기사 메일전송
개인정보 유출 신고 45.6% 급증…해킹 피해 비중 62% 차지
  • 김해인 기자
  • 등록 2026-05-15 10:20:47

기사수정
  • 개인정보위, ‘2025년 개인정보 유출 신고·처분 사례’ 발표
  • 랜섬웨어·웹 취약점 공격 증가…과징금 1677억원 부과
  • “보안 업데이트·DB 암호화·수탁사 관리 강화 필요”

지난해 개인정보 유출 신고가 전년보다 45.6% 증가한 가운데 해킹이 전체 유출 원인의 62%를 차지한 것으로 나타났다.

 

2025년 개인정보 유출 신고 동향 주요 인포그래픽

개인정보보호위원회와 한국인터넷진흥원은 2025년 접수된 개인정보 유출 신고와 조사·처분 사례를 분석한 ‘2025년 개인정보 유출 신고 동향 및 조사·처분 사례’를 발간했다고 밝혔다.

 

분석 결과 지난해 개인정보 유출 신고 건수는 총 447건으로 집계됐다. 이는 전년도 307건 대비 45.6% 증가한 수치다. 유출 원인별로는 해킹이 276건으로 전체의 62%를 차지해 가장 높은 비중을 기록했다. 이어 업무 과실 110건(25%), 시스템 오류 24건(5%) 순으로 나타났다.

 

해킹 유형 가운데서는 랜섬웨어와 웹셸 등 악성코드 공격이 96건으로 가장 많았다. 이어 SQL 인젝션과 파라미터 변조 등 웹 취약점 악용이 32건, 관리자 페이지 비정상 접속이 23건으로 집계됐다.

 

개인정보위는 전 세계적인 랜섬웨어 확산과 대형 수탁사를 겨냥한 공급망 공격 증가로 해킹 피해가 크게 늘었다고 분석했다. 실제 해킹에 따른 개인정보 유출은 전년도 171건에서 지난해 276건으로 급증했다.

 

지난해 개인정보위의 조사·처분 건수는 총 227건으로 나타났다. 이 가운데 과징금은 40건에 총 1677억원, 과태료는 125건에 약 5억8720만원이 부과됐다. 과징금과 과태료 부과 규모는 전년 대비 172% 증가했다.

 

2025년 개인정보 조사 · 처분 동향 인포그래픽

공공 부문 조사·처분은 총 77건으로 공공기관이 41건(53%)으로 가장 많았고, 중앙행정기관 및 헌법기관 22건(29%), 지방자치단체와 학교가 각각 7건(9%)으로 뒤를 이었다. 민간 부문은 총 150건으로 중소기업이 75건(50%)을 차지했고, 대기업·중견기업 30건(20%), 비영리단체 등 기타 기관이 25건(17%)이었다.

 

전체 조사·처분 가운데 개인정보 유출 관련 사례는 115건으로 집계됐다. 세부 원인으로는 업무 과실이 53건(46%)으로 가장 많았고, 해킹이 52건(45%), 시스템 오류가 8건(7%)이었다. 다만 과징금 규모는 해킹 관련 사례가 1440억원으로 전체의 91%를 차지했다.

 

개인정보위는 반복되는 대규모 유출 사고 예방을 위해 보안 관리 강화를 당부했다. 특히 랜섬웨어 대응을 위해 운영체제와 보안장비의 최신 보안 업데이트 적용, 악성 이메일 모의훈련, 안전한 백업 체계 구축, 접근통제 강화, 데이터베이스(DB) 개인정보 암호화 등을 주요 대책으로 제시했다.

 

공공기관에는 개인정보 보호 전담 인력 지정과 겸직 금지 등을 통해 전문성을 강화하고 개인정보 관리체계를 전면 재정비할 것을 주문했다. 민간기업에는 개인정보보호책임자(CPO)를 중심으로 상시 점검 체계를 구축하고, 수탁사 관리·감독 의무를 철저히 이행해야 한다고 강조했다.

 

개인정보위는 특히 오는 2026년 9월 11일부터 고의 또는 중과실로 대규모 개인정보 유출이 발생할 경우 전체 매출액의 최대 10%까지 과징금을 부과하는 등 제재 수위가 대폭 강화된다고 설명했다. 이에 따라 경영진 차원의 선제적 보안 투자와 인력 확충이 필요하다고 덧붙였다.

 

개인정보위와 한국인터넷진흥원은 앞으로 반복적인 대규모 유출 사고에 대해 엄정 대응하는 한편, 공공·민간 분야의 위험 기반 관리체계 구축과 자발적 보호 투자 확대를 지원해 개인정보 보호 수준을 높여나갈 방침이다.

