최근 덴마크 중앙인구등록부(CPR) 시스템에서 약 880만 명에 달하는 방대한 개인 정보가 유출되는 중대한 보안 사고가 발생했습니다. 이는 덴마크 전체 인구(약 600만 명)를 훨씬 넘어서는 규모로, 생존자, 출국자, 사망자 등 CPR에 등록된 거의 모든 사람의 정보가 포함된 것으로 파악됩니다. 유출된 정보에는 이름, 주소, 그리고 덴마크의 주민등록번호와 같은 고유 식별자인 CPR 번호 등이 포함됩니다.
이번 유출은 외부인이 덴마크 기업에 부여된 합법적인 CPR 조회 권한을 악용하면서 발생했습니다. 해당 기업이 어떤 방식으로 권한을 남용했는지 구체적인 경위는 아직 조사 중이지만, 기업이 정보 종류나 조회 건수에 대한 제한 없이 광범위한 기록에 접근할 수 있었다는 점이 문제로 지적됩니다. 다만, 이름과 주소 보호를 신청해 등록한 사람들의 정보는 이번 무단 접근에 포함되지 않은 것으로 확인되었습니다. CPR 관리 당국은 즉시 해당 기업의 접근 권한을 차단하고 전문가 및 관계 당국과 함께 사건 경위를 파악하고 있으며, 덴마크 개인정보보호 감독기관(Datatilsynet)에 신고되어 경찰 수사가 진행 중입니다.
이번 사고는 국가가 관리하는 핵심 개인 정보 시스템의 보안 취약성을 여실히 드러냈다는 점에서 큰 의미를 가집니다. 특히 합법적인 접근 권한이 악용될 수 있다는 점은 기업들이 개인 정보 처리 시스템에 대한 접근 통제와 모니터링을 얼마나 철저히 해야 하는지 다시 한번 경고합니다. 또한, 개인 정보 유출이 반복되는 상황에서 대중의 피로감이 높아지고 불신이 커지고 있다는 점도 주목할 만합니다. 덴마크는 유럽 내에서도 공공 부문 IT 및 디지털화가 앞선 국가로 평가받아 왔기에, 이번 사건은 다른 국가들에게도 경각심을 일깨우는 계기가 될 것입니다.