2020년 7월 24일 오후 3시경 블랙 해커가 랜섬웨어 악성코드를 사용해 AD 서버의 관리자 계정을 탈취하여 시스템 전체를 장악하는 일이 발생하였다. 서버 내부에 침투하여 중요 파일들을 탈취하고 암호화하여 기업에 12억을 요구하였고, 현재 기업은 중요 금융 관련 파일들과 직원들의 계정정보 등이 유출되어 큰 손해를 입었다. 유출된 정보는 기업 내부 시스템이 악성코드에 감염(추정 시점 : 2020년 7월 13일 ~ 2020년 7월 21일)되어 해킹 경유지로 수집되었고 해당 사고를 인지한 후 사고 원인분석 및 재발 방지를 위한 대응을 의뢰받았다.
(주)케이지에듀원(이하'회사'라한다)의 서비스를 이용하기 위해서는 다음 개인정보 수집항목을 확인 후 동의하셔야 합니다.
1. 개인정보의 수집 이용 목적
- 교육목적, 과정 선택, 기타, 처리지점, 상담일시, 회원 이름, 회원 성별, 회원 연락처, 궁금한 점 등 맞춤 서비스 제공을 위한 각종 고지 및 통지 목적으로 개인정보를 처리합니다.
2. 수집하는 개인정보의 항목
- 필수 : 이름, 연락처
- 선택 : 수강목적, 이메일, 성별, 교육과정, 기타문의, 지점
※ 인터넷 서비스 이용과정에서 아래 개인정보 항목이 자동으로 생성되어 수집될 수 있습니다. (IP주소, 쿠키, MAC주소, 서비스 이용기록, 방문기록 등)
3.보유·이용기간
1) 회원 수료 및 환불 시
2) 재화·서비스 공급 완료 및 요금 결제·정산 완료 시
- 표시·광고에 관한 기록 : 6개월
- 계약 또는 청약철회, 대금결제, 재화 등의 공급기록 : 5년
- 소비자 불만 또는 분쟁처리에 관한 기록 : 3년
3) 다만, 다음의 사유에 해당하는 경우에는 해당 기간 종료 시까지
가) 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지
나) 「전자상거래 등에서의 소비자 보호에 관한 법률」에 따른 표시·광고, 계약내용 및 이행 등 거래에 관한 기록
다) 「통신비밀보호법」에 따른 통신사실확인자료 보관
- 가입자 전기통신일시, 개시·종료시간, 상대방 가입자번호, 사용도수, 발신기지국 위치추적자료 : 1년
- 컴퓨터통신, 인터넷 로그기록 자료, 접속지 추적자료 : 3개월
4.개인정보 제공 동의 거부 권리 및 동의 거부에 따른 불이익귀하는 개인 정보 제공 동의를 거부 할 권리가 있으며, 거절하신 경우에는 상담 및 예약 서비스의 제공이 제한 될 수 있습니다.위 보유기간에도 불구하고 계속 보유하여야 할 필요가 있을 경우에는 귀하의 동의를 받습니다.
제 3자 개인정보 제공 이용 동의
1.학원은(는) 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
3. 개인정보 제공 동의 거부 권리 및 동의 거부에 따른 불이익 귀하는 개인 정보 제공 동의를 거부 할 권리가 있으며, 거절하신 경우에는 상담 및 예약 서비스의 제공이 제한 될 수 있습니다. 위 보유기간에도 불구하고 계속 보유하여야 할 필요가 있을 경우에는 귀하의 동의를 받습니다.