속보
●개보위, 개인정보 보호 우수기업 신청 접수 시작●NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료●EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석●BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망●개보위, 개인정보 보호 우수기업 신청 접수 시작●NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료●EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석●BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망
과징금·제재AI 초안

최신 침해사고 동향 2026. 10. 8.

85만 신도 정보 해킹 당한 여의도순복음교회...종교기관도 '보안 사각지대' 노출 국내 최대 규모 교회가 해킹으로 성도 개인정보를 유출했다. KISA의 공식 통보로 드러난 이번 사건은 일반 기업뿐 아니라 종교기관까지 사이버 위협의 주요 타겟임을 보여준다. 85만명

백남정 기자
입력 2026년 10월 8일
단축URLhttps://privacynews.kr/s/8b029ca0

85만 신도 정보 해킹 당한 여의도순복음교회...종교기관도 '보안 사각지대' 노출

국내 최대 규모 교회가 해킹으로 성도 개인정보를 유출했다. KISA의 공식 통보로 드러난 이번 사건은 일반 기업뿐 아니라 종교기관까지 사이버 위협의 주요 타겟임을 보여준다.

85만명 개인정보, 외부 해킹으로 노출

여의도순복음교회는 한국 최대 규모 교회로 알려져 있다. 이곳의 85만명에 달하는 성도 개인정보가 해킹으로 인해 유출된 사실이 뒤늦게 드러났다. 한국인터넷진흥원(KISA)이 2026년 10월 6일 침해사고 정황을 공식 통보한 것으로, 교회 자체적으로는 사고를 적시에 탐지하지 못했다는 점이 문제의 심각성을 드러낸다.

교회 측은 해킹 의심 공격의 표적이 됐으며, 이를 통해 신도들의 이름, 연락처, 주소 등 기본 개인정보가 대량 유출됐을 것으로 추정된다. 특히 종교기관이라는 신뢰 기반의 조직에서 이런 사건이 발생했다는 점에서 신도들의 신뢰도 동시에 훼손될 수 있다.

종교기관 보안의 '구조적 약점'

이번 사건의 핵심은 자체 탐지 실패에 있다. 교회는 일반 영리기업과 달리 정보보호 전담 부서나 시스템 모니터링 인프라가 충분하지 않은 경우가 많다. 여의도순복음교회 같은 대규모 기관도 예외가 아니었던 것으로 보인다.

국내 종교기관들은 다음과 같은 공통된 보안 취약점을 안고 있다:

  • 레거시 시스템 운영: 오래된 정보시스템을 계속 사용하면서 보안 패치 미적용
  • 인력·예산 부족: 보안 전담 인력 배치 부족으로 사이버 위협에 대한 대응 능력 미흡
  • 정기적 점검 부재: 침투 테스트나 취약점 진단 등 사전 예방 활동 미실시
  • 접근 통제 약화: 신도 정보에 대한 불필요한 액세스 권한 설정

기업·기관이 취할 대응 방안

1단계: 현황 파악
- 보유 중인 개인정보의 규모, 유형, 저장 위치 파악
- 시스템 인벤토리 구축으로 자산 가시성 확보

2단계: 기술적 보안 강화
- 방화벽, 침입탐지시스템(IDS) 등 기본 보안 솔루션 도입
- 개인정보 암호화, 접근 제어 정책 정비
- 정기적 보안 패치 및 업데이트 관리

3단계: 조직적 체계 구축
- 개인정보 관리자 및 담당자 지정
- 임직원 보안 교육 및 훈련 정기 실시
- 침해 발생 시 즉시 대응 절차 마련

4단계: 사전 진단
- 연 1회 이상 취약점 진단 및 침투 테스트 실시
- ISMS 인증 획득을 통한 체계적 관리


📌 CPPG·ISMS-P 시험 연계 포인트

구분관련 영역핵심 내용
ISMS-P 개인정보보호접근제어, 암호화개인정보 저장소에 대한 물리적·논리적 접근제어와 전송 시 암호화 필수
CPPG 조항제15조(보안조치)기관은 개인정보 도난·변조·누출 방지를 위해 기술적, 관리적, 물리적 조치 의무
사건 교훈탐지·대응사고 조기 발견 불능은 '모니터링 부재'의 증거로, SIEM 같은 로그 관리 시스템 도입 필수

개인정보보호의 책임은 더 이상 대기업만의 문제가 아니다. 교회, 학교, 병원 등 공공 신뢰 기관들이 먼저 모범을 보여야 국민의 정보보안 신뢰도가 높아질 것이다.

#침해사고#개인정보보호#과징금
백
백남정 기자

공학박사 ·ISMS-P 선임심사원(30회) · CBPR 심사원· 숭실대 기업재난관리학과 석사 · 재해경감 인증심사원 · 개인정보보호 및 재해복구 전문 컨설턴트. LH공사 재해경감우수기업 인증심사 수행. 마이데이터 심사원(개인정보 지정기관 심사원)

개인정보보호뉴스 구독하기구글에서 팔로우

관련 기사

📌 함께 읽으면 좋은 기사