해킹보다 ‘업무 과실’이 더 많다 — 공공기관 개인정보 유출의 실제 통계
민원인이 창구 앞에서 주민등록번호를 말하는 순간, 그 내용이 옆 줄에 서 있는 다른 민원인에게 그대로 들린다면 어떻게 될까요. 이 장면은 특정 기관의 예외적 상황이 아닙니다. 오픈형 구조로 설계된 수많은 민원상담실에서 매일 반복되는 현실입니다.
개인정보보호위원회가 국회 정무위원회 소속 의원에게 제출한 자료에 따르면, 2022년부터 2026년까지 처분이 완료된 공공기관 개인정보 유출 사고 139건 중 94건(67.6%)이 업무 과실로 분류됐습니다. 해킹은 44건, 고의 유출은 1건으로 집계됐습니다. 이 수치는 처분 완료된 사고에서 업무 과실이 해킹보다 많이 분류됐다는 뜻입니다. 다만 공개된 요약 자료만으로 업무 과실 중 어느 정도가 물리적 환경 미비에서 비롯됐는지는 확인하기 어렵습니다. 따라서 민원 공간에서는 구두·화면·서류 노출을 줄이는 별도의 물리적 보호조치를 함께 점검할 필요가 있습니다.
같은 자료를 인용한 보도에 따르면, 2026년 상반기(1~6월) 개인정보 유출 사고가 발생한 공공기관은 164곳으로 집계됐습니다. 이는 2025년 연간 128곳을 넘어선 수치이며, 2021년 22곳과 비교하면 약 7.45배입니다. 2022년부터 2026년까지 처분이 완료된 139건에서 유출된 개인정보는 총 784만 1,226건으로 집계됐으며, 일부 사례에는 주민등록번호·계좌번호·건강정보 등이 포함됐습니다.
민원상담실은 주민등록번호·건강정보·계좌번호 등 민감정보를 구두·화면·서류로 처리할 수 있는 공간입니다. 따라서 상담 위치와 대기 동선, 모니터 방향, 서류 관리, 음향 환경 등을 함께 점검해 제3자 노출 가능성을 줄이는 물리적 보호조치를 마련할 필요가 있습니다.
공공기관 개인정보 유출 현황
처분 완료 유출 사고 중 업무 과실 비중과 발생 기관 증가
유출 원인 중
업무 과실 비율
67.6 %
2022~2026년 처분 완료 139건 중 94건이 업무 과실. 해킹(44건)·고의 유출(1건)을 압도
출처: 개인정보보호위원회, 국회 정무위원회 제출 자료(2026년)
2026년 상반기
유출 발생 기관 수
164 개
2026년 6월 기준, 2025년 연간(128곳)을 이미 초과. 지속적 증가 추세 확인
출처: 개인정보보호위원회, 국회 정무위원회 제출 자료(2026년)
2021년 대비
유출 사고 발생 기관 수 증가
7 배↑
2021년 22곳 → 2026년 상반기 164곳. 약 7.45배 증가한 유출 사고 발생 기관 수
출처: 개인정보보호위원회, 국회 정무위원회 제출 자료(2026년)
민원상담실에서 개인정보 노출 위험을 점검해야 하는 이유
민원상담실에서는 민감정보가 구두·화면·서류를 통해 처리될 수 있습니다. 오픈형 공간에서는 제3자가 상담 내용이나 화면, 서류에 접근할 가능성을 줄이기 위한 물리적 보호조치를 함께 점검할 필요가 있습니다.
첫째, 청각적 노출입니다. 담당자가 민원인의 주민등록번호·건강정보·계좌번호를 구두로 확인하는 과정에서 대기 중인 다른 민원인이나 방문객이 그 내용을 들을 가능성이 있습니다. 오픈형 공간에서는 제3자 청취 가능성을 줄일 수 있도록 상담 위치와 대기 거리를 함께 살펴볼 필요가 있습니다.
둘째, 시각적 노출입니다. 상담 담당자의 모니터 화면이나 책상 위 서류가 민원인 동선에서 쉽게 보이는 구조라면 주변을 지나는 제3자가 내용을 볼 가능성이 있습니다. 모니터 방향과 화면 보안필름, 서류 보관 위치 등을 함께 점검할 필요가 있습니다.
셋째, 동선 혼재입니다. 상담 공간과 대기 공간이 명확히 구분되지 않으면 민원인이 상담 구역이나 서류에 가까워질 가능성이 높아집니다. 대기 위치와 상담 위치를 구분하고 방문자 동선을 관리하는 것이 필요합니다.
