[아이뉴스24 최효경·서효빈 기자] 개인정보보호위원회가 최근 금융권 연쇄 해킹 과정에서 개인정보 유출이 발생한 신한은행과 예가람저축은행 사건을 '중요사건'으로 지정하고 집중 조사한다. 금융당국이 신용정보법에 따라 개인신용정보 유출 여부를 들여다보는 것과 별개로, 개인정보보호법상 안전조치와 유출 통지·신고 의무 위반 여부를 직접 검증하겠다는 것이다.

8일 업계에 따르면 개보위는 신한은행과 예가람저축은행 2개 금융사가 단순 신용정보가 아닌 고객 개인정보를 유출한 사실을 파악하고 '중요 사건'으로 지정했다. 최근 불거진 7개 금융사 해킹 사고 중 2개 기관이 '중요 사건' 대상이 된 것이다.
개보위 관계자는 아이뉴스24와 통화에서 "2개 금융사 개인정보 유출 사건을 '중요 사건'으로 지정해 관리하기로 했다"며 "개인정보보호법에 따른 신고를 받고 조사에 착수한 사안"이라고 말했다. 이달 초 도입한 '중요사건 관리체계'를 금융권 해킹 사고에 실제 적용한 사례다.
신한 2만5727명·예가람 4만명 추정…개보법 위반 여부 검증
개보위는 지난 2일 개인정보 유출·침해 사건을 중요·일반·경미 사건으로 나눠 처리하는 '개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안'을 발표했다. 100만명 이상 개인정보 유출, 사회적 관심과 우려가 큰 사건, 주요 공공시스템 해킹 등이 중요사건 기준으로 제시됐다. 중요사건은 전담 조사단을 구성하고 조사 역량을 집중해 12개월 안에 처리하는 것이 원칙이다.
이에 따라 '중요 사건'으로 지정된 신한은행과 예가람저축은행은 개보위의 집중적인 조사를 받게 된다.
현재까지 알려진 피해 규모는 신한은행의 경우 대출모집인이 사용하는 간편조회 서비스가 해킹돼 고객 2만5727명의 정보가 유출됐다. 유출 정보에는 고객명과 전화번호, 연소득, 대출 산출한도 등이 포함됐으며 주민등록번호 66건과 연계정보(CI) 97건도 포함된 것으로 파악됐다.
예가람저축은행은 지난달 30일 고객 정보가 저장된 서버에 외부 접근이 발생해 개인정보가 유출된 정황을 확인했다고 밝혔다. 현재까지 고객 성명과 생년월일, 연락처 등 약 4만명의 정보가 유출된 것으로 추정되며, 정확한 피해 규모와 유출 경위는 조사 중이다.
개정 보호법 시행 직후…최대 매출액 10% 과징금 특례도 변수
개보위의 '중요사건' 지정과 관련해서는 개정된 개인정보보호법의 영향 가능성도 주목해야 한다. 지난달 11일부터 시행된 개인정보보호법은 반복적이거나 중대한 개인정보 침해행위에 대한 과징금 상한을 전체 매출액의 최대 10%까지 높였다. 고의 또는 중대한 과실로 3년 이내 같은 위반을 반복하거나 1000만명 이상 대규모 피해를 발생시킨 경우, 시정명령을 이행하지 않아 유출 사고가 난 경우 등이 특례 적용 대상이다.
이번 두 사건이 곧바로 10% 특례 적용 대상이 되는 것은 아니다. 고의·중과실 여부와 반복성, 피해 규모 등 별도 요건은 조사를 거쳐 판단해야 한다. 다만 개보위가 신한은행과 예가람저축은행 해킹 사고를 중요사건으로 지정한 만큼, 단순 유출 규모뿐 아니라 사고 예방을 위한 보호조치와 내부 관리체계, 사후 대응의 적정성까지 들여다보게 된다.
개인정보위 관계자는 "중요사건으로 지정된 사안은 조사 역량을 집중해 신속하고 엄정하게 처리할 방침"이라고 말했다.
/최효경 기자(hyomirror@inews24.com),서효빈 기자(x40805@inews24.com)