19일 국회 이노근 의원에 따르면 최근 4년간 신상정보 유출건수는 총 42건, 피해자는 1억1864명에 달하는 것으로 나타났다. 민간기업의 경우 34건으로 피해자 규모는 1억1831명이었으며 공공기관의 경우 8건으로 피해자 규모는 33만명 수준이었다.
<연도별 유출 건수 현황>
구 분
2012년
2013년
2014년 5월말
건 수
12건
6건
23건
유출규모
13,220천명
13,798천명
2,353천명
89,278천명
사고원인별로는 해킹이 24건, 피해자 2839만 명으로 가장 많았으며 직원유출 12건, 8626만 명, 확인 중인 사고가 5건 398만 명 기타가 1건, 1만명으로 집계됐다. 특히 해마다 유출건수 및 규모가 폭발적으로 증가 중에 있으며, 올해의 경우 5월말 기준임에도 23건 유출사고가 발생, 피해자 규모가 약 9000만 명에 달하는 상황이다. 유출된 신상정보에는 은행계좌, 카드결재 번호 및 사용실적 등의 정보가 포함돼 2차 피해 우려도 높은 상태다.
카드사와 정부부처 및 대학, 대기업을 비롯한 일반 기업들의 신상정보 유출이 심각한 실정이다. 최근에는 자동차회사를 비롯, 리조트 회사, 화장품 회사 등으로 회원 신상정보가 유출 됐으나 기업들이 공개를 꺼리면서 피해자들이 자신의 신상정보가 유출됐는지 여부조차 모르는 경우도 빈번히 발생하고 있다.
일명 롯데카드와 KB국민카드, NH농협카드에서 발생한 대량 유출사태 이후에도 올해 발생한 신상정보 유출 건수는 총 20건에 달하는 상황이다. 지난 1월 대량유출사태 이후 바로 다음달에 고용노동부에서 내부직원이 12만8000명의 신상정보를 유출하는 사고가 발생했다. 같은달에 하비퍼스트사와 함께 대한의사협회, 대한한의사협회, 대한치과의사협회의 홈페이지가 해킹당해, 각각 5만3000명, 8만명, 2만명, 5만6000명의 신상정보가 유출됐다. 이어 3월에는 리치정보통신에서 1만7000명의 신상정보가 홈페이지 해킹에 의해 털렸다. 같은달에는 대기업인 현대자동차가 홈페이지를 해킹당해 8만1000명의 신상정보가 유출됐으며 AK프라자의 경우 내부직원이 20만명의 신상정보를 유출시켰다. 또 파인리조트와 대한민국재향군인회에서도 해킹에 의해 각각 19만명과 1만3000명의 개인정보가 유출됐다.
4월은 올해 들어 신상정보 유출 사고가 가장 많이 난 달이었다. 우선 천재교육에서 277만4000명의 신상정보 대량 유출 사태가 일어났으며 공공기관인 강원랜드에서도 5만5000명의 신상정보가 내부직원에 의해 유출됐다. 또 금융권인 씨티은행에서 2차 유출사태가 일어나 1만7000명의 신상정보가 유출됐으며 씨티캐피탈도 같은달에 1만6000명의 신상정보가 유출됐다. 삼성도 신상정보 유출에 안전지대가 아니었다. 삼성전기는 지난 4월 내부직원에 의해 2만5000명의 신상정보가 유출됐으며 경상대학교도 4월에 1만2000명의 교사들의 신상정보가 홈페이지에 노출되는 사태가 벌어졌다. 신상정보 유출은 화장품업체에도 번졌다. 스킨푸드에서 55만8000명의 신상정보가 유출됐으며 한국교원단체총연합회도 28만3000명의 신상정보가 홈페이지 해킹에 의해 유출됐다. 유명 온라인 쇼핑몰 난닝구닷컴에서도 61만8000명의 신상정보가 지난 4월에 유출됐다.
이어 지난달에는 이토니모리 코리아에서 49만6000명의 신상정보가 홈페이지 해킹에 의해 유출됐다.
이처럼 최근 공공기관을 비롯, 대기업 및 일반기업까지 신상정보 유출이 이어지고 있는 상황이다. 이에 따라 2차 피해 우려도 높아지고 있다. 하지만 개인정보를 유출당한 대다수의 기업들이 관련 정보를 공개되지 않아, 국민의 알권리를 침해하고 있다는 지적이 이어지고 있다.
이노근 의원은 "유출된 개인정보에는 은행계좌, 카드결재 번호 및 사용실적 등의 정보가 유출되어 2차 피해의 우려가 높다"며 "기업들이 개인정보 유출 상황을 공개하지 않아 국민 불안과 불신이 높아지고 있다"고 지적했다.
