"연계정보 안전조치 법 마련에도 후속 조치 지연…롯데카드 피해 키웠다"

기사등록 2025/10/01 09:44:43 최종수정 2025/10/01 09:45:13

이해민 의원 "롯데카드, 연계정보·민번 한 서버 보관해 피해 키워" 지적

법 개정 분리 보관 의무화됐지만 고시 뒤늦게 제정

2027년 5월 시행 유예로 3년 가까이 공백 생겨 비판

[서울=뉴시스] 김혜진 기자 = 지난달 19일 오후 서울 종로구 롯데카드 본사에 마련된 해킹사고 상담 센터에서 고객들이 상담을 받고 있다. 2025.09.19. jini@newsis.com

[서울=뉴시스]박은비 기자 = 국회 과학기술정보방송통신위원회 소속 이해민 조국혁신당 의원은 방송통신위원회가 연계정보(CI) 안전조치 법 개정 뒤 1년 넘게 후속 입법을 마련하지 않아 피해가 커졌다고 1일 밝혔다.

롯데카드는 최근 해킹으로 CI와 주민등록번호가 동시에 유출되면서 이를 별도 서버로 분리해 관리하지 않고 있던 사실이 드러났다. CI는 주민등록번호를 직접 사용하지 않고 개인을 식별할 수 있도록 만든 비식별 정보다.

지난 2023년 12월 국회에서 정보통신망법 일부개정안이 통과돼 본인확인기관과 CI 이용기관이 주민등록번호와 CI 분리 저장·관리를 의무화했다. 이 법은 지난해 7월부터 시행됐다.

하지만 시행령과 고시는 1년 뒤인 올해 5월 20일에야 제정됐다. 그마저도 고시의 CI 이용기관의 안전조치 일부 규정은 2027년 5월 1일부터 시행하도록 유예해 사실상 약 3년 가까이 제도 공백을 초래했다는 게 이 의원 지적이다.

이에 대해 방통위는 "지난해 7월부터 올해 1월까지 위원회 개최가 불가했고, 관련 소프트웨어 개발 등 사업자들의 준비기간을 고려해 2년 유예기간을 둔 것"이라는 설명했다.

이 의원은 "언제 또 롯데카드와 같은 해킹 사태가 발생할지 모르는 상황인데 2027년 5월까지는 CI와 주민등록번호를 한 서버에 함께 보관해도 제재할 수 없다"며 "방통위가 고시 시행을 앞당길 수 있는 실질적 대책을 마련해야 한다"고 촉구했다.


◎공감언론 뉴시스 silverline@newsis.com