신한은행, 개인정보 유출…주민번호 포함, 고객 보호·재발 방지 총력

박선영 기자 / 기사승인 : 2026-10-01 12:59:49
내 정보도 유출됐나…홈페이지·슈퍼SOL서 확인
피해 확인되면 전액 보상…사고 원인 규명이 관건

[메가경제=박선영 기자] 신한은행에서 약 2만 5000명의 개인(신용)정보가 유출되는 사고가 발생했다. 외부에서 인증 절차를 우회해 일부 서비스에 비정상적으로 접근한 것으로 파악됐다. 이름과 전화번호뿐 아니라 연소득과 대출 산출한도 등 금융정보가 빠져나갔고 일부 고객은 주민등록번호까지 유출됐다. 금융회사가 보유한 민감정보가 외부 접근에 노출된 만큼 정확한 침입 경로와 유출 범위, 2차 피해 여부를 규명하는 것이 관건이 될 전망이다.

 

신한은행은 최근 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객 개인(신용)정보를 유출한 사실을 확인했다고 1일 밝혔다.

 

▲ 신한은행 본사 전경사진 [신한은행 제공]


현재까지 파악된 정보 유출 고객은 약 2만 5000명이다. 유출 항목은 고객명과 전화번호, 연소득, 산출한도 등 대출 신청과 관련된 개인(신용)정보다. 이 가운데 주민등록번호 66건과 개인을 식별하기 위한 연계정보(CI) 97건도 포함됐다.


이번 사고에서 우선 확인해야 할 부분은 단순 연락처 유출에 그치지 않았다는 점이다. 연소득과 대출 산출한도 등 금융거래와 밀접한 정보가 포함됐고 일부 고객의 주민등록번호도 빠져나갔다. 유출된 정보를 활용한 금융회사 사칭이나 피싱·스미싱 등 2차 피해 가능성에도 주의가 필요한 이유다. 정부도 과거 개인정보 유출 사고 이후 해당 기업을 사칭한 피싱·스미싱 공격에 각별히 주의할 것을 당부한 바 있다. 

 

신한은행은 사고 인지 직후 비상대책반을 구성하고 전사 비상대응체계를 가동했다. 외부 인터넷프로토콜(IP) 주소를 차단하고 관련 서비스를 중단했으며 신규 보안정책을 적용하는 등 추가 피해 방지를 위한 긴급조치를 마쳤다.


정확한 사고 경위와 피해 범위에 대한 조사도 진행하고 있다. 다만 회사가 이날 공개한 자료만으로는 비정상적인 외부 접근이 처음 시작된 시점이나 구체적인 인증 우회 방식, 유출 정보가 실제 범죄 등에 악용됐는지 여부까지는 확인되지 않았다. 향후 조사에서 규명돼야 할 부분이다.


고객이 가장 먼저 확인할 수 있는 것은 자신의 정보가 유출 대상에 포함됐는지 여부다. 신한은행은 홈페이지 고객센터 내 개인정보보호정책에 별도의 ‘고객정보 유출 조회’ 메뉴를 개설했다. 이날 중 ‘신한 슈퍼SOL’ 앱에도 확인 메뉴를 열 예정이다. 피해 신고와 기타 문의를 위한 전담 상담센터도 운영한다.


정보 유출 대상 고객이라면 출처가 불분명한 문자메시지의 인터넷 주소를 누르거나 신한은행을 사칭해 개인정보·인증번호 등을 요구하는 연락에 특히 주의할 필요가 있다. 유출 사실 자체와 실제 금전 피해 발생 여부는 구분해야 하지만, 추가적인 개인정보 입력이나 금융거래를 유도하는 연락은 한층 꼼꼼히 확인할 필요가 있다.


신한은행은 이번 정보 유출로 고객 피해가 확인되면 전액 보상한다는 방침이다. 고객 피해를 최소화하기 위한 보호조치와 후속 대응에도 역량을 집중하기로 했다.


개인신용정보 보호 체계도 전면 재점검한다. 업무 프로세스와 보안정책을 개선하고 임직원 교육을 강화하는 등 재발 방지 대책을 마련할 계획이다.


이번 사고는 개인정보 유출에 대한 기업의 책임을 한층 강화한 제도가 시행된 직후 발생했다는 점에서도 주목된다.


