상반기에만 432건
개인정보 유출 신고는 2022년 167건에서 2023년 318건, 2024년 307건, 2025년 447건으로 늘었습니다. 2026년에는 상반기에만 432건이 접수돼, 반년 만에 지난해 한 해 신고 건수에 거의 닿았습니다.
- 공식 신고 건수 (개인정보위)
- 2026 상반기 공식 (반기 집계)
- 2026 하반기 예상 (비바톤 추정) — 누르면 하반기 유출 사고로 이동
출처: 개인정보보호위원회 보도자료(2026-10-02) — 2022·2023·2026 상반기 / 개인정보보호위원회 보도자료(2026-05-15) — 2024·2025.
하반기 예상 = 공개 사고 수 × 10 (10/09까지 집계). 상반기 실제 비율(공개 사고 1건당 신고 약 31건)보다 낮게 잡은 보수적 가정입니다. 개인정보위 공식 수치 발표 시 교체.
하반기는 개인정보위 공식 수치가 아직 없어, 공개 사고 수에 10배를 적용해 약 180건(연간 약 612건)을 예상했습니다(10/09까지 집계). 상반기 실제 비율(공개 사고 1건당 신고 약 31건)보다 낮게 잡은 보수적 가정이며, 개인정보위가 공식 수치를 발표하면 바꿔 싣겠습니다. 이 값은 비바톤 추정입니다.
해킹이 가장 많지만, 넷 중 하나는 실수
2025년 신고 기준 유출 원인은 해킹이 62%(276건)로 가장 많았고, 업무 과실 25%(110건), 시스템 오류 5%(24건)가 뒤를 이었습니다. 외부 공격을 막는 것만으로는 부족하고, 내부에서 다루는 개인정보 자체가 사고의 출발점이 될 수 있다는 뜻입니다. (개인정보보호위원회 보도자료(2026-05-15))
제재는 더 무거워졌습니다
개인정보보호위원회는 2025년 한 해 동안 227건을 조사·처분하고, 과징금 40건에 1,677억원, 과태료 125건에 5억 8,720만원을 부과했습니다. 2026년 9월 11일부터는 고의·중과실로 대규모 유출이 발생하면 전체 매출액의 최대 10%까지 과징금이 부과될 수 있습니다. (개인정보보호위원회 보도자료(2026-05-15))
성인인증에 주는 시사점
성인인증을 위해 받은 이름·전화번호·생년월일도 보관하는 순간 보호해야 할 개인정보가 되고, 해킹이든 업무 과실이든 유출되면 그 책임은 서비스가 집니다.
서비스가 확인하려는 것은 사용자의 신원이 아니라 성인 여부입니다. 비바톤은 이름·전화번호를 도입한 서비스에 전달하지 않고 인증값만 전달하므로, 서비스는 성인인증 때문에 개인정보를 보관할 필요가 없습니다. 보관하지 않은 정보는 그 서비스의 유출 사고에 포함되지 않습니다.
출처
- 개인정보보호위원회, 「개인정보 유출·침해사고, 더 빠르게 더 공정하게 더 투명하게 조사」, 2026-10-02 — 2022·2023·2026 상반기 신고 건수
- 개인정보보호위원회, 「개인정보위, 2025년 개인정보 유출 신고 및 조사·처분 사례 분석결과 발표」, 2026-05-15 — 2024·2025 신고 건수, 2025 유출 원인, 조사·처분·과징금·과태료, 과징금 상한 강화