찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 카드사
    2026-08-04
    검색기록 지우기
  • 조윤희
    2026-08-04
    검색기록 지우기
  • 3000억원
    2026-08-04
    검색기록 지우기
  • 류준열
    2026-08-04
    검색기록 지우기
  • 동성애
    2026-08-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
5,343
  • [금 가는 신용사회] 내 번호 어떻게 알았지… 무차별 마케팅 먹잇감 된 ‘정보 제공’

    [금 가는 신용사회] 내 번호 어떻게 알았지… 무차별 마케팅 먹잇감 된 ‘정보 제공’

    온라인에서 장을 보기 위해 대형마트 홈페이지에 접속하거나 퇴근길 몸이 아파 병원에 들를 때, 전화하기 귀찮아서 간편하게 온라인 홈페이지에서 피자를 시키는 순간. 개인의 주민등록번호와 휴대전화번호, 사는 곳, 직업은 하나의 정보가 돼 해당 기업의 고객정보 데이터베이스(DB)에 차곡차곡 쌓인다. 그들이 요구하는 정보를 입력하지 않으면 다음 단계에 도달할 수 없는 환경에서 고객들은 어쩔 수 없이 자신의 개인 정보를 내어 준다. 기업들은 고객의 특성을 파악해 맞춤형 서비스를 제공하는 것이 주요 마케팅 기법이라고 주장하지만 정작 고객들은 과도한 정보 노출에 피로감을 느낀다. 기업의 무차별적인 개인 정보 수집을 알아차릴 새도 없이 고객의 개인 정보는 줄줄 새어 나가고 있다. 직장인 최연화(29·여)씨는 얼마 전 난생처음 들어보는 한 다이어트 업체에서 상품 가입 권유 전화를 받았다. 최씨가 이용하고 있는 특정 신용카드로 다이어트 프로그램을 결제하면 6개월치 사후관리 서비스를 무료로 제공한다는 내용이었다. 전화를 건 상담원은 “제 돈 주고 하려면 사후 관리만 60만원을 내야 하는데 해당 신용카드로 140만원 상당의 몸매 관리 프로그램을 결제하면 무료로 해 준다”며 홍보에 열을 올렸다. 상담원은 정작 휴대전화 번호를 어떻게 알았냐고 묻는 최씨의 질문에 “고객님께서 정보 제공에 동의하신 걸로 알고 있다”며 말끝을 흐렸다. 최씨는 “신용카드를 만들면서 가맹점 할인이나 포인트 적립 같은 혜택만 생각했지 이런 업체에까지 내 정보를 나눠 주는 것인 줄은 생각도 못했다”면서 “어디까지 내 정보가 퍼져나가는 것인지 알 수 없는 것이 가장 무섭다”고 말했다. 일반 대기업이나 포털 사이트, 병원, 동네의 작은 구멍가게까지 고객을 상대하는 곳이라면 어디든 개인 정보를 수집하고 있다. 카드사와 은행의 개인 정보 대량 유출 사건으로 금융사의 허술한 개인 정보 보안이 도마에 올랐지만 금융사의 정보 보안만 단속한다고 될 일이 아니다. 백화점과 할인마트는 고객의 생일에 맞춰 축하 메시지를 담은 이메일을 보내고 할인쿠폰을 선물로 준다. 기혼자에게는 해마다 결혼기념일에 맞춰 축하 메시지를 보낸다. 고객을 감동시키기 위한 기업의 감성 마케팅은 모두 고객의 주민등록번호 앞자리를 저장해 두고 있기 때문에 가능하다. 병원이나 음식점에서는 고객의 치료 이력이나 상품 구매 내역을 보관하고 있다가 보유하고 있는 휴대전화로 홍보활동을 한다. 대학원생 이현경(32·여)씨는 “몇 년 전 여드름 치료 때문에 피부과에 다닌 적이 있는데 그 뒤로 2년이 넘게 지속적으로 피부관리 상품을 할인해 준다는 문자 메시지가 온다”고 말했다. 이씨는 “병원에 처음가면 의료보험 검색을 위해서 주민번호나 집주소, 개인 연락처 등 신상을 적어 내는데 이런 홍보활동에 쓰이는 줄은 몰랐다”고 말했다. 주민등록번호부터 휴대전화번호, 결혼 유무, 취미까지 기업이 요구하는 고객의 정보는 다양하다. 2012년 8월 개정된 정보통신망법은 영리 목적의 민간사이트에 대해 개인 주민번호를 수집하거나 이용하는 것을 전면 금지했지만 여전히 상당수 온라인 사이트는 주민번호를 요구하는 ‘불법’을 저지르고 있다. 2200만명의 가입자를 보유하고 있는 소셜 커머스 업체 쿠팡은 이름과 성별, 휴대전화번호만 있으면 쉽게 회원가입을 할 수 있지만 정작 상품을 구입할 때는 주민번호를 입력해야 한다. 주요 보험사들은 직업, 직장이름, 결혼 여부를 ‘개인 식별정보’로 분류해 수집하고 있고, 대부분의 카드사는 고객의 집이 자택인지 전·월세인지, 아파트에 사는지 단독주택에 사는지, 자녀가 있는지까지 묻는다. 전문가들은 무차별적으로 개인의 정보를 수집하는 기업도 문제지만 자신의 정보에 대한 보안의식이 떨어지는 개인도 함께 조심해야 한다고 조언한다. 이경호 고려대 정보보호대학원 교수는 “지난해 안전행정부가 실시한 개인 정보보호 실태조사를 보면 국민들의 정보보호법 인지도는 83%까지 높아졌지만 실제 피해를 봤을 때 법대로 이행하는 비율은 30% 수준밖에 안 돼 괴리가 크다”면서 “무차별적인 개인 정보 수집으로 개인이 피해를 보지 않도록 관련 법령에 대한 적극적인 캠페인과 홍보 등이 필요하다”고 말했다. 윤샘이나 기자 sam@seoul.co.kr 이성원 기자 lsw1469@seoul.co.kr
  • “카드 못 쓰나” 술렁… 금융위 “그럴 일 없을 것”

    “카드 못 쓰나” 술렁… 금융위 “그럴 일 없을 것”

