개인정보 유출은 정보 주체의 동의 없이 개인정보가 외부로 노출되거나 권한이 없는 자에게 전달되는 현상을 의미한다. 이는 해킹과 같은 외부 침입뿐만 아니라 내부자의 고의적 일탈, 보안 관리 체계의 허점, 시스템 취약점 방치 등 다양한 경로를 통해 발생한다. 유출된 정보는 성명, 이메일, 전화번호와 같은 일반 정보부터 주민등록번호와 같은 민감 정보까지 포함될 수 있으며, 이는 명의 도용이나 보이스피싱 등 2차 피해로 이어질 위험이 크다.

배너 광고

개요

개인정보 유출은 기업이나 공공기관이 수집하여 관리하던 개인의 신상 정보가 관리 범위를 벗어나 외부로 빠져나가는 것을 말한다. 유출 사고는 단순한 정보 노출에 그치지 않고, 기업의 신뢰도 하락과 법적 책임, 정보 주체의 사생활 침해 등 심각한 사회적 문제를 야기한다.

주요 발생 원인

개인정보 유출은 기술적 결함과 관리적 부주의가 결합하여 발생하는 경우가 많다.

  • 인증 체계 취약점: 정상적인 로그인 절차 없이도 계정에 접근할 수 있는 인증 취약점을 방치할 경우 공격자의 표적이 된다.
  • 내부자 및 퇴사자 관리 소홀: 퇴사자가 재직 당시 관리하던 서명키나 인증 수단을 회수하지 않아 이를 악용한 무단 접속이 발생할 수 있다.
  • 데이터 암호화 미비: 로그 파일 등에 주민등록번호와 같은 민감 정보를 암호화하지 않은 평문 형태로 기록하는 행위는 유출 시 피해를 극대화한다.
  • 로그 및 모니터링 부족: 비정상적인 대량 조회나 접근이 발생함에도 이를 실시간으로 탐지하지 못하는 관리 부실이 원인이 된다.

주요 유출 사례

쿠팡 개인정보 유출 사고

과학기술정보통신부의 조사 결과에 따르면, 쿠팡에서 전 직원에 의해 약 3,367만 건의 개인정보가 유출되는 사고가 발생하였다. 공격자는 퇴사 후에도 남겨진 서명키를 이용해 전자 출입증을 위조하고 인증 체계를 통과하였다. 사고는 약 5개월 동안 인지되지 못했다.

구분유출 및 조회 규모주요 항목
내정보 수정 페이지33,673,817건성명, 이메일
배송지 목록 페이지148,056,502회 조회성명, 전화번호, 주소, 공동현관 비밀번호
주문 목록 페이지102,682회 조회최근 주문 상품 목록

롯데카드 주민등록번호 유출 사고

개인정보보호위원회는 약 45만 명의 주민등록번호가 유출된 롯데카드에 대해 과징금과 과태료를 부과하였다. 해당 사고는 온라인 결제 과정에서 생성되는 로그 파일에 주민등록번호를 암호화하지 않은 평문으로 기록하는 등 안전조치 의무를 위반하여 발생하였다.

개인정보 유출 관련 이미지
쿠팡 개인정보 유출 사고 당시 외부로 노출된 사용자 정보 및 주문 내역 예시쿠팡 3,367만 건 개인정보 유출…“전자 출입증 위조, 서명키 방치” 기본 무너진 보안 참사 < 긴급속보 < 이슈 < 기사본문 - 데일리시큐

법적 책임 및 대응

개인정보 유출 사고가 발생하면 관련 법령에 따라 엄중한 처벌이 내려진다.

  1. 과징금 및 과태료 부과: 개인정보 보호법 및 신용정보법 위반 여부에 따라 수십억 원 이상의 과징금이 부과될 수 있다. 롯데카드의 경우 약 96억 2,000만 원의 과징금이 부과된 사례가 있다.
  2. 유출 신고 의무: 개인정보 처리자는 유출 사실을 인지한 후 지체 없이 정보 주체에게 알리고 관련 기관에 신고해야 한다. 신고 의무 위반 시 별도의 과태료가 부과된다.
  3. 정부 조사: 과학기술정보통신부와 개인정보보호위원회는 민관합동조사단을 구성하여 사고 원인을 분석하고 재발 방지 대책을 마련한다.

