• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

CVC 등 주요 정보 유출 28만명…조좌진 롯데카드 대표 “부정거래 발생 시 전액 보상” [롯데카드 해킹사태]

강은영 기자

eykang@fntimes.com

기사입력 : 2025-09-18 20:55

일부 유출 269만명 대상 피해 전액 보상
정보보호 투자 비용 확대 지속 인적 쇄신

조좌진 롯데카드 대표가 18일 서울 부영 태평빌딩에서 열린 긴급 브리핑에서 질의응답하고 있다. 사진=강은영 기자

조좌진 롯데카드 대표가 18일 서울 부영 태평빌딩에서 열린 긴급 브리핑에서 질의응답하고 있다. 사진=강은영 기자

이미지 확대보기
[한국금융신문 강은영 기자] 조좌진닫기조좌진기사 모아보기 롯데카드 대표가 최근 발생한 해킹 사태 관련 긴급 브리핑에서 “모든 책임은 대표이사인 제가 지겠다”며 사과하고, 고객 피해를 최소화하기 위해 무이자 할부·연회비 면제 등 지원책을 밝혔다.

18일 조좌진 롯데카드 대표는 이날 부영태평빌딩에서 열린 롯데카드 사이버 침해 사고 관련 언론 브리핑에서 사고 규모와 고객보호 조치에 대해 발표했다.

조좌진 대표는 “이번 침해사태에 대한 책임은 대표이사인 제가 가장 크게 끼고 부담해야 한다고 생각한다”며 “깊은 책무감을 느끼고 반성하고 있다”고 해킹 사태로 발생한 고객들의 불편에 대해 사과했다.

200GB 규모 297만명 정보 유출… 복구·정보 분류 등에 상당시간 소요

롯데카드가 지난달 말 외부 해커의 침해 흔적을 발견한 후 피해 규모 등을 조사한 결과, 고객정보가 유출된 총 회원 규모는 297만명이다. 정보가 유출된 데이터는 약 200GB에 달한다.

이번에 유출된 정보는 올해 7월22일과 8월28일 사이 해당 온라인 서버를 통한 온라인 결제 과정에서 생성·수집된 데이터로 ▲CI(Connecting Information) ▲가상결제코드 ▲내부식별번호 ▲간편결제 서비스 종류 등이다.

정보가 유출된 고객 중 카드 부정사용으로 이어질 가능성이 있는 고객은 총 28만명으로, 이들은 해킹 시기 새로운 페이결제 서비스나 커머스 사이트에 사용 카드 정보를 신규로 등록한 이들이다. 유출정보 범위는 온라인 신규등록 시 필요한 카드번호, 유효기간, CVC번호 등이 포함된다.

롯데카드는 정보주체별 유출된 정보 항목이 상이하므로, 회원별 유출된 정보의 세부 항목을 홈페이지에서 조회할 수 있도록 조치하고, 당사자에게는 개별적으로 안내메시지를 발송하고 있다.

다만, 유출된 정보가 있더라도 IC 및 마그네틱 실물카드 복제에 필요한 정보가 담겨있지 않아 복제 가능성이 없어 오프라인 결제에 부정 사용될 소지가 없다는 것이 롯데카드의 설명이다. 온라인 결제에서도 SMS 인증, 지문 인증 등 추가적인 본인 인증 절차가 필요해 유출된 정보만으로 부정사용이 어렵다고 덧붙였다.

나머지 269만명은 CI, 가상결제코드 등으로, 이 정보만으로 카드 부정사용이 불가능하다고 롯데카드는 설명했다.

사건 발생을 인지한 후 사실을 밝히기까지 시간이 소요된 것에 대해 조좌진 대표는 “해킹된 파일이 대부분 암호화 된 상태였고, 해킹당한 암호화된 파일을 복구해 고객 정보별로 분류 후 정보를 매칭하는 데 작업이 상당기간 소요됐다”며 “고객의 소중한 정보를 파악하고, 어떤 피해가 발생했는지 정확하게 안내해야 했기 때문에 빠른 시간에 처리하기에는 현실적 한계가 존재했다”고 밝혔다.