    사상 최대의 개인 정보 유출 사태를 일으킨 국민·농협·롯데 등 카드 3사에 대해 금융 당국이 3개월 영업정지를 내리기로 잠정 결정하면서 그 파장에 관심이 쏠리고 있다. 소비자들에게 불똥이 튀는 것 아니냐는 불안감이 일고 있지만 당국은 “그럴 일은 없다”고 분명하게 선을 그었다. 업계 판세가 바뀔 것이라는 관측과 미풍에 그칠 것이라는 분석도 엇갈린다. 23일 금융권에 따르면 카드사의 업무는 크게 ▲신용카드 발행·관리 ▲신용카드 대금 결제 ▲신용카드 가맹점 모집·관리 등 세 가지다. 영업정지가 내려지면 이 세 가지 업무에 제동이 걸리게 된다. 관건은 전면 영업정지냐, 부분 영업정지냐이다. ‘전면’은 세 가지 업무가 모두 금지돼 사실상 카드사 문을 닫아야 한다. ‘부분’은 한 두 가지만 금지시키는 것이다. 전면 영업정지를 하게 되면 엉뚱하게 카드 고객들이 가장 많은 피해를 보게 된다. 신용카드 대금 결제도 막혀 국민·롯데·농협 카드를 갖고 있는 사람들은 카드를 쓸 수 없게 되기 때문이다. 금융 당국의 제재 방침이 알려지자 3사 카드 소지자들 사이에 ‘석 달 동안 카드를 못 쓰게 되는 것 아니냐’는 우려가 급속히 퍼진 것은 그래서다. 금융위원회는 부랴부랴 “카드 3사에 대한 일부 영업정지는 고려 중이지만 전부 영업정지는 계획이 없다”고 공식 발표, 진화에 나섰다. 2003년 ‘카드대란’ 때도 기존 고객들의 카드 사용에 불편이 없도록 금융 당국은 카드사의 신규 카드 모집과 가맹점 모집 등만 금지시켰다. 이번에도 같은 방식을 따를 것이 확실시된다. 석 달간은 개점휴업 상태로 지내야 하는 것이다. 이 기간 동안 삼성카드와 현대카드 등이 반사효과를 볼 것이라는 분석이 나온다. 구경회 현대증권 연구원은 “문제의 카드 3사 시장점유율은 25%가량 떨어지고 삼성카드는 1.3% 포인트 오를 것으로 보인다”면서 “석 달간 신규고객 증대 효과가 삼성카드의 경우 48억원가량(영업수익 기준)”이라고 추산했다. 이에 따른 세전이익 증가 규모는 연간 240억원에 이른다는 계산이다. 현재 카드업계 판세는 절대강자인 1등(신한)과 고만고만한 2~4등(삼성·현대·국민)이 싸우는 형국이다. 반론도 있다. 이고은 한국투자증권 연구원은 “국민 1인당 보유 카드가 4장 이상으로 이미 포화상태이기 때문에 신규 카드 발급이 중단돼도 큰 영향이 없을 것”이라면서 “신규 카드론이 분기당 평균 2% 정도 성장하기 때문에 3개월 영업정지가 돼도 국민카드의 재무적 손실은 90억원선(카드론 금리 15% 가정)에 그칠 것”이라고 분석했다. 문제는 국민카드 고객들의 ‘변심’ 여부인데 75%가량이 체크카드 사용자여서 다른 카드로 갈아타기가 쉽지 않을 것이라고 덧붙였다. 카드사에 대한 국민 불신 고조로 시장 파이 자체가 줄어들 것이라는 지적도 있다. 안미현 기자 hyun@seoul.co.kr
  • [길섶에서] 사라진 문자/정기홍 논설위원

    “이상한 문자메시지 누르지 마.” 며칠 전부터 출근 전에 듣는 말이다. “흥, 그럴 리 있겠어.” 의기양양하다. “요즘 깜빡 증세가 있던데….” 이쯤이면 슬슬 생각이 고약해진다. 카드사의 개인 금융정보 유출 사고가 자존심마저 건드렸다. 다행히 “얼마에 털렸느냐”는 핀잔은 안 들었으니 자존심 상처는 진전을 멈췄다. 전 국민이 영혼 빼곤 다 털렸다니 자존심을 어림해 봤자 기대는 난망일 듯하다. 최근 며칠 간 휴대전화를 울려 대던 문자메시지의 얼굴들이 바뀌었다. 하루에 한두 개씩 오던 대출 스팸 문자가 뚝 끊겼다. 나의 신용등급이 어느 정도기에 이토록 집요할까 했던 터다. 대신 ‘돌잔치’와 ‘연말정산’으로 꼬드기는 스팸 문자는 계속된다. ‘고객님 카드번호가’라고 쓴 스미싱 문자도 들어왔다. 늑대를 피하니 호랑이인가. 제도의 개선은 기술 진도를 못 이긴다고 한다. ‘마각(馬脚)을 숨긴 문자’가 어떤 얼굴로 나를 공격해 올지 모를 일이다. 인터넷 초연결사회의 그늘치고는 짙은 그늘이다. 내 정보가 나를 다시 공격할 줄 생각이나 했었던가. 정기홍 논설위원 hong@seoul.co.kr
  • [개인정보 유출 대란] 야 “금융위원장 등 사퇴… 국조 해야” 여 “국민 불안 해소가 먼저”

    사상 최악의 카드사 개인정보 유출 사태와 관련, 여야가 2월 임시국회에서 재발 방지 법안을 최우선 처리하기로 했으나 세부 내용에서 이견을 보이고 있다. 특히 민주당 등에서 국회 국정조사와 금융 당국 책임자의 사퇴까지 요구하고 있어 당장 23일 예정된 국회 정무위원회에서부터 진통이 예상된다. 정성호 민주당 원내수석부대표는 22일 “사안의 중대성을 고려했을 때 정무위 차원의 국정조사라도 이뤄져야 한다”면서 “새누리당에 국정조사 추진을 공식 제안할 것”이라고 밝혔다. 또 민주당 정무위원들은 성명을 내고 금융 당국의 책임을 묻는 차원에서 신제윤 금융위원장과 최수현 금융감독원장의 ‘즉각 사퇴’를 요구했다. 무소속 안철수 의원 측도 사태의 원인을 밝히고 국민 불안을 해소시키는 것이 우선이라며 정무위 차원의 청문회를 요구했다. 이에 대해 새누리당은 반대 의견을 분명히 했다. 김태흠 원내대변인은 “지금은 진상 파악과 국민 불안감을 해소하는 것이 우선”이라며 “이런 것을 이야기할 단계가 아니다”라고 일축했다. 최경환 원내대표도 이날 관련 대책 마련을 위한 당정협의를 마치고 나오는 길에 “지금은 수습이 우선이지 사퇴를 말할 게 아니다”라고 선을 그었다. 여야는 이미 뜻을 모은 재발 방지책에 대해서도 세부 시행안을 두고 입장차를 보였다. 특히 개인정보를 유출한 금융회사에 대해 ‘징벌적 과징금’을 부과하기로 한 데 대한 이견이 컸다. 정부와 새누리당은 정부가 과징금 형태로 이를 거둬들이는 방안을 제시했다. 반면 민주당은 피해자들이 배상을 받는 형식의 ‘징벌적 손해배상제’ 도입을 주장하고 있다. 과징금제는 금융사고를 정부의 세수 확대로 활용하겠다는 오해를 살 수 있다는 것이다. 강병철 기자 bckang@seoul.co.kr 송수연 기자 songsy@seoul.co.kr
  • 최악의 비밀번호 1위, 신상정보 털려도 할말 없어? ‘이해가’

    최악의 비밀번호 1위, 신상정보 털려도 할말 없어? ‘이해가’

    ‘최악의 비밀번호 1위’ 게시물이 화제다. 국내에 카드사 개인정보 유출이 파장을 일고 있는 가운데 ‘최악의 비밀번호 1위’가 관심을 끌고 있다. 20일 비밀번호 관리 솔루션 전문회사 플래시데이터는 ‘2013년 최악의 비밀번호 25개’를 공개해 눈길을 끌었다. 스플래시데이터에 따르면 2년 연속 1위를 지켜왔던 ‘password’를 밀어내고 ‘123456’이 1위를 차지했다. 2년 연속 1위였던 ‘password’는 2위로 물러났다. ’12345678’이 3위를 기록했고 ‘qwerty’, ‘abc123’이 뒤를 이었다. 또 ‘123456789(6위)’, ‘111111(7위)’ 등 연속 번호나 반복된 숫자를 사용한 경우 최악의 비밀번호 리스트에 올랐다. 스플래시 데이터 관계자는 “비밀번호는 다양한 숫자나 문자 조합이나 본인이 기억하기 쉬운 문장으로 설정하는 것이 좋다”고 전했다. ‘최악의 비밀번호 1위’ 결과를 접한 네티즌은 “최악의 비밀번호 1위, 진짜 최악이네” “최악의 비밀번호 1위, 해킹 금방 당할 듯” “최악의 비밀번호 1위, 내 비밀번호인데?” “최악의 비밀번호 1위, 참고해야겠다” 등 다양한 반응을 보였다. 사진 = 서울신문DB (최악의 비밀번호 1위) 연예팀 seoulen@seoul.co.kr
  • 주민등록번호 클린센터, 확인하면 뭐가 달라지지? ‘꼭 확인하자’

