근통제) 피심인이 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 개인정보처리시스템에 대한 접속 권한을 IP주소 등으로 제한하여 인가받지 않은 접근을 제한하지 않은 행위 (접근통제 미흡)
    • (접속기록의 위·변조방지) 피심인은 개인정보취급자가 개인정보처리시스템(웹서버 및 DB 서버)에 접속한 기록을 월 1회 이상 정기적으로 확인·감독하지 않았고, 시스템 이상 유무의 확인 등을 위해 최소 1년 이상 접속기록을 보존·관리하지 아니한 행위 (접속기록 미보관·미점검)

수원시청 2022-06-22 · 제2022-011-066호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-061호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-060호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-059호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-058호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-057호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-056호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-055호 원문 ↗

  • 개인정보를 처리하는 경우에 개인정보보호를 위한 안전성 확보 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-25 · 제2022-009-054호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조

피심인 비공개 2022-05-11 · 제2022-008-052호 · 유출 100건 원문 ↗

  • 안전조치의무 위반 제29조
    • (칩입차단 및 탐지시스템의 운영) 피심인이 개인정보처리시스템에 대한 접근권한을 개인정보취급자에게 허용된 아이피(IP)로 제한하지 않고, 외부 인터넷 어디서나 접속할 수 있도록 운영한 행위 (접근권한 관리 미흡)
    • 개인정보가 저장되는 데이터베이스 서버에 접속하는 개인정보취급자의 접속기록을 보존·관리하지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2022-05-11 · 제2022-008-050호 원문 ↗

  • 안전조치의무 위반 제29조
    • 웹사이트를 운영하며 이용자의 개인정보 및 인증정보를 송·수신하면서 보안서버 구축 등의 조치를 하지 않은 행위

피심인 비공개 2022-05-11 · 제2022-008-049호 · 과징금 액수 비공개 원문 ↗

  • 안전조치의무 위반 제29조
    • (안전한 인증수단) 피심인의 개인정보처리시스템 관리자페이지에 정보통신망을 통해 외부에서 접속 시 안전한 인증수단을 적용하지 않고 계정·비밀번호만으로 접속하도록 운영한 행위
    • (칩입차단 및 탐지시스템의 운영) 피심인이 정보통신망을 통한 불법적인 접근 및 침해사고 방지를 위해 개인정보처리시스템에 대한 접속 권한을 아이피(IP) 주소 등으로 제한하여 인가받지 … 접근권한을 개인정보취급자에게 허용된 아이피(IP)로 제한하지 않고 운영한 행위 (접근권한 관리 미흡)
    • 시스템 이상 유무 확인 등을 위해 피심인의 접속기록을 월 1회 이상 정기적으로 확인·감독하지 아니한 행위 (접속기록 미보관·미점검)
    • 비밀번호를 복호화되지 아니하도록 일방향 암호화하여 저장하지 않은 행위 (암호화 미흡)

피심인 비공개 2022-03-23 · 제2022-005-027호 원문 ↗

  • 개인정보처리시스템의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 취급 중인 개인정보가 열람 권한이 없는 자에게 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하지 않은 행위 (접근통제 미흡)

피심인 비공개 2022-03-23 · 제2022-005-026호 원문 ↗

  • 개인정보처리시스템의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 취급 중인 개인정보가 열람 권한이 없는 자에게 유출되지 않도록 개인정보처리시스템 등에 접근 통제 등에 관한 조치를 하지 않은 행위 (접근통제 미흡)

피심인 비공개 2022-03-23 · 제2022-005-025호 원문 ↗

  • 개인정보의 안전성 확보를 소홀히 한 행위 제29조
    • 개인정보취급자 비밀번호를 양방향 암호화 알고리즘을 사용하여 저장하는 등 개인정보처리시스템의 안전성 확보에 필요한 조치를 다 하지 않은 것 (암호화 미흡)

피심인 비공개 2022-03-23 · 제2022-005-024호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 취급 중인 개인정보가 열람 권한이 없는 자에게 유출되지 않도록 업무용 컴퓨터 등에 접근 통제 등에 관한 조치를 하지 않은 행위 (접근통제 미흡)

피심인 비공개 2022-03-23 · 제2022-005-022호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보취급자가 안전한 비밀번호를 설정하여 이행하게 하지 않고 개인정보처리시스템에 대한 접속 권한을 IP주소 등으로 제한하여 인가받지 않은 접근을 제한하지 않은 행위와 개인정보취급자가 개인정보처리시스템에 접속한 기록을 보관하지 않은 행위 (접근통제 미흡)

피심인 비공개 2022-03-23 · 제2022-005-021호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 대한 접속 권한을 제한하여 인가받지 않은 접근을 제한하지 않은 것과 서버 취약점에 대한 보안 업데이트를 하지 않은 것 (접근통제 미흡)

