개인정보 보호 당국이 고객 정보 유출 사고를 낸 한 온라인 쇼핑몰에 과징금 127억 원을 부과했다. 과징금 산정 기준이 전체 매출액으로 바뀐 이후 처음 나온 대규모 처분이다.

조사 결과 해당 업체는 관리자 계정에 2단계 인증을 적용하지 않았고, 퇴사자 계정도 수개월간 방치한 것으로 드러났다. 이로 인해 약 210만 명의 이름과 연락처, 배송지 정보가 외부로 빠져나갔다.

당국은 과징금과 별도로 재발 방지 대책 수립과 피해자 개별 통지를 명령했다. 업체 측은 “처분을 무겁게 받아들이며 보안 체계를 전면 재정비하겠다”고 밝혔다.

법조계에서는 이번 처분이 기업들의 보안 투자 기준을 바꿔놓을 것으로 보고 있다. 피해자들의 집단 손해배상 소송도 잇따를 전망이다.