    주민등록번호 클린센터, 확인하면 뭐가 달라지지? ‘꼭 확인하자’

    ‘주민등록번호 클린센터’ 국민, 농협, 롯데카드의 개인정보 유출사고가 발생한 가운데 주민등록번호 클린센터에 접속에 어려움을 겪고 있다. 22일 오전 9시 현재 한국인터넷진흥원 주민등록번호 클린센터에 접속자가 몰리면서 홈페이지가 마비됐다. 주민등록번호 클린센터는 이날 오전 ‘주민번호 클린센터 서버 증설 작업 안내’라는 제목을 안내문을 통해 “카드사 개인정보 유출 사고와 관련하여 주민번호 클린센터의 접속이 대폭 증가하여 접속이 원활히 이루어지지 않고 있다”며 “서버 증설 작업을 통해 원활한 서비스가 이루어질 수 있도록 노력하겠다”고 밝혔다. 주민등록번호 클린센터는 최근 국민카드, 농협카드, 롯데카드 등 카드사 3사의 고객 정보 유출사고 여파로 이용자가 폭주하며 접속이 지연되는 문제가 일어났다. 또 주민등록번호 이용내역을 제공해 자신도 모르게 웹사이트에 회원가입 확인과 함께 원할 경우 회원탈퇴가 가능하다. 최근 발생한 개인정보 유출사고로 인해 자신의 개인정보가 나쁜 곳에 사용되지 않았을까하는 불안감이 높아지면서 네티즌들의 방문이 늘고 있는 것. ‘주민등록번호 클린센터’ 소식을 접한 네티즌들은 “주민등록번호 클린센터..아직도 접속 안 돼”, “주민등록번호 클린센터..확인 한다고 뭐가 달라지나?”, “주민등록번호 클린센터..그래도 한 번 확인해보자”, “주민등록번호 클린센터..보안이 뭔지. 요즘 많이 복잡해졌다” 등의 반응을 보였다. 사진 = 주민등록번호 클린센터 홈페이지 (주민등록번호 클린센터) 온라인뉴스부 seoulen@seoul.co.kr
  • 與 지도부 “현오석, 귀를 의심케 하는 망언…오만한 발상”

    與 지도부 “현오석, 귀를 의심케 하는 망언…오만한 발상”

    與 지도부 “현오석, 귀를 의심케 하는 망언…오만한 발상” 새누리당 지도부는 23일 카드사 개인정보 유출사태와 관련, “어리석은 사람은 무슨 일이 터지면 책임을 따진다”는 현오석 경제부총리 겸 기획재정부 장관의 전날 발언을 강도높게 비판했다. 이혜훈 최고위원은 이날 국회에서 열린 최고위원회의에서 현 부총리의 발언에 대해 “듣는 사람의 귀를 의심케 하는 망언”이라며 “국민을 무시하는 오만한 발상”이라고 말했다. 그러면서 “안일하게 대응하다가 여론에 밀려 겨우 미봉책을 내놓는 당국에는 책임이 없다는 현 부총리의 발언을 납득하는 사람은 없을 것”이라고 비판했다. 심재철 최고위원은 “책임은 당연히 따지고 물어야지 도대체 눈감고 넘어갈 생각인가”라며 “국민의 염장을 지르고 성난 민심에 불을 지르는 발언”이라며 현 부총리의 사과를 촉구했다. 심 최고위원은 “박근혜 대통령은 ‘엄중 문책’을 지시했는데도 현 부총리는 국민들에 책임이 있다는 식으로 말하고 있으니 과연 부총리가 맞느냐”고 꼬집었다. ”우리가 다 정보제공에 동의해줬지 않느냐”는 현 부총리의 또다른 발언에 대해서도 “정보제공에 동의하지 않으면 금융서비스를 받지 못하게 해놓은 현실을 알고 하는 말씀인가”고 비판했다. 김상민 의원도 KBS라디오 인터뷰 및 국회 기자회견에서 “경제를 총책임지는 경제수장이 국민 앞에 석고대죄해도 모자를 판에 오히려 국민에 책임을 전가하는 아주 부적절한 발언”이라고 비판했다. 김 의원은 “참으로 기가 막히는 발언으로 굉장히 경악할 수밖에 없다”면서 “관계 당국에 있는 사람을 감싸는데 열중하는 것”이라고 주장했다. 김 의원은 금융감독수장 책임론에 대해서도 “1000만명의 피해자가 발생한 상황인데도 ‘사고 수습을 먼저 하겠다’는 미명 아래 자신의 책임에 대해서는 어떤 얘기도 하지 않고 있다”며 사실상 금융위원장과 금융감독원장의 사퇴를 촉구했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [사설] 금융당국 책임 묻고 개인정보 대책 새로 짜라

    KB국민카드와 NH농협카드, 롯데카드 3개 신용카드사에서 1억 400만건의 개인정보가 유출된 후폭풍이 진행 중이다. 유출된 개인정보는 성명, 이메일, 휴대·직장·자택전화, 주민번호, 직장·자택주소, 직장정보, 주거상황, 카드이용실적금액, 카드결제계좌, 카드결제일, 연소득, 카드신용한도금액, 카드신용등급 등 최대 20건이다. 이 중 카드이용실적금액과 카드신용한도금액은 타사의 기록까지 포함해 은행과 카드사들의 무분별한 개인 정보취득의 수준을 파악할 수 있게 한다. 개인신상이 거의 알몸 수준이 될 때까지 다 털린 셈이다. 시민들은 카드사 홈페이지의 안내문에서 개인정보 유출시점이 최근이 아니라 ‘재작년 10월’ 또는 ‘작년 6월’이라는 사실을 알고 더욱 놀랐을 것이다. 잠재적 피해자들이 개인정보 유출에 따른 피해 방지를 위해 신용카드를 해지하고 재발급을 받으라고 하지만 이마저 쉽지 않다. 관련 콜센터, 홈페이지는 하루 종일 먹통이었다. 짬을 내 일선 영업점을 찾아가도 어렵다고 한다. 결국 신용카드 해지·재발급자는 지난 21일 현재 겨우 115만명에 불과했다. 또한, 이번 사태가 신용카드 3사의 보안의식 부재로 발생한 인재(人災)임에도 시민들에게 카드 재발급 비용을 청구한 배짱이 놀랍다. 이러니 신용카드 3사의 ‘피해발생 시 전액 보상한다’는 약속을 믿을 수 있을까 싶다. 현행법에 따르면 ‘정보유출에 따른 부정사용’ 여부를 입증할 책임이 소비자에게 있고, 특히 해외에서 발생하는 스미싱, 보이스피싱에 의한 부정사용을 입증하기란 불가능한 탓이다. 그러니 카드사의 대책이 그저 성난 민심을 가라앉히려는 시도인 게 아닌가 하는 의구심을 지울 수 없다. 현재 눈앞의 금전적 피해도 문제이지만 미래에 유출된 개인정보가 범죄에 어떻게 활용될지 몰라 불안하다는 점에서, 개인 정보유출 그 자체가 시민들에게 심각한 정신적 피해를 주고 있다는 점을 신용카드 3사와 금융당국은 깨달아야 한다. 금융당국은 어제 고객 정보 유출로 사회적 물의를 일으킨 금융사의 최고경영자(CEO)는 해임하고, 불법 유통된 개인정보를 활용해 영업 활동을 한 금융사는 매출의 1%까지 징벌적 과징금을, 개인정보를 불법 유출한 금융사도 최대 50억원의 과징금을 내도록 한다는 내용의 대책을 내놓았다. 그러나 수시로 출몰하는 ‘개인정보 불법거래 암시장’을 근절할 수 있는 대책으로는 부족하지 않으냐는 평가가 더 많다. 한마디로 민심무마용 졸속대책이니 더 고민해 새로 짜야 한다는 것이다. 신제윤 금융위원장은 이번 사태를 두고 “책임질 일이 있으면 지겠다”고 했다. 금융당국은 그간 솜방망이 처벌로 불법 개인정보 거래를 키워온 점과 관리 감독에 소홀한 점, 사태의 심각성을 인식하지 못한채 늑장 대응한 점 등을 맹성하고 책임 있는 조치를 취하기 바란다.
  • [단독] 고객정보 암호화 없이 보관 민간사업장 언제든 뚫린다

