주의2026년 7월 15일· 데일리시큐
[단독] 다크웹에 현대H몰 고객정보 67만건 판매 게시글 올라와…현대홈쇼핑 “당사 데이터 아니다”
핵심 요약
다크웹 해킹 포럼에 현대H몰 고객정보 약 67만 건을 판매한다는 게시물이 올라왔으나, 현대홈쇼핑은 해당 정보가 자사 데이터와 일치하지 않으며 시스템 침해 증거도 없다고 부인했습니다. 이 사건은 직접적인 시스템 침해보다는 다크웹을 통한 정보 판매 시도에 해당하며, 이는 과거 유출된 정보의 재판매 또는 허위 정보일 가능성이 있습니다. IT 감사인은 이러한 다크웹 정보 유출 주장에 대해 기업의 데이터 일치 여부 확인 절차, 침해 사고 대응 체계, 그리고 고객 정보 보호를 위한 상시 모니터링 활동의 적정성을 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치고객 정보의 유출 여부를 신속하게 판단할 수 있도록, 내부 시스템의 개인정보 처리 현황(보관 위치, 암호화 여부, 접근 권한 등)에 대한 최신화된 현황 관리 체계를 구축하고, 유출 의심 정보와의 비교 분석 자동화 기능을 도입할 것을 권고함.
- ✔관리적 조치다크웹 및 딥웹을 포함한 외부 채널에서 자사 고객 정보 또는 시스템 관련 정보 유출 징후를 상시 모니터링하고, 의심스러운 활동 발견 시 즉각적인 분석 및 대응 절차를 수립 및 시행할 것을 권고함.
- ✔관리적 조치고객 정보 유출 주장에 대한 내부 조사 및 분석 절차의 신뢰성을 확보하기 위해, 외부 전문 기관과의 협력을 포함한 다각적인 검증 체계를 구축하고 관련 보고서를 경영진 및 감사위원회에 정기적으로 보고할 것을 권고함.
- ✔관리적 조치유출된 것으로 주장되는 정보가 피싱, 스미싱 등 2차 피해로 이어질 가능성에 대비하여, 고객들에게 잠재적 위험을 알리고 주의를 당부하는 선제적인 보안 공지 및 교육을 강화할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →