소식/자료News/Resources

언론 보도

개인정보 유출 제재 수위 판단 보류 롯데카드…기사회생 가능할까? | 박정문 변호사

언론 보도 26-04-23

본문

롯데카드 개인정보 유출 사고 관련 금융당국의 제재 수위에 관심이 쏠리고 있습니다. 당초 사전 통보된 제재 수위가 그대로 확정될 경우 롯데카드 경영과 매각에 적지 않은 부담이 예상되지만, 금융감독원이 최근 최종 판단을 보류하면서 감경 가능성도 제기되고 있습니다.


금융감독원은 지난 16일 제재심의위원회를 열고 롯데카드 개인정보 유출 관련 안건을 논의했으나 최종 결론을 내리지 못했습니다. 이는 일부 사안에 대해 추가 검토 필요성이 제기되면서 판단이 유보된 것으로 전해졌습니다.


이를 두고 업계 일각에서는 롯데카드에 대한 제재 수위가 낮아질 수 있다는 전망이 나오고 있습니다. 앞서 금감원은 롯데카드에 대해 영업정지 4.5개월과 과징금 50억 원을 사전 통보한 바 있습니다.


법무법인 일로 박정문 대표변호사는 “실무적으로 사전 통지보다 약하게 처분이 나오는 경우가 꽤 있는 편”이라면서 “만약 사전통지보다 강하게 처분하려면 재통지해야 하고 복잡한 과정이 필요하다”고 말했습니다.



조좌진 롯데카드대표가 지난해 9월 국회 과학기술정보방송통신위원회에서 열린 대규모 개인정보 유출 사고 관련 청문회에 출석해 의원 질의에 답하고 있다. 사진=박은숙 기자

조좌진 롯데카드대표가 지난해 9월 국회 과학기술정보방송통신위원회에서 열린 대규모 개인정보 유출 사고 관련 청문회에 출석해 의원 질의에 답하고 있다. 사진=박은숙 기자



[일요신문] 롯데카드 개인정보 유출 사고 관련 금융당국의 제재 수위에 관심이 쏠리고 있다. 당초 사전 통보된 제재 수위가 그대로 확정될 경우 롯데카드 경영과 매각에 적지 않은 부담이 예상된다. 금융감독원이 최근 최종 판단을 보류하면서 감경 가능성도 제기되고 있다.  


금융감독원은 지난 16일 제재심의위원회를 열고 롯데카드 개인정보 유출 관련 안건을 논의했으나 최종 결론을 내리지 못했다. 일부 사안에 대해 추가 검토 필요성이 제기되면서 판단이 유보된 것으로 전해졌다.


이를 두고 업계 일각에서는 롯데카드에 대한 제재 수위가 낮아질 수 있다는 전망이 나온다. 앞서 금감원은 롯데카드에 대해 영업정지 4.5개월과 과징금 50억 원을 사전 통보했다.


이와 관련, 박정문 법무법인 일로 변호사는 “실무적으로 사전 통지보다 약하게 처분이 나오는 경우가 꽤 있는 편”이라면서 “만약 사전통지보다 강하게 처분하려면 재통지해야 하고 복잡한 과정이 필요하다”고 말했다.


제재의 핵심은 영업정지다. 과징금은 일회성 비용으로 반영되지만, 영업정지는 사업 기반 자체를 흔들 수 있기 때문이다. 업계에서는 롯데카드가 영업정지에 들어갈 경우 월 50억 원 이상의 손실이 발생할 것으로 보고 있다. 4.5개월이 그대로 적용되면 200억 원 이상의 손실이 예상되는 셈이다. 


이번 제재 수위를 가를 핵심 변수는 사고 성격이다. 롯데카드는 내부 통제 부실이 아닌 외부 해킹에 따른 피해라는 점을 강조하고 있다. 실제 사고는 2025년 8월 14일부터 16일까지 발생했으며, 이후 점검 과정에서 악성코드 감염이 확인됐다. 롯데카드는 9월 1일 금융당국에 신고했다. 297만 명의 고객 정보가 유출됐고, 이 가운데 45만 명은 주민등록번호가 노출됐다. 카드번호 등 결제 정보 유출 규모도 약 28만 명에 달했다. 불가항력적인 외부 해킹에 의한 유출이라면 감경 여지가 있다. 


조좌진 롯데카드 대표이사와 임원진이 지난해 9월 서울 중구 부영태평빌딩에서 대규모 개인정보 유출 사고에 대한 대고객 사과를 하고 있다. 사진=임준선 기자

조좌진 롯데카드 대표이사와 임원진이 지난해 9월 서울 중구 부영태평빌딩에서 대규모 개인정보 유출 사고에 대한 대고객 사과를 하고 있다. 사진=임준선 기자


롯데카드는 MBK파트너스가 최대주주로  매각 가능성을 열어둔 상태다. 카드사는 고객 기반과 영업 지속성이 핵심 가치로 평가되는 만큼, 영업정지 여부가 밸류에이션(기업가치)에 직접적인 영향을 미친다. 금감원 제재심이 추가 논의를 이어가면서 최종 결론까지는 최소 수 주가 더 소요될 것으로 보인다. 


롯데카드 관계자는 “현재 금감원의 제재심이 진행되고 있는 상황이라 따로 확인해줄 수 있는 내용이 없다”고 말했다. 금감원 관계자는 “이번 보류에 대한 배경을 말하면 시장에 부정적인 영향을 미칠 수 있다”면서 “제재심 등을 거치면서 결정사항이 변경될 수 있어 답변을 할 수 없다”고 답변했다.



