▲여의도순복음교회 전경
여의도순복음교회(담임 이영훈 목사)가 최근 발생한 정보시스템 침해사고와 관련해 유출이 의심되는 자료 7건을 분석한 결과, 이 가운데 1건에서 일부 개인정보가 포함된 사실을 확인했다고 밝혔다.
교회 측은 7일 발표를 통해 "한국인터넷진흥원(KISA)으로부터 교회 정보시스템 침해사고 발생 정황을 통보받은 직후 긴급 보안점검에 착수하고, 외부 보안 전문기관과 함께 유출 의심자료와 시스템 접속기록 등을 분석했다"며 조사 결과를 공개했다.
교회에 따르면 현재까지 확보해 분석한 유출 의심자료 7건 가운데 6건에는 개인정보가 포함되지 않은 것으로 확인됐다. 개인정보가 포함된 것으로 파악된 자료는 '성도정보 변경이력' 1건이다.
특히 언론 보도를 통해 유출 가능성이 제기됐던 1993년부터 2019년까지의 과거 헌금 관련 자료에는 개인정보가 포함되지 않은 것으로 확인됐다.
교회 측은 해당 자료가 과거 교회 시스템에서 사용된 헌금 전표 데이터로, 전표번호와 금액, 내역 등으로 구성돼 있으며 성명이나 주민등록번호, 전화번호, 주소 등 개인정보는 포함되지 않았다고 설명했다.
급여 관련 유출 의심자료 역시 급여 금액과 급여번호 등으로 구성돼 있을 뿐 개인정보는 포함되지 않은 것으로 파악됐다. 이밖에도 교구 전입·전출 이력, 직분 임명 내역, 침례 이력, 지구역장 이력 등에 관한 유출 의심자료를 분석했으나 개인정보는 포함되지 않은 것으로 확인됐다고 교회 측은 밝혔다.
다만 성도정보 변경이력 자료에서는 일부 개인정보가 확인됐다. 교회 측에 따르면 해당 자료에는 이름과 생년월일, 변경내용 등이 포함돼 있으며, 구체적으로 주민등록번호 변경이력 2,629건, 전화번호 변경이력 3,964건, 주소 변경이력 7,202건이 포함된 것으로 확인됐다.
교회 측은 주민등록번호의 경우 성도들의 연말정산용 기부금영수증 발급을 위한 목적으로 수집·관리해 온 정보라고 설명했다.
이에 따라 교회는 관련 법령과 절차에 따라 개인정보가 포함된 자료와 관련된 조치를 진행하고, 해당 성도들에게 유출 사실을 알리는 등 필요한 후속조치를 실시할 예정이다. 또한 추가적인 피해가 발생하지 않도록 관련 시스템에 대한 모니터링과 보안점검을 지속한다는 방침이다.
앞서 여의도순복음교회는 지난 6일 해킹 정황을 인지한 직후 외부 접속을 차단하고 서버 비밀번호를 변경하는 등 긴급 대응에 나섰다. 기존 방화벽을 교체하고 보안 전문기관들과 함께 시스템 취약점 분석 및 추가적인 보안 강화 작업도 진행할 계획이다.
이번 사고와 관련해 이영훈 담임목사는 성도들에게 사과의 뜻을 전했다. 이 목사는 "성도 여러분의 소중한 개인정보를 안전하게 관리하고 보호해야 할 책임은 교회에 있다"며 "이번 일로 성도 여러분께 심려를 끼쳐드리게 된 점에 대해 담임목사로서 무거운 책임을 느끼며 진심으로 사과드린다"고 밝혔다.
이어 "교회는 사고 정황을 확인한 즉시 관계기관과 보안 전문기관의 협조를 받아 침해 경로와 피해 범위를 파악하고 추가적인 피해 가능성을 차단하기 위한 조치를 취했다"며 "확인된 내용을 성도 여러분께 정확하고 투명하게 안내하고 필요한 후속조치를 신속하게 진행하겠다"고 말했다.
또한 "이번 사안을 엄중하게 받아들이고 있다"며 관계기관의 조사와 확인 절차에 적극 협조하는 한편, 재발 방지를 위해 정보보호 체계를 철저하게 보완하고 성도들의 개인정보를 더욱 안전하게 보호하는 데 필요한 조치를 다하겠다고 밝혔다.
최근 교회와 종교기관 역시 온라인 행정과 전산 시스템 의존도가 높아지면서 개인정보 보호와 사이버 보안이 중요한 과제로 떠오르고 있다. 교회가 보유한 성도들의 개인정보에는 이름과 연락처뿐 아니라 주소, 생년월일, 헌금 및 교적 관련 정보 등 민감하게 관리돼야 할 자료가 포함될 수 있기 때문이다.
이번 사고는 교회가 단순히 종교적 공간을 넘어 상당한 규모의 개인정보를 관리하는 조직이라는 점에서도 정보보호 체계의 중요성을 다시 한번 보여주는 사례가 되고 있다.
여의도순복음교회는 향후 관계기관 및 보안 전문기관의 조사에 협조하면서 추가 피해 여부를 확인하고, 개인정보가 포함된 것으로 확인된 자료와 관련해서는 필요한 법적·행정적 절차를 진행할 예정이다.