피심인 비공개 2022-03-23 · 제2022-005-020호 원문 ↗

  • 개인정보처리시스템의 안전성 확보 조치를 소홀히 한 행위 제29조
    • 개인정보처리시스템에 접속한 IP주소를 분석해 불법적인 개인정보 유출 시도를 탐지하고 접근제한·차단 등 적절한 대응조치를 하지 않은 피심인의 행위 (접근통제 미흡)

피심인 비공개 2022-03-23 · 제2022-005-019호 원문 ↗

  • 안전성 확보에 필요한 조치를 소홀히 한 행위 제29조
    • 안전한 비밀번호 작성규칙을 관리자 비밀번호 설정에 적용하지 않고, 정보통신망을 통한 불법적인 접근을 탐지하여 제한‧차단하지 못한 것과 안전하지 않은 암호화 방식으로 비밀번호를 암호화하여 저장한 것 (암호화 미흡)

㈜하우빌드 2022-03-23 · 제2022-005-017호 · 과징금 590만 원 원문 ↗

  • 안전성 확보 조치를 소홀히 한 행위 제29조
    • AWS 접근권한을 개인정보취급자에게 허용된 IP로 제한하지 않고 외부 인터넷 어디서나 접속 가능하도록 운영하고, 개인정보취급자가 접속한 기록을 1년 이상 보존·관리하지 않고, 이용자의 주민등록번호, 계좌번호를 안전한 암호알고리즘으로 암호화 저장하지 않은 것 (접근권한 관리 미흡)

Fluke Corporation 2022-03-23 · 제2022-005-016호 원문 ↗

  • 개인정보에 대한 접근통제를 소홀히 한 행위 제29조
    • 외부에서 개인정보처리시스템에 접속하려는 경우 안전한 인증수단을 적용하여야 하나 이를 하지 않아 개인정보가 유출된 피심인의 행위

피심인 비공개 2021-09-08 · 제2021-015-174호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보 취급자에 대한 권한 부여, 변경 또는 말소 내역을 기록‧보관하여야 하는데 이를 지키지 않은 행위 (접근권한 관리 미흡)
    • 개인정보취급자 별로 사용자계정을 발급하고 다른 개인정보취급자와 공유되지 않도록 하여야 하는데 이를 지키지 않은 행위
    • 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN)이나 전용선 등 안전한 접속수단 또는 인증수단을 적용해야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하며, 다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 … 개인정보처리시스템의 경우에는 2년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보의 오·남용, 분실·도난·유출·위조·변조 또는 훼손 등에 대응하기 위하여 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하여야 하며, 특히 개인정보처리시스템에 … 것이 발견되었을 경우에는 그 사유를 확인하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-173호 원문 ↗

  • 개인정보에 대한 안전조치 의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 대한 권한 부여, 변경 또는 말소에 대한 내역을 기록하고, 그 기록을 최소 3년간 보관하여야 하는데 이를 지키지 않은 행위 (접근권한 관리 미흡)
    • 개인정보처리자는 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN)이나 전용선 등 안전한 접속수단 또는 안전한 인증수단을 적용해야 하는데 이를 지키지 않은 행위

피심인 비공개 2021-09-08 · 제2021-015-172호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 권한 있는 개인정보취급자만이 개인정보처리시스템에 접근할 수 있도록 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 필요한 기술적 조치를 하여야 하는데 이를 지키지 않은 행위 (접근통제 미흡)
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN) 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위하여 개인정보취급자가 일정시간 이상 업무처리를 하지 않는 경우에는 자동으로 시스템 접속이 차단되도록 하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리 시스템에 접속한 기록을 1년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 악성프로그램 등을 방지·치료할 수 있는 백신 소프트웨어 등의 보안 프로그램을 설치·운영하여야 하는데 이를 지키지 않은 행위 (악성코드·보안프로그램)

피심인 비공개 2021-09-08 · 제2021-015-171호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN : Virtual Private Network) 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용해야 하는데 이를 지키지 않은 행위

피심인 비공개 2021-09-08 · 제2021-015-170호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 접속할 수 있는 사용자계정을 발급하는 경우 개인정보취급자별로 사용자계정을 발급하여야 하며, 다른 개인정보취급자와 공유되지 않도록 하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리시스템의 접속기록을 월 1회 이상 점검해야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-169호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN) 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리시스템의 접속기록을 월 1회 이상 점검해야 하며, 특히 개인정보를 다운로드한 것이 발견되었을 경우에는 내부관리 계획으로 정하는 바에 따라 그 사유를 반드시 확인하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-168호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 고유식별정보, 비밀번호, 바이오정보를 정보통신망을 통하여 송신하거나 보조저장매체 등을 통하여 전달하는 경우에는 이를 암호화하여야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보의 오·남용, 분실·도난·유출·위조·변조 또는 훼손 등에 대응하기 위해 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-167호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN) 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 비밀번호를 저장할 시에는 안전한 암호알고리즘으로 암호화하여 저장하여야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보처리 시스템에 접속한 기록을 1년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위