    KB국민·NH농협·롯데카드 등 3개 카드사가 1억여 건의 개인정보를 유출한 가운데 국내 민간사업장 중 절반 이상이 고객 주민번호 등을 암호화하지 않고 보관하는 것으로 드러났다. 또 국내 민간사업장 10곳 중 9곳, 공공기관 10곳 중 5곳 이상이 보안예산 한 푼 없이 막대한 개인정보를 수집하는 것으로 확인됐다. 서울신문이 22일 국회 안전행정위원회 소속 민주당 이찬열 의원실을 통해 입수한 정부의 ‘2013 개인정보 보호 실태 조사’ 보고서에 따르면 민간사업장 중 57.9%는 개인정보보호법에 따라 암호화해야 하는 고객의 주민등록번호를 암호화하지 않은 채 보관 중이었다. 여권번호(40.6%)와 운전면허번호(48.3%) 등의 암호화 미실시율도 높았다. 공공기관과 민간사업자가 해당 개인정보를 암호화하지 않거나 외부에서 개인정보 데이터베이스에 접속할 수 없도록 막는 등 암호화에 상응하는 조치를 하지 않으면 개인정보보호법상 3000만원 이하의 과태료가 부과된다. 최근 개인정보가 유출된 카드 3사 또한 개인정보 데이터베이스를 암호화하지 않아 피해를 더 키웠다는 지적이 제기된 바 있다. 국내 민간사업장 중 95.9%, 공공기관 중 52.1%는 개인정보 보호 예산을 전혀 확보하지 못한 것으로 드러났다. 상시근로자 300명 이상의 대기업·중견기업 중 66.4%가 보안예산 없이 개인정보를 수집하는 등 주먹구구로 관리하고 있었다. 특히 개인정보 유출 사고가 빈번한 금융·보험 사업장 중 79.6%가 개인정보 보호 예산이 전혀 없었다. 개인정보 보호 담당 인력 또한 공공부문은 평균 1.52명, 민간 사업장은 평균 0.55명에 불과했다. 보고서는 안전행정부와 개인정보보호위원회가 지난해 6~8월 중앙부처 등 공공기관 2500곳과 민간사업자 2000곳, 시민 2000명을 상대로 설문조사해 작성됐다. 유대근 기자 dynamic@seoul.co.kr 최훈진 기자 choigiza@seoul.co.kr
  • [개인정보 유출 대란] 금융사 폐업 수준까지 처벌 강화… 법 개정에 달렸다

    정부가 고객정보 유출 방지 대책의 핵심으로 내세운 것은 ‘처벌 강화’다. 시중은행의 경우 연간 15조원이 넘는 매출액을 올리고 있어 이번 같은 사태가 발생하면 최대 1500억원이 넘는 징벌적 과징금이 부과될 수도 있다. 다만 이번 대책이 실제로 적용되려면 관련 법을 모두 개정해야 해 시간이 걸릴 전망이다. 22일 금융위원회 등에 따르면 현행 과징금 600만원, 주의적 경고 수준에 그치는 금융사 정보 유출에 대한 제재 수준을 크게 올려 두 가지 상황에 따라 적용하기로 했다. 불법 수집, 유통된 개인정보를 활용해 영업 활동까지 한 금융사는 매출액의 1%까지 징벌적 과징금을 부과하기로 했다. 관련 법을 개정해야 해 현재 사태를 일으킨 3개 카드사에는 소급 적용되지 않는다. 업계에 따르면 2012년 기준으로 업계 1위인 신한카드 매출액은 4조 5047억원, 문제가 발생한 KB국민카드는 2조 9200억원, 롯데카드는 1조 6742억원이다. 유출된 개인정보로 영업 활동을 하지는 않았더라도 이번 카드 3사의 정보 유출 사태처럼 금융사가 사회적 물의를 일으키면 과징금으로 최대 50억원을 매길 방침이다. 금융사에 대한 제재 규정을 개정해 유출된 개인정보 건수에 따라 임원 해임 등 양형 기준도 강화하기로 했다. 금융사 제재도 현재 영업정지 3개월에서 최장 6개월로 늘어난다. 코리아크레딧뷰로(KCB)와 같은 신용정보사에 대해서도 신용정보법을 개정해 영업정지 등 기관 제재를 도입하기로 했다. 이해선 금융위 중소서민금융 정책관은 “위법성의 중대 여부와 고객에게 미치는 영향 등을 고려해 신규 영업정지로 할 것인지 전체 영업정지로 할 것인지 좀 더 살펴봐야 한다”고 밝혔다. 사전 예방책으로는 무분별한 개인정보 수집을 통제하기로 했다. 카드 신청서를 쓸 때 결혼 유무 등 불필요한 개인정보를 제공하는 행위도 중단하게 할 계획이다. 카드회원 탈회 요청을 한 고객 등 거래 종료 고객 정보는 현재의 고객과는 별도로 나눠 보관·관리하고 외부 영업을 목적으로 한 활용을 엄격히 제한하기로 했다. 또 금융지주사 계열사 간 정보 공유도 제한한다. 앞으로는 금융지주회사법상 특례에 따른 정보 활용은 원칙적으로 신용위험관리 등 내부 경영 관리 목적에 한정되고 사전 동의 없이 고객정보를 외부 영업에 활용하는 경우 업무 처리 절차를 대폭 강화하기로 했다. 내부 통제도 강화해 일정 규모 이상의 금융사에 대해서는 신용정보 관리·보호인을 임원으로 임명해 중요 사항은 최고경영자(CEO)에게 월 1회 이상, 이사회에는 연 1회 이상 정기적으로 정보 보호 상황을 보고하게 된다. 그러나 이런 조치가 실제로 적용되려면 신용정보법 등 관련 법을 모두 고쳐야 한다. 금융 당국은 다음 달 열리는 국회에서 관련 법을 모두 개정하도록 추진할 방침이다. 김승주 고려대 정보보호대학원 교수는 “처벌 수준을 높이는 것은 바람직하지만 문제는 그게 실제로 운영될지 여부”라면서 “정부가 정해 준 가이드라인을 다 따랐는데도 문제가 생기면 징벌적 과징금을 부과하겠다는 것인데 금융사 입장에서 납득할 수 있을지 의문”이라고 지적했다. 정태명 성균관대 소프트웨어학과 교수는 “안전행정부, 방송통신위원회, 금융위원회 등 각 부처에서 개인정보 관리가 제각각 이뤄지는 것도 문제인데 이에 대한 대책은 빠졌다”면서 “카드사뿐만 아니라 금융 당국의 감독기능 부실도 문제인데 이에 대한 언급은 없다”고 말했다. 김진아 기자 jin@seoul.co.kr 윤샘이나 기자 sam@seoul.co.kr
  • [개인정보 유출 대란] 美 유통업체 ‘타깃’ 7000만명 정보 유출 2차 피해 속출

