여의도순복음교회는 한국인터넷진흥원(KISA)으로부터 교회 정보시스템 침해사고 발생 정황을 통보받은 후 긴급 보안점검을 실시했다고 10월 7일 밝혔다.
교회는 외부 보안 전문기관과 협력하여 유출 의심자료와 시스템 접속기록을 분석한 결과, 유출 의심자료 7건 중 6건에는 개인정보가 포함되지 않았고, 성도 정보 변경이력 1건에서 일부 개인정보가 포함된 사실을 확인했다.
특히, 1993년부터 2019년까지의 헌금 관련 자료에는 개인정보가 포함되지 않은 것으로 확인됐다. 해당 자료는 헌금 전표 데이터로 구성되어 있으며, 성명, 주민등록번호, 전화번호, 주소 등의 개인정보는 포함되어 있지 않았다.
급여 관련 유출 의심자료 역시 개인정보가 포함되지 않은 것으로 확인되었으며, 교구 전입·전출 이력, 직분 임명 내역, 침례 이력 등 다른 유출 의심자료에서도 개인정보가 포함되지 않은 것으로 파악됐다. 현재까지 확보한 유출 의심자료 7건 중 개인정보가 포함된 자료는 성도정보 변경이력 1건이다.
성도정보 변경이력에는 이름과 생년월일, 변경내용 등이 포함되어 있으며, 주민등록번호 변경이력 2,629건과 전화번호 변경이력 3,964건, 주소 변경이력 7,202건이 포함된 것으로 확인됐다. 주민등록번호는 성도들의 연말정산용 기부금영수증 발급을 위한 목적으로만 수집·관리되고 있다.
교회는 관련 법령과 절차에 따라 해당 성도들에게 유출 사실을 알리고 필요한 후속조치를 진행할 예정이다. 교회는 10월 6일 오후 3시 KISA의 침해사고 발생 정황 관련 메일을 확인한 직후 대응에 착수했으며, 오후 4시부터 서버와 방화벽 이력 분석을 시작했다.
교회는 오후 6시 30분에 의심 악성코드를 검출해 삭제하였고, 오후 7시 45분에는 외부 보안업체를 통해 유출 의심자료 7건을 전달받아 분석을 진행했다. 이후 오후 9시에는 서버 침해 경로와 내역을 확인하고, 자정께 7건 중 1건에 개인정보가 포함된 사실을 확인했다.
교회는 이후 외부접속 차단과 서버 비밀번호 변경 등 추가 대응조치를 시행했으며, 악성파일 삭제와 외부접속 차단, 서버 및 관련 계정 비밀번호 변경을 완료했다. 전체 사용자 비밀번호 변경도 진행 중이며, 기존 방화벽을 교체하고 보안 전문회사들과 함께 시스템 취약점 분석과 추가 보안 강화 작업을 진행할 계획이다.
교회는 이번 사고에 신속하고 체계적으로 대응하기 위해 별도의 대응체계를 가동하고 있으며, 기술분석과 대외대응, 성도지원 등 분야별 대응체계를 구축해 사고 수습과 시스템 안정화, 추가 피해 방지에 집중하고 있다.
이영훈 목사는 성도들의 개인정보를 안전하게 관리하고 보호해야 할 책임이 교회에 있다고 강조하며, 이번 일로 심려를 끼쳐드린 점에 대해 사과했다. 교회는 사고 정황을 확인한 즉시 관계기관과 보안 전문기관의 협조를 받아 침해 경로와 피해 범위를 파악하고 추가적인 피해 가능성을 차단하기 위한 조치를 취했다.
여의도순복음교회는 개인정보가 포함된 것으로 확인된 자료와 관련해 관계 법령과 절차에 따른 조치를 진행하고, 해당 성도에 대한 통지와 필요한 안내를 실시할 예정이다. 추가 피해 방지를 위해 관련 시스템에 대한 모니터링과 보안 점검도 지속할 방침이다. 교회는 이번 사고를 계기로 정보시스템과 개인정보 관리체계를 재점검하고 필요한 개선조치를 시행할 계획이다.
이영훈 목사는 이번 사안을 엄중하게 받아들이고 있으며, 관계기관의 조사와 확인 절차에 적극 협조하겠다고 밝혔다.
여의도순복음교회는 성도들의 개인정보를 더욱 안전하게 보호하기 위해 필요한 모든 조치를 다할 것이라고 전했다.


사진제공 : 크리스천투데이


@호주코리안닷컴 보도국