전체기사

2025.05.20 (화)

  • 구름많음동두천 17.6℃
  • 맑음강릉 20.3℃
  • 구름많음서울 18.2℃
  • 맑음대전 18.5℃
  • 맑음대구 19.0℃
  • 맑음울산 20.0℃
  • 맑음광주 18.4℃
  • 맑음부산 19.1℃
  • 맑음고창 18.4℃
  • 맑음제주 21.3℃
  • 구름많음강화 15.3℃
  • 구름조금보은 17.3℃
  • 맑음금산 18.1℃
  • 맑음강진군 18.7℃
  • 구름조금경주시 20.7℃
  • 맑음거제 19.7℃
기상청 제공

경제

감사원 "카드사 정보유출, 금융당국 관리부실·업무태만 탓"

URL복사

[시사뉴스 김승리 기자] KB국민·NH농협·롯데 등 카드 3사의 개인정보 대규모 유출사고는 금융당국의 업무태만과 부실한 관리·감독이 주요 원인 중 하나였던 것으로 28일 확인됐다.

감사원은 올해 초 경제정의실천시민연합 등 시민단체의 공익감사 청구에 따라 최근 5년간 20개 금융사에서 개인정보 1억1000여만건이 유출된 사고에 대한 금융당국의 검사·감독실태를 감사한 결과를 이날 공개했다.

감사원은 금융당국이 금융사의 과도한 개인정보 수집의 문제점을 알고도 이를 개선하려는 노력을 소홀히 했고, IT보안 관련 검사를 제대로 하지 않아 사고를 예방할 수 있는 기회를 여러 차례 상실했다고 판단했다.

◇금감원, 금융사 IT보안 검사 태만

카드 3사 개인정보 유출사건은 2012년 5월부터 지난해 12월까지 국민·농협·롯데카드 등의 '카드부정사용 방지시스템' 구축을 맡은 외부용역업체 직원이 개인정보 8844여만건을 불법으로 수집해 대출광고업자 등에게 유포한 사건이다.

이와 관련해 감사원은 금융감독원이 금융사의 IT부문 관련 보안규정이 제대로 지켜지고 있는지 철저히 검사해 개인정보 유출을 막아야 했지만 인력이나 기간 부족 등을 내세워 종합검사 기간 중에도 검사를 태만히 했다고 지적했다.

현행 전자금융감독규정은 금융사가 개인정보를 테스트용으로 사용할 경우 개인정보를 알아볼 수 없게 변환토록 하고 있다.

그러나 농협은 개인정보를 전산프로그램 테스트용으로 변환하지 않은채 용역업체에 제공했고 용역업체 PC에는 보안프로그램조차 설치돼 있지 않았다. 금감원은 이같은 사실을 알고도 검사를 실시하지 않았고 용업업체의 PC 533대 중 단 1대만 검사하고는 모든 PC에 보안프로그램이 설치된 것으로 판단했다.

그 결과 농협의 전산프로그램개발을 담당한 외주업체 직원은 원본 그대로의 개인정보 2426만여건을 13회에 걸쳐 빼돌릴 수 있었다.

이는 롯데카드의 경우에도 마찬가지여서 용역업체에게 실제 고객들의 개인정보가 제공됐지만 금감원은 담당자 면담과 서류 확인만으로 보안에 문제가 없다고 판단하고는 검사를 하지 않았다.

전자금융감독규정에 따라 만든 평가표를 금융사가 자체평가해 제출토록 하는 방식의 서면평가도 요식행위에 그칠 뿐이었다.

금감원은 2011년 4월 실시한 서면점검에서 4개 금융사가 접근권한 통제 등의 규정을 준수하지 않아 개인정보 유출사고가 발생했는데도 사실과 다르게 평가표를 작성한 사실을 확인했다. 증빙서류를 제대로 요구하지 않아 평가표가 사실과 다르게 작성되거나 왜곡되는 일이 빈번했기 때문이다.