    [개인정보 유출 대란] 美 유통업체 ‘타깃’ 7000만명 정보 유출 2차 피해 속출

    신용카드사 개인정보 유출 파문이 확산되는 가운데 미국에서도 대형유통업체 ‘타깃’의 고객 정보가 해킹돼 곳곳에서 2차 피해가 발생하고 있다. 타깃은 미국에 1800개 매장을 가진 대형마트로, 월마트에 이은 2위 업체다. 22일 뉴욕타임스, 월스트리트저널 등 미국 언론에 따르면 이번 해킹으로 약 7000만명에 달하는 고객 정보가 유출된 것으로 확인됐다. 그중 4000만명은 신용카드와 직불카드 번호, 카드 만료일, 카드 뒷면 보안번호 세 자리까지 유출됐다. 타깃 외에도 명품백화점 니먼마커스 등 소매업체 6곳의 고객 정보가 유출됐다. 동유럽권 해커 그룹으로 추정되는 해커들은 결제용 카드리더기(POS)에 악성 코드를 심은 뒤 카드 마그네틱 선에 담긴 정보를 복사해 가는 방법을 이용했다. 컨설팅업체 재블린연구소는 업체들이 감당해야 할 피해액이 최소 180억 달러(약 19조 2200억원)에 달할 것으로 전망했다. 사건이 발생하자 씨티, JP모건체이스, 뱅크오브아메리카, 웰스파고 등 대형은행들은 직불카드와 신용카드를 재발급해 줬다. 타깃은 카드도용방지서비스를 1년간 무상으로 제공하겠다고 밝혔다. 하지만 2차 피해가 속속 발생하는 등 사태가 악화되고 있다. 소송도 수십건 제기된 상태다. 미국 보안 전문 블로그 크렙온시큐리티는 유출된 신용카드 정보가 암시장에서 장당 20~100달러에 판매되고 있다고 밝혔다. 타깃 이름으로 된 스미싱 이메일까지 등장했다. 텍사스주 경찰은 최근 위조 신용카드로 수만 달러를 결제한 20대 멕시코인 2명을 검거했다. 이민영 기자 min@seoul.co.kr
  • [사설] 개인정보 유출에 AI까지… 국회는 뭐하나

    카드사 개인정보 유출에 이어 고병원성 조류인플루엔자(AI)까지, 잇따른 ‘대형 재앙’에 국민들의 불안감이 커지고 있다. KB국민카드와 NH농협카드, 롯데카드 등 개인정보가 유출된 카드 3사 임원진의 사퇴에도 불구하고 2차 피해에 대한 우려가 확산되면서 카드 재발급 또는 해지를 요구하는 고객들이 각사 창구마다 장사진을 치고 있다. 벌써부터 해외 결제나 온라인 게임머니 결제 피해를 입었다는 주장까지 나왔다. AI 역시 방역 당국의 48시간 이동중지명령을 비웃기라도 하듯 방역대 바깥 지역 농가에서 감염의심 신고가 접수되는 등 확산 기로에 놓여 있다. 가창오리 등 철새 이동 경로를 따라 전국으로 확산될 우려가 점점 커지고 있는 것이다. 대형 마트와 오리·닭 전문점의 매출 감소 조짐도 확인됐다. 감염된 오리와 닭이라도 섭씨 75도 이상 조리하면 안전하지만 시민들은 “께름칙하다”며 일부러 외면하고 있다. 사육 농가 및 영세 상인들의 ‘줄도산’이 재연될까 우려스럽다. 물론 1차적으로는 이 지경이 될 때까지 무엇을 했는지, 당국의 책임을 추궁하는 것이 옳다. 감독 및 검역 당국이 책임질 일이 드러나면 가차 없이 책임을 물어야 하겠다. 하지만 책임 추궁 못지않게 중요한 것은 추가적인 피해를 막기 위한 대책 마련이다. 국민들의 불안감도 하루속히 진정시켜야 한다. 지금 우리 사회는 마치 벌집을 쑤신 듯 혼란스럽고, 이 상황이 지속되면 자칫 ‘패닉’으로 치달을 수도 있기 때문이다. 가뜩이나 민영화를 비롯한 각종 괴담이 횡행하고 있는데 개인정보 유출과 AI까지 더해지면서 민심이 더욱 흉흉해지고 있다. 우리가 지금 민의의 전당인 국회의 역할을 주문하는 이유도 여기에 있다. 하지만 지금 정치권은 어떤가. 국회는 온 국민들이 혼란에 빠져 있는 상황에서도 정무위와 농해수위 등 관련 상임위조차 열지 않고 있다. 당국을 상대로 대책과 문책을 촉구하는 등 메아리 없는 호통만 내지를 뿐이다. 의원들은 외유 중이거나 의정활동 보고라는 이름으로 지역구에 내려가 ‘공치사’하기에 바쁘다. 여야 지도부도 발등의 불부터 끌 생각은 않고 다섯 달 뒤에나 있을 지방선거에 ‘올인’하고 있다. 새 정치를 표방하고 있는 안철수 무소속 의원조차 지방선거를 겨냥한 신당 창당에만 골몰하고 있다. 자신들을 뽑아 준 국민들의 고통은 안중에 없는 듯하다. 참으로 개탄스러울 따름이다. 민의를 끝내 외면하거나, 거스르는 정당에는 미래가 없다는 것을 우리 정치사는 잘 보여주고 있다. 여야는 금융권의 개인정보 관리 실태에 대한 총체적인 수술 방안을 논의하고, 수시로 재연되는 AI의 근원적 해결 방안을 마련하는 데 즉각 머리를 맞대야 한다. 지방선거 대비도 중요하지만 국민들의 불안감을 해소하는 것이 급선무다.
  • 직무유기하는 국회 정무위

    “국정이 위중한데 마음은 콩밭에….” 사상 최악의 카드사 개인정보 유출 사태로 정부와 관계기관에 비상령이 내려졌지만 국회 소관 상임위원회인 정무위원회(위원장 김정훈 새누리당 의원)는 사태가 발생한 지 일주일이 다 돼 가도록 회의 한번 열지 않아 ‘직무 유기’라는 비판을 사고 있다. 회의 지연 이유가 일부 의원들의 해외 출장 혹은 지역구 일정 때문인 것으로 알려지면서 “사적인 욕심만 채우려는 것 아니냐”는 국민들의 질타도 뜨겁다. 국회 정무위는 21일 소속 의원들에게 23일 전체회의 참석이 가능한지 물었다. 확인 결과 의원 상당수가 ‘참석 불가’를 통보하면서 일단 하루 미룬 24일 개최로 가닥을 잡았다. 그러나 정무위는 ‘뒷북 대응’이라는 비판 여론을 의식, 참석 여부 확인 5시간 만에 다시 하루를 앞당겨 23일 오후 2시에 전체회의를 열기로 최종 확정했다. 회의에는 신제윤 금융위원장, 최수현 금융감독원장을 비롯해 개인정보 유출 사태가 빚어진 롯데카드, KB국민카드, NH농협카드 3사의 최고 책임자가 출석해 현안보고를 할 예정이다. 그러나 ‘전 국민의 신상이 털렸다’는 소식이 지난 17일쯤 알려진 점을 감안하면 23일 현안보고도 늑장 대응이다. 게다가 회의 참석 의사를 밝힌 의원이 전체 24명 가운데 절반인 12명 정도에 그친 것으로 확인됐으며, 정무위 관계자는 이조차 확실하지 않다고 전했다. 새누리당은 정무위 지연에 대한 비판을 피하려는 듯 카드사 개인정보 유출 사고 관련 당정협의를 지난 20일에 이어 22일 한 번 더 열어 대안을 모색하기로 했다. 정무위가 늦어진 것은 의원들의 지역 일정 탓이 컸다. 의원들이 설을 앞두고 의정 성과를 홍보하고 지역구 세력 다지기에 집중하고 있어서다. 더욱이 지방선거를 앞두고 기초선거 정당공천제가 현행대로 유지될 것으로 보이면서 의원들의 지역구 사무실이 공천 희망자들로 문전성시를 이루자 다음 총선에 마음이 있는 의원들도 지역 일정을 차마 외면하지 못하는 것으로 전해졌다. 여야 정무위 간사 간 일정 합의도 여의치 않았다. 민주당 간사인 김영주 의원이 한국국제협력단(KOICA) 초청으로 박병석 국회부의장과 함께 아프리카 르완다에 체류 중인 상태였기 때문이다. 김 의원은 23일 회의 일정에 맞춰 귀국할 것으로 전해졌다. 이와 관련, 전병헌 민주당 원내대표는 정무위 개최 문제 등으로 김 의원에게 조속한 귀국을 촉구한 것으로 알려졌다. 앞서 최경환 새누리당 원내대표는 “‘고객 정보를 내 재산처럼 다루지 않으면 큰일 나겠구나’ 정신이 번쩍 들게 해야 한다”면서 “국회에서도 가능한 한 빨리 정무위원회를 열어 사태를 파악하고 책임소재를 철저히 가려야 한다”고 촉구했다. 김용태 새누리당 의원은 “간사 협의가 안 돼 회의를 열지 못하는 상황이라면 당장 간담회 형식으로라도 회의를 열어 대책을 논의했어야 했다”고 꼬집었다. 이영준 기자 apple@seoul.co.kr 강병철 기자 bckang@seoul.co.kr
  • 국민·농협·롯데카드 영업정지 3개월…재발하면 매출액 1% 징벌적 과징금

