여의도순복음교회(사진=뉴시스).
교회는 지난 6일 KISA로부터 침해사고 정황을 통보받은 직후 서버와 방화벽 이력을 분석하는 등 대응에 착수했다. 의심 악성코드를 삭제하고 외부 보안 전문기관과 피해 범위를 조사한 결과, 유출이 의심되는 자료 7건 가운데 1건에서 일부 성도 개인정보가 포함된 사실을 확인했다. 이후 외부접속을 차단하고 서버와 관련 계정의 비밀번호를 변경했다.
개인정보가 확인된 자료는 성도정보 변경이력이다. 이름과 생년월일, 변경내용 등이 담겼으며 주민등록번호 변경이력 2629건, 전화번호 변경이력 3964건, 주소 변경이력 7202건이 포함됐다. 주민등록번호는 성도들의 연말정산용 기부금영수증 발급을 위해 수집·관리해온 정보다.
나머지 유출 의심자료 6건에서는 개인정보가 확인되지 않았다. 앞서 유출 가능성이 제기된 1993년부터 2019년까지의 헌금 관련 자료는 전표번호와 금액, 내역 등으로 구성돼 성명과 주민등록번호, 전화번호, 주소 등 개인정보는 포함돼 있지 않은 것으로 조사됐다.
급여 관련 자료에는 급여 금액과 급여번호 등이 담겼으며 개인정보는 없었다. 교구 전입·전출과 직분 임명, 침례, 지구역장 이력 등에서도 개인정보는 확인되지 않았다.
교회는 개인정보가 포함된 자료와 관련해 해당 성도들에게 유출 사실을 알리는 등 후속 조치를 진행할 예정이다. 기존 방화벽을 교체하고 외부 보안 전문기관과 시스템 취약점과 접근권한 관리, 서버·네트워크 보안, 개인정보 관리 절차 등 정보보호 체계 전반도 점검하기로 했다.
이영훈 여의도순복음교회 담임목사는 “성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다”며 “이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다”고 밝혔다.
이어 “사고 정황을 확인한 즉시 관계기관과 보안 전문기관의 협조를 받아 침해 경로와 피해 범위를 파악하고 추가적인 피해 가능성을 차단하기 위한 조치를 취했다”며 “다시는 같은 일이 발생하지 않도록 정보보호 체계를 철저하게 보완하겠다”고 말했다.