그런데도 금감원은 어떠한 개선조치도 없이 기존 평가표 그대로 2013년 4월 국민카드 등 251개 금융회사에 대해 서면점검을 실시했다.

실제 감사원이 이번 감사기간 중 국민카드에서 작성한 평가표를 확인한 결과, 고객정보유출방지시스템 등 보안프로그램을 일부 PC에 설치하지 않았는데도 모든 PC에 설치한 것처럼 허위 작성한 사실을 확인했다.

◇소 잃고 외양간 고친 금융위

금융위원회는 금융사의 과도한 개인정보 수집을 수수방관하다 카드 3사의 유출사고가 발생한 후에야 뒤늦게 제도 개선에 나서며 '소 잃고 외양간 고치는' 모습을 보였다.

금융위는 2002년 4월 '금융지주회사법' 개정을 통해 개인의 사전 동의 없이도 개인정보를 영업상 목적으로 금융지주사가 계열사 등에 제공할 수 있도록 허용했다.

이후 개인정보의 중요성이 부각되면서 정부가 각 부처별로 소관법령을 개인정보보호법에 맞춰 정비토록 하자 금융위는 2012년 4월 다른 법령은 개인정보보호법에 맞게 개선하면서도 정작 금융지주회사법은 제외했다.

금융위는 올해 1월 카드 3사의 개인정보 유출사고가 터지고 나서야 금융지주그룹 내의 고객정보 제공과 이용을 제한하는 대책을 마련하고 금융지주회사법을 개정했다.

이보다 앞선 2012년 금융위는 62개 금융사를 대상으로 '금융권 개인정보 수집·이용실태 종합점검'을 실시, 금융사의 과도한 개인정보 수집 문제를 파악했다.

이에 대한 대책으로 금융위는 금융사의 개인정보 관련 각종 서식들을 개선키로 하면서도 막상 개선작업은 금융사의 자율에 맡기고 지도·감독엔 소홀했다. 그 결과 일부 은행은 거래신청서에 실제 생일과 급여일, 팩스번호까지 필수항목으로 분류하면서 여전히 개인정보를 과도하게 요구하고 있었다.

또 개인정보가 유출된 카드사들의 경우 회원탈퇴나 카드 유효기간 경과시 해당 개인정보는 파기하거나 별도로 보관해야 했지만 일반 회원정보와 함께 보관하다가 유출되는 사고를 예방하지 못했다.

◇감사원, 금감원의 KB금융지주 제재에는 제동

다만 감사원은 금감원이 임영록 KB금융지주 회장 등에 대한 제재 근거로 삼은 신용정보법 위반은 금융지주법상 특례조항과 충돌한다고 제동을 걸었다.

현행 신용정보법은 금융사가 영업양도나 분할, 합병으로 인해 사업과 관련된 개인정보를 넘길 경우 금융위의 승인을 받도록 하고 있다.

이와 관련해 금감원은 '국민카드가 은행에서 분사할 당시 은행의 고객정보를 가져가면서 승인을 받지 않은 것은 규정 위반'이라는 금융위의 유권해석을 징계의 근거로 삼고 있는데 감사원이 "금융지주회사법상 문제가 없다"고 지적한 것이다.

감사원에 따르면 금융지주회사법 제48조 2항은 '금융실명거래법 제4조 1항 및 신용정보법 제32·33조에도 불구하고 금융지주회사 등은 그에 속하는 자회사 등에 금융거래정보 및 개인신용정보를 제공할 수 있다'고 규정돼 있다.

감사원은 "(금감원이 제재 근거로 삼고 있는) 금융위의 유권해석은 정책적 관점에서 타당성이 없다고는 할 수 없다"면서도 "금융지주회사법에 명시적으로 '신용정보법에도 불구하고' 개인신용정보를 제공할 수 있도록 돼 있다"고 설명했다.

