유출은 기관에서, 방어는 각자 몫으로
개인정보 유출 2차 피해 '주의'와 「각자도생 사회」
| 구분 | 수치 |
|---|---|
| ASAP 공유로 지급정지된 의심계좌(2025년 10월~2026년 8월) | 7,666개 |
| 개인정보 유출 신고(2022년) | 167건 |
| 개인정보 유출 신고(2023년) | 318건 |
| 개인정보 유출 신고(2024년) | 307건 |
| 개인정보 유출 신고(2025년) | 447건 |
| 2026년 상반기에 접수된 개인정보 유출 신고 | 432건 |
개인정보 유출에 따른 2차 피해를 막겠다며 금융당국이 잡은 기간은 한 달입니다. 당국은 2026년 10월 6일부터 이 한 달을 특별대응기간으로 정하고 금융권 개인정보 유출에 따른 보이스피싱·스미싱 우려로 소비자경보 '주의'를 발령했습니다.
발표 내용을 보면 안심되는 대목도 있습니다. 이번 금융권 유출 사고에서 비밀번호와 일회용 비밀번호(OTP) 정보는 유출되지 않은 것으로 발표됐고 자금이 빠져나간 보이스피싱 피해 사례도 발표 시점까지 확인되지 않았습니다. 그런데도 당국은 유출 고객 명의의 비대면 대출·계좌개설·고액이체 같은 고위험 거래에 추가 본인확인을 강화합니다.
피해가 아직 없는데 왜 한 달이나 특별대응에 들어갈까요? 유출된 개인정보는 사고가 발표된 날 함께 사라지지 않기 때문입니다. 여기서 한 사회학 책이 겹칩니다. 「각자도생 사회」는 저성장·고위험 사회에서 국가나 가정이 개인을 충분히 보호하지 못하는 상황을 출발점으로 삼습니다.
책이 말하는 각자도생은 외톨이가 되라는 뜻이 아닙니다. 책은 각자도생을 단순한 이기심이 아니라 각자의 삶을 책임져 공동체를 지속하는 생존 전략으로 해석합니다. 국가와 가정의 보호가 얇아진 자리에서 개인이 스스로를 지키는 선택을 생존의 조건으로 본 것입니다. 그러면서도 책은 그 끝을 고립으로 두지 않습니다.
■ 신고는 왜 늘어나나
이런 사고는 드물지 않습니다. 개인정보보호위원회 집계를 보면 유출 신고는 2022년 167건, 2023년 318건, 2024년 307건, 2025년 447건으로 늘었습니다. 2025년 신고는 전년보다 45.6% 늘었고 2026년 상반기에만 432건이 접수됐습니다.
원인을 뜯어보면 방향이 분명해집니다. 2025년 신고 447건 가운데 해킹이 원인인 사례가 276건, 업무 과실이 110건, 시스템 오류가 24건이었습니다. 해킹이 원인인 신고는 2024년 171건에서 2025년 276건으로 늘었습니다.
■ 각자 잠그는 700만, 함께 막는 50만
당국과 금융권이 손을 놓고 있는 것은 아닙니다. 금융거래 안심차단서비스는 여신거래·비대면 계좌개설·오픈뱅킹 세 종류로 운영됩니다. 2026년 8월 말 가입 규모는 중복 가입을 포함해 약 700만 명이었습니다.
또 하나는 ASAP이라는 보이스피싱 정보공유·분석 AI 플랫폼입니다. 2025년 10월 출범 후 2026년 8월까지 의심정보 50만 건이 공유됐고 같은 기간 의심계좌 7,666개가 지급정지됐습니다. 당국은 ASAP이 같은 기간 약 699억4천만 원의 피해를 예방했다고 집계했습니다.
책이 각자도생의 대안으로 그린 것은 완전한 고립이 아닙니다. 책은 셰어하우스나 근거리 거주처럼 개인이 느슨하게 묶이는 확장적 가족 구성을 개인화 시대의 대안으로 다룹니다. 혼자 모든 위험을 떠안는 대신 가까운 사람과 삶을 나눠 지는 방식입니다. 안심차단에 가입한 약 700만 명이 각자 자기 거래를 잠그는 자구책이라면 ASAP에 모인 의심정보 50만 건은 금융회사들이 위험을 함께 막는 공동 차단입니다. 책의 표현을 빌리면 앞은 각자의 삶을 책임지는 선택이고 뒤는 느슨하게 묶인 연대에 가깝습니다.
■ 유출은 기관에서, 방어는 개인이
링크를 의심하라는 당부만으로는 2차 피해를 막기 어렵습니다. 2025년 신고 447건 가운데 해킹 276건과 업무 과실 110건은 개인이 아니라 정보를 보관한 기관 쪽에서 생긴 일이기 때문입니다.
유출의 책임과 방어의 몫이 어긋나는 자리가 여기입니다. 유출은 기관의 해킹이나 과실에서 비롯되는데 2차 피해를 막는 첫 행동은 개인에게 요구됩니다. 당국이 유출 고객 명의의 고위험 거래에 추가 본인확인을 강화한 것은 그 간극을 제도로 메우려는 조치입니다.
관련 금융회사는 특별대응기간에 개인정보 유출 피해고객 전담 상담창구를 운영하도록 지도받았습니다. 혼자 알아서 조심하라는 말에서 멈추지 않고 기관이 책임을 나눠 지도록 틀을 바꾸려는 신호입니다. 다만 비밀번호와 OTP가 유출되지 않았고 자금 피해도 아직 확인되지 않았다는 발표가 안심의 끝은 아닙니다.
책이 그린 각자도생은 고립이 아니라 서로 느슨하게 기대는 삶이었습니다. 링크를 누를지 혼자 재는 사람 곁에 거래를 함께 잠그고 위험을 나눠 막는 연대가 놓일 때 유출의 다음 장면은 달라집니다.
유출은 기관의 해킹·과실에서 비롯되는데 2차 피해를 막는 첫 행동은 개인에게 요구됩니다. 이 간극이 이번 특별대응기간의 핵심입니다.
개인정보 유출 신고가 2022년 167건에서 2025년 447건으로 늘었고 2025년 원인의 다수는 해킹 276건과 업무 과실 110건이었습니다.
안심차단 약 700만 명과 ASAP의 의심정보 50만 건은 각자 잠그기와 함께 막기라는 서로 다른 대응을 보여줍니다.