피해 고객에 무이자 할부·연회비 면제 등 지원… 금융위, 최고 수준 제재 방침

조좌진 롯데카드 대표와 임원진이 18일 열린 언론 브리핑에서 사과하고 있다. 사진=강은영 기자

조좌진 롯데카드 대표와 임원진이 18일 열린 언론 브리핑에서 사과하고 있다. 사진=강은영 기자

이미지 확대보기

롯데카드는 이번 침해 사고로 발생한 피해에 대해 어떠한 손실도 고객에게 전가하지 않겠다고 강조했다. 정보 유출로 인한 부정거래가 발생할 경우 2차 피해를 포함해 전액 보상한다.

고객정보가 유출된 고객에게는 개별적으로 안내 메시지를 발송하고, 부정사용 가능성이 있는 28만명에 대해 재발급 안내 문자와 안내전화도 병행해 ‘카드 재발급’ 조치를 최우선적으로 진행한다.

조좌진 대표는 “부정사용 가능성이 있는 28만명 고객 중 5만 5000명에 대해서는 카드 재발급과 사용 정지, 회원 탈회 등을 완료해 리스크를 해소했다”며 “현재 발생한 부분에 대해 명확하게 해결을 하고 그 해결을 통해 다시 선택받을 수 있는 카드사가 되게끔 만들어내는 데 주안점을 두고 있다”고 말했다.

정보가 유출된 고객을 대상으로 연말까지 금액과 관계없이 무이자 10개월 할부 서비스를 무료로 제공한다. 피싱, 해킹 등 금융사기 또는 사이버 협박에 의한 손해 발생 시 보상하는 금융피해 보상 서비스(크레딧케어)도 연말까지 무료로 제공한다.

특히 최우선 재발급 대상이 되는 고객 28만명에게는 카드 재발급 시 차년도 연회비를 한도 없이 면제한다. 롯데카드에 따르면, 면제되는 연회비 규모는 평균 2만원 정도로 책정된다. 추가로 고연회비 카드 고객까지 포함한다면 약 56억원 수준으로 추산된다.

롯데카드는 이번 사태를 단순한 해킹사건이나 보안문제로 보지 않고, 경영 전반 매커니즘을 근본부터 혁신하겠다고 밝혔다. 이에 따라 현재 기능 중심적으로 구성된 조직을 고객 중심, 고객가치 중심 고객보호 중심으로 대전환하고, 연말까지 대대적인 인적쇄신을 완료할 계획이다.

조좌진 대표는 “그동안 고객 중심으로 생각하고 고객 단위로 뭔가를 책임지고 운영되는 틀이 상대적으로 약해 좀 더 고객 중심 형태의 조직 구조를 가져가겠다는 것”이라며 “인적 쇄신과 관련해 사임까지도 포함해 충분히 시장에서 납득할 만한 인적 쇄신을 하겠다고 약속한다”고 답했다.

아울러 향후 5년간 1100억원의 정보보호 관련 투자를 집행해 IT 예산 대비 정보보호 예산 비중을 업계 최고 수준인 15%까지 확대할 계획이다. 롯데카드는 지난 2019년부터 꾸준히 투자비용을 늘리며 정보보호 관련 투자와 인력을 확대해 왔다. 실제 2019년 19명이었던 정보보호 인력은 지난해 30명으로 늘었다.

이에 대해 조 대표는 “그동안 정보보호 관련해 높은 관심을 가지고 투자와 노력을 나름대로 했다”면서도 “이번 침해 사태를 막을 만큼 충분했느냐에 대해서는 반성의 여지가 많이 남고 그 부분에 대한 가장 큰 책임은 CEO인 제가 져야 한다고 생각한다”고 말했다.

