개인정보보호위원회 출범 이후 개인정보보호 관련 법령 위반으로 내려진 처분이 1800건을 넘어선 것으로 나타났다. 실제 개인정보 유출이 확인된 사건만 641건으로 유출 규모는 누적 1억3963만 여건에 달했다 .
박성훈 국회 정무위원회 소속 국민의힘 의원이 27일 개인정보보호위원회로부터 제출받은 ‘출범 이후 개인정보 보호법 위반 처분 현황’ 을 분석한 결과 2020년 9월부터 올해 7월까지 개인정보보호 관련 법령 위반 처분은 총 1821 건으로 집계됐다 .
연도별 처분 건수는 2020년 13건에서 2021년 326건으로 늘었고 2022년 185건, 2023년 355건, 2024년 368건, 2025년 422건으로 늘었으며 올해도 7월까지 152건의 처분이 내려졌다.
같은 기간 부과된 과징금은 총 1조1149억7000만 원, 과태료는 44억8590만 원에 달했다 .
특히 과징금 규모가 최근 급격히 커지고 있다. 연도별 과징금은 2021년 82억 원, 2022년 1018억 원, 2023년 232억 원, 2024년 612억 원에서 2025년 1681억 원으로 증가 했다. 올해는 7월까지 이미 7456억 원이 부과돼 개인정보위 출범 이후 전체 과징금의 약 66.8% 가 올해 들어 집중됐다.
유출 원인이 기재된 사건을 유형별로 보면 해킹이 276건, 업무 과실이 275건으로 대부분을 차지했다. 시스템 오류도 62건, 고의 유출 14건 등이었다. 외부 공격뿐 아니라 기업·기관 내부의 관리 부실로 인한 개인정보 유출 역시 심각한 수준인 셈이다.
기업별 대규모 제재도 잇따랐다. 올해 6월 쿠팡에 해킹 등 개인정보 보호법 위반으로 4235 억7500만 원의 과징금이 부과됐고 별도 위반 건에도 2011억600만 원의 과징금이 내려졌다. 지난해 SK텔레콤에는 해킹으로 1347억9100만 원, 2022년 Google LLC에 692억 4100만 원이 부과됐다 .
실제 유출 규모 역시 대형 사고에 집중됐다. 쿠팡의 올해 해킹 사고로 3322만2472건, SK 텔레콤은 3164만4648 건의 개인정보가 유출됐다. 이 외에 인크루트 727만5843 건, 스타일쉐어 640만1건, 브랜디 639만5270 건 등의 대규모 유출도 확인됐다.
이런 가운데 최근 티빙에서도 DB 비인가 접근에 따른 개인정보 유출 사고가 발생 해 개인정보위가 조사에 착수했다. 아이디·휴대전화번호·이메일뿐 아니라 환불 계좌번호와 비밀번호까지 유출된 정황이 확인됐다 .
대형 개인정보 사고가 잇따르면서 사고 후 과징금에 치우친 감독 체계의 한계도 드러나고 있다. 해킹과 관리 부실이 반복되는 만큼 대형 플랫폼에 대한 선제적 점검과 재발 방지 관리 강화가 필요하다는 지적이다.
박성훈 의원은 “개인정보는 한 번 유출되면 되돌릴 수 없는데도 대규모 사고가 끊이지 않고 있다”며 “사고가 터진 뒤 과징금만 매기는 ‘뒷북 제재’ 에서 벗어나 고위험·대형 플랫폼을 선제적으로 점검하는 예방 중심의 감독 체계로 전환해야 한다”고 강조했다.
후원하기



























