한국전력공사가 지난 1일 직원 개인정보가 외부 웹페이지에 노출되는 사고가 발생했다고 4일 입장문을 통해 밝혔다.

한전에 따르면 지난 1일 오후 3시 59분경 직원들의 이름, 소속, 전화번호 등 개인정보가 외부 웹페이지에 노출된 사실을 인지했다. 노출된 인원은 2만4000여 명에 이른다.

한전은 사고를 인지한 즉시 직원 개인정보와 관련된 내부 시스템 접속을 차단하고, 문제가 된 웹페이지를 운영하는 업체에 해당 정보의 삭제를 요청했다. 노출된 정보는 인지 시점으로부터 약 32시간이 지난 2일 자정 무렵에야 완전히 삭제됐다.

한전은 이번 사고로 주민등록번호 등 고유식별정보나 그 외 민감정보는 노출되지 않았으며, 고객 정보 또한 포함되지 않았다고 설명했다. 최근 금융권을 뒤흔든 'AI 해킹'과도 무관하다고 선을 그었다.

한전은 사고 직후 비상대응 종합상황실을 꾸려 유관기관과 함께 경위를 조사하고 있다. 정보가 노출된 직원들에게는 문자메시지와 이메일을 통해 사고 경위를 알리고, 2차 피해를 막기 위한 예방 조치를 안내하고 있다고 전했다.

최근 은행·저축은행 등 금융권에서 잇따라 고객 정보 유출 사고가 확인되며 사회 전반의 개인정보 보호에 대한 불안이 커진 가운데, 공공기관인 한전에서도 대규모 정보 노출이 드러나면서 정보보안 관리 체계 전반을 다시 살펴야 한다는 목소리가 나올 것으로 보인다.

한전은 재발 방지를 위해 외부 위탁업체와의 정보 관리 체계를 전반적으로 점검하겠다는 방침이다.