지난달 11일부터 시행된 개정 개인정보 보호법은 반복적이거나 고의·중과실에 따른 개인정보 유출에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 최고경영자(CEO)의 개인정보 보호 관리·감독 책임도 명확히 하고 개인정보 보호책임자(CPO)의 권한과 책임을 강화했다. 유출 통지 때 분쟁조정 신청과 손해배상 청구 방법 등 피해구제 절차를 함께 안내하도록 하는 내용도 포함됐다. 


특히 개인정보보호위원회는 최근 은행·보험 등 금융 6개 분야 220개사를 대상으로 불필요한 주민등록번호 처리 실태를 점검하는 등 금융권의 주민등록번호 관리 문제를 들여다보고 있다. 이번 신한은행 사고에서도 주민등록번호 66건이 유출된 것으로 파악된 만큼 향후 사고 경위와 개인정보 관리 과정에 대한 점검 결과가 주목된다. 


결국 이번 사고의 핵심은 2만 5000명이라는 유출 규모만이 아니다. 외부에서 어떤 방식으로 인증 절차를 우회했는지, 해당 취약점이 얼마 동안 노출돼 있었는지, 유출된 금융정보가 실제 2차 피해로 이어졌는지를 확인하는 것이 중요하다. 


정상혁 신한은행장은 “고객의 소중한 자산과 정보를 보호해야 하는 금융회사에서 정보 유출 사고가 발생한 데 대해 무거운 책임을 통감한다”며 “고객 여러분께 걱정과 불편을 끼쳐드린 점을 진심으로 사과드린다”고 말했다.


이어 “고객의 불안을 해소하고 안심하고 신한은행을 이용할 수 있도록 피해 복구와 재발 방지에 모든 역량을 투입하겠다”며 “고객 안전과 신뢰를 회복하는 일에 임직원 모두가 최선을 다하겠다”고 덧붙였다.

 

 

  • AI로 만든 정보, 진짜일까요? 공유 전 한 번 더 확인하세요.
  • 정보의 격차 없이, 누구나 디지털 세상에 닿을 수 있도록

[저작권자ⓒ 메가경제. 무단전재-재배포 금지]

뉴스댓글 >

최신기사

1

SKT, AI활용 10월 T 멤버십 혜택 공개…"고객 멤버십 이용 패턴·관심사 반영"
[메가경제=황성완 기자] SK텔레콤은 인공지능(AI)을 활용해 고객의 멤버십 이용 패턴과 관심사를 반영한 10월 T 멤버십 혜택을 선보인다고 1일 밝혔다. SKT는 자체 구축한 ‘마케팅 AI 에이전트’가 제안한 혜택 콘셉트와 카테고리별 브랜드 후보를 실제 혜택 구성에 반영했다. 이를 토대로 2주차 T day ‘스페셜 위크’를 ‘AI 위크’로 운영하는 등 1

2

사상구, ‘제조 AI 혁신 협의체’ 구축…사상공단 디지털 전환 지원
[메가경제=정태현 기자] 부산 사상구가 노후 전통제조업의 경쟁력을 높이고 사상공단의 디지털 전환을 지원하기 위해 민·관·산·학 협력체계 구축에 나섰다.사상구는 최근 사상공단 내 중소 제조기업의 경쟁력 강화를 위해 인공지능(AI)을 접목한 디지털 전환(DX) 지원 방안을 논의하고 ‘제조 AI 혁신 협의체’ 구성에 착수했다고 1일 밝혔다. 사상공단은 오랫동안

3

넥슨, 신작 MMORPG ‘템빨: 오버기어드’ 사전등록 실시
[메가경제=황성완 기자] 넥슨은 1일 그레이게임즈(대표 최병천)에서 개발 중인 신작 다중접속역할수행게임(MMORPG) ‘템빨: 오버기어드(OVERGEARED)’의 사전등록에 돌입했다. 사전등록은 공식 사전등록 페이지와 카카오를 통해 진행되며, 공식 사전등록 페이지에서는 ‘미지로 향하는 길’과 ‘도전! 전설의 대장장이’ 이벤트 2종에 참여할 수 있다. 사전등

HEADLINE

더보기

트렌드경제

더보기