|
실제 CI 유출 사고는 2024년부터 지속되고 있다. 2024년 6월 모두투어에서 CI를 포함한 약 306만 명의 개인정보가 유출됐고, 2025년 8월 롯데카드 해킹 사고에서는 약 297만 명분의 CI가 암호화되지 않은 상태로 유출됐다. 2026년 들어서는 사고 간격이 급격히 짧아졌다.
지난 5월 발생한 티빙 침해사고의 경우 과학기술정보통신부 민관합동조사단이 발표한 최종 조사 결과 CI를 보유한 계정 약 1,904만개가 유출유출됐고, 6월 BGF네트웍스(CU 택배 운영사), 7월 우리은행에서도 각각 CI 유출이 확인됐다. 우리은행의 경우 유출 규모는 고객 1만7,551명이었다.
모두투어에서 롯데카드까지는 14개월, 롯데카드에서 티빙까지는 9개월의 간격이 있었지만, 올해 들어서는 5월·6월·7월 매달 CI 유출 사고가 발생한 셈이다.
김 의원은 “14개월, 9개월이던 사고 간격이 이제 한 달 단위로 좁혀졌다”며 “CI 유출이 반복되는 구조적 위험으로 나타나는 만큼 현행 관리체계를 그대로 유지해서는 안 된다”고 지적했다.
이에 업계에서는 CI를 폐지하기보다 일정 기간마다 새로운 값으로 갱신하는 ‘유효기간제’가 대안으로 거론된다. 김 의원은 “최근 유출 상황을 고려하면 3년, 5년보다 1년 단위 갱신 방안을 적극 검토할 필요가 있다”고 밝혔다.
방미통위는 지난 4월 롯데카드에 CI 안전조치의무 위반 등을 이유로 과태료와 개선권고를 의결하며 CI 관리 부실의 위험성을 확인했다. 그러나 이후 유효기간제 등 CI 제도 개선 방안은 구체화하지 않고 있다.
지난 18일에는 주민등록번호와 CI의 분리·보관 시행 시기를 당초 2027년 5월에서 2027년 1월로 앞당기는 고시 개정안을 의결했지만, CI 유효기간제는 포함되지 않았다.
김 의원은 CI제도 개선을 고시 개정을 통한 즉시 시행과 유출된 CI의 재발급제도까지 할 수 있는 제도개정으로 투트랙으로 진행돼야 한다고 방미통위에 주문했다.. 유효기간제처럼 신속하게 추진할 수 있는 조치는 우선 도입하고, 이미 유출된 CI를 새로운 값으로 바꾸는 재발급 제도는 시행령·법률 개정 등 필요한 법령 정비를 거쳐 순차적으로 마련하자는 것이다.
김 의원은 “방미통위가 필요하면 고시를 개정해 제도 시행 시기를 앞당길 수 있다는 점을 직접 보여줬다”며 “반복되는 CI 유출 위험을 줄이기 위한 조치 역시 더 이상 ‘검토 중’에 머물러서는 안 된다”고 말했다.
이어 김 의원은 “법령 개정에 시간이 걸린다는 이유로 지금 할 수 있는 조치까지 함께 미뤄서는 안 된다”며 “유효기간제는 신속히 추진하고, 재발급 제도는 법령 정비를 통해 순차적으로 갖춰야 한다”고 밝혔다.
끝으로 김 의원은 “국민이 언제까지 ‘검토 중’이라는 답변만 들어야 하느냐”며 “방미통위는 CI 유효기간제 도입과 재발급 체계 마련에 대한 구체적인 일정과 계획을 조속히 제시해야 한다”고 말했다.
![[본 이미지는 AI 기술을 활용해 제작되었습니다.]](https://image.edaily.co.kr/images/photo/files/NP/S/2026/09/PS26092900625.jpg)