    국민·농협·롯데카드 영업정지 3개월…재발하면 매출액 1% 징벌적 과징금

    국민·농협·롯데카드 영업정지 3개월…재발하면 매출액 1% 징벌적 과징금 대규모 고객 정보 유출 사태의 재발을 막기 위해 앞으로 금융사의 과도한 개인정보 보유나 공유가 금지된다. 개인정보 유출로 사회적 파문을 일으키면 금융사 최고경영자(CEO)까지 해임 뿐만 아니라 매출액의 1%에 달하는 징벌적 과징금까지 내야 한다. 이번에 1억여건의 고객 정보 유출 사태를 일으킨 국민카드, 롯데카드, 농협카드는 최고경영자 해임 권고 및 영업 정지 3개월의 중징계를 받을 전망이다. 정부는 22일 이런 내용의 ‘금융권 개인정보보호 종합대책’을 22일 발표했다. 이번 조치는 최근 카드사에서 1억여건의 고객 정보가 유출되면서 전 국민의 불안감이 갈수록 커지고 있는데 따른 것이다. 금융당국 관계자는 “그동안 금융사들이 불필요한 고객 정보를 보유하고 제3자와 공유하고 있어 이를 제한하고 해당 금융사 CEO까지 중징계해 앞으로 다시는 이런 일이 재발하지 않도록 하는데 중점을 두고 있다”고 밝혔다. 이번 대책은 과도한 개인정보 요구 관행 개선, 카드 해지 후 개인정보 삭제, 불법 유출 정보의 마케팅 대출모집 활용 차단, 정보 유출 금융사에 대한 징벌적 과징금 및 처벌 강화가 핵심이다. 우선 고객의 2차 피해를 막고자 정보 유출 카드사가 무료로 결제내역 확인문자 서비스를 제공하고 한국크레딧뷰로(KCB)는 1년간 개인정보보호서비스를 제공한다. 카드번호와 유효기간만으로 결제가 가능한 학습지나 홈쇼핑의 경우 확인 전화, 휴대전화 인증 등 추가 본인 확인 수단을 도입하는 방안을 검토하기로 했다. 금융당국은 성명, 주소 등 필수 정보와 신용 등급 산정에 필요한 정보 외에는 특별한 경우가 아니면 금융사들이 수집하지 못하도록 할 방침이다. 또 현재 5~10년인 금융사의 개인신용정보 보유 기간을 ‘거래 종료일로부터 5년’으로 제한하는 방안이 추진된다. 거래가 종료된 고객 정보는 방화벽을 설치해 별도로 분리하고 영업조직의 접근 마케팅 활용이 제한된다. 거래 종료 고객이 요청하면 불필요한 자료를 삭제하고 보관이 필요한 정보는 암호화해 별도 보관하도록 할 방침이다. 금융당국은 고객 정보를 금융지주 계열사나 제3자와 공유하는 행위도 고객의 사전 동의를 받도록 할 방침이다. 제3자가 취득한 정보 활용기간은 5년 또는 서비스 종료 시 등 구체적으로 명시하고 마케팅 목적의 활용은 원칙적으로 제한하기로 했다. 금융사가 제3자에 무작위로 정보를 제공하는 행위를 막기 위해 고객이 정보제공을 원하는 제3자에만 정보 공유가 가능하도록 할 계획이다. 금융지주 그룹 내에서는 고객의 사전 동의 없이 외부 영업에 활용하지 못하도록 하고 신용위험관리 등 내부 목적으로만 쓰도록 했다. 국민카드처럼 분사할 경우 현재 고객이 아니면 별도 방화벽을 마련하도록 했다. 대출모집인이 불법 유출 정보를 활용해 영업하면 자격을 박탈하고 해당 금융사에 대해 기관 제재, 과징금을 부과하기로 했다. 현행 과징금 600만원, 주의적 경고 수준에 그치는 금융사 정보 유출에 대한 제재 수준도 크게 올라간다. 불법 수집·유통된 개인 정보를 활용해 영업 활동을 한 금융사는 매출액의 1%까지 과징금을 부과하기로 했다. 매출이 1조원이라면 최대 1000억원의 과징금 폭탄을 맞을 수 있다. 제재 규정을 개정해 유출된 개인 정보 건수에 따라 임원 해임 등 양형 기준을 강화하기로 했다. 금융사 제재도 최대 영업정지 3개월에서 6개월로 늘어나고 KCB와 같은 신용정보사에 대해서도 영업정지 등 기관 제재가 도입된다. 이번 정보 유출 카드사에 대해서는 법령상 최고 수준인 영업 정지 3개월의 제재와 더불어 사고 발생 시의 전·현직 임직원에 대해 해임권고, 직무 정지 등의 중징계를 부과할 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 朴대통령, 해외순방길 국내 현안 ‘원격지시’

    새해 들어 첫 해외 순방길에 오른 박근혜 대통령이 국내 현안을 나라 밖에서 챙기는 ‘이례적’인 모습을 보이고 있다. 박 대통령은 20일 낮(현지시간) 카드사 대규모 개인정보 유출 사건과 고병원성 조류인플루엔자(AI) 사태 등에 대해 ‘원격 지시’를 내렸다. 디디에 부르크할터 스위스 대통령과의 오찬 직후 공식환영식 참석을 기다리는 동안 김기춘 청와대 비서실장에게 전화를 걸었다고 청와대가 밝혔다. 이런 일을 공개한 것은 박 대통령이 사안의 심각성을 깊이 인식하고 있음을 알리려 한 듯 보인다. 앞서 지난 주말 인도 국빈 방문을 마칠 무렵에는 북한 문제와 관련, 메시지를 던지기도 했다. 이는 집권 첫해인 지난해 해외 순방에서 나름의 성과를 얻고도 귀국 직후 국내 현안에 부딪히면서 국정 운영에 부담을 느껴야 했던 사례가 학습효과로 작용했기 때문으로 보인다. 앞으로도 국내 정책의 연속성을 위해 해외 순방 기간에도 현안을 계속 챙길 것으로 전망된다. 한편 박 대통령은 21일 3박 4일간의 스위스 국빈 방문 일정을 마무리하고 제44차 세계경제포럼(WEF) 연차총회(다보스포럼) 일정에 돌입했다. 박 대통령은 이날 전국경제인연합회가 주최하는 ‘한국의 밤’ 행사 참석을 시작으로 로이드, JP모건, GE 등 세계 유수기업 최고경영자(CEO)들과 만나 대한국 투자를 설득하는 세일즈 외교를 시작했다. 박 대통령은 다보스 첫 일정으로 세계적 통신장비 업체인 ‘시스코’의 존 체임버스 회장을 접견하고 최근 신산업으로 떠오른 ‘사물인터넷’(IoE) 등과 관련 협력 방안을 논의했다. 체임버스 회장은 ▲교육훈련을 위한 사물인터넷 아카데미 설립 ▲기술개발과 테스트 지원 및 기업 육성을 위한 사물인터넷센터 설립 ▲국내외 협력 네트워크 구축 등을 통한 한국식 프로그램 공동추진 등의 의사를 밝혔다. 이와 관련, 시스코와 한국인터넷진흥원은 지난해 9월 사물인터넷 분야의 공동 연구협력을 위한 양해각서를 체결하고 올해 사업 착수를 목표로 구체적 협력 방안을 논의 중이다. 다보스 청와대 공동취재단 베른(스위스) 이지운 기자 jj@seoul.co.kr
  • 은행·카드·보험사 무차별 정보공유… 돈벌이에 눈먼 금융사

