신한銀 개인정보 유출사고, '매출 최대 10%' 징벌 과징금 적용할까
등록 2026.10.02 11:24:37
신한은행, 개인정보보호법 개정된 이후 고객 2.5만명 개인정보 유출사고
금융위·개인정보위 등 다부처 조사 가능성…개정법상 매출 10% 과징금 조항 관심
1000만명 미만으로 징벌 과징금 대상 아니지만 재발시 가중 제재 받을 수도
![[서울=뉴시스] 고승민 기자 = 신한은행에서 주민등록번호를 포함한 2만5000여명의 고객정보가 유출되는 사고가 발생한 1일 서울 신한은행 본점 모습. 2026.10.01. kkssmm99@newsis.com](https://img1.newsis.com/2026/10/01/NISI20261001_0021470678_web.jpg?rnd=20261001152408)
[서울=뉴시스] 고승민 기자 = 신한은행에서 주민등록번호를 포함한 2만5000여명의 고객정보가 유출되는 사고가 발생한 1일 서울 신한은행 본점 모습. 2026.10.01. [email protected]
[서울=뉴시스]박은비 기자 = 최근 발생한 신한은행의 개인정보 유출 사고에 지난달 시행된 개정 개인정보보호법이 적용될지 관심이 쏠린다. 법 개정으로 개인정보를 유출한 기업에 전체 매출의 최대 10%에 달하는 징벌적 과징금을 부과할 수 있게 됐기 때문이다.
2일 금융권에 따르면 신한은행은 지난달 30일 금융위원회와 금융감독원에 해킹 피해를 신고했다. 대출모집인이 고객 대출 처리 현황을 간편하게 조회할 수 있는 서비스를 통해 신한은행 일부 대출 관련 서비스에 접근한 것으로 파악됐다.
현재까지 확인된 유출 규모는 2만5000여명이다. 이들의 전화번호, 연 소득, 산출 한도 등 대출 신청 관련 개인·신용정보가 빠져 나갔다. 주민등록번호 66건, 연계정보(CI) 97건도 유출된 것으로 확인됐다.
롯데카드 사례 비춰보니…금융위·개인정보위·방미통위 제재 뒤따를 듯
지난해 297만명의 개인정보가 유출된 롯데카드의 경우에도 여러 부처에서 제재를 받았다. 금융당국은 안전조치 의무 준수 중심으로 신용정보법 위반 여부를, 개인정보위는 주민등록번호 처리에 초점을 맞춰 개인정보보호법 위반 조사가 이뤄졌다.
결과적으로 당시 금융위원회는 안전조치 의무 위반으로 업무정지 1개월 보름, 과징금 50억원을 부과했다. 최고경영자(CEO) 문책경고도 통보했다. 개인정보위는 주민등록번호 무단 처리를 문제 삼아 과징금 96억 2000만원에 과태료 480만원을 부과했다.
온라인 개인식별정보인 CI 유출은 방송미디어통신위원회 소관이다. 당시 롯데카드는 정보통신망법 위반으로 법정 최고 수준인 과태료 1125만원을 받았다.
징벌 과징금 기준은 충족 안 돼…당장 '징벌적 과징금' 폭탄은 피할 듯
관심은 징벌 과징금 제재를 받느냐의 여부다. 지난달 시행에 들어간 개정 개인정보보호법은 전체 매출액의 최대 10%까지 부과하도록 돼 있다. 다만, 징벌적 과징금을 부과하려면 조건이 필요하다. 고의·중과실로 피해 규모가 1000만명 이상이거나, 최근 3년 이내 같은 위반을 되풀이해야 한다. 또 정부의 시정명령을 무시하다가 사고가 난 경우에도 해당한다.
신한은행은 피해 규모가 징벌적 과징금 요건에 충족되지 않는다. 이에 따라 당장 신한은행이 징벌적 과징금 제재를 받긴 어렵다는 분석이 지배적이다. 고의·중과실 여부를 따져봐야 하겠지만, 지금까지 밝혀진 피해 규모로만 볼 땐 롯데카드보다 더 무거운 과징금을 받진 않을 것이라는 전망도 있다.
대신 이번 사고 이후 재발 방지를 소홀하게 해 동일한 유형의 위반을 반복한다면 무거운 제재가 불가피하다.
개인정보위 관계자는 "신한은행 개인정보 유출 사고가 발생했는데, 신용정보 관련은 원칙적으로 금융위원회가 다룬다"며 "신용정보보호법에 없는 사안을 개인정보위가 예외적으로 개입하기 때문에 조사 과정에서 공조 요청이 오면 협조할 계획"이라고 말했다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























