한창민 의원 "명의도용 등 피해 우려...관리부실 엄중 대응해야"
[금융소비자뉴스 백종국 기자] 최근 6년간 주민등록번호 유출 규모가 505만건을 넘고, '온라인 주민번호' 역할을 하는 연계정보(CI)와 중복가입확인정보(DI)도 278만건 넘게 유출된 것으로 조사됐다.
한창민(사회민주당) 의원실은 개인정보위원회와 금융감독원에서 제출받은 자료와 공개된 의결서 등을 분석한 결과, 2021년부터 2026년 9월까지 처분된 사건 중 주민등록번호 유출 사례는 총 130건, 유출 건수는 총 505만6653건(처분일 기준)으로 집계됐다고 5일 밝혔다.
유출 규모를 확인할 수 없는 3건을 제외한 수치다.
기관·기업별로 아동권리보장원의 3개 유출 사건에서 집계된 주민등록번호 유출 규모가 총 116만1042건으로 가장 많았다.
이어 야놀자 100만2898건, 엔에이치엔위투 52만4620건, 롯데카드 45만2313건, 듀오정보 42만7464건(암호화), LG유플러스 29만7117건(암호화) 순이었다.
우리카드, 부산국제금융진흥원 등 3건은 자료 삭제, 로그 기록 부재, 정보주체별 유출 정보 차이 등의 이유로 유출 규모가 산정되지 못했다.
주민등록번호를 바탕으로 생성돼 여러 서비스에서 동일인을 식별하는 '온라인 주민번호' 역할을 하는 CI(연계정보) 또는 같은 사이트에서 중복가입 여부를 확인하는 데 쓰이는 DI(중복가입 확인정보) 유출 사례는 4건이었다.
CI는 여러 서비스의 정보를 연결하는 데 활용되는 만큼, 유출돼 다른 개인정보와 결합할 경우 개인의 이용 내역을 연결·추적하는 데 악용될 수 있다는 우려다.
규모는 야놀자(DI) 100만2898건, 모두투어네트워크(CI·DI) 94만8393건, 롯데카드(CI) 83만6382건 순으로 컸다. 전남테크노파크(DI)는 당시 로그 기록이 없어 구체적인 유출 규모가 확인되지 못했다.
한창민 의원은 "주민등록번호는 고유 식별정보로서 그 취급이 엄격하게 제한되는 개인정보로, 한번 유출되면 회수가 사실상 불가능하고 명의도용 등 피해가 장기간 이어질 수 있다"면서 "개인정보보호위원회도 주민등록번호 유출 실태를 면밀히 파악하고 관리 부실에 엄중히 대응해야 한다"고 촉구했다.

