신한은행에서는 10월 1일 주민등록번호를 포함한 고객 개인정보가 유출되는 사고가 발생했다.
뉴시스 보도에 따르면 유출 규모는 약 2만5천명에 이르는 것으로 전해졌다.
이번 사고는 개인정보보호법 개정 이후 발생했다는 점에서도 관심을 받고 있다.
현재 금융위원회와 개인정보보호위원회 등 관계 기관의 조사 가능성이 거론되고 있으며, 개정된 개인정보보호법에 따른 과징금 적용 여부에도 관심이 집중되고 있다.
다만 매출액의 최대 10%에 해당하는 징벌적 과징금 규정이 이번 사고에 그대로 적용되는지는 별도의 법적 요건과 조사 결과를 따져봐야 한다.
금융기관이 보유한 개인정보는 일반적인 개인정보와 달리 금융거래 정보와 결합될 경우 보이스피싱, 명의도용, 계좌 탈취 등 2차 범죄에 악용될 가능성이 있다는 점에서 각별한 관리가 요구된다.
특히 최근에는 개인정보 자체를 빼내는 데 그치지 않고 유출된 정보를 이용해 금융기관이나 공공기관을 사칭하는 범죄가 이어지고 있어 피해 예방을 위한 사후 조치 역시 중요하다.
이번 사고를 계기로 금융권에서는 단순한 시스템 보안뿐 아니라 내부 접근권한 관리, 이상징후 탐지, 개인정보 암호화, 임직원 보안교육, 사고 발생 이후 피해자 보호체계까지 종합적으로 점검할 필요가 있다.
개인정보 보호는 더 이상 IT 부서만의 업무가 아니다.
고객의 금융정보를 보유한 기업 전체가 책임지고 관리해야 하는 핵심 경영 과제가 됐다.
이번 사고에 대한 관계기관의 조사 결과와 함께 금융권의 재발방지 대책이 어떻게 마련될지 주목된다.


2026.10.02(금) 22:54




















