    은행·카드·보험사 무차별 정보공유… 돈벌이에 눈먼 금융사

    직장인 김모(31·여)씨는 최근 한 생명보험사에서 우수 고객 서비스 제공을 받게 된다는 것과 함께 보험가입 권유 전화를 받았다. 김씨는 이 생보사 고객이 아니었다. 김씨는 상담 직원에게 “어떻게 내 정보를 알고 전화했느냐”고 묻자 “(김씨가) 고객으로 있는 은행과 제휴한 보험사라 정보를 알고 연락을 하게 됐다”는 상담원의 답변을 들었다. 최근 고객 정보 유출 사태의 중심인 카드사뿐 아니라 은행, 보험, 증권사 등 전 금융권을 포함해 통신사 등 일반 기업에서도 서비스 가입 등을 할 때 개인 정보의 제휴사 제공 동의를 받아 마케팅에 사용하고 있다. 정부는 과도한 개인 정보 요구관행을 전면 개선하고, 카드 해지 후 개인 정보를 삭제하는 내용을 골자로 하는 재발방지 대책을 22일 발표하기로 했다. 정보 유출에 대해서는 최고경영자의 정직과 해임 등의 제재 장치를 마련하고, 신용카드를 개설할 때 주민등록번호를 받지 않는 방안도 거론하고 있다. 21일 금융권에 따르면 은행, 보험, 증권 등 대부분 금융사에서 상품 가입이나 계좌 개설 시 개인 정보를 제휴사에 제공하는 것을 동의하는지 확인하도록 돼 있다. 동의하지 않으면 가입이나 계좌 개설 자체가 불가능하다. 보험사 관계자는 “특히 자동차보험의 경우 카드사와 함께 주유 서비스 등을 제공하는 상황이 많아 고객 정보를 서로 공유하게 된다”고 밝혔다. 최근 금융 당국이 카드사의 고객 개인 정보가 제휴사에 무분별하게 제공돼 마케팅 등에 이용되는 행위를 제한하기로 했지만 다른 업권은 제한 내역에 빠져 있다. 따라서 이번에 유출된 카드사가 아닌 다른 업권에서 정보가 유출되면 이번과 같은 사태가 재발할 가능성이 크다. 금융 당국 고위 관계자는 “금융권에서 고객 정보는 가장 중요한 정보인 데다 카드사뿐만 아니라 전 금융권의 신청서를 고치는 데는 금융사들의 반발도 무시할 수 없어 쉽지 않다”면서 “일단 현재 문제가 된 카드사 정보 공유 상황을 검토할 계획”이라고 말했다. 정보 공유 외에도 서비스나 상품 가입 시 지나치게 많은 개인 정보를 공유하는 것도 문제다. 한국에서 인터넷으로 쇼핑을 하기 위해 쇼핑 사이트에 가입하게 되면 주민등록번호를 요구하지 않는 곳이 거의 없다. 그러나 해외 사이트를 통해 주문할 때는 이메일 주소와 비밀번호만 설정하면 된다. 정태명 성균관대 소프트웨어학과 교수는 “이번 사태는 카드사들의 보안 문제뿐 아니라 개인 정보가 얼마나 많이 수집되는지에 대한 문제가 더 심각하다는 것을 보여 줬다”면서 “금융사나 기업들은 법에 따라 최소한의 고객 정보만 보유하고 고객들은 평소에 자기 정보가 제대로 관리되고 있는지 확인해야 한다”고 말했다. 김진아 기자 jin@seoul.co.kr
  • 법인카드 유출 건수는 집계조차 못했다

    개인 고객들의 카드사 정보 유출 확인과 피해 접수가 본격화하고 있는 가운데 기업이나 지방자치단체 등에서 사용하고 있는 법인카드는 아직 정보 유출 확인조차 불가능한 상태로 방치되고 있다. 카드사들은 “법인카드의 경우 민감한 정보가 없어 유출이 돼도 피해 볼 것이 없다”는 안일한 입장을 취하고 있다. 21일 KB국민카드, 롯데카드, NH농협카드 3사에 따르면 해당 카드사들은 전체 유출된 정보 가운데 법인카드 관련 정보 유출 건수를 따로 집계하지 못했다. 당초 각 카드사에서 빠져나간 것으로 드러난 유출 정보 건수에는 개인 고객 정보와 이미 탈회한 고객, 사망한 고객, 법인회원과 가맹점 정보가 모두 섞여 있는데 여기에서 개인 고객의 유출 정보만 우선적으로 추려낸 상태다. 정보가 유출된 한 카드사 관계자는 “현재 개인 고객에게 정보 유출을 통지하는 것에 집중하다 보니 법인카드 유출 건수는 아직 파악하지 못했다”고 말했다. 현재 각 카드사 홈페이지에서 진행되고 있는 정보 유출 여부 확인도 법인카드는 해당되지 않는다. 카드사들은 “사업자등록번호와 사업장 주소 등은 이미 공개된 것이라 이 정보로 얻을 것이 없다”는 입장이다. 그러나 일부 카드사는 카드번호와 유효기간이 함께 유출돼 해외 온라인 사이트에서 결제될 가능성을 배제할 수 없다. 특히 법인카드는 법인 이름만 적힌 무기명 카드를 회사 내의 여러 사람이 돌려 쓰는 경우가 많아 카드번호와 유효기간 등이 유출되면 다른 곳에서 결제가 돼도 피해 상황을 쉽게 확인할 수 없다. 중소기업을 운영하는 윤모(56)씨는 “국민은행이 주거래 은행이라 회사 법인카드도 함께 쓰고 있는데 법인카드는 현재 유출 여부조차 확인이 안 돼 정지를 시켜야 할지 그냥 써야 할지 답답하다”고 말했다. 경기도, 강원도, 제주도, 충청북도 등 NH농협을 도 금고로 사용하고 있는 상당수 도와 시·군에서도 법인카드로 사용하고 있는 농협카드의 정보 유출 여부를 확인할 수 없는 상황이다. 윤샘이나 기자 sam@seoul.co.kr
  • 한국인터넷진흥원 주민등록번호 클린센터 이용자 폭주…카드사 개인정보유출 2차 피해 확인 위해