한편, 이날 금융위원회는 롯데카드 정부유출 관련 긴급 대책회의를 개최하고 대응방안을 논의했다. 금융위는 롯데카드가 실효성 있는 소비자보호 조치를 적극 시행하도록 관리·감독하고, 철저한 원인규명을 통해 허술한 개인정보·정보보안 관리 사항에 대해 최대 수준의 엄정한 제재를 가할 방침이다.

강은영 한국금융신문 기자 eykang@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

2금융 다른 기사

1 카드업계, 빅테크 공세에 성장 한계 직면…“플랫폼 확장 막는 규제 풀어야” [2026 한국신용카드학회 춘계 세미나] 카드업계가 빅테크 중심으로 재편되는 결제 시장 환경 속에서 플랫폼·비금융 사업 확대를 통한 새로운 성장 전략 마련에 나섰다. 결제 데이터와 고객 기반을 보유하고도 각종 규제로 활용에 제약을 받는 ‘역설적 위치’에 놓였다는 지적과 함께 플랫폼 경쟁력 강화를 위한 규제 완화 필요성이 제기됐다.여기에 레버리지 규제와 조달비용 상승까지 겹치며 외형이 성장하면서도 수익성이 정체되자, 카드업계는 비용 관리와 함께 투자 중심의 생산적 금융으로 구조를 전환해야 한다는 목소리도 커지고 있다.한국신용카드학회는 8일 ‘소비자 후생 제고 및 생산적 금융 활성화를 위한 금융규제 완화’를 주제로 2026 춘계세미나를 개최했다.이날 세 2 DQN신한저축은행 BIS비율 19% 1위…상상인플러스저축은행 8% 79개사 중 79위 [저축은행 BIS비율 점검] 국내 자산 상위 10개 저축은행의 평균 BIS비율이 전년 대비 소폭 개선된 가운데, 신한저축은행이 19.91%로 BIS비율이 가장 높은 것으로 나타났다. OK저축은행은 적극적인 상·매각으로 3.29%p 상승하며 개선 폭이 가장 컸다.8일 한국금융신문이 각 사 통일경영공시보고서를 취합한 결과 지난해 자산규모 상위 10개사(SBI·OK·한국투자·웰컴·애큐온·다올·DB·신한·하나·JT친애)의 평균 BIS비율은 15.02%로 전년(14.48%) 대비 0.54%p 상승했다.BIS비율은 위험가중자산 대비 자기자본 비율로, 자기자본을 위험가중자산으로 나눠 산출한다. 금융당국은 저축은행에 최소 7%(자산총액 1조원 이상은 8%) 이상을 요구하며, 이를 밑돌면 경영개선권 3 BC카드, 야구·외식·뷰티 할인 총집합…5월 ‘마이태그’ 이벤트 BC카드가 가정의 달을 맞아 고객 맞춤형 할인 서비스 '마이태그'를 통해 다양한 생활 혜택을 제공하는 이벤트를 한다고 6일 밝혔다.마이태그는 생활금융플랫폼 ‘페이북’을 통해 고객이 원하는 혜택을 선택하고 BC 개인 신용·체크카드로 결제하면 관련 혜택을 제공받는 서비스다. 기존처럼 카드사가 정해둔 혜택을 일괄 적용하는 방식이 아니라, 고객이 필요한 혜택만 직접 고르는 ‘선택형 서비스’라는 점에서 차별화된다.이에 따라 고객은 실제 소비 패턴에 맞는 혜택을 효율적으로 활용할 수 있고, 카드사 역시 이용 데이터를 기반으로 고객별 선호를 분석해 맞춤형 혜택을 고도화할 수 있다.특히 페이북과 연계된 마이태그는 결제·이용내
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정
[그래픽 뉴스] “AI가 소프트웨어를 무너뜨린다? 사스포칼립스의 진실”

FT도서

더보기