 

0
  • 목록 바로가기
  • 인쇄


서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. 한화생명, 1분기 순이익 3816억원… 보장성 확대·투자손익 개선에 실적 성장 한화생명이 보장성 중심 영업 확대와 투자손익 개선에 힘입어 1분기 연결·별도 기준 순이익이 모두 두 자릿수 성장했다.한화생명은 12일 열린 컨퍼런스콜(실적발표회)을 통해 올해 1분기 연결 기준 당기순이익이 전년 동기 대비 29% 증가한 3816억원을 기록했다고 밝혔다. 별도 기준 당기순이익은 2478억원으로 전년 동기 대비 103% 증가했다...
  2. 가스공사, 사내 전용 AI 모델 `업무 Mate` 오픈…업무 혁신 가속화 한국가스공사(사장 최연혜)는 5월 11일 사내 업무 환경에 특화된 전용 AI 모델인 `업무 Mate`를 본격 오픈했다고 밝혔다.가스공사는 앞서 지난해 12월 내부망에서 내·외부 AI 모델을 안전하게 사용할 수 있는 생성형 AI 서비스 플랫폼을 구축한 바 있으며, 이번 사내 전용 모델 도입을 통해 직원들의 생성형 AI 활용 기반을 한층 고도화했다.이...
  3. “초고액 자산가 5명 중 1명은 외국 출생”…부의 글로벌 이동 가속 전 세계 초고액 자산가(UHNW) 5명 중 1명이 외국 출생인 것으로 나타나며 초부유층의 글로벌 이동성이 새로운 부 창출 모델로 자리 잡고 있다는 분석이 나왔다.Altrata는 투자이민 컨설팅 기업 Arton Capital의 후원으로 발간한 ‘글로벌 시민: 기업가정신, 이동성, 그리고 초고액 자산가(Global Citizens: Entrepreneurship, Mobility and the Ultra Wealthy)’ 보...
  4. 바이트사이즈, AI EXPO KOREA 2026 참가… 신발·패션 산업 특화 AI 솔루션 공개 바이트사이즈(BYTESIZE)가 지난 6일부터 8일까지 3일간 서울 코엑스(COEX)에서 개최된 ‘AI EXPO KOREA 2026(국제인공지능대전)’에 참가했다. AI EXPO KOREA는 2018년 출범 이후 국내 AI 산업을 대표해 온 행사로, 올해는 18개국 330개 기업이 562부스 규모로 참가했으며 총 4만8000여 명의 참관객이 찾았다. 바이트사이즈는 이번 전시에서 비전 AI 품질검수 솔루...
  5. 공정위, 온라인 광고대행 사기 의심업체 18곳 수사의뢰 공정거래위원회가 온라인 광고대행 사기 의심업체 18곳을 추가로 수사의뢰했다.공정거래위원회는 ‘온라인 광고대행 불법행위 대응 TF’의 2026년 1분기 수사의뢰 검토회의를 열고, 온라인 광고대행 사기 신고센터에 접수된 신고 다발 업체 가운데 18개 업체를 수사의뢰하기로 했다고 밝혔다.이번 회의는 지난 4월 20일 공정위에서 열렸.
  6. KT, AI 교육 실습 도구 `AIDU` PC용 앱 무상 배포 KT(대표이사 박윤영)가 인공지능(AI) 교육 실습 도구 `AIDU`의 설치형 애플리케이션(앱)을 무상으로 배포한다고 13일 밝혔다.`AIDU`는 코딩이 익숙하지 않은 비전공자를 위한 AI 실습 도구로, KT가 사무직 직원의 AI 교육을 위해 개발한 교육 프로그램이다.별도의 코딩 없이 마우스 클릭만으로 데이터 분석부터 AI 모델 학습·평가까지 AI 모델링..
  7. 구윤철 부총리 “청년은 경제정책 공동 설계자”…2030청년자문단 4기 출범 구윤철 부총리가 2030청년자문단과 만나 AI 시대 미래사회 변화와 청년세대의 역할을 주제로 의견을 나눴다.구윤철 부총리 겸 재정경제부 장관은 15일 서울 중구 정동1928 아트센터에서 2030청년자문단과 함께하는 ‘미래세대와의 대화: 청년과 함께 미래를 열다(Pioneer the future)’ 행사를 열고 AI 시대 미래사회 변화와 대응 방향에 대해 청...
모바일 버전 바로가기