① 핵심 한 줄
개인정보보호위원회와 금융감독원이 2021년부터 2026년 9월까지 처분한 개인정보 유출 사건을 분석한 결과, 규모를 확인할 수 있는 주민등록번호 유출 기록은 합계 505만6,653건, CI·DI는 278만7,673건으로 집계됐습니다. 다만 이는 유출 ‘기록 건수’를 사건별로 합한 값이므로 505만 명의 서로 다른 사람이 피해를 봤다는 뜻은 아닙니다. 다음: https://v.daum.net/v/20261005060204758
② 무슨 일이 있었는지
10월 5일 국회 의원실이 개인정보보호위원회와 금융감독원 제출자료, 공개 의결서 등을 분석한 결과가 공개됐습니다. 2021년부터 올해 9월까지 처분된 사건 가운데 주민등록번호가 유출된 사례는 130건이었습니다. 다음: https://v.daum.net/v/20261005060204758
중요한 점은 이 통계가 사고 발생일 기준의 국내 전체 개인정보 유출 전수조사가 아니라 개인정보위·금감원의 처분이 이뤄진 사건을 기준으로 한 집계라는 것입니다.
③ 핵심 수치·발표·변경점
130건 가운데 3건은 로그 부재나 자료 삭제 등의 이유로 정확한 유출 규모를 산정하지 못했고, 나머지 사건을 합친 주민등록번호 유출 기록은 505만6,653건이었습니다. 다음: https://v.daum.net/v/20261005060204758
기관·기업별 주요 사례로는 국가아동권리보장원의 3개 사건 합계 116만1,042건, 야놀자 100만2,898건, NHN위투 52만4,620건, 롯데카드 45만2,313건, 듀오정보 42만7,464건, LG유플러스 29만7,117건 등이 포함됐습니다. 일부는 암호화된 주민등록번호의 유출도 포함합니다. 다음: https://v.daum.net/v/20261005060204758
온라인 본인확인에 활용되는 CI·DI 유출은 4건이 확인됐으며, 규모 확인이 가능했던 야놀자 DI 100만2,898건, 모두투어네트워크 CI·DI 94만8,393건, 롯데카드 CI 83만6,382건을 합하면 278만7,673건입니다. 전남테크노파크 사건은 당시 로그가 남아 있지 않아 정확한 규모를 확인하지 못했습니다. 다음: https://v.daum.net/v/20261005060204758
④ 배경과 원인
주민등록번호는 비밀번호와 달리 사고 이후 간단하게 교체하기 어려운 고유식별정보입니다. CI는 여러 온라인 서비스에서 동일인을 연결해 식별할 수 있는 정보이고, DI는 한 서비스 안에서 중복가입 여부 등을 확인하는 데 쓰입니다.
따라서 연락처·소득·대출·쇼핑·플랫폼 이용정보와 함께 이런 식별정보가 유출될 경우 서로 흩어진 정보를 결합해 개인을 더 정교하게 특정하는 데 악용될 가능성이 있습니다.
⑤ 시민·가구·디지털 생활에 미칠 수 있는 영향
최근 은행과 플랫폼의 개인정보 유출이 반복되는 상황에서 가장 현실적인 위험은 유출된 정보가 보이스피싱, 금융사칭, 명의도용을 위한 2차 공격 재료가 되는 것입니다.
다만 정보 유출과 실제 금전 피해는 구분해야 합니다. 유출 안내를 받은 시민은 보상·대출·본인확인을 이유로 개인정보나 인증번호를 요구하는 연락을 받았을 때 링크를 바로 누르지 말고 해당 기관의 공식 홈페이지나 대표번호에서 사실을 다시 확인하는 것이 필요합니다.
⑥ 앞으로 확인할 포인트
이번 505만6,653건에서 동일인을 중복 제거한 실제 정보주체 수가 어느 정도인지, 사건 발생연도와 유출 원인별 분류가 추가 공개되는지 확인해야 합니다. 주민번호·CI·DI처럼 장기간 악용될 수 있는 정보에 대해 기관들이 단순 사고 통지 이후 어떤 장기 보호조치를 제공하는지도 중요합니다.
이번 집계에 사용된 의원실 통합표 원문 자체는 공개 웹에서 확인하지 못했고, 개인정보위·금감원 제출자료와 공개 의결서를 분석한 보도를 통해 수치를 확인했습니다.