개보법 강화 이후 '연쇄 해킹' 은행들…"징벌적 과징금 해당 안돼"
"재발 방지 소홀·같은 위반 반복시 제재 가중"
처벌을 강화한 개정 개인정보보호법 시행 이후 1호 제재 대상에 관심이 쏠리는 가운데 최근 고객·임직원 정보 유출이 연쇄적으로 발생한 금융권은 과징금 폭탄을 피할 수 있게 됐다.
7일 관련 업계에 따르면 개인정보보호위원회는 KB국민은행, BNK부산은행, 현대캐피탈 등의 유출 사실관계를 파악하고, 심의·제재 절차를 밟을 예정이다. 개인정보위 관계자는 "고객의 금융·신용정보 외에 임직원 인적 사항 등이 유출된 곳들이 직접 제재 대상"이라고 말했다.
금융사들은 사고 경위에 따라 규제가 나뉜다. 신한은행과 같이 대출 등 고객의 금융정보가 털리면 금융당국이 신용정보법·전자금융거래법 위반으로 제재한다. 내외부 직원의 개인정보가 유출되면 개인정보위가 들여다본다. 경우에 따라 양측 모두의 제재를 받을 수 있다.
국민은행은 유출된 153건의 개인정보에 임직원 인적 사항도 포함된 것으로 확인됐다. 부산은행에서는 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 주소 등이 유출됐다. 현대캐피탈 역시 주택대출 모집인 146명의 개인정보가 노출돼 개인정보보호법을 적용받는다.
개인정보보호법은 지난달 11일부터 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 강화됐다. 하지만 이들 금융사는 사정권에서 벗어날 가능성이 크다. 유출 규모 등이 징벌적 과징금 요건을 충족하지 않기 때문이다.
법은 고의·중과실로 피해 규모가 1000만명 이상이거나 최근 3년 이내 같은 위반을 되풀이한 경우에 징벌적 과징금을 부과하도록 명시하고 있다. 정부의 시정명령을 무시하다가 사고가 난 경우도 해당한다.
개인정보위 관계자는 "세밀하게 확인해봐야겠지만, 현재로서는 명시된 조건에 맞는 금융사는 없다"고 말했다. 다만 이번 사고 이후 재발 방지에 소홀하거나 같은 유형의 위반을 반복한다면 제재가 가중될 수 있다고 했다.
꼭 봐야 할 주요 뉴스
"사라진 거 아니었나? 확진자 무서울 정도로 급증"...
또 신용정보법을 적용받는 신한은행, 예가람·웰컴저축은행 등도 정부 조사 과정에서 '72시간 이내 통지 의무 위반' 등 개인정보보호법 고유의 위반 사항이 추가로 적발될 경우 개인정보위가 과태료 등 행정처분을 병행할 수 있다. 현재 웰컴저축은행과 현대캐피탈은 유출 사실을 늦게 인지해 신고가 지연된 것으로 파악됐다.
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>