<?xml version="1.0" encoding='utf-8' ?>
<nspnews type="text">
<version>v8.0</version>
<date>2026-10-06 17:29:11</date>
<action>I</action>
<registdate>2026-10-06 17:15:52</registdate>
<modifydate>2026-10-06 17:18:56</modifydate>
<publishdate>2026-10-06 17:29:03</publishdate>
<embargo>N</embargo>
<newsid>830763</newsid>
<orgid></orgid>
<language>KR</language>
<category1>12</category1>
<category2>1201</category2>
<category1_name>금융/증권</category1_name>
<category2_name>금융</category2_name>
<statusID>1</statusID>
<saleID>N</saleID>
<formatID>1</formatID>
<typeID>5</typeID>
<newsSubject><![CDATA[금감원, 신한은행 정보유출 현장검사 전환…법 위반 집중 점검]]></newsSubject>
<newsSummary><![CDATA[점검 6일 만에 검사 체제로…유출 규모·경로 규명
과징금 최대 50억원 한계…징벌적 과징금 ‘소급 불가’]]></newsSummary>
<newsTag><![CDATA[금융감독원,신한은행,개인정보 유출]]></newsTag>
<newsLinks><![CDATA[]]></newsLinks>
<news_prolog><![CDATA[(서울=NSP통신) 유명환 기자 =]]></news_prolog>
<news1><![CDATA[금융감독원이 신한은행의 대출 모집 관련 개인정보 유출 사고에 대해 본격적인 현장검사에 들어갔다.

6일 금융권에 따르면 금감원은 이날부터 신한은행 현장검사에 돌입했다. 지난달 30일부터 사실관계와 침투 경로를 파악하던 현장점검 단계에서 법 위반 여부를 따지는 검사 체제로 넘어간 것이다. 

금감원은 2만5000여명의 고객정보가 유출된 점을 심각하게 보고 사고 경위와 위법 행위 여부를 면밀히 들여다볼 방침이다.

사고 경로는 인증 우회로 파악됐다. 대출 모집 관련 시스템에 해커 등 외부 세력이 정상적인 인증 절차를 우회하는 비정상적인 방법으로 접근했다. 해당 서비스는 대출 여부를 간편하게 조회할 수 있고 인증서가 필요 없어 상대적으로 보안이 취약했던 것으로 전해졌다.

유출 항목은 대출 신청 과정의 개인·신용정보다. 고객명과 전화번호 연소득 산출한도를 비롯해 주민등록번호 66건과 연계정보(CI) 97건이 포함됐다. 신한은행은 인지 직후 비상대책반을 꾸리고 외부 IP 차단과 서비스 중단 신규 보안정책 적용 등 긴급 조치를 마쳤다.

쟁점은 제재 수위다. 신용정보법상 개인신용정보 유출 과징금은 해킹의 경우 최대 50억원에 그쳐 금융권 일각에서는 실효성이 부족하다는 지적이 나온다. 금융위원회가 과징금 산정기준을 세분화하는 규정을 새로 마련하고 있어 신한은행 사고에도 적용될 가능성이 있다. 

다만 총매출액 3%를 물리는 징벌적 과징금 법안은 국회에 계류 중이고 통과되더라도 이번 사고에는 소급 적용이 어렵다. 업무정지 등 추가 제재는 은행법 등 업권별 법률 적용 여부를 따로 검토하고 개인정보보호법에 따른 제재는 신용정보법이 규율하지 않는 별도 위반이 확인돼야 가능하다.

제재 전례와 비교하면 부담이 커질 수 있다. 롯데카드는 지난해 해킹으로 고객 약 297만명의 정보가 유출돼 영업정지 4.5개월과 과징금 50억원 등 중징계를 받았다. 

이번 신한은행 사고는 규모가 작지만 신한은행이 앞서 2022년 코어뱅킹 DB 서버 접근통제 설정을 책임자 승인 없이 변경한 사실로 과태료를 부과받은 지 9개월 만에 다시 사고가 났다는 점이 변수다. 