출처: 개인정보 유출 제재 수위 판단 보류 롯데카드…기사회생 가능할까? | 일요신문

담당변호사

상담문의

많이 본 언론 보도

게시물 검색

언론 보도

X

개인정보처리방침

법무법인 일로(이하 “사무소”)는 개인정보보호법에 따라 정보주체의 개인정보 및 권익을 보호하고 개인정보와 관련된 정보주체의 고충을 신속하고 원활하게 처리하기 위하여 본 개인정보 처리방침을 수립·공개합니다.

제 1 조 수집하는 개인정보의 항목, 목적, 방법
제 2 조 개인정보의 처리 및 보유기간
제 3 조 개인정보의 제3자 제공
제 4 조 개인정보 처리업무의 위탁
제 5 조 정보주체의 권리·의무 및 그 행사방법
제 6 조 개인정보의 파기
제 7 조 의견수렴 및 불만처리
제 8 조 개인정보 처리방침의 변경
제 9 조 개인정보의 안전성 확보 조치

제 1 조 (수집하는 개인정보의 항목, 목적, 방법)
① 게시판 글 작성 시 필수 항목에 대한 수집목적은 ‘별도의 구체적 상담을 위하여’이며 수집항목은 ‘이름, 이메일, 연락처’입니다.
② 전항 외에 고객의 서비스 이용 과정이나 요청 사항 처리 과정에서 ‘IP주소, 접속로그, 단말기 및 환경정보, 서비스 이용기록, 쿠키’와 같은 정보들이 자동으로 수집 및 저장될 수 있으며, 이 때의 수집목적은 ‘사용자 홈페이지 이용, 사이트 이용에 대한 문의 민원 등 고객 고충 처리’입니다.
③ 사무소는 ‘홈페이지 고객 문의/고충 처리 시 전화 또는 인터넷을 통한 상담’과 같은 방법으로 개인정보를 수집합니다

제 2 조 (개인정보의 처리 및 보유기간)
관계법령의 규정에 따라 개인정보를 보존하여야 하는 의무가 있는 경우가 아닌 한, 정보주체의 개인정보는 원칙적으로 해당 개인정보의 처리목적이 달성될 때까지 보유 및 이용되며, 그 목적이 달성되면 지체 없이 파기됩니다.

제 3 조 (개인정보의 제3자 제공)
사무소는 정보주체의 개인정보를 본 처리방침에서 명시한 목적에 한해서만 처리하며 정보주체의 사전동의가 있는 경우 또는 개인정보보호법 등 관계법령의 규정에 의거한 경우에만 개인정보를 제3자에게 제공합니다. 사무소는 현재 개인정보를 제3자에게 제공하지 않고 있습니다.

제 4 조 (개인정보 처리업무의 위탁)
사무소는 현재 귀하의 개인정보 보호를 위해 귀하의 개인정보를 직접 취급 관리하고 있습니다. 단, 향후 보다 전문적인 서비스를 제공하기 위하여 제3의 전문기관에 귀하의 정보를 위탁할 필요가 있다고 판단되는 경우, 귀하의 사전 동의 하에 개인정보에 대한 취급을 위탁할 수 있습니다.

제 5 조 (정보주체의 권리·의무 및 그 행사방법)
① 정보주체는 개인정보보호법 등 관계법령이 정하는 바에 따라 사무소에 대해 개인정보의 열람, 정정 및 삭제, 처리정지 요구 등 개인정보 보호 관련 권리를 행사할 수 있습니다.
② 제1항에 따른 권리행사는 정보주체의 법정대리인이나 위임을 받은 사람을 통해서도 할 수 있습니다. 다만, 이 경우에는 개인정보보호법 시행규칙에 따른 위임장을 사무소에 제출하여야 합니다.
③ 사무소는 정보주체의 권리행사에 대하여 개인정보보호법 등 관계법령이 정하는 바에 따라 지체 없이 조치하겠습니다.

제 6 조 (개인정보의 파기)
① 사무소는 원칙적으로 개인정보의 처리목적이 달성된 경우 등 그 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
② 사무소가 관계법령의 규정에 따라 개인정보를 파기하지 아니하고 보존하여야 하는 경우에는 해당 개인정보 또는 개인정보파일을 다른 개인정보와 분리해서 저장·관리 합니다.
③ 사무소는 파기사유가 발생한 개인정보를 선정하여 개인정보 보호책임자의 승인을 받아 해당 개인정보를 파기합니다.
④ 사무소는 파기하여야 할 개인정보가 전자적 파일 형태인 경우 복원이 불가능한 방법으로 영구 삭제하며, 이외의 기록물, 인쇄물, 서면, 그 밖의 기록매체인 경우 파쇄 또는 소각합니다.

제 7 조 (의견수렴 및 불만처리)
정보주체는 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 아래 개인정보 보호책임자 또는 담당부서에 문의하실 수 있습니다. 사무소는 정보주체의 문의에 대하여 신속하고 충분한 답변을 드릴 것입니다.

개인정보 보호 책임자 : 문건일 변호사
연락처 : 02.6952.5877

제 8 조 (개인정보 처리방침의 변경)
사무소의 개인정보 처리방침은 관련 법령, 지침 및 사무소 내부규정에 따라 변경될 수 있으며, 개인정보 처리방침이 변경되는 경우 관련 법령이 정하는 방법에 따라 공개합니다.

제 9 조 (개인정보의 안전성 확보 조치)
사무소는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
관리적 조치 : 내부관리계획의 수립 및 시행, 구성원에 대한 정기적인 개인정보 보호교육 등
기술적 조치 : 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램의 설치 등
물리적 조치 : 전산실, 자료보관실 등 개인정보 보관장소에 대한 접근통제