방미통위, 롯데카드에 1125만원 과태료... “연계정보 안전조치 의무 위반”

2026-04-30 10:41
  • 카카오톡
  • 네이버 블로그
  • url
[보안뉴스 강현주 기자] 방송미디어통신위원회가 연계정보 안전조치 의무를 위반한 롯데카드에 과태료 1125만원을 부과했다.

방미통위는 29일 제5차 위원회를 열고 롯데카드에 과태료 1125만원 부과와 개선 권고를 의결했다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률상 연계정보 안전조치 의무를 위반했다는 이유다.


[출처: 연합]

이는 지난해 발생한 롯데카드 정보유출 사고와 관련해 연계정보(CI)가 유출된 사실이 확인된 데 따른 조치다. 방미통위는 지난해 9월부터 11월까지 특별점검을 실시했다.

연계정보는 온라인에서 특정 개인을 식별하기 위해 주민등록번호를 암호화한 값이다. 온라인 본인확인과 서비스 연계 등에 쓰이는 개인식별용 전자정보다.

롯데카드는 모바일·온라인 카드결제를 지원하는 ‘페이서비스’ 운영 과정에서 온라인 결제 서버에 연계정보와 주민등록번호 등이 포함된 로그를 암호화하지 않은 평문 상태로 노출한 것으로 확인됐다.

공격자는 로그가 암호화되기 전 평문으로 기록되는 시간대를 악용해 정보를 유출했다. 유출 정보에는 약 129만명의 연계정보가 포함됐고, 이 중 45만명은 주민등록번호도 함께 유출됐다.

방미통위는 롯데카드가 연계정보를 안전하게 처리하기 위한 내부규정과 침해사고 발생 시 대응계획을 마련하지 않는 등 필수 안전조치 의무를 지키지 않았다고 판단했다.

방미통위는 안전조치 미비가 대규모 유출로 이어진 점, 위반 상태가 법 시행일인 지난해 5월 21일 이후 3개월 이상 지속된 점 등을 고려해 기준 금액의 2분의 1을 가중해 과태료를 1125만원으로 정했다.

주민등록번호와 연계정보 분리 보관, 연계정보 저장 시 암호화, 연계정보 제공기관·시기 등에 관한 자료 기록·보관 등 3개 항목은 2027년 5월 1일 시행 예정이라 과태료 부과 대상에서 제외됐다. 방미통위는 해당 항목들이 이번 사고와 관련이 있다고 보고 시행 전 개선을 권고했다.

방미통위는 앞으로 실태점검 항목에 주민등록번호와 연계정보 분리 보관 준수 여부 등을 포함하고, 이용자 보호 방안 마련을 위한 연구반 운영과 분리 보관 유예기간 단축 등 제도 개선을 추진할 계획이다.

김종철 방미통위원장은 “연계정보는 고객을 특정할 수 있는 중요한 정보인 만큼 보안 관리 체계가 미흡한 사업자에 대해서는 무관용 원칙에 따라 엄정 조치할 것”이라며 “앞으로도 국민의 소중한 정보가 안전하게 보호될 수 있도록 관리 감독을 강화하겠다”고 말했다.

앞서 개인정보보호위원회도 올해 3월 롯데카드에 개인정보보호법 위반으로 과징금 96억2000만원과 과태료 480만원을 부과한 바 있다.

[강현주 기자(jjoo@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지오멕스소프트

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 씨엠아이텍

    • 제이더블유씨네트웍스

    • 유니뷰코리아

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 티비티

    • HS효성인포메이션시스템

    • 진명아이앤씨

    • 한국표준보안

    • 트루엔

    • 지엠케이정보통신

    • 세연테크

    • 스마트시티코리아

    • 포엠아이텍

    • 넥스트림

    • 이스온

    • 로그프레소

    • 쿼리시스템즈

    • 레드펜소프트

    • 시큐리티스코어카드

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 제네텍

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 미래시그널

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 스마컴

    • 창성에이스산업

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 케비스전자

    • 크랜베리

    • 구네보코리아

    • 에이앤티코리아

    • 미래시그널

    • 태양테크

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 와이즈콘

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기