바꿀 수도 없는 주민번호…6년간 유출 505만건 넘었다
[파이낸셜뉴스] 최근 6년간 개인정보 유출 사고로 주민등록번호 505만건 이상이 외부로 새어나간 것으로 나타났다. 여기에 이른바 '온라인 주민번호'로 불리는 연계정보(CI)와 중복가입확인정보(DI)도 278만건 넘게 유출됐다. 한번 노출되면 변경이나 회수가 어려운 개인 식별정보가 대규모로 유출되면서 개인정보 관리 체계를 강화해야 한다는 지적이 나온다.
5일 사회민주당 한창민 의원실이 개인정보위와 금감원에서 제출받은 자료와 공개된 의결서 등을 분석한 내용에 따르면, 2021년부터 2026년 9월까지 처분된 사건 중 주민등록번호 유출 사례는 총 130건으로 집계됐다. 이 가운데 유출 규모를 확인할 수 없는 3건을 제외한 유출 건수는 총 505만6653건이었다.
다만 이는 사례별 유출 건수를 합산한 수치로, 같은 사람의 주민등록번호가 반복해 유출됐을 가능성이 있어 실제 피해 인원을 뜻하지는 않는다. 또 사고 발생 시점이 아닌 처분일을 기준으로 집계했다.
기관·기업별로 보면 아동권리보장원의 3개 유출 사건에서 집계된 주민등록번호 유출 규모가 총 116만1042건으로 가장 많았다.
이어 야놀자 100만2898건, 엔에이치엔위투 52만4620건, 롯데카드 45만2313건, 듀오정보 42만7464건(암호화), LG유플러스 29만7117건(암호화) 순이었다.
우리카드, 부산국제금융진흥원 등 3건은 자료 삭제, 로그 기록 부재, 정보주체별 유출 정보 차이 등의 이유로 유출 규모를 산정하지 못했다.
CI(연계정보) 또는 DI(중복가입 확인정보) 유출 사례는 4건 집계됐다. CI는 주민등록번호를 바탕으로 생성돼 여러 서비스에서 동일인을 식별하는 '온라인 주민번호' 역할을 한다. DI는 같은 사이트에서 중복가입 여부를 확인하는 데 쓰인다.
특히 CI는 여러 서비스의 정보를 연결하는 데 활용되는 만큼, 유출돼 다른 개인정보와 결합할 경우 개인의 이용 내역을 연결·추적하는 데 악용될 우려가 있다는 지적이다.
규모가 확인된 사례는 야놀자(DI) 100만2898건, 모두투어네트워크(CI·DI) 94만8393건, 롯데카드(CI) 83만6382건으로, 합계는 278만7673건이었다.
한창민 의원은 "주민등록번호는 고유 식별정보로서 그 취급이 엄격하게 제한되는 개인정보로 한번 유출되면 회수가 사실상 불가능하고 명의도용 등 피해가 장기간 이어질 수 있다"며 "개인정보보호위원회도 주민등록번호 유출 실태를 면밀히 파악하고 관리 부실에 엄중히 대응해야 한다"고 말했다.
[email protected] 연지안 기자