참고 자료

5
쿠팡 3,367만 건 개인정보 유출…“전자 출입증 위조, 서명키 방치” 기본 무너진 보안 참사 < 긴급속보 < 이슈 < 기사본문 - 데일리시큐쿠팡 3,367만 건 개인정보 유출…“전자 출입증 위조, 서명키 방치” 기본 무너진 보안 참사 < 긴급속보 < 이슈 < 기사본문 - 데일리시큐 발행일: 2026-04-28 23:40 (화) 이전 기사보기 다음 기사보기 쿠팡 3,367만 건 개인정보 유출…“전자 출입증 위조, 서명키 방치” 기본 무너진 보안 참사 가 가…https://www.dailysecu.com/news/articleView.html?idxno=2050903370만건 개인정보 털린 ‘쿠팡’ 5개월간 몰랐다…국회·정부·대통령 ‘전면 대응’ 돌입(종합) < 기업·산업 < 경제 < 기사본문 - 천지일보3370만건 개인정보 털린 ‘쿠팡’ 5개월간 몰랐다…국회·정부·대통령 ‘전면 대응’ 돌입(종합) < 기업·산업 < 경제 < 기사본문 - 천지일보 2026-04-28 23:32 (화) - 전체메뉴 - 기사검색 기사검색 또는 와 검색 닫기 창간17주년 이전 기사보기 다음 기사보기 3370만건 개인정보 털린 ‘쿠팡’ 5개월간…https://www.newscj.com/news/articleView.html?idxno=3347107‘3367만명 개인정보 대규모 유출’…쿠팡, 자료 삭제로 수사 의뢰 < 정책 < 정치 < 기사본문 - ㅍㅍㅅㅅ PPSS‘3367만명 개인정보 대규모 유출’…쿠팡, 자료 삭제로 수사 의뢰 < 정책 < 정치 < 기사본문 - ㅍㅍㅅㅅ PPSS - 발행일: 2026-04-28 17:18 (화) - 로그인 - 회원가입 이전 기사보기 다음 기사보기 ‘3367만명 개인정보 대규모 유출’…쿠팡, 자료 삭제로 수사 의뢰 가 가 기사의 본문 내용은 이…https://www.ppss.kr/news/articleView.html?idxno=286121[경제진단] 롯데카드 ‘정보유출’ 96억 과징금 폭탄… “주민번호 무단 저장” 보안 불감증에 경종 < 정치/사회 < 뉴스종합 < 기사본문 - 미디어써치[경제진단] 롯데카드 ‘정보유출’ 96억 과징금 폭탄… “주민번호 무단 저장” 보안 불감증에 경종 < 정치/사회 < 뉴스종합 < 기사본문 - 미디어써치 발행일 2026-04-28 14:22 (화) 최신뉴스 ## 강남구, 발달장애 아동 위한 ‘남이섬 봄길 걷기대회’ 개최… 자신감과 사회성 키운다 ## 중구-CJ제일제당,…https://www.mediasearch.co.kr/news/articleView.html?idxno=30415'쿠팡 사태' 개인정보 3300만건 유출…신고 위반 3000만원 부과 < 정책 < 산업 < 기사본문 - 신아일보'쿠팡 사태' 개인정보 3300만건 유출…신고 위반 3000만원 부과 < 정책 < 산업 < 기사본문 - 신아일보 이전 기사보기 다음 기사보기 '쿠팡 사태' 개인정보 3300만건 유출…신고 위반 3000만원 부과 가 가 기사의 본문 내용은 이 글자크기로 변경됩니다. 스크롤 이동 상태바 가 가 기사의 본문 내용은 이 글자크…http://www.shinailbo.co.kr/news/articleView.html?idxno=2190603

관련 문서