고객정보 유출 온라인 쇼핑몰 벌금 최대 1조원 부과될까?


📋 대규모 고객 정보 노출 사건의 처벌 결정 임박

3천만 명이 넘는 고객의 개인 데이터가 외부로 빠져나간 대형 온라인 쇼핑몰에 대해, 정부가 곧 벌금 규모를 확정할 예정입니다. 예상 벌금액은 최대 1조 원이 넘을 수 있다는 전망이 나오고 있습니다.

개인정보 보호 담당 정부 기관은 이번 달 10일 회의를 통해 해당 기업에 대한 처벌안을 검토합니다. 지난해 11월 사고가 터진 이후 약 7개월이 지난 시점입니다.

🔍 사건의 전개 과정

정부와 민간이 함께 조사한 결과, 해당 쇼핑몰의 ‘내 정보 수정’ 화면에서 이름, 이, 주소 등 약 3,367만 건의 고객 정보가 빠져나간 것으로 확인됐습니다. 회사 측은 중국 국적의 전 직원을 범인으로 지목했습니다.

현행법에 따르면 심각한 개인정보 유출 사고를 일으킨 회사에는 연간 매출의 3%까지 벌금을 부과할 수 있습니다. 이 기준을 적용하면 해당 쇼핑몰은 최대 1조 3,600억 원의 벌금을 낼 수도 있습니다.

⚖️ 과거 사례와의 비교

국내에서 가장 높은 벌금을 받은 경우는 대형 통신사였습니다. 2,300만 명의 유심 정보가 노출된 사건으로 1,348억 원의 벌금이 부과됐는데, 이는 해당 회사 연 매출의 1% 수준이었습니다. 사고 후 적극적인 대응을 인정받아 감액된 금액입니다.

결혼정보 회사의 경우 43만 명의 신체 정보, 재산 규모 등이 유출돼 12억 원의 벌금을 받았습니다.

💬 쇼핑몰 측의 입장

해당 기업은 다음과 같은 점들을 강조하고 있습니다:

• 유출된 정보를 악용한 추가 피해가 전혀 발생하지 않았음

• 금융 결제 정보나 신체·재산 같은 민감한 데이터는 포함되지 않았음

• 정보가 처음 빠져나간 시점부터 회사가 알아차린 기간이 5개월로, 다른 사례(3년 8개월, 1년 이상)보다 짧았음

조사단 역시 “외부 전송 흔적을 찾지 못했으며, 결제 관련 2차 피해는 없었다”고 밝혔습니다.

🌐 국내외 유사 사례

개인정보 유출 사고는 계속해서 발생하고 있습니다. 국내에서는 최근 동영상 스트리밍 서비스와 편의점 택배 서비스에서도 비슷한 사고가 있었습니다.

해외에서는 해킹으로 개인정보가 유출된 기업들에 수백억 원에서 수천억 원의 벌금이 부과됐습니다. 2023년 아일랜드 정부는 해킹 유출 사례 중 역대 최대인 약 3,800억 원의 벌금을 소셜미디어 대기업에 부과했고, 미국 신용평가 회사는 약 1,180억 원의 처벌을 받았습니다.

다만 퇴사한 직원의 내부망 접근 권한 관리 등 보안 체계에 허점이 드러난 만큼, 정부가 엄중하게 책임을 물을 가능성도 제기되고 있습니다.