구글 ‘교회’ 검색시, ‘교인’ 정보까지... 개인정보 노출 충격

2025-01-24 09:52
  • 카카오톡
  • 네이버 블로그
  • url
3줄요약
1. 구글 검색 통한 개인정보 노출, 지속·반복 발생
2. 구글, 고객센터 사이트 통해 신고·삭제요청 운영...개선은 요원
3. 보안업계, “데이터 양방향 차단·자동 통합관리·탐지룰 최적화 해야”


[보안뉴스 김경애 기자] 구글 검색 통한 ‘개인정보’ 노출 문제가 반복되고 있다. 24일 <보안뉴스> 취재 결과, 노출된 정보는 교인 등록증명서와 봉사활동확인서 파일 등인 것으로 드러났다. 여기에는 이름, 생년월일과 같은 민감 개인정보가 다수 포함돼 있다.


▲구글 검색시 노출 개인정보 화면[이미지=보안뉴스]

교인등록증명서에는 성명과 성별 △주소 △생년월일 △등록일 등이 기록돼 있다. 봉사활동확인서에는 학교명를 비롯해 △학번 △성명 등 인적사항이 적시돼 있다. 또 침례증서에는 △이름 △생년월일, 교인확인서에는 △이름 △직분 △생년월일 등이 담겨있다.

구글코리아 관계자는 “구글 검색 고객센터 사이트를 통해 신고 시스템을 운영하고 있다”며 “개인정보 삭제 요청을 할 수 있다”고 전했다.

특히 AI 시대, 검색 기능 강화로 개인정보는 더 드러날 수 있게 됐다. 맞춤형 개인 타깃 공격도 가능해 2, 3차 피해는 물론 언제, 어디서, 어떻게 악용될 지 모른다. 창작자 마음인 셈이다. 현재도 노출된 개인정보는 재조합돼 블랙마켓에서 판매, 스미싱 공격 등에 악용되고 있다.

사용자 부주의와 보안인식 부족으로 인한 장기간 방치된 개인정보나 데이터 업·다운로드 시 개인정보 양방향 차단 미흡 등도 문제가 되고 있다.

최복희 엘세븐시큐리티 대표는 “개인정보가 노출되지 않으려면, 양방향 차단이 중요하다”며 “주민등록등본 등 문서 파일부터 신분증처럼 개인정보 이미지를 업·다운로드 되지 않도록 양방향 차단을 해야 한다”고 당부했다. 최 대표는 “AI가 탑재된 이미지 OCR 모듈을 이용해 자동으로 개인정보 탐지·마스킹 처리, 식별되지 않고 보호돼야 한다”고 덧붙였다.

고준용 시큐어링크 대표는 “개인정보 검출·외부유출차단도 중요하지만 컴플라이언스에 규정된 개인정보관리가 중요하다”며 “PC에 개인정보를 개별 관리하지 않고, 자동 통합관리 해야 한다”고 강조했다. 특히 외부유출시 암호화나 개인정보 마스킹, 개인정보사용기록 확인 체계 마련 등 체계적 관리가 필요하다는 주장이다.

한승연 리니어리티 대표는 “일반적으로 웹 방화벽 제품은 개인정보 외부 노출 탐지 기능을 제공한다. 하지만, 과탐과 오탐이 빈번, 문제 확인을 하지 않는 경우가 많다”고 지적하며, “웹 방화벽에서 발생하는 개인정보 유출 문제를 분석, 정·오탐 기준을 수립해야 한다. 이를 바탕으로 탐지 룰을 최적화하면 효과적으로 탐지할 수 있다”고 제시했다.
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기