Pulse 게시 ·

덴마크 CPR 등록자 약 880만 명 개인정보에 무단 접근

덴마크 중앙인구등록부(CPR)는 10월 5일 등록자 약 880만 명의 이름·주소·개인식별번호 등에 무단 접근이 발생했다고 밝혔다. 한 기업의 합법적인 조회 권한이 악용됐으며 해당 기업의 접근은 차단됐다. 이름·주소 보호를 신청한 사람들의 이름과 주소는 무단 접근 범위에서 제외됐고, 경찰이 수사 중이다.

CPR 당국은 외부인이 덴마크 기업의 합법적인 CPR 조회 접근권을 악용했다고 설명했다.

피해 범위는 CPR 시스템 등록자 약 880만 명의 이름·주소·CPR 번호 등이다.

보호 등록자의 이름·주소가 제외됐다는 설명이며, 이들의 모든 정보가 제외됐다고 밝힌 것은 아니다.

CPR 당국은 기업 접근권을 차단하고 전문가·관계 당국과 사건 경위를 조사 중이다.

덴마크 개인정보 감독기관 Datatilsynet에 신고했으며 경찰이 관계 당국과 수사하고 있다.

정상적인 기업 조회 권한도 대규모 정보 접근에 악용될 수 있어, 계정 권한뿐 아니라 조회량과 접근 패턴을 통제할 필요가 있다.

원문