이해민 의원 "롯데카드, 연계정보·민번 한 서버 보관해 피해 키워" 지적
법 개정 분리 보관 의무화됐지만 고시 뒤늦게 제정
2027년 5월 시행 유예로 3년 가까이 공백 생겨 비판
![[서울=뉴시스] 김혜진 기자 = 지난달 19일 오후 서울 종로구 롯데카드 본사에 마련된 해킹사고 상담 센터에서 고객들이 상담을 받고 있다. 2025.09.19. jini@newsis.com](https://img1.newsis.com/2025/09/19/NISI20250919_0020983793_web.jpg?rnd=20250919163525)
[서울=뉴시스] 김혜진 기자 = 지난달 19일 오후 서울 종로구 롯데카드 본사에 마련된 해킹사고 상담 센터에서 고객들이 상담을 받고 있다. 2025.09.19. [email protected]
[서울=뉴시스]박은비 기자 = 국회 과학기술정보방송통신위원회 소속 이해민 조국혁신당 의원은 방송통신위원회가 연계정보(CI) 안전조치 법 개정 뒤 1년 넘게 후속 입법을 마련하지 않아 피해가 커졌다고 1일 밝혔다.
롯데카드는 최근 해킹으로 CI와 주민등록번호가 동시에 유출되면서 이를 별도 서버로 분리해 관리하지 않고 있던 사실이 드러났다. CI는 주민등록번호를 직접 사용하지 않고 개인을 식별할 수 있도록 만든 비식별 정보다.
지난 2023년 12월 국회에서 정보통신망법 일부개정안이 통과돼 본인확인기관과 CI 이용기관이 주민등록번호와 CI 분리 저장·관리를 의무화했다. 이 법은 지난해 7월부터 시행됐다.
하지만 시행령과 고시는 1년 뒤인 올해 5월 20일에야 제정됐다. 그마저도 고시의 CI 이용기관의 안전조치 일부 규정은 2027년 5월 1일부터 시행하도록 유예해 사실상 약 3년 가까이 제도 공백을 초래했다는 게 이 의원 지적이다.
이에 대해 방통위는 "지난해 7월부터 올해 1월까지 위원회 개최가 불가했고, 관련 소프트웨어 개발 등 사업자들의 준비기간을 고려해 2년 유예기간을 둔 것"이라는 설명했다.
이 의원은 "언제 또 롯데카드와 같은 해킹 사태가 발생할지 모르는 상황인데 2027년 5월까지는 CI와 주민등록번호를 한 서버에 함께 보관해도 제재할 수 없다"며 "방통위가 고시 시행을 앞당길 수 있는 실질적 대책을 마련해야 한다"고 촉구했다.
◎공감언론 뉴시스 [email protected]
