한국전력 직원 2만4000여명의 이름·소속·전화번호가 외부 웹페이지에 노출된 사실이 4일 한전 발표로 알려졌다. 한전은 국정원 통보를 받고 사고를 파악했다.
국정원 통보로 드러난 직원 정보 노출
한전 발표에 따르면 직원 개인정보가 외부 웹페이지에 게시된 상황을 한전이 알게 된 시점은 지난 1일 오후 3시 59분께다. 이 사고를 처음 발견한 곳은 국가정보원이다. 한전의 자체 점검에서 찾아낸 것이 아니라 국정원이 알려 와 파악했다.
바깥에 공개된 것은 이름과 소속, 전화번호 등 직원 2만4000여명의 정보다. 노출 항목은 이름·소속·사번·휴대전화번호·사내 전화번호·이메일·직위 등 7개다. 한전 직원 수는 지난 2분기 기준 2만2949명으로 집계됐으며, 이번에 노출된 정보는 사실상 전 직원 규모다. 한전은 주민등록번호 같은 고유식별번호와 민감정보는 노출 정보에 들어 있지 않다고 설명했다. 정보가 어떤 경로로 외부에 나갔는지는 아직 확인되지 않았다. 정보가 올라간 웹페이지는 누구나 마음대로 접속할 수 있는 공개 사이트가 아닌 것으로 알려졌다.
접속 차단과 삭제, 직원 개별 안내
한전은 노출 사실을 알게 된 직후 직원 개인정보와 연결된 내부시스템 접속을 막았다. 문제의 웹페이지를 운영하는 회사에도 정보를 지워 달라고 요청했고, 노출됐던 정보는 삭제됐다. 하지만 삭제가 실제로 마무리된 것은 2일 자정 무렵이었다. 사고를 인지한 때로부터 약 32시간 만이다.
한전은 관계기관과 협조체계를 가동하는 한편 비상대응 종합상황실도 꾸렸다. 정보가 노출된 직원들에게는 문자메시지와 이메일로 사고 경위를 알렸다. 2차 피해를 막는 대응 방법도 함께 안내했다.
합동조사로 원인 규명, 고객정보는 별도 시스템
원인 조사는 한전 자체 조사와 국정원·기후에너지환경부 합동조사로 함께 진행된다. 내부 실수인지 외부 침입인지를 포함해 사고 경위를 따지는 조사다. 한전은 이 결과를 바탕으로 재발방지 대책을 내놓을 계획이다. 피해를 입었거나 입을 것으로 보인다는 신고가 접수되면 한전은 필요한 조사를 한 뒤 손해배상 등 구제 절차에 들어간다.
한전은 고객정보는 이번 사고로 노출되지 않았다고 밝혔다. 계약정보·전기사용량·청구요금 같은 고객 정보는 별도 개인정보처리시스템에서 따로 관리하므로 이번 사고와 직접 연관되지 않는다는 것이 한전 설명이다. 한전 관계자는 “자체적으로 파악한 원인을 바탕으로 전문기관과 확인 절차를 거치고 있다”며 “직원 이외의 고객정보는 전용시스템에 별도로 안전하게 관리해 보호하고 있다”고 말했다.
최근 금융권에서는 인공지능(AI)을 활용한 해킹 공격과 개인정보 유출 사고가 이어졌다. 한전은 이들 사고와 이번 사고의 연관성이 현재까지 확인되지 않았다며 선을 긋고 있다.
관련 뉴스 바로가기
- 한전 직원 2만4000명 개인정보 노출 …고객정보는 포함 안 돼 (전자신문)
- 한전 직원 2만4000명 개인정보 외부 노출 (동아일보)