업계는 직접적인 인과관계는 확인되지 않았지만 내부통제 개선을 공시한 이후 재발했다는 점에서 검사 결과를 주목하고 있다.

금감원은 금융보안원의 해킹 방식과 유출 경로 정밀 조사를 토대로 판단하겠다는 입장이다. 금감원 관계자는 “은행검사국과 IT검사국이 함께 현장에 나가 구체적인 사고 경위를 확인하고 있다”고 말했다.]]></news1>
<news2_title><![CDATA[]]></news2_title>
<news2><![CDATA[]]></news2>
<news3><![CDATA[]]></news3>
<news4_title><![CDATA[]]></news4_title>
<news4><![CDATA[]]></news4>
<news5_title><![CDATA[]]></news5_title>
<news5><![CDATA[]]></news5>
<news_epilog_info><![CDATA[]]></news_epilog_info>
<news_epilog_byline><![CDATA[NSP통신 유명환 기자(ymh7536@nspna.com)]]></news_epilog_byline>
<news_epilog><![CDATA[ⓒ한국의 경제뉴스통신사 NSP통신·NSP TV. 무단전재-재배포 금지.]]></news_epilog>
<imageL><![CDATA[https://file.nspna.com/news/2026/10/06/20261006171856_830763_0.jpg]]></imageL>
<imageP><![CDATA[https://file.nspna.com/news/2026/10/06/photo_20261006171856_830763_0.jpg]]></imageP>
<image1><![CDATA[https://file.nspna.com/news/2026/10/06/20261006171856_830763_1.jpg]]></image1>
<image2><![CDATA[]]></image2>
<image3><![CDATA[]]></image3>
<image4><![CDATA[]]></image4>
<image5><![CDATA[]]></image5>
<image1_place><![CDATA[c]]></image1_place>
<image2_place><![CDATA[c]]></image2_place>
<image3_place><![CDATA[c]]></image3_place>
<image4_place><![CDATA[c]]></image4_place>
<image5_place><![CDATA[c]]></image5_place>
<image1_text><![CDATA[신한은행 본점 전경]]></image1_text>
<image2_text><![CDATA[]]></image2_text>
<image3_text><![CDATA[]]></image3_text>
<image4_text><![CDATA[]]></image4_text>
<image5_text><![CDATA[]]></image5_text>
<image1_source><![CDATA[사진 = 신한은행]]></image1_source>
<image2_source><![CDATA[]]></image2_source>
<image3_source><![CDATA[]]></image3_source>
<image4_source><![CDATA[]]></image4_source>
<image5_source><![CDATA[]]></image5_source>
<vodSite><![CDATA[]]></vodSite>
<vodID><![CDATA[]]></vodID>
<vodTitle><![CDATA[]]></vodTitle>
<vodWidth><![CDATA[]]></vodWidth>
<vodHeight><![CDATA[]]></vodHeight>
<advertorial><![CDATA[]]></advertorial>
<location><![CDATA[서울]]></location>
<teamID>103</teamID>
<teamName><![CDATA[금융증권부]]></teamName>
<writerID>ymh7536</writerID>
<writerName><![CDATA[유명환]]></writerName>
<writerTitle><![CDATA[기자]]></writerTitle>
<writerEmail><![CDATA[ymh7536@nspna.com]]></writerEmail>
<writerID2></writerID2>
<writerName2><![CDATA[]]></writerName2>
<writerTitle2><![CDATA[]]></writerTitle2>
<writerEmail2><![CDATA[]]></writerEmail2>
<writerID3></writerID3>
<writerName3><![CDATA[]]></writerName3>
<writerTitle3><![CDATA[]]></writerTitle3>
<writerEmail3><![CDATA[]]></writerEmail3>
</nspnews>
