또 카드사 고객정보 유출…신한카드 3만5천건 '최다'

2014-04-11     나민수 기자

포스단말기 관리업체 서버서 320만건 유출

[서울파이낸스 나민수기자] 최근 경찰에 적발된 POS단말기 해킹으로 카드사 고객정보가 빠져나간 것으로 나타났다. 이중 가장 많은 고객정보가 빠져나간 곳은 신한카드로 3만5000명에 이른다.

11일 금융권에 따르면 금융감독원은 최근 경찰이 지난해 12월 포스단말기 관리업체 서버를 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 적발한 것과 관련해 정보 유출 내역을 조사한 결과 이런 사실을 발견했다.

카드사 별로는 제휴카드를 제외할 때 신한카드가 3만5000건으로 고객 정보가 유출된 10개 은행 겸영 및 전업 카드사 중의 최다였다. 국민카드는 3만3000건, 농협카드는 3만건이었다. 지방은행으로는 광주은행이 1만7000건으로 가장 많았다. IBK기업은행과 한국씨티은행도 수천명의 정보가 빠져나갔다.

이들 카드사에서 빠져나간 고객 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀 번호 등이었다. 신용카드 비밀번호는 빠져나가지 않았으나 신용카드와 포인트카드 비밀 번호를 같이 쓰는 경우가 많아 카드 위조와 현금 인출에 악용됐다.

경찰청이 확인한 사고액만 268건에 1억2000만원에 달한다. 카드사 중에서는 국민카드의 사고액이 가장 많은 것으로 알려졌다.

문제는 그동안 국민카드와 농협카드, 롯데카드에서만 1억여건의 고객 정보가 유출되고 나머지 카드사는 안전지대로 분류됐는데, 이번 단말기 해킹으로 국내 모든 카드사 고객 정보가 뚫렸다는 점이다.

이에 따라 금감원은 지난 7일부터 해킹으로 유출된 고객 명단을 10개 카드사에 전달해 FDS 시스템을 등록, 정밀 감시하라고 긴급 지시했다. FDS는 카드 승인 시 부정 사용 의심거래를 실시간으로 분석해 탐지하는 시스템이다.

금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이다. 현재 이 보안 프로그램을 설치한 단말기는 절반도 되지 않는다.

올해 안으로 보안이 확실한 집적회로(IC) 단말기를 보급할 예정이지만 그동안 포스단말기 관리가 시급하다. 400여개나 난립해 있는 단말기업체 그리고 결제대행업체 밴사에 대한 카드사의 관리·감독 강화도 주문했다.