감사원은 이어 "금융지주회사법의 해당 규정이 신설된 이유가 금융지주사의 경영 효율성 제고를 위해 같은 지주사에 속하는 금융사 간에는 개인신용정보를 제공할 수 있게 하기 위한 것"이었다며 "해당 규정을 적용받는 국민은행 등 5개 금융지주사는 신용정보법에 따른 금융위 승인 대상이라고 보기 어렵다"고 판단했다.

대신 감사원은 2009년 10월 이후 영업양도 등으로 다른 금융사에 개인정보를 제공한 56개 금융사에 대해서는 이 가운데 49개 금융사가 금융위 승인을 받지 않고 있어 개인정보 오·남용이 우려된다고 지적했다.

감사원은 이번 감사결과와 관련해 금감원장에게 금융사에 대한 개인정보 보호 검사 업무를 태만히 한 직원 2명을 문책하도록 요구하는 등 총 10건의 감사결과를 시행했다.

 

저작권자 Ⓒ시사뉴스
제보가 세상을 바꿉니다.
sisa3228@hanmail.net





배너

커버&이슈

더보기
‘청소년 도박 문제 예방’ 정부 발 벗고 나서
[시사뉴스 홍경의 기자] 도박으로부터 청소년을 지키기 위해 정부가 나섰다. ‘2025 청소년 도박문제 예방주간 기념행사’개최 청소년 도박근절 캠페인 실시했다. 청소년 도박문제 예방주간(이하 ‘예방주간’)은 도박으로부터 청소년을 보호하고, 도박의 위험성에 대한 사회적 경각심을 제고하기 위해 지난해부터 실시됐다. 청소년 도박 문제는 사회적 과제 국무총리 소속 사행산업통합감독위원회(이하 사감위)와 한국도박문제예방치유원(이하 예방치유원)은 지난 16일 동대문디자인플라자(DDP)어울림광장에서 '제2회 청소년 도박문제 예방주간' 행사를 개최했다. 이번 행사는 사행산업통합감독위원회가 주최하고, KLACC과 한국도박문제예방치유원 정선도박문제회복센터가 공동 주관해 도박문제의 위험성과 폐해에 대한 인식을 높이고자 기획됐다. 사감위가 주최하고 예방치유원이 주관한 이번 행사에 서울올림픽기념국민체육진흥공단 경륜경정총괄본부를 포함한 공공기관, 청소년 단체 등 22개 관계기관 등이 공동 개최했다. 예방치유원은 도박문제 예방 및 치유재활 서비스를 제공하는 공공기관이다. 청소년 도박문제 예방주간은 지난해 처음 도입하여 올해 두 번째 맞이하는 행사이다. 지난 9일 부산과 13일 대전에 이은

정치

더보기
김문수 “배우자 검증 토론하자”vs 이재명 “정치, 부인이 하는 게 아냐”
[시사뉴스 김백순 기자] 김용태 국민의힘 비상대책위원장이 20일 제안한 대통령 후보 배우자들의 TV 생중계 토론과 관련해 김문수 국민의힘 대선 후보와 이재명 더불어민주당 대선 후보가 공방을 벌였다. 김 후보는 이날 기자들과 만나 김 위원장의 제안에 대해 “후보자 검증이 기본이지만 배우자 가족 이런 부분에 대해서도 국민이 알 필요가 있고, 알고 투표하면 정확한 투표가 될 수 있다”며 긍정적 입장을 보였다. 그러면서 “저는 거절할 필요도 없고, 이런 부분이 엄정히 될 필요가 있다면 검증도 하고 토론도 하고 그런 건 기본적인 것 아닌가”라고 말했다. 반면 이 후보는 “ 이상한 소리”라며 “정치는 대통령이 하는 것이지 부인이 하는 게 아니다”라고 말했다. 이 후보는 이날 경기 파주시 유세에서 “(국민의힘이) 배우자 토론을 하자는 이상한 소리를 한다. 정치는 대통령이 하는 거지, 부인이 하는 게 아니다”라며 “아들이 영향을 주면 아들 토론도 해야 하고, 친구가 영향을 주면 측근 토론도 해야 하겠다”고 지적했다. 앞서 이 후보는 기자들과 만난 자리에선 “(배우자가 없는) 이준석 후보는 어떻게 하나”라며 “그것이 그 당의 문제다. 즉흥적이고, 무책임하고 대책 없고, 그게


