행정안전부는 정부24 서비스를 운영하면서 2024년 4월 18일 국세 납세증명서 서식 변경을 위해 개발한 소스코드에 대하여 운영서버 반영 전 법인 발급 테스트를 실시하지 않았고, 2017년 6월부터 2025년 6월까지 주민등록증 발급상황 조회 서비스를 제공하면서 본인인증 취약점을 발견·조치하지 않아 「개인정보 보호법」 제29조에 따른 안전조치의무를 위반하였습니다.
또한 2023년 9월 18일부터 2024년 5월 1일까지 정부24 개인정보처리방침에 수탁업체인 메타빌드㈜를 누락하여 같은 법 제26조제2항을 위반하였습니다.
아울러 교육부 연계 민원서류 오발급으로 개인정보가 유출된 사실을 2024년 4월 1일 인지하였음에도 2024년 4월 11일부터 정보주체에게 유출 통지를 시작하여 같은 법 제34조제1항을 위반하였습니다.
이에 따라 개인정보보호위원회로부터 과징금, 과태료 및 시정조치 권고 처분을 받은 사실이 있습니다.