2026.03.17 (화)

  • 맑음동두천 -0.2℃
  • 맑음강릉 7.5℃
  • 연무서울 3.0℃
  • 박무대전 2.2℃
  • 박무대구 5.1℃
  • 박무울산 6.3℃
  • 박무광주 4.5℃
  • 맑음부산 9.8℃
  • 맑음고창 0.0℃
  • 구름많음제주 7.8℃
  • 맑음강화 1.4℃
  • 맑음보은 -0.7℃
  • 맑음금산 0.1℃
  • 구름많음강진군 3.6℃
  • 맑음경주시 2.9℃
  • 맑음거제 7.5℃
기상청 제공

카드 · 제2금융

발등에 불 떨어진 롯데카드…고객 CVC, 주민번호 다 털렸다

고객 피해 예방 총력…피해액은 전액 보상 방침
5년간 1100억 정보보호 투자 단행 후속조치

 

(조세금융신문=진민경 기자) 고객 297만명의 민감한 정보가 유출되며 롯데카드에 비상이 걸렸다. 이번 사고로 CVC(카드 인증번호), 주민등록번호, 가상결제코드 등 결제와 직결되는 핵심 개인정보가 포함된 것으로 확인되면서, 금융 보안 시스템 전반에 대한 우려가 커지고 있다. 롯데카드는 즉각 전사적 비상대응체계를 가동하고 피해 최소화에 나섰다.

 

18일 롯데카드는 부영태평빌딩 컨벤셜홀에서 ‘고객 정보 유출 언론 브리핑’을 열고 피해 내용과 대응 방안 등을 설명했다. 

 

롯데카드에 따르면 이번 사고로 유출된 총 고객 규모는 297만명이다. 유출 항목은 CVC, CI(Connecting Information), 주민등록번호, 가상 결제코드, 내부식별번호, 간편결제 서비스 종류 등이며 고객 개인별로 유출 항목에 차이가 있다.

 

정보 주체별 유출 정보 항목이 각기 다른데, 고객별 유출된 정보의 세부 항목은 롯데카드 홈페이지 ‘개인신용정보 유출 여부 확인’에서 조회할 수 있다.

 

정보 유출 고객 대다수(269만명)는 CI, 가상결제코드 등이 유출된 것으로 파악됐다. 다만 해당 정보만으로 카드 부정사용은 불가능하므로, 카드 재발급은 진행하지 않아도 된다고 롯데카드 측은 설명했다.

 

나머지 28만명은 CVC까지 유출됐는데 국내에서 일반적인 결제 사용은 불가능하고, 일부 키인 결제나 실물 카드가 아닌 단말기에 카드 정보를 입력해 결제하는 방식 등 특수 결제 방식을 통한 부정사용 가능성은 있다. 현재까지 부정 사용 사례는 없는 것으로 확인됐다.

 

롯데카드는 정보가 유출된 피해 고객 대상 피해액 전액은 물론 정보 유출로 인한 2차 피해에 대해서도 그 연관성이 확인된 경우 전액 보상할 방침이다.

 

또한 롯데카드는 대표이사 주재로 전사적 비상대응 체계를 가동한다. 고객정보가 유출된 297만 고객 전원에 대해 이날부터 개별적으로 고객정보 유출 안내 메시지를 전송한다. 특히 부정사용 가능성이 있는 고객 28만명의 경우 재발급 안내 문자를 추가 발송하고 안내 전화도 병행하며 ‘카드 재발급’ 조치가 진행될 수 있다록 조치할 계획이다.

 

또 이상거래탐지시스템(FDS) 모니터링을 한층 더 격상해 시행한다. 해외 온라인 결제 시 기존 결제 이력이 없는 가맹점에서의 결제 건은 전화 본인 확인 후에만 승인하고 있고, 국내 결제 또한 강화된 사전 사후 모니터링을 시행해 부정 결제 가능성을 대비한다.

 

이외 롯데카드 애플리케이션 메인 화면 상단에 고객이 손쉽게 보안조치를 할 수 있도록 카드 재발급, 해외결제 차단, 비밀번호 변경 관련 메뉴를 배치하고 원활한 애플리케이션 이용을 위한 동시 접속 인원도 60만명까지 확대 운영하고 있다.

 

아울러 롯데카드는 정보 유출 피해 고객 대상 다양한 지원방안도 내놓았다.

