메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 CEO와칭 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
신용정보사 직원, 3개 카드사 고객정보 1억명 넘게 빼돌려

신용정보회사 직원이 1억명이 넘는 일부 카드사 회원의 개인정보를 불법 유출한 것으로 나타났다. 검찰은 해당 직원을 기소했고 금융감독원은 해당 카드사들에 대해 현장 검사에 돌입했다. 금감원은 8일 신용정보회사(KCB) 직원 A씨가 국민·롯데·농협카드 등 3개 신용카드 업자에게서 불법으로 빼돌린 고객정보가 1억400만명분에 달한다고 밝혔다. A씨는 카드사업자의 위·변조 방지시스템 개발 용역작업을 하면서 카드 회원의 성명과 휴대전화번호, 직장명, 주소 등을 수집해 대출 광고업자와 대출모집인에게 넘겼다. 카드사별 유출 규모를 보면 KB카드 5300만명, 롯데카드 2600만명, NH카드 2500만명 정도다. 해당 3개 카드사업자는 회원들에게 서면과 이메일, 문자 등의 방식으로 고객정보 유출 항목과 유출 시점 및 경위, 카드 재발급과 같은 피해방지 최소화 대책 등을 개별적으로 알려야 한다. 또 자사 홈페이지에도 이같은 내용을 게재해야 한다. 검찰은 최초 유통자인 A씨가 검거되면서 유출된 정보가 외부에 확산되지는 않은 것으로 판단했으나 추가 유출 가능성을 열어놓고 수사 중이라고 전했다. 금감원은 해당 3개 카드사업자에 대해 개인정보 유출 경로가 파악되는 대로 현장 검사를 실시할 계획이다. 금감원은 현장 검사를 통해 금융사의 정보보호, 내부통제 장치가 제대로 관리·운용되고 있었는지 집중 검사하게 된다. 금감원은 "기존의 금융사 사고는 제 3자의 해킹이나 내부직원에 의한 정보 유출이었다면 이번 사고는 협력회사 직원이 의도적으로 자료를 유출했다는 점이 특징"이라고 전했다. 금감원은 이번 현장 검사에서 위법 사항이 발견될 시 관련 법규로 엄중 제재할 방침이다. 전자금융거래법상 권한이 없는 사람이 무단으로 정보를 유출하는 등 금융사 관리·운용상 취약점이 드러나는 경우, 금융당국은 해당 신용카드업자에 대해 영업정지, 임·직원에 대해선 해임권고 등의 중징계를 할 수 있다. 금감원은 최고 관리자 등 경영진에 대해서도 해당 혐의자와 같은 수준의 제재를 부과하는 등 철저히 따져 책임을 묻는다는 방침이다. 한편 금감원은 사고 재발을 방지하기 위해 다른 금융사를 대상으로 고객정보 관리 실태를 전면 점검한다. 이달 중으로 금융사 자체 점검 체크리스트를 만든 뒤 다음달 안에 점검을 실시할 계획이다. 이 과정에서 미흡한 점이 발견된 금융사는 추가 현장점검 등을 거쳐 보완책을 모색해야 한다.

2014-01-08 18:45:07 김현정 기자
KB국민카드 등 고객정보 1억건 유출

KB국민카드와 NH농협카드 등 국내 카드사의 고객 정보 1억 건 이상이 유출되는 사건이 발생했다. 이번 사고로 인해 카드사들의 허술한 보안정책 또다시 도마 위에 올랐다. 창원지검 특수부(부장검사 홍기채)는 신용카드사 3곳에서 관리하는 1억여명의 고객정보를 불법 수집하거나 일부를 유출한 혐의로 신용평가업체인 코리아크레딧뷰로(KCB) 박모 차장과 광고대행업체 대표 조모 씨를 구속 기소했다고 8일 밝혔다. 또 조 씨에게 고객정보를 넘겨받은 이모 씨는 정보통신망법 위반 혐의로 불구속 기소됐다. 박 씨는 지난 2013년 6월 KB국민카드가 관리하는 고객 5200만명과 2012년 10~12월 NH농협카드 고객 2500만명의 인적사항 등 정보를 불법 수집해 조 씨에게 제공하고 1650만원을 받아 챙긴 혐의를 받고 있다. 또 2013년 12월 롯데카드 고객 2천600만명의 정보를 빼내 자신의 집에 보관한 혐의도 받고 있다. 박 차장은 개인신용평가 전문회사인 KCB의 카드 도난·분실, 위·변조 탐지 시스템(FDS) 개발 프로젝트 총괄관리담당으로 이 프로그램 개발을 위해 카드사 3곳에 파견근무하며 고객정보를 빼냈다. 검찰 조사에서 박 차장은 파근 근무 당시 개발 작업을 위해 각 카드사의 전산망에 접근하고 고객 정보를 이동저장장치(USB)에 복사하는 방법으로 빼돌린 것으로 나타났다. KCB 관계자는 "박씨는 카드사의 부정사용방지시스템(FDS) 개발에 참여했던 직원"이라며 "업무 도중 취득한 카드사 고객의 정보를 불법 유통시킨 것으로 파악 중"이라고 전했다. 이번 사태는 금융사의 허술한 보안정책도 빌미를 제공했다는 지적이 나오고 있다. 이번에 사고를 당한 카드사들은 정확한 유출건수도 파악하지 못한 것으로 알려졌다.금융업계 관계자는 "반복되는 개인정보 유출사고를 막으려면 관련자의 고의나 과실 유무와 관계 없이 엄격하게 그 책임을 묻는 환경이 조성돼야 한다"고 전했다. 한편 금융당국은 13만여건의 고객 정보를 유출한 SC은행과 씨티은행에 대해 올해 초 특별검사를 실시할 계획이다.

2014-01-08 17:18:12 김민지 기자