사회

더보기
최호정 의장, 호주 스트라스필드 시장단 접견...교류증진 방안 논의
[시사뉴스 홍경의 기자] 서울특별시의회 최호정 의장은 20일(화) 호주 스트라스필드 시장단을 접견하고 양 도시간 교류협력 증진 방안을 논의했다. 존-폴 발라디 스트라스필드 시장(자유당)을 비롯한 대표단 7인은 서울의 도시재생 정책 스터디를 위해 방문했다. 서울시의회와 대한민국시도지사협의회에서 공식면담을 갖고 동대문디자인플라자, 청계천 박물관 등을 탐방한다. 최호정 의장은 “스트라스필드시의 도시개발계획에 서울시가 참고가 된다면 좋겠다”며, “앞으로도 NSW주와의 교류가 강화되면 좋겠다”고 밝혔다. 앞서 대표단은 친선도시인 가평군을 방문해 제71회 경기체육대전에 참석한 것으로 알려졌다. 가평은 호주군이 참전해 대승을 거둔 가평전투가 일어난 곳으로 한-호 우호를 논하는데 중요한 곳이다. 호주 NSW주 시드니 광역권의 지방자치단체 중 하나인 스트라스필드시는 호주 내 대표적인 한인 밀집지역으로 권기범 시장(2008년), 옥상두 시장(2016년) 등 2명의 한인계가 시장을 역임한 적 있다. NSW주 지자체 중 재정자립도 면에서 상위권이며, 유수의 고등학교와 대학이 소재한 교육도시로도 잘 알려졌다. 한편, 서울시의회는 2023년 7월, 정전 70주년을 맞아 의회 로비에서

문화

더보기

오피니언

더보기
【박성태 칼럼】 김문수 후보 ‘내가 나서면 대선 이길수 있다’는 착각인가? 단순 몽니인가?
김문수 국민의힘 대선후보와 한덕수 무소속 대선 예비후보의 단일화를 둘러싼 내홍이 ‘단순 갈등’수준을 넘어 ‘꼴볼견’ ‘가관’ ‘x판 오분전’이다. 지난 3일 김문수 후보가 국민의힘 대선후보로 최종 선출되면서 한덕수 무소속 예비 후보와의 단일화는 순조로울 것으로 전망됐다. 왜냐하면 김 후보가 세 차례나 치러진 국힘 경선에서 단일화에 가장 적극적이었기 때문이었다. 심지어 ‘을지문덕’이라며 자신이 후보가 되면 한 후보와 단일화 하겠다는 것을 수차례 밝혔기 때문에 한 후보를 지지하는 국힘당원들이나 중도층이 김 후보를 적극 지지해 최종후보로 선출될 수 있었다. 그런데 여측이심(如廁二心 화장실 갈 때와 나올 때 마음이 다르다)으로 김 후보 측이 갑자기 단일화에 몽니를 부리면서 단일화 과정이 꼬이기 시작했다. 물론 김 후보 측의 몽니에는 이유가 있었다. 본인이 국힘 후보인데 국힘 지도부는 한 후보를 중심으로 단일화 전략을 짜고 있고, 본인이 추천한 사무총장(장동혁) 임명을 무시하는 등 선거와 관련한 당무(黨務 당의 사무나 업무)에서 철저히 배제당한다는 느낌을 받으니까 당연히 ‘이건 아니지’라는 꼬라지가 나는 것은 인지상정(人之常情)이다. 그렇다고 하더라도 당 지도부와 완