📋 뉴스 브리핑
미국 정부회계감사원(GAO)은 퇴직연금 데이터를 다루는 수많은 기업들의 보안 취약점에 대해 경고했습니다. 2017년부터 2023년까지 약 1억 7,200만 건의 개인 정보가 포함된 200건 이상의 데이터 유출 사건이 발생했으며, 이는 주로 퇴직 계획 제공업체와 서비스 제공업체 간의 공급망 공격으로 인한 것으로 나타났습니다. GAO는 이러한 유출의 배경으로 기업 간 계약의 사이버 보안 요구 사항 미비와 공급망 관리의 허점을 지적했습니다. 이에 GAO는 노동부에 퇴직 계획 제공업체의 사이버 보안 관행에 대한 감독 강화와 규정 준수 의무 부과를 권고했습니다. 이러한 소식은 개인정보 보호 및 금융 시스템의 안정성에 대한 투자자들의 우려를 증폭시킬 수 있으며, 향후 금융기관들의 사이버 보안 투자 확대와 규제 강화를 촉발할 가능성이 있습니다.
원문 (English)
GAO Warns: Retirement Plan Data Isn’t Always Protected