실종아동과 입양인 개인정보 유출한 국가아동권리보장원 제재

정부 발표 부처 발표

발표일 2026. 8. 27.
기관 개인정보보호위원회
분야 여성·가족·인구

– 과징금·과태료 8억 8,520만 원 부과, 징계권고, 시정명령, 개선권고 및 공표 의결- 보조저장매체에 대한 총체적 관리 부실로 개인정보 약 117만 건 이상 유출- 뒤늦게 유출사실을 알고도 통지·신고 미이행으로 2차 피해 우려 확산- 보건복지부에도 보장원의 개인정보 관리체계 전반에 대한 지도·감독 등 권고 개인정보보호위원회(위원장 송경희, 이하 ‘개인정보위’)는 8월 26일(수) 제17회 전체회의를 열고, 실종아동 및 입양인 등의 개인정보 유출 사고 3건과 관련하여 「개인정보 보호법」(이하 ‘보호법’)을 위반한 국가아동권리보장원(이하 ‘보장원’)에 대한 시정조치와 보건복지부에 대한 개선권고를 의결하였다. 1. 입양기록물 및 실종아동 입소카드 전산화 사업 결과물 유출 등 :과징금 8억 1,050만 원, 과태료 2,220만 원, 시정명령, 징계권고, 공표《사실관계 및 위반내용》 보장원은 2013년부터 2022년까지 공공기록물로 보관·관리중인 입양기록물과 실종아동 입소카드를 엑셀자료와 스캔파일로 변환하는 전산화 작업을 거쳐 입양정보통합관리시스템과 실종아동업무시스템의 데이터베이스에 각각 등록하였다. 이 과정에서 전산화 사업을 담당한 수탁업체는 변환한 엑셀자료와 스캔파일을 외장하드, USB메모리 및 CD 등 보조저장매체에 연도별로 담아 보장원에 납품하였다. 보장원은 입양기록물 전산화 사업 관리 부실 등에 대한 의혹과 관련하여 내부적으로 점검하는 과정에서 입양인이나 실종아동 등의 개인정보가 저장된 보조저장매체가 사라진 사실을 뒤늦게 인지하였다. 개인정보위 사실조사 결과, 보장원은 납품 받은 보조저장매체를 업무용 캐비닛 또는 서랍에 보관하여 사용하면서 담당 관리자 지정, 반출·입 대장 작성 관리 등 보호법 상 필요한 물리적 안전조치를 소홀히 하였고, 이로 인해 구체적인 유출 등 시점과 경로도 답변하지 못하였다. 이와 같은 기관 차원의 개인정보 관리체계 부재 뿐만 아니라 보조저장매체에 주민등록번호를 저장하면서 암호화 조치도 하지 않아, 누구라도 이를 습득한 경우 쉽게 개인정보를 열람할 수 있는 가능성이 존재하였다. 입양기록물 전산화와 관련하여 CD 1장에 저장된 주민등록번호 약 30만 건을 포함한 입양인 등의 성명, 주소, 연락처 등 약 114만 건과 실종아동 입소카드 전산화와 관련하여 외장하드 1개에 저장된 주민등록번호 약 1.5만 건을 포함한 실종아동 등의 성명, 발생일시 및 장소 등 약 3만 건 등 총 117만 건 이상의 개인정보가 유출되었다. 또한, 보장원은 2013년도~ 2018년도 입양기록물 전산화 관련 엑셀자료를 저장한 CD 1장과 2020년도 실종아동 입소카드 전산화 결과물을 보관한 외장하드 1개의 유출 등 사실을 인지하고도 72시간 이내에 통지 및 신고를 적법하게 하지 않았다. 아울러 개인정보위는 입양기록물 스캔파일 DB 업로드 과정(2021.7.~9.)에서 소속 직원의 시스템 접근계정을 수탁업체에 공유한 보호법 제29조(안전조치의무)와 전산화 사업에 참여한 수탁업체에 대한 관리·감독 소홀 등 보호법 제26조에 대한 위반도 확인하였다.《처분결과》 이에 따라 개인정보위는 고유식별정보 등에 대한 안전조치의무 위반, 개인정보 처리업무 위탁 위반, 유출 통지·신고 의무를 위반한 보장원에 과징금 8억 1,050만 원 및 과태료 2,220만 원 부과와 더불어 시정명령, 징계권고 및 처분결과의 공표를 의결하였다.