피심인 비공개 2021-09-08 · 제2021-015-166호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 비밀번호를 암호화하는 경우 안전한 암호알고리즘으로 암호화하여 저장하여야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보의 오·남용, 분실·도난·유출·위조·변조 또는 훼손 등에 대응하기 위해 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-165호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보 취급자에 대한 권한 부여, 변경 또는 말소 내역을 기록‧보관하여야 하는데 이를 지키지 않은 행위 (접근권한 관리 미흡)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하며, 다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 … 정보처리시스템의 경우에는 2년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위

피심인 비공개 2021-09-08 · 제2021-015-164호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 ①개인정보취급자(관리자)의 권한 ‘부여·변경·말소’에 대한 내역을 기록하고 최소 3년간 보관하여야 하며, ②개인정보처리시스템에 접속할 수 있는 사용자계정을 발급하는 경우 … 접근을 제한하는 등 필요한 기술적 조치를 하여야 하는데 이를 지키지 않은 행위 (접근통제 미흡)
    • 개인정보처리자는 ①개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하고, 다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 … 정하는 바에 따라 그 사유를 반드시 확인하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-163호 원문 ↗

  • 개인정보에 대한 안전조치의무를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 권한 있는 개인정보취급자만이 개인정보처리시스템에 접근할 수 있도록 계정정보 또는 비밀번호를 일정 횟수 이상 잘못 입력한 경우 개인정보처리시스템에 대한 접근을 제한하는 등 필요한 기술적 조치를 하여야 하는데 이를 지키지 않은 행위 (접근통제 미흡)
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN)이나 전용선 등 안전한 접속수단 또는 안전한 인증수단을 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위하여 개인정보취급자가 일정시간 이상 업무처리를 하지 않는 경우에는 자동으로 시스템 접속이 차단되도록 하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보의 오·남용, 분실·도난·유출·위조·변조 또는 훼손 등에 대응하기 위하여 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-162호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN) 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리시스템에 대한 불법적인 접근 및 침해사고 방지를 위하여 개인정보취급자가 일정시간 이상 업무처리를 하지 않는 경우에는 자동으로 시스템 접속이 차단되도록 하여야 하는데 이를 지키지 않은 행위

피심인 비공개 2021-09-08 · 제2021-015-161호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 접속할 수 있는 사용자계정을 발급하는 경우 개인정보취급자별로 사용자계정을 발급하여야 하며, 다른 개인정보취급자와 공유되지 않도록 하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보취급자 또는 정보주체가 안전한 비밀번호를 설정하여 이행할 수 있도록 비밀번호 작성규칙을 수립하여 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN)이나 전용선 등 안전한 접속수단 또는 안전한 인증수단을 적용해야 하는데 이를 지키지 않은 행위

피심인 비공개 2021-09-08 · 제2021-015-160호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN) 또는 전용선 등 안전한 접속수단을 적용하거나 안전한 인증수단을 적용하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 비밀번호를 정보통신망을 통하여 송신하는 경우에는 이를 암호화하여야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보처리시스템의 접속기록을 월 1회 이상 점검해야 하며, 특히 개인정보를 다운로드한 것이 발견되었을 경우에는 내부관리 계획으로 정하는 바에 따라 그 사유를 반드시 확인하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-159호 원문 ↗

  • 개인정보에 대한 안전조치 의무를 소홀히 한 행위 제29조
    • 개인정보취급자는 전보 또는 퇴직 등 인사이동이 발생하여 개인정보취급자가 변경되었을 경우 지체없이 개인정보처리시스템의 접근 권한을 변경 또는 말소하여야 하는데 이를 지키지 않은 행위 (접근권한 관리 미흡)
    • 개인정보처리자는 비밀번호를 저장하는 경우 복호화되지 아니하도록 일방향 암호화하여 저장하여야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리시스템의 접속기록을 월 1회 이상 점검해야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-158호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 고유식별정보, 비밀번호, 바이오정보를 정보통신망을 통하여 송신하거나 보조저장매체 등을 통하여 전달하는 경우에는 이를 암호화하여야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보의 오·남용, 분실·도난·유출·위조·변조 또는 훼손 등에 대응하기 위해 개인정보처리시스템의 접속기록 등을 월 1회 이상 점검하여야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-157호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN)이나 전용선 등 안전한 접속수단 또는 안전한 인증수단을 적용해야 하는데 이를 지키지 않은 행위
    • 고유식별정보를 처리하는 개인정보처리자는 인터넷 홈페이지를 통해 고유식별정보가 유출‧변조‧훼손되지 않도록 연 1회 이상 취약점을 점검하고 필요한 조치를 하여야 하는데 이를 지키지 않은 행위 (악성코드·보안프로그램)
    • 개인정보처리자는 비밀번호를 안전한 암호알고리즘으로 암호화하여 저장해야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보취급자가 개인정보처리시스템에 접속한 기록을 1년 이상 보관·관리하여야 하며, 다만, 5만명 이상의 정보주체에 관하여 개인정보를 처리하거나, 고유식별정보 또는 … 정보처리시스템의 경우에는 2년 이상 보관·관리하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보처리시스템의 접속기록을 월 1회 이상 점검해야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

