금감원, 신한은행 현장감사 착수 등 상호금융·캐피탈 확산
신용정보법·전자금융거래법·개인정보보호법 위반 검토 가능성↑
당국의 조사결과에 따라 수개월의 영업정지 및 대규모 과징금 부과 가능
신용정보법·전자금융거래법·개인정보보호법 위반 검토 가능성↑
당국의 조사결과에 따라 수개월의 영업정지 및 대규모 과징금 부과 가능
이미지 확대보기7일 금융권에 따르면 금융당국은 6일 은행 20곳과 카드사 20곳 등 총 40곳으로부터 긴급 보안점검 결과를 제출받았다. 증권사와 보험사, 저축은행, 전자금융업자 등 나머지 금융회사에 대해서는 8일까지 점검 결과를 제출받을 예정이다.
금융감독원은 같은 날 약 2만5000명의 정보가 유출된 신한은행을 대상으로 현장검사에 착수하는 등 금융권에서 잇따른 해킹 사고의 원인과 책임 소재를 본격적으로 들여다보고 있다.
금융당국이 금융권 전반의 해킹 사고를 들여다보면서 추후 발생 가능성이 있는 금융당국의 제재 수위에도 이목이 쏠리고 있다.
금융권에서는 당국의 조사 결과에 따라 개인정보가 유출된 금융사에 대해 신용정보의 이용 및 보호에 관한 법률(신용정보법), 전자금융거래법, 개인정보보호법 등의 위반 여부가 검토될 것으로 보고 있다. 특히 금융사들이 법에서 정한 정보보호 및 안전성 확보 의무 등을 제대로 이행했는지가 주요 쟁점이 될 것으로 보인다.
당국 조사 결과, 해당 의무를 위반한 사실이 확인될 경우 금융사들은 과징금이나 업무정지 등 고강도 제재를 받을 수 있을 것으로 분석되고 있다.
우선 신용정보법에 따르면 금융회사가 제19조의 보안대책 의무를 위반해 개인신용정보를 분실·도난·누출·변조 또는 훼손당한 경우 금융위원회는 최대 50억 원의 과징금을 부과할 수 있도록 규정하고 있다.
이번에 침해된 금융사 시스템이 전자금융거래법상 ‘전자금융기반시설’에 해당하는지도 주요 쟁점이다. 경찰은 침해 시스템의 전자금융기반시설 해당 여부에 대해 금융위원회에 유권해석을 요청한 상태다. 침해 시스템이 전자금융기반시설로 인정될 경우 이번 해킹 사건에 전자금융거래법을 적용할 수 있는지를 판단하는 주요 근거가 될 전망이다.
전자금융거래법이 적용될 경우 금융사에 대한 업무정지 가능성도 검토될 수 있다. 현행 전자금융거래법 제43조는 금융회사나 전자금융업자가 제21조 제1·2항에 따른 안전성 확보 의무 등을 위반한 경우 금융위원회가 최대 6개월 범위에서 관련 업무의 전부 또는 일부를 정지할 수 있도록 하고 있다. 금융당국 조사 과정에서 금융사의 보안기준 준수 등 안전성 확보 의무 위반이 확인될 경우 업무정지 수준의 제재도 가능하다는 의미다.
개인정보보호법에 따른 과징금 부과 가능성도 있다. 개인정보가 유출되고 개인정보처리자가 제29조에 따른 안전성 확보 조치를 다하지 않은 것으로 확인될 경우 전체 매출액의 3% 이하 범위에서 과징금이 부과될 수 있다.
다만, 실제 적용 법률과 제재 수위는 금융사별로 유출된 정보의 성격과 사고가 발생한 시스템, 안전성 확보 조치 이행 여부 등에 따라 달라질 전망이다.
구성환 글로벌이코노믹 기자 koo9koo@g-enews.com