출처: 정책브리핑 · 원문 보기 · 수집 2026-09-06

개인정보보호위원회 의 다른 자료

개인정보위, 2027년 예산안 996억 원 반영❶예방·보호, ❷AX 혁신 안전 활용에 중점 투자

2026. 9. 4. · 개인정보보호위원회 · 보도자료 · 정부 발표

개인정보위, 2027년 예산안 996억 원 반영❶예방·보호, ❷AX 혁신 안전 활용에 중점 투자- 예방체계 확산으로 개인정보 보호 생활화를 위한 투자 확대(73억 원)- AX 혁신을 위한 안전한 개인정보 안전 활용 체계 구축 등 중점 편성(22억 원)개인정보보호위원회(위원장 송경희, 이…

원문 →

‘보이스피싱 근절 종합대책’ 1년, 발생건수 40%·피해액 43% 감소 성과

2026. 9. 2. · 개인정보보호위원회 · 보도자료 · 정부 발표

'보이스피싱 근절 종합대책' 1년, 발생건수 40%·피해액 43% 감소 성과 – 종합대책 본격 시행 이후 10개월 연속 전년 대비 감소세 지속 – 사후 수습 ⇨ 선제 예방·차단 중심의 패러다임 전환의 효과로 분석 – 국무조정실장, "부처간 협업과 적극행정 모범사례… 他 분야로 확산해…

원문 →

개인정보위, ㈜지에스리테일 유출사고에 대해 과징금 128억 3,600만 원, 과태료 300만 원 부과

2026. 8. 31. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 유출사고 예방을 위한 구체적인 재발방지 대책 마련 및 개인정보 보호 조직 구성·운영 전반을 점검·개선할 것 시정명령- 그 외 3개 사업자 대상 과징금, 과태료, 시정명령 등 부과 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 8월 26일(수) 제17회 전체회의를 열고, 개…

원문 →

인공지능 시대 개인정보 보호와 활용, 최고의 미래 법률 전문가는?

2026. 8. 28. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 제4회 개인정보보호 모의재판 경연대회 개최(8.27.), 총 54개 팀 지원, 8개 팀 본선 진출- 법학전문대학원생 부문 '개보박두'팀, 대학(원)생 부문 '정법사'팀 영예의 대상 수상 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 지난 8월 27일(목) 서울시립대학교 모…

원문 →

개인정보위, 금융분야 불필요한 주민등록번호 처리 관행 개선

2026. 8. 27. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 은행, 보험 등 금융 6개 분야 220개 사 사전 실태점검 실시 – 금융거래와 무관한 계정관리 등에서의 불필요한 주민등록번호 처리 개선 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 금융분야 개인정보 처리에 대한 사전 실태점검*을 통해 법령상 근거 없이 주민등록번호를 처리…

원문 →

개인정보위, 안전조치 의무를 위반한 HD현대그룹 소속 2개 사업자 제재

2026. 8. 27. · 개인정보보호위원회 · 보도자료 · 정부 발표

– 개인정보 유출의 경로로 악용되지 않도록 개인정보처리시스템에 대한 취약점 조치 및 불필요한 접근 차단 조치 등 당부 개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 8월 26일(수) 제17회 전체회의를 열고, 개인정보 보호 법규를 위반한 HD현대그룹 소속 2개 사업자*에 대해…

원문 →

개인정보보호위원회 정책 방향 보기

통합검색 · 행정부ON 홈

이 화면의 자료는 정부가 공개한 공식 자료를 그대로 모아 정리한 것입니다. 요약·분류는 이해를 돕기 위한 것이며 공식 해석이 아닙니다. 판단이 필요한 일은 반드시 원문과 담당 기관에서 확인하세요.