
[마이데일리 = 정수미 기자] 금융권을 덮친 연쇄 해킹 사태가 개인정보 유출에 따른 피해 보상 문제로 번지고 있다. 주요 은행들이 금전적 피해 발생 시 전액 보상을 약속했지만 구체적인 배상 기준은 아직 확정되지 않았다.
유출된 정보가 보이스피싱 등 2차 범죄에 악용되더라도 해킹 사고와 피해 사이의 연관성을 입증해야 하는 만큼 실제 보상까지는 넘어야 할 문턱이 적지 않다.
9일 금융권에 따르면 최근 해킹 공격으로 고객정보 유출이 확인된 금융회사는 신한은행과 KB국민은행, 하나은행, BNK부산은행, 예가람저축은행, 웰컴저축은행, 현대캐피탈 등 7곳이다.
신한은행에서는 고객 2만5729명의 개인정보가 유출됐다. KB국민은행과 하나은행에서도 각각 119명, 89명의 정보가 외부로 빠져나갔다.
제2금융권에서는 예가람저축은행 고객 약 4만명의 정보가 유출됐다. 웰컴저축은행은 법인 고객정보 최대 2200건이 유출된 것으로 추정된다. 현대캐피탈에서는 주택대출 모집인 146명의 이름과 전화번호, 주민등록번호 등이 유출됐다.
이번 사고에서는 이름과 연락처뿐 아니라 연소득, 대출한도 등 금융거래 관련 정보까지 노출됐다. 사기범이 이를 악용해 은행 직원이나 대출상담사를 사칭할 경우 더욱 정교한 금융사기로 이어질 수 있다는 우려가 나온다.
◇‘전액 보상’ 약속했지만…피해 입증이 관건
신한은행과 KB국민은행, 하나은행 등 주요 은행들은 개인정보 유출로 금전적 피해가 발생하면 전액 보상하겠다는 방침이다. 유출된 정보가 악용돼 발생한 2차 피해도 보상 대상으로 검토한다는 입장이다.
문제는 ‘전액 보상’이 모든 정보유출 피해자에게 적용되는 것은 아니라는 점이다. 실제 손해가 발생했는지뿐 아니라 해당 피해가 이번 해킹 사고에서 비롯됐는지 확인해야 하기 때문이다.
해커가 탈취한 개인정보와 인증수단을 이용해 고객 몰래 계좌에서 돈을 빼갔다면 거래 기록 등을 통해 피해 경위를 확인할 수 있다. 반면 유출된 정보를 이용한 보이스피싱에 속아 고객이 직접 돈을 송금했다면 배상 책임을 가리기가 복잡해진다.
사기범이 피해자의 소득이나 대출한도를 정확히 알고 접근했더라도 해당 정보를 이번 해킹으로 확보했는지, 다른 경로에서 입수했는지 구분하기 어렵다. 정보유출 이후 금융사기 피해가 발생했다는 사실만으로 금융회사의 배상 책임이 곧바로 인정되는 것은 아니다.
현행 보상 제도에도 한계가 있다. 은행권은 2024년부터 고객 동의 없이 이뤄진 비대면 금융사고에 대해 은행이 책임 정도에 따라 피해액을 분담하는 ‘비대면 금융사고 책임분담제도’를 운영하고 있다.
그러나 피해자가 사기범에게 속아 직접 송금한 경우는 원칙적으로 책임분담 대상에서 제외된다. 정부가 보이스피싱 피해에 대한 금융회사의 배상 책임을 확대하는 법 개정을 추진하고 있지만 관련 법안은 아직 국회에 계류 중이다.
금전적 손실이 없는 고객에 대한 배상 여부도 쟁점이다. 개인정보 유출로 불안감이나 정신적 피해를 호소하더라도 은행들의 전액 보상 방침이 이 같은 피해까지 포함하는지는 불분명하다.
피해 보상을 둘러싼 법적 분쟁도 가시화하고 있다. 한 법무법인은 신한은행 개인정보 유출 피해자를 대상으로 손해배상 소송에 참여할 원고 모집에 나섰다. 개인정보 유출 사실을 통지받았거나 공식적으로 피해를 확인한 고객이 대상이다.
현재 거론되는 1인당 청구액은 10만~30만원 수준이다. 향후 금융회사의 배상 기준과 사고 조사 결과에 따라 다른 금융회사 피해자들의 공동 대응으로 확산할 가능성도 있다.
◇2차 피해 막으려면…유출 여부 확인부터
금융당국은 개인정보 유출에 따른 2차 피해 차단에 나섰다. 금융위원회와 금융감독원은 지난 6일부터 한 달간을 ‘개인정보 유출 2차 피해 특별대응기간’으로 지정하고 소비자경보 ‘주의’를 발령했다.
금융회사별 전담 상담창구를 운영하고 이상금융거래탐지시스템(FDS)을 활용해 정보유출 고객 명의의 비대면 대출과 계좌 개설, 고액 이체 등에 대한 감시를 강화하도록 했다. 의심 거래에 대해서는 추가 본인확인 등 예방 조치도 시행한다.
소비자는 거래 금융회사의 공식 홈페이지나 모바일 앱, 고객센터를 통해 개인정보 유출 여부를 확인할 수 있다. 정보유출이 확인됐다면 비밀번호를 변경하고 금융거래 안심차단서비스나 금융감독원의 ‘개인정보노출자 사고예방시스템’을 이용해 추가 피해를 예방할 수 있다.
‘피해보상 안내’나 ‘개인정보 유출 확인’ 등을 내세운 문자메시지도 주의해야 한다. 금융당국과 금융회사는 피해보상이나 계좌 보호를 이유로 문자에 포함된 인터넷 주소(URL) 접속이나 자금 이체를 요구하지 않는다.
금융당국에 따르면 지난 6일 기준 이번 해킹 사고와 관련한 고객 자금 유출 등 2차 피해는 확인되지 않았다. 향후 실제 피해가 발생하면 소비자경보 등급을 ‘경고’로 상향할 방침이다.
Copyright ⓒ 마이데일리 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기