[단독]건보공단-심평원 보안에 구멍, 정보 도용해 대출까지

2 weeks ago 14

직원이 동료-지인 정보 사적 접근 불법 열람 등으로 징계 6년간 33명 전국민 민감정보 관리 부실 우려 “조회-반출 권한 전면 재검토 필요” #1. 건강보험심사평가원(심평원)의 인재경영실 직원 이미진(가명) 씨는 업무 중 취득한 동료의 개인정보를 이용해 대부업체에서 대출을 받았다. 이 씨는 결국 사기 혐의 등으로 구속됐지만, 심평원은 지난해 4월 관련 제보가 접수되기 전까지 이런 사실을 파악하지 못했다. #2. 국민건강보험공단(건보공단) 5급 직원인 박현식(가명) 씨는 3년 가까이 공단 전산시스템을 통해 배우자와 처가 식구, 전 여자친구 등의 개인정보와 아파트 매매계약 등 재산정보를 62차례 무단 열람했다. 박 씨는 적발 후 “호기심으로 정보를 열어봤다”고 해명했다. 전 국민의 건강보험 가입 정보와 진료 내역 등 민감한 정보를 보유한 건보공단과 심평원의 개인정보 보안에 구멍이 뚫렸다는 지적이 나온다. 정보 접근 권한을 업무에 따라 세분화하는 등 보안을 강화해야 한다는 주문이 잇따르고 있다.● 민감 정보 다루는데… “호기심에 열어봐” 13일 국회 보건복지위원회 소속 허종식 더불어민주당 의원실이 건보공단에서 받은 ‘개인정보 보호 위반 징계 현황’ 자료에 따르면 2021년부터 지난해까지 5년간 개인정보 불법 열람과 정보 도용 등으로 징계를 받은 직원은 31명으로 집계됐다. 이 중 5명은 기소됐고, 17명은 정직 이상의 중징계를 받았다. 이어 올 상반기(1∼6월)에도 2명이 적발됐다. 건보공단과 심평원이 관리하는 개인정보 항목은 206개에 이른다. 이름과 생년월일, 주민등록번호 등 기본 정보부터 진료 내역과 소득, 재산까지 민감한 정보가 다수 포함돼 있다. 그러나 공단 직원들의 정보 보안 인식은 미흡했다. 2023년 12월부터 지난해 6월까지 가족과 친인척, 건보공단 동료 직원의 개인정보를 857차례나 무단 열람한 과장은 “동료들의 정보는 호기심에 조회했고, 일부는 배우자의 취업 준비를 돕기 위해 열어봤다”고 했다. 이 직원은 여동생 회사 동료 직원의 개인정보를 조회한 뒤 알려주기도 했다.● “정보 접근 권한 세분화해야” 직원의 부주의로 인해 건보 가입자의 개인정보가 온라인에 공개되는 일도 발생했다. 건보공단 6급 직원은 2024년 9월 자신의 유튜브에 가입자 14명의 주민등록번호, 성명, 세목 등이 포함된 비공개 개인정보를 촬영해 게시했다. 가입자들의 개인정보는 신고가 들어오기 전까지 15개월이나 유튜브에 게시돼 있...

Read Entire Article