NHN커머스 구형 솔루션 ‘e나무’서 개인정보 유출…과징금 870만원

실시간 키워드

2022.08.01 00:00 기준

NHN커머스 구형 솔루션 ‘e나무’서 개인정보 유출…과징금 870만원

이데일리 2026-01-29 11:00:00 신고

3줄요약
[이데일리 권하영 기자] 개인정보보호위원회(위원장 송경희)는 구형 쇼핑몰 구축 솔루션 ‘e나무’에서 개인정보 유출 사고가 발생한 엔에이치엔커머스에 제재 처분을 내렸다고 29일 밝혔다.



개인정보위는 지난 28일 제2회 전체회의를 열고 엔에이치엔커머스에 대해 과징금 870만원과 과태료 450만원을 부과하고, 위반 사실을 공표하도록 명령했다. 또한 보안 사각지대에 놓인 구형 솔루션 이용자들에게 대체 솔루션을 제공할 것을 권고했다.

이번 처분은 엔에이치엔커머스가 이용사업자들에게 제공하는 ‘서비스형 소프트웨어(SaaS)’ 방식의 쇼핑몰 솔루션인 ‘e나무’에서 발생한 해킹 사고에 따른 것이다.

지난 2024년 9월경 해당 솔루션의 장바구니 페이지가 ‘SQL 인젝션(SQL Injection)’ 공격을 받아 17개 이용사업자 홈페이지에서 총 122건의 주문자 개인정보가 유출됐다. SQL 인젝션은 공격자가 데이터베이스 질의어를 조작해 권한 없는 정보에 접근하는 해킹 기법이다.

유출된 정보는 △이름 △전화번호 △휴대전화번호 △주소 △주문정보 △결제금액 등이다. 피해를 입은 곳은 대부분 근린생활시설 등을 운영하는 소상공인이나 중소기업인 것으로 파악됐다.

조사 결과 사고가 발생한 e나무 솔루션은 서비스 개시 10여 년이 지나 기술 지원과 보안 관리가 미흡한 상태였던 것으로 드러났다. 엔에이치엔커머스는 해킹 사실 확인 후 개인정보위에는 72시간 내 신고를 완료했으나, 정작 피해를 본 이용사업자들에게는 일회성 통지에 그쳐 전달 여부를 확인하지 않았다. 또한 일부 영세 사업자가 사고 사실을 인지하지 못한 상황에서 정보주체의 연락처를 확보하고 있었음에도 직접 통지하지 않아, 72시간 내 유출 통지 의무를 위반했다.

개인정보위는 구형 e나무 솔루션이 이용률이 낮고 전담 조직이 해체된 점, 과거에도 유사한 해킹 전력이 있는 점 등을 고려할 때 향후 안전성 확보가 어렵다고 판단했다. 이에 따라 기존 이용자 중 웹사이트를 계속 운영하려는 사업자에게는 대체 솔루션을 제공하고, 웹사이트 이관 작업을 지원하도록 개선을 권고했다.

개인정보위 관계자는 “대형 수탁자가 역할에 걸맞은 개인정보 보호조치를 이행해야만 영세 소상공인을 포함한 다수 이용사업자의 보안 수준 또한 달성될 수 있다”고 강조했다.

Copyright ⓒ 이데일리 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기