피심인 비공개 2021-09-08 · 제2021-015-156호 원문 ↗

  • 개인정보에 대한 안전조치의무(보호법 제29조)를 소홀히 한 행위 제29조
    • 개인정보처리자는 개인정보처리시스템에 접속할 수 있는 사용자계정을 발급하는 경우 개인정보취급자별로 사용자계정을 발급하여야 하며, 다른 개인정보취급자와 공유되지 않도록 하여야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 개인정보취급자가 정보통신망을 통해 외부에서 개인정보처리시스템에 접속하려는 경우 가상사설망(VPN)이나 전용선 등 안전한 접속수단 또는 안전한 인증수단을 적용해야 하는데 이를 지키지 않은 행위
    • 개인정보처리자는 비밀번호를 암호화하는 경우 안전한 암호알고리즘으로 암호화하여 저장하여야 하는데 이를 지키지 않은 행위 (암호화 미흡)
    • 개인정보처리자는 개인정보처리시스템의 접속기록을 월 1회 이상 점검해야 하는데 이를 지키지 않은 행위 (접속기록 미보관·미점검)

이 조문에서 처분이 갈리는 지점

  • 갈림선은 유출 결과입니다. 과징금 99건 중 57건이 유출 통지·신고 조문(제34조 또는 구법 제39조의4)과 함께 인정됐습니다. 안전조치가 미흡했다는 사실만으로는 대체로 과태료에 그치고, 그 미흡이 실제 유출로 이어진 것이 확인될 때 과징금으로 올라갑니다.
  • 금액은 극단적으로 쏠려 있습니다. 과징금 합계 2,017억 원 가운데 1,347억 9,100만 원(67%)이 에스케이텔레콤 주식회사 한 건입니다. 평균값으로 규모를 가늠하면 실제와 크게 어긋납니다.
  • 단독 인정이 244건입니다. 다른 조문 없이 제29조만으로 처분된 건이 절반을 넘습니다. 접근권한 관리·접속기록 보관·암호화처럼 항목이 명확한 의무라 조사에서 단독으로 확정되기 쉽습니다.

함께 인정된 조문

제재 의결은 조문 하나로 끝나는 일이 드뭅니다. 제29조이 인정된 452건에서 함께 인정된 조문은 다음과 같습니다.

이 표를 읽을 때 주의할 것

여기서 0건이라고 선례가 없는 것이 아닙니다. 출처가 위원회 결정문 게시판 하나여서, 의결서가 아직(또는 끝내) 공개되지 않은 사건과 「결과의 공표」에만 있는 사건이 빠집니다 — 전자는 결정문 미공개 제재에 보도자료로 재구성해 두었고, 범위와 한계 전부는 제재 추적기의 「이 표에 없는 것」에 있습니다.

금액은 주문에 적힌 부과액이라 이의제기·행정소송으로 이후 달라진 결과는 반영돼 있지 않고, 피심인 「비공개」는 위원회가 비실명 처리한 것입니다(다른 자료를 대조해 특정하지 않습니다). 기계 추출한 요약이므로 근거로 쓸 때는 결정문 원문을 확인하십시오.

자주 묻는 질문

Q. 안전조치의무 위반이면 과징금이 나오나요?

결정문이 공개된 452건 중 과징금은 99건(22%)입니다. 나머지는 과태료이거나 시정명령 등 비금전 처분입니다. 과징금 99건 가운데 57건은 유출 통지·신고 조문(제34조 또는 구법 제39조의4)이 함께 인정된 사건입니다.

Q. 안전조치의무 위반 과태료는 얼마나 되나요?

과태료가 부과된 346건의 합계가 20억 원입니다. 건당 규모는 수백만 원대가 중심이고, 과징금 사건과는 자릿수가 다릅니다.