 

정보 유출 고객 전원 올해 연말까지 금액 관계없이 무이자 10개월 할부 서비스를 무료 제공한다. 피싱, 해킹 등 금융사기 또는 사이버 협박에 의한 손해 발생 시 적용되는 보상 서비스인 크레딧케어와 카드사용 알림서비스도 연말까지 무료 제공한다.

 

최우선 재발급 대상인 고객 28만명의 경우 카드 재발급 시 차년도 연회비를 한도 없이 면제한다.

 

롯데카드 관계자는 “관계 기관의 조사에 적극 협력해 사고 원인을 명확히 규명하고 문제 해결에 책임을 다할 것”이라며 “향후 5년간 1100억원의 정보보호 관련 투자를 집행해 정보보호 예산 비중을 업계 최고 수준인 15%까지 확대할 계획이다. 이를 통해 자체 보안관제 체계를 구축해 24시간 실시간 통합보안 관제체계를 강화하고 전담 레드팀을 신설해 해커의 침입을 가정한 예방 활동을 상시화하겠다”고 설명했다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사













전문가 코너

더보기



[이명구 관세청장의 행정노트] 가상자산과 쥐(rat)
(조세금융신문=이명구 관세청장) 최근 가상자산 ‘오지급’ 사고가 발생했다. 단순한 입력 실수, 이른바 팻핑거(fat finger)에서 비롯된 사건이었다. 숫자 하나를 잘못 눌렀을 뿐인데, 그 결과는 62조 원이라는 상상하기 어려운 규모로 번졌다. 아이러니하게도 해당 거래소는 바로 이런 사고를 막기 위한 내부통제 시스템을 이달 말 도입할 예정이었다. 기술은 준비되고 있었지만, 실수는 그보다 빨랐다. ​이런 일은 결코 낯설지 않다. 몇 해 전 한 중견 수출업체가 수출 실적을 달러가 아닌 원화로 신고하는 바람에, 국가 전체의 수출액이 10억 달러나 과다 계상되는 일이 있었다. 첨단 시스템과 자동화가 일상화된 시대지만, 휴먼에러는 여전히 우리의 곁에 있다. 기술이 발전할수록 오히려 ‘사람의 실수’를 전제로 한 제도의 중요성은 더 커진다. ​가상자산은 분명 편리하다. 국경을 넘는 송금은 빠르고, 비용은 적다. 그러나 그 이면에는 그림자도 존재한다. 비대면·익명성이 강하고 사용자 확인이 어려운 특성 탓에, 돈세탁이나 사기, 불법 외환거래에 악용되는 사례가 끊이지 않는다. 새로운 기술은 언제나 새로운 기회를 주지만, 동시에 새로운 범죄의 통로가 되기도 한다. 특히 가상자
[인터뷰] 뮤지컬 '4번출구' 제작 김소정 대표...청소년 ‘삶의 선택지’ 제시
(조세금융신문=김영기 기자) “무대 위에서 가장 조용한 숨으로 깊은 소리를 만드는 오보에처럼, 이제는 소외된 아이들의 숨소리를 담아내는 무대를 만들고 싶습니다” 오보이스트에서 공연 제작자로 변신한 주식회사 스토리움의 김소정 대표가 뮤지컬 〈4번 출구〉를 통해 청소년 생명존중 메시지를 전한다. 2026년 청소년 생명존중 문화 확산 사업 작품으로 선정된 이번 뮤지컬은 김 대표가 연주자의 길을 잠시 멈추고 제작자로서 내딛는 첫 번째 공공 프로젝트다. 공연 제작자 김소정 스토리움 대표 인터뷰 내용을 통해 '4번출구'에 대해 들어봤다. ■ 완벽을 추구하던 연주자, ‘사람의 삶’에 질문을 던지다 김소정 대표는 오랫동안 클래식 무대에서 활동해온 오보이스트다. 예민한 악기인 오보에를 다루며 늘 완벽한 소리를 향해 자신을 조율해왔던 그는 어느 날 스스로에게 근본적인 질문을 던졌다. 김 대표는 “어느 순간 ‘나는 무엇을 위해 이 숨을 쏟고 있는가’라는 질문이 남았다”면서 “완벽한 소리를 위해 버텨온 시간이 누군가의 삶과 어떻게 닿아 있는지 생각하게 되면서 개인의 완성을 넘어 더 많은 사람과 만나는 무대를 꿈꾸게 됐다”고 제작사 ‘스토리움’의 설립 배경을 밝혔다. ■ 〈4(死)


인기뉴스