“뻥 뚫린 내 정보” 6년간 1억 4000만건 유출…하루 6.4만건꼴

강주리 기자
수정 2026-09-27 17:38
입력 2026-09-27 13:49
개인정보 유출, 해킹 276건·업무과실 275건 비등
올해 과징금만 7456억원…전체 67%직원 실수·고의 유출…‘내부 구멍’ 커
제재 강화해도 개인정보 유출 되풀이
“뒷북 제재 넘어 예방 중심 감독해야”
쿠팡·SK텔레콤·티빙 등 대규모 개인정보 유출 사고가 잇따르는 가운데 개인정보보호위원회 출범 이후 6년간 확인된 개인정보 유출 규모가 1억 4000만건에 달한 것으로 나타났다. 하루 평균 6만 4000건꼴로 개인정보가 새어 나간 셈이다.
27일 국회 정무위원회 소속 박성훈 국민의힘 의원이 개인정보위에서 받은 자료를 분석한 결과, 2020년 9월부터 올해 7월까지 개인정보보호법 위반으로 처분받은 경우는 1821건, 실제 개인정보 유출이 확인된 사건은 641건으로 확인됐다. 유출된 개인정보는 총 1억 3963만 7474건에 이른다.
유출 원인으로는 외부 해킹이 276건으로 가장 많았지만 업무 과실도 275건으로 비슷한 수준이었다. 시스템 오류는 62건, 내부 직원의 고의 유출도 14건에 달했다. 해킹뿐 아니라 직원의 실수와 허술한 관리체계 등 내부 관리 부실도 개인정보 유출의 또 다른 ‘구멍’이었던 것이다.
실제 기업들의 대규모 사고로 인해 한 번에 수천만건씩 개인정보가 유출됐다. 올해 쿠팡 3322만 2472건, SK텔레콤 3164만 4648건에 이어 인크루트 727만 5843건, 스타일쉐어 640만 1건, 브랜디 639만 5270건 등이 이어졌다.
제재 수위도 크게 높아졌다. 개인정보위 출범 이후 부과된 과징금은 총 1조 1149억 7000만원, 과태료는 44억 8590만원으로, 올해 1~7월에만 전체의 66.9%인 7456억원이 집중됐다. 지난 6월 쿠팡에 4235억 7500만원과 별건 2011억 600만원, 지난해 SK텔레콤에 1347억 9100만원 등 대규모 과징금이 잇따른 영향이다.
문제는 천문학적 과징금에도 대규모 유출 사고가 반복되고 있다는 점이다. 과징금은 2021년 82억원에서 2022년 1018억원으로 급증한 뒤 2023년 232억원, 2024년 612억원, 지난해 1681억원으로 늘었다. 2022년 구글LLC에 692억 4100만원의 과징금이 부과되는 등 고강도 제재가 이어졌지만 과거 사고가 반면교사가 되지 못한 채 개인정보 유출이 계속 되풀이된 셈이다.
박 의원은 “사고가 터진 뒤 과징금을 부과하는 ‘뒷북 제재’에서 벗어나 고위험·대형 플랫폼을 선제적으로 점검하는 ‘예방 중심 감독체계’로 전환해야 한다”고 지적했다.
세종 강주리 기자
에디터 추천 인기 기사
많이 본 뉴스