한눈에 보기

  • 2021년부터 2026년 9월까지 주민등록번호 유출 사고 130건이 확인됐습니다.
  • 유출 규모를 확인할 수 있는 127건에서 주민등록번호 505만6,653건이 유출됐습니다.
  • 다만 505만건이 곧 505만 명의 개인정보가 유출됐다는 의미는 아닙니다.
  • 온라인 본인확인에 활용되는 CI·DI도 278만7,673건 유출된 것으로 집계됐습니다.

그래서, 무슨 일인데?

최근 6년 동안 개인정보 유출 사고로 빠져나간 주민등록번호가 505만건을 넘은 것으로 나타났습니다.

국회 정무위원회 소속 한창민 의원실이 개인정보보호위원회와 금융감독원에서 제출받은 자료와 공개된 의결서를 분석한 결과입니다.

집계 기간은 2021년부터 2026년 9월까지입니다.

이 기간 개인정보보호위원회 등이 처분한 사건 가운데 주민등록번호가 유출된 사례는 모두 130건이었습니다.

이 중 유출 규모를 확인할 수 없는 3건을 제외한 127건에서 확인된 주민등록번호 유출 규모를 합치면 505만6,653건에 달했습니다.

그런데 505만명이 털렸다는 뜻은 아닙니다

여기서 숫자를 하나 구분해서 볼 필요가 있습니다.

505만건의 유출 = 505만명의 피해자는 아닙니다.

이번 숫자는 각 사건에서 확인된 유출 건수를 단순히 합산한 것입니다.

같은 사람의 주민등록번호가 여러 사건에서 반복해서 유출됐을 가능성이 있기 때문에 실제 피해 인원이 505만명이라고 볼 수는 없습니다.

또 이번 집계는 실제 사고가 발생한 날짜가 아니라 개인정보보호위원회와 금융감독원이 처분한 시점을 기준으로 했다는 점도 함께 봐야 합니다.

따라서 정확히 몇 명의 주민등록번호가 유출됐는지는 이번 자료만으로 알 수 없습니다.

어디에서 많이 유출됐나?

기관과 기업별로 보면 유출 규모가 큰 사례도 있었습니다.

가장 많은 곳은 아동권리보장원이었습니다.

3개 유출 사건에서 총 116만1,042건의 주민등록번호가 유출된 것으로 집계됐습니다.

그 뒤를 이어

  • 야놀자: 100만2,898건
  • 엔에이치엔위투: 52만4,620건
  • 롯데카드: 45만2,313건
  • 듀오정보: 42만7,464건
  • LG유플러스: 29만7,117건

순으로 나타났습니다.

다만 듀오정보와 LG유플러스의 경우 유출된 주민등록번호가 암호화된 상태였던 것으로 확인됐습니다.

또 우리카드와 부산국제금융진흥원 등 일부 사건은 자료 삭제나 로그 기록 부재 등의 이유로 정확한 유출 규모를 산정하지 못했습니다.

주민번호만 문제가 아닙니다

이번 자료에서 또 하나 눈에 띄는 부분이 있습니다.

바로 CI와 DI입니다.

CI는 연계정보, DI는 중복가입확인정보를 뜻합니다.

쉽게 말하면 온라인에서 본인확인을 할 때 주민등록번호를 직접 사용하는 대신 활용되는 정보라고 이해하면 됩니다.

이번 조사에서는 CI·DI 유출 사고가 4건 확인됐고, 규모를 확인할 수 있는 유출 건수는 총 278만7,673건이었습니다.

구체적으로는

  • 야놀자(DI): 100만2,898건
  • 모두투어네트워크(CI·DI): 94만8,393건
  • 롯데카드(CI): 83만6,382건

등입니다.

CI가 유출되면 주민번호가 바로 털리는 걸까?

그건 아닙니다.

CI와 DI는 주민등록번호를 기반으로 만들어지는 정보지만, CI·DI 자체만으로 원래 주민등록번호를 그대로 알아낼 수 있는 것은 아닙니다.

문제는 다른 개인정보와 결합될 경우입니다.

이름이나 생년월일, 연락처 같은 정보와 CI 등이 함께 유출되면 특정 개인을 식별하거나 여러 서비스의 정보를 연결하는 데 악용될 가능성이 있습니다.

그래서 단순히 “주민번호가 아니니까 괜찮다”고 보기도 어렵습니다.

왜 주민등록번호 유출이 특히 문제일까?

주민등록번호는 일반적인 비밀번호와 성격이 다릅니다.

비밀번호는 유출되면 변경할 수 있지만 주민등록번호는 원칙적으로 자유롭게 바꿀 수 있는 정보가 아닙니다.

한번 유출된 정보가 인터넷이나 불법 거래 등을 통해 퍼지면 사실상 완전히 회수하기도 어렵습니다.

때문에 주민등록번호 유출은 단순한 개인정보 노출을 넘어 명의도용 등 2차 피해로 이어질 가능성도 문제로 지적됩니다.

특히 최근에는 금융권에서도 개인정보 유출 사고가 잇따르고 있어 주민등록번호나 CI·DI 같은 식별정보가 다른 개인정보와 결합될 가능성에 대한 우려가 커지고 있습니다.

그런데 실제 유출 규모는 더 클 수도 있습니다

이번 자료에서 중요한 부분이 하나 더 있습니다.

모든 사건의 유출 규모를 정확하게 확인할 수 있었던 것은 아닙니다.

자료가 삭제됐거나 로그 기록이 남아 있지 않은 경우, 또는 사람마다 유출된 정보가 달라 정확한 규모를 계산하기 어려운 경우도 있었습니다.

즉 이번에 확인된 505만6,653건은 현재 자료를 통해 규모를 확인할 수 있었던 사건을 합산한 숫자입니다.

그래서 우리가 알아둬야 할 것은?

이번 자료에서 중요한 건 단순히 “주민번호 505만건이 유출됐다”는 숫자만은 아닙니다.

최근 몇 년 동안 개인정보 유출 사고가 반복되고 있고, 주민등록번호뿐 아니라 온라인 본인확인에 사용되는 CI·DI까지 유출되고 있다는 점입니다.

특히 개인정보는 한 번 유출되면 비밀번호처럼 간단하게 바꿀 수 없다는 점에서 관리가 중요합니다.

최근 금융권 해킹 사고가 이어지는 상황에서 이번 통계는 개인정보 보호 문제가 특정 기업 하나의 문제가 아니라는 점을 다시 보여주는 사례라고 볼 수 있습니다.

3줄 요약

① 2021년~2026년 9월 주민등록번호 유출 사고 130건이 확인됐습니다.

② 확인된 유출 규모는 505만6,653건이지만, 실제 피해자가 505만명이라는 뜻은 아닙니다.

③ CI·DI도 278만7,673건 유출된 것으로 나타나 개인정보가 다른 정보와 결합될 가능성도 주의할 필요가 있습니다.

참고자료

  • 개인정보보호위원회 및 금융감독원 제출 자료
  • 국회 정무위원회 한창민 의원실 분석

댓글 남기기

인기 검색어