개인정보 유출 신고 현황 ('14.1월 ∼ '14.5월 말)
시기
유출 기관명
유출규모
유출원인
유출 개인정보 항목
’14. 1.
롯데카드
19,767천명
위탁업체직원매매
이름, 휴대전화번호, 직장명, 주소, 신용카드 사용실적 등
’14. 1.
KB국민카드
42,236천명
위탁업체직원매매
이름, 휴대전화번호, 직장명, 주소, 신용카드 사용실적 등
’14. 1.
NH농협카드
21,583천명
위탁업체직원매매
이름, 휴대전화번호, 직장명, 주소, 신용카드 사용실적 등
’14. 2.
고용노동부 (공공)
128천명
내부직원 유출
이름, 주소, 전화번호
’14. 2.
하비퍼스트
53천명
홈페이지 해킹
이름, 전화번호, 이메일주소, 자택주소, 아이디, 비밀번호, 내비게이션 제품 시리얼 정보
’14. 2.
대한의사협회
80천명
홈페이지 해킹
이름, 아이디, 비밀번호, 면허번호, 주민번호, 생년월일, 우편번호, 자택주소, 자택전화번호, 자택팩스번호, 휴대전화번호, 이메일주소, 근무처전화번호,근무처팩스번호
’14. 2.
대한한의사
협회
20천명
홈페이지 해킹
아이디, 비밀번호, 이름, 이메일주소, 회원등급,면허번호 주민번호, 성별, 생년월일, 전화번호, 휴대전화번호, 우편번호, 주소, 최근접속일,
’14. 2.
대한치과
의사협회
56천명
홈페이지 해킹
이름, 아이디, 비밀번호, 전화번호, 이메일주소,주민번호
’14. 3.
리치정보통신
17천명
홈페이지 해킹
이름, 아이디, 비밀번호, 생년월일, 휴대전화번호
’14. 3.
현대기아
자동차
81천명
홈페이지 해킹
이름, 주민번호, 블루링크(모겐), 단말기 번호, 요금제명, 은행계좌번호, 카드결제번호, 카드유효기간,주소, 이메일주소, 고객관리번호, 유심카드번호,
’14. 3.
AK프라자
200천명
내부직원 유출
이름, 주민번호,주소, 이메일주소, 전화번호
’14. 3.
파인리조트
190천명
홈페이지 해킹
아이디, 비밀번호, 이름, 주민번호, 주소, 전화번호, 성별, 생년월일, 이메일주소, 가입일자, 결혼여부
‘14. 3.
대한민국재향
군인회
13천명
해킹
이름, 아이디, 비밀번호, 생년월일, 주소, 이메일주소, 전화번호, 군, 계급, 군번, 전역일자, 임관구분, 임관기수
‘14. 4.
천재교육
2,774천명
확인중
이름, 아이디, 비밀번호, 주소, 주민번호, 이메일주소, 휴대전화번호, 집전화번호
‘14. 4.
강원랜드
55천명
내부직원 유출
이름, 생년월일, 회원번호, 휴대전화번호
‘14. 4.
한국씨티은행
(2차)
17천명
확인중
이름, 주민번호, 휴대전화번호, 직장명, 대출신규일, 대출액, 잔액, 직장주소
‘14. 4.
삼성전기
25천명
내부직원 유출
이름, 주민번호, 최종학력, 전공, 주소, 휴대전화번호, 생년월일, 성별, 직무관련 정보(사원번호, 입사일, 소속법인, 소속사업장,소속부서, 직급, 싱글계정, 입사방식, 수행업무, 정규_비정규, 직군, 회사명, 회사전화번호, 퇴직일)
‘14. 4.
씨티캐피탈
16천명
확인중
이름, 주민번호, 휴대전화번호, 대출받은금액, 대출기간, 이율, 대출받은날짜, 대출종료일
‘14. 4.
경상대학교 (공공)
12천명
홈페이지 노출
(교사정보)이름, 아이디, 비밀번호, 주민번호, 이메일주소, 전화번호, 가입일자, 수강과목, 기업명, 회원구분, 입금금액
‘14. 4.
스킨푸드
558천명
확인중
이름, 주민번호, 휴대전화번호, 전화번호, 주소, 이메일주소, 아이디, 비밀번호, 회원가입일
‘14. 4.
한국교원단체
총연합회
283천명
홈페이지 해킹
이름, 아이디, 비밀번호, 주민번호, 이메일주소
‘14. 4.
난닝구닷컴
(엔라인)
618천명
확인중
이름, 아이디, 생년월일, 주소, 연락처, 이메일주소,
‘14. 5.
이토니모리
코리아
496천명
홈페이지 해킹
이름, 휴대전화번호, 아이디, 비밀번호, 이메일주소