    한국인터넷진흥원 주민등록번호 클린센터 이용자 폭주…카드사 개인정보유출 2차 피해 확인 위해

    카드사 개인정보 유출 사태로 한국인터넷진흥원 주민등록번호 클린센터 온라인 접속이 폭주, 사이트가 마비되는 상황이 벌어졌다. 카드사 개인정보 유출에 따른 2차 피해가 발생했다는 소식이 알려지면서 한국인터넷진흥원 주민등록번호 클린센터 홈페이지(http://clean.kisa.or.kr/)를 통해 주민번호 유출 내역을 확인하려는 이용자들이 몰리면서 결국 홈페이지가 마비됐다. 주민등록번호 클린센터 사이트는 22일 오전 7시쯤 간신히 복구가 됐지만 아직도 서비스가 원활하지 않다. 한국인터넷진흥원에서 운영 중인 주민등록번호 클린센터에서는 자신의 주민등록번호가 이용된 내역을 확인할 수 있는 서비스를 무료로 제공하고 있어 개인정보가 어떻게 쓰이고 있는지 간편하게 확인할 수 있다. 한국인터넷진흥원 클린센터 접속 폭주 소식을 접한 네티즌들은 “한국인터넷진흥원 클린센터, 언제쯤 사이트가 원활하게 접속되려나”, “한국인터넷진흥원 클린센터, 진작 확인해볼걸”, “한국인터넷진흥원 클린센터, 앞으로 수시로 체크해봐야겠다”, “한국인터넷진흥원 클린센터 접속 마비, 이게 다 금융당국과 카드사 때문이다”, “한국인터넷진흥원 클린센터, 이게 다 무슨 난리야” 등의 반응을 보였다. 온라인뉴스부 iseoul@seoul.co.kr
  • “그동안 설치한 보안프로그램은 다 뭐냐” 피해자들 분노

    “카드사 홈페이지에서 수차례 설치했던 액티브X 같은 보안 프로그램들은 다 뭔가요? 이동식 저장장치(USB) 하나로 수천만 명의 정보가 새어나가는 시스템이면서 노이로제에 걸릴 만큼 귀찮게 했던 건가요?” 카드사 개인 정보 유출과 카드사들의 안일한 대처에 대한 피해자들의 분노가 점점 커지고 있다. 코리아크레딧뷰로(KCB) 직원 A씨는 2012년 5월부터 지난달까지 KB국민카드, NH농협카드, 롯데카드의 고객 정보 1억여건을 몰래 빼내 대출광고업자에게 유통했다. 카드사들은 고객 불편을 초래하면서까지 백신, 키보드 보안, 암호화 프로그램 등을 겹겹이 설치해 놓았지만, 정작 집안 단속엔 소홀했던 셈이다. 정보기술(IT) 대기업에 근무하는 허오영(28)씨는 21일 “직원에 대한 고객정보 관리 교육과 통제에 무관심하면서 해킹에 대비하는 건 모래 위에 성을 쌓는 꼴”이라고 말했다. 신용카드를 정지하거나 해지하고 국외로 나간 유학생, 주재원, 이민자 등의 불만도 크다. 일부는 개인 정보가 유출됐는지 확인할 방법조차 없기 때문이다. 유출 여부를 확인하려면 카드 정보(번호·비밀번호·유효기간 등)나 공인인증서, 휴대전화 등 3가지 중 1가지 정보가 필요하지만 없는 이들도 상당수다. 전화상담을 통해 확인할 수 있다지만 시차 탓에 시간대가 맞지 않아 카드사 직원들과 통화할 수 없는 경우도 대부분이어서 발만 동동 구를 뿐이다. 영국에서 유학 중인 양혜영(38·가명)씨는 “수년 전에 국민카드를 가지고 있다가 해지했지만, 5년까지는 개인 정보가 남아 있다고 해서 확인을 해보려고 했지만, 방법이 없었다”면서 “2차 피해가 발생하더라도 속수무책”이라고 밝혔다. 카드사들의 꼼수를 지적하는 이들도 있다. 국민·NH농협카드 홈페이지에 접속하면 ‘유출정보 확인하기’란 페이지로 넘어가는 반면 롯데카드는 ‘해당 정보 확인하기’란 모호한 용어를 사용했다. 김철민(43·가명)씨는 “유출된 정보 바로 아랫줄에 검찰이 발표했다는 문구를 달아 내 정보가 유출되지 않은 것처럼 보이게 했다”면서 “카드사의 꼼수가 아니냐”며 분통을 터뜨렸다. 이성원 기자 lsw1469@seoul.co.kr
  • 카드사 영업정지 임박…최소 3개월 정지 유력

    카드사 영업정지 임박…최소 3개월 정지 유력

    카드사 영업정지 임박…최소 3개월 정지 유력 대규모 고객 정보 유출 사태의 재발을 막기 위해 앞으로 금융사의 과도한 개인정보 보유나 공유가 금지된다. 개인정보 유출로 사회적 파문을 일으키면 금융사 최고경영자(CEO)까지 해임되는 법적 장치가 마련된다. 정부는 22일 이런 내용을 담은 ’금융권 개인정보보호 종합대책’을 22일 발표했다. 최근 카드사에서 1억여건의 고객 정보가 유출되면서 전 국민의 불안감이 갈수록 커지고 있는 데 따른 것이다. 금융당국 관계자는 “그동안 금융사들이 불필요한 고객 정보를 보유하고 제3자와 공유하고 있어 이를 제한하고 해당 금융사 CEO까지 중징계해 앞으로 다시는 이런 일이 재발하지 않도록 하는데 중점을 두고 있다”고 밝혔다. 이번 대책에는 과도한 개인정보 요구 관행 개선, 카드 해지 후 개인정보 삭제, 불법 유출 정보의 마케팅 대출모집 활용 차단, 정보 유출 금융사에 대한 징벌적 과징금 및 처벌 강화가 핵심이다. 금융당국은 성명, 주소 등 필수 정보와 신용 등급 산정에 필요한 정보 외에는 특별한 경우가 아니면 금융사들이 수집하지 못하도록 할 방침이다. 금융사의 개인신용정보 보유 기간을 ‘거래 종료일로부터 5년’으로 제한하는 방안이 추진된다. 거래가 종료된 고객 정보는 방화벽을 설치해 별도로 분리하고 영업조직의 접근 마케팅 활용이 제한된다. 고객 정보를 금융지주 계열사나 제휴사와 공유하는 행위도 고객의 사전 동의를 받도록 할 방침이다. 제휴사가 취득한 정보 활용기간은 5년 또는 서비스 종료시 등 구체적으로 명시하고 마케팅 목적의 활용은 원칙적으로 제한하기로 했다. 금융사가 제휴업체에 무작위로 정보를 제공하는 행위를 막기 위해 고객이 정보제공을 원하는 제휴업체에만 정보 공유가 가능하도록 가입 신청서가 개정된다. 카드를 해지하면 해당 금융사가 최소한의 유예기간만 두거나 곧바로 개인정보를 삭제하는 방안도 추진한다. 외부 용역업체 직원에 대한 교육 및 내부 통제도 강화된다. 대출모집인이 불법 유출 정보를 활용해 영업하면 자격을 박탈하고 해당 금융사에 대해 기관 제재, 과징금을 부과하기로 했다. 현행 과징금 600만원, 주의적 경고 수준에 그치는 금융사 정보 유출에 대한 제재 수준도 크게 올라간다. 사고 발생시 전·현직 관련 임직원에 대해 해임 권고, 직무 정지 등 중징계가 부과된다. 신용정보법 등의 개정을 통해 과징금을 수십억대까지 올리고 CEO까지 해임 권고가 가능하도록 바꿀 방침이다. 징벌적 과징금을 수백억원까지 가능하도록 해 금융사에 큰 부담이 되도록 할 예정이다. 이번 정보 유출 카드사에 대해선 법령상 최고 수준인 영업 정지 3개월의 제재를 내달 중에 내릴 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
위로