공공기관 개인정보 유출 2023년 339만건… 5년 새 65배 폭증
대법, 정보관리자 규정 위반 조사
민간기업은 사고 때 과태료 엄벌
‘골프존’ 75억… 공공기관은 700만원
“노후한 장비·시스템 전면 강화
정보보호최고책임자 도입 시급”

13일 더불어민주당 윤영덕 의원이 개인정보보호위원회로부터 제출받은 자료에 따르면 공공기관 개인정보 유출 신고 건수는 2019년 5만2000건, 2020년 7만4000건, 2021년 21만3000건, 2022년 64만8000건을 거쳐 지난해 8월 기준 339만8000건으로 폭증했다. 같은 기간 유출 기관 수도 8개에서 23개로 늘었다.

개인정보위는 법원 개인정보 유출 사태와 관련해 안전 조치 마련과 신고 절차의 적법성 등에 대한 조사에 착수했다. 대법원은 처음 사고가 발생한 지 2년 6개월이 지나서야 개인정보위에 이를 알리면서 늑장 대응 논란에 휩싸였다. 이와 관련해 대법원 윤리감사관실은 정보관리 담당자 등을 상대로 보안규정 위반 여부를 들여다보고 있다.
개인정보보호법에 따르면 모든 개인정보처리자는 개인정보 유출 사실을 알게 된 후 72시간 이내에 개인정보위에 신고해야 한다. 개인정보위 관계자는 “이번 사태와 관련해 법원의 잘못이 있는지를 살펴볼 것”이라며 “조사 중인 사항이라 답변할 수 있는 내용은 없다”고 말했다.
온라인 민원서비스 플랫폼인 정부24에서도 지난달 타인의 개인정보가 포함된 민원서류가 발급되는 오류가 1233건 발생했다. 교육민원 서비스 646건, 납세증명서 587건이 잘못 발급되면서 타인의 이름, 주민등록번호 등 개인정보가 고스란히 유출됐다.
일각에서는 개인정보 유출에 대한 공공기관의 책임이 민간기업에 비해 지나치게 가볍다고 지적한다. 윤 의원이 확보한 자료에 따르면 2022년부터 지난해 8월까지 개인정보 유출 위반처분 건수는 민간기업 142건, 공공기관은 43건이었으며 과징금·과태료는 각각 148억원, 3억원이었다. 공공기관당 평균 과징금·과태료는 700만원으로, 민간기업(1억원)의 7% 수준에 불과했다.

민간기업에 비해 상대적으로 노후한 공공기관 장비와 네트워크 시스템을 강화하고, 정보보호를 위한 책임자를 의무적으로 도입해야 한다는 지적이 나온다. 황석진 동국대 국제정보보호대학원 교수는 “민간기업은 개인정보를 유출하면 평판에 타격을 입고 매출에도 악영향을 받게 되지만, 공공기업은 그런 위험에서 상대적으로 자유롭다”며 “사고가 발생했을 때도 공공기관에 형사적 책임을 묻거나 과징금을 부과하는 데 한계가 있다”고 지적했다.
황 교수는 “더 늦기 전에 예산을 늘려 공공기관의 노후 장비를 교체하고, 외부 해킹에 대비해 방어벽을 강화하는 등 조치가 필요하다”며 “또 공공기관에서 정보보호 최고책임자(CISO)를 별도로 둔다면 개인정보 보호에 대한 책임감을 더 가지게 될 것”이라고 강조했다.
구윤모·이종민 기자
Copyright © 세계일보. 무단전재 및 재배포 금지.
- 30억 빚 → 600억 매출…허경환은 ‘아버지 SUV’ 먼저 사러 갔다
- 호적조차 없던 이방인서 수백억원대 저작권주…윤수일, ‘아파트’ 뒤 44년의 고독
- “내가 암에 걸릴 줄 몰랐다”…홍진경·박탐희·윤도현의 ‘암 투병’ 기억
- 47세 한다감도 준비했다…40대 임신, 결과 가르는 건 ‘나이’만이 아니었다
- 100억 쓰던 ‘신상녀’ 300원에 ‘덜덜’…서인영 “명품백 대신 가계부 쓴다”
- “통장 깔까?” 1300억 건물주 장근석의 서늘한 응수…암 투병 후 악플러 ‘참교육’한 사연
- "故 전유성, 지금까지 '잘 놀았다'고"…최일순, 유작 작업 중 그리움 드러내
- “깨끗해지려고 썼는데”…물티슈, 항문 더 망가뜨리는 이유 있었다
- “밤에 2번 깨면 다르다”…피곤인 줄 알았는데 ‘야간뇨 신호’였다
- "계좌 불러라" 폐업날 걸려온 전화...양치승 울린 박하나의 '묻지마 송금'