여의도순복음교회 모습. 2026.10.7 © 뉴스1 김명섭 기자
여의도순복음교회가 정보시스템 침해사고 이후 전문인력 중심 정보관리 체계를 가동해 침해 경로 분석과 보안 강화에 나섰다고 9일 밝혔다. 유출 의심자료에는 주민등록번호 변경이력 2629건도 확인됐다.
교회는 이번 사고를 계기로 교회 정보관리의 전문성과 보안체계를 한층 강화할 계획이다.
특히 기술분석과 성도지원, 대외대응 등 분야별 대응체계를 지속해서 운영하면서 외부 보안 전문기관과 함께 시스템 취약점 분석, 보안장비 개선, 개인정보 접근권한 및 인증 절차 점검 등을 추진할 방침이다.
교회는 해당 성도에게 필요한 내용을 통지하고 보호조치를 진행하고 있다고도 밝혔다. 교회 관계자는 뉴스1과의 통화에서 "개인정보 보호는 교회가 성도들에게 져야 할 중요한 책임"이라며 "보안 전문기관과 협력해 정보보호 수준을 높이겠다"고 말했다.
한편, 외부 보안업체가 교회에 전달한 유출 의심자료는 모두 7건이다. 교회가 외부 보안 전문기관과 분석한 결과, 이 가운데 성도정보 변경이력 1건에 일부 개인정보가 포함돼 있었다.
해당 이력자료에는 전화번호 변경이력 3964건과 주소 변경이력 7202건도 포함됐다. 교회는 개인정보의 구체적인 범위와 영향을 추가로 확인하고 있다.
1993년부터 2019년까지의 헌금 전표 자료는 전표번호와 금액, 내역 등으로 구성됐다. 교회는 이 자료에서 성명과 전화번호, 주소, 주민등록번호 등 개인식별정보를 확인하지 못했다고 밝혔다.
교회는 주민등록번호 전체 원본 데이터베이스가 아닌 성도정보 변경이력 자료에서 관련 기록을 확인했다고 설명했다. 연말정산 등 업무를 위해 주민등록번호를 수집·관리해 왔다고도 덧붙였다.
교회는 지난 6일 오후 3시 한국인터넷진흥원(KISA)으로부터 침해사고 정황을 통보받았다. 서버와 방화벽 접속기록을 분석한 뒤 같은 날 오후 6시30분 의심 악성코드를 삭제했다.
오후 7시45분 외부 보안업체로부터 자료 7건을 전달받아 분석에 착수했다. 이튿날 새벽 외부 접속을 차단하고 서버 비밀번호를 바꿨으며, 사용자 비밀번호 변경과 취약점 점검 등도 진행하고 있다.
art@news1.kr









