한국 카카오에 과징금 151억원 암호화하지 않고 개인정보 6만 5000건 유출
오픈 채팅을 통해서 유출
한국 기업에 대한 과징금으로서는 과거 최고 금액
카카오가 적어도 6만 5000건 이상의 개인정보를 유출시켰다고 해서 151억원( 약 17억 3000만엔)의 과징금 지불을 명령받았다.
【그래픽】개인정보 유출 사건 LINE 야후와 NTT 서일본을 비교해 보았다
한국 개인 정보 보호 위원회는 23일에 전체 회합을 열어, 개인 정보 보호법에 위반했다고 해서 카카오에 대한 151억 4196만원( 약 17억 3400만엔)의 과징금 지불 명령을 의결했다.동위원회가 같은 날 발표했다.이것은 동위원회가 개인 정보 보호법위반을 이유로 한국 기업에 명한 과징금으로는 과거 최고 금액이다.지금까지 한국 기업에서 가장 고액의 과징금이 명할 수 있던 것은 골프 존의 75억원( 약 8억 6000만엔)이었다.해외 기업에서는 굿 한패가 692억원( 약 79억 3000만엔), 메타가 308억원( 약 35억 3000만엔)으로, 이번 카카오에 대한 과징금은 거기에 계속 되는 액이다.
작년 3월에 카카오 토크의 오픈·대화방(익명으로 자유롭게 참가할 수 있는 공개의 대화방) 참가자의 개인정보가 유출했다는 보도를 받아 동위원회는 카카오에 대해서 개인 정보 보호법위반이 없는가 조사를 실시해 왔다.동위원회에 의하면, 해커는 우선 오픈·대화방에서 참가자의 회원 번호를 파악했다고 한다.이 번호는 카카오가 유저에게 임의에 붙이는 숫자로, 그것만으로는 아무 정보도 없다.그 후 해커는 무작위로 전화 번호를 입력해, 카카오 토크로 「친구」에게 추가했다.친구에게 추가되었을 경우는 상대가 이 번호를 파악할 수 있다.이러한 수법으로 오픈·대화방과 친구 추가로 얻은 번호를 대조하는 방법으로 특정의 오픈·대화방 참가자의 전화 번호를 밝혀내 이러한 개인정보를 텔레 그램 등 SNS(교류 사이트)로 판매했다고 한다.동위원회는 적어도 6만 5000건의 개인정보가 유출했다고 보고 있다.
카카오는 2020년 8월에 오픈·대화방의 임시 ID를 암호화했지만, 그 이전에 개설된 오픈·대화방은 암호화되지 않고, 해커는 참가자의 정보를 간단하게 파악할 수 있던 것 같다.또 프로그램 개발자의 대화방에 이러한 방법이 공개되고 있었음에도 불구하고, 카카오는 개인정보가 유출할 가능성의 체크나 대책을 게을리했다고 한다.모두 위원회가 지적했다.
이것에 대해서 카카오는 같은 날 「과징금 지불에는 따를 수 없다」라고 한 다음 「행정 소송을 포함한 복수의 법적 조치나 대응책을 적극적으로 검토한다」라고 코멘트했다.회원 번호 형식은 카카오 이외의 어플리에서도 사용되고 있어 그것만으로는 개인정보는 모른다고 하는 것이 카카오의 주장이다.회원 번호로 개인의 식별은 불가능하기 때문에, 암호화는 관련법으로 의무 지워지지 않았다고 카카오는 반론하고 있다.카카오는 작년, 문제의 사건이 표면화한 직후에 경찰에 고발하는 것과 동시에, 한국 인터넷 진흥원(KISA)과 과학기술 정보 통신부(성에 상당)에 통보했다.