편집국 jyjang@sisabarotimes.com
미래의료재단은 개인정보법 위반 사항이 적발돼 1,600만원의 과태료 행정처분을 받았다. 이와같은 사실을 행정자치부는 19일 행정처분 결과 공표제도에 따라 처음으로 부처 홈페이지에 공개한다고 밝혔다.
행자부(장관 정종섭)에 따르면 미래의료재단은 총 4건의 개인정보보호법을 위반했다. 행자부 점검결과 미래의료재단은 외부에서 관리자페이지 접속 시 가상 사설망(VPN)또는 전용선 등 안전한 접속수단을 적용하지 않았고, 회원가입 시 안전하지 않는 비밀번호 생성규칙을 적용했다. 접근권한 변경 이력도 3년간 보관하지 않았다.
또 홈페이지 회원 가입때 '개인정보 수집 동의권거부권과 불이익 고지사항'을 누락했으며 개인정보 처리업무를 위탁하면서 문서에 안전 조치와 재위탁 제한, 관리감독 등 3개 항목도 기재하지 않았다.
행정처분 결과 공표제는 지난 2011년 도입됐으나, 그간 공표 대상 기준이 엄격하게 설정돼 있는 탓에 유명무실하게 운영돼 왔다. 하지만 작년 초 카드사의 개인정보 유출 사고를 계기로 지난 해 8월에 공표대상 기준이 대폭 완화되면서 도입 후 4년만에 첫 사례가 공표됐다.
행자부 관계자는 "향후 적극적으로 공표제도를 활용할 계획이며, 현재 행정 처분 절차가 진행 중인 위반업체 중 최소 5개 업체가 올 해 하반기에 추가로 공표할 예정"이라고 말했다.
정재근 행정자치부 차관은 '미래의료재단의 개인정보보호법 위반 행정처분 결과 공표'를 계기로, '국정과제인 개인정보보호 강화 시책의 일환으로 공표제도의 적극적 활용을 지속해 나갈 것'이라고 밝혔다.
장 대 범 기자