개인정보보호위원회는 2026년 평가에서 ‘개인정보 유출 등 사고 예방과 대응 노력’ 지표를 신설하고 내부자 보안을 올해의 테마로 선정했습니다. 민원상담실의 공간 분리가 독립적인 평가항목이라는 근거는 확인되지 않지만, 물리적 보호조치는 내부자 보안과 사고 예방 체계를 보완하는 요소로 검토할 수 있습니다.
2026년 보호수준 평가 강화 — 유출 사고 감점 최대 20점, 사후 대응 시 추가 감점
개인정보보호위원회는 2026년 4월 13일 ‘2026년 공공기관 개인정보 보호수준 평가 추진계획’을 확정·발표했습니다. 올해부터 유출 사고 발생 시 적용되는 감점 최대치가 기존 10점에서 20점으로 상향되고, 사후 대응이 미흡한 경우 최대 5점이 추가될 수 있습니다. 평가 기준과 개별 사고 판단에 따라 실제 적용이 달라질 수 있으므로, 두 항목이 함께 해당하는 경우 최대 25점까지 감점될 수 있다고 보는 것이 적절합니다.
2026년 평가에서는 ‘개인정보 유출 등 사고 예방과 대응 노력’ 지표가 신설되고 내부자 보안이 올해의 테마로 선정됐습니다. 자체평가 대상인 소속기관·교육지원청의 경우 ‘미흡’ 기관 명단 공개와 보완 조치서 제출이 예정되어 있으며, 모든 공공기관에 동일하게 적용되는 것은 아닙니다. 평가 대상은 1,464개 기관이며, 평가는 2026년 9월부터 2027년 3월까지 진행되고 결과는 2027년 4월 발표될 예정입니다.
| 감점 항목 | 감점 폭 | 적용 기준 | 비고 |
|---|---|---|---|
| 유출 사고 발생 | 최대 20점 | 사고 발생 시 적용되는 감점 최대치 | 기존 10점에서 2026년부터 상향 적용 |
| 사후 대응 미흡 | 추가 최대 5점 | 신고 지연 또는 사후 조치 미흡 시 별도 추가 감점 | 유출 사고 감점과 독립적으로 구분 적용 |
| 감점 합계 | 최대 25점 | 두 항목이 함께 해당하는 경우 최대 25점까지 감점될 수 있음 | 자체평가 대상의 경우 ‘미흡’ 기관 명단 공개 및 보완 조치서 제출 |
출처: 개인정보보호위원회, ‘2026년 공공기관 개인정보 보호수준 평가 추진계획’ 발표(2026년 4월 13일)
유출 사고와 사후 대응에 대한 평가가 강화된 만큼, 기관은 기술적 보안뿐 아니라 개인정보가 실제로 처리되는 업무 환경도 함께 점검할 필요가 있습니다. 공간 분리는 평가의 단일 요건이라기보다 사고 예방과 내부자 보안 체계를 보완하는 물리적 보호조치로 검토할 수 있습니다.
아래 체크리스트로 평가 대비 현황을 빠르게 확인할 수 있습니다.
평가 대비 점검 항목
공사 없이 하루 만에 상담 공간을 분리하는 방법
민원상담실의 공간 구조를 단기간에 바꾸기 어렵다면 이동식 방음부스 등 물리적 보호조치를 검토할 수 있습니다. 콜라박스는 별도 공사 없이 약 하루 정도의 설치가 소요되며, 6중 방음 구조와 스마트 필름 옵션을 제공합니다.
뚫려 있는 파티션으로만 구분된 민원상담 공간에서는 상담 내용이나 화면, 서류에 포함된 개인정보가 주변에 노출될 가능성이 있습니다. 특히 주민등록번호나 건강정보처럼 민감한 정보를 구두로 확인하는 상담에서는 주변에서 대화 내용을 듣거나 화면을 볼 수 없도록 독립된 상담 공간을 마련하는 것이 중요합니다.
콜라박스(COLLABOX) 는 이러한 민원상담 환경에 맞춰 보안 통화부스와 독립 민원 상담실로 활용할 수 있는 방음부스를 제공합니다. PHONE, MINI, SOLO, MEET, PLUS, CUSTOM 등 다양한 제품으로 상담 인원과 공간에 맞춰 구성할 수 있으며, 6중 방음 구조와 스마트 필름 옵션을 적용해 상담과 통화에 필요한 독립적인 공간을 만들 수 있습니다. 공공기관의 경우 조달청 벤처나라를 통해 기관의 구매 방식에 맞춰 도입을 검토할 수 있으며, 예산과 사용 기간에 따라 임대 방식도 선택할 수 있습니다.
자주 묻는 질문(FAQ)
Q1. 민원상담실이란 무엇인가요?
A. 민원상담실은 주민등록·건강·금융 등 민감정보를 구두·화면·서류로 처리할 수 있는 업무 공간입니다. 오픈형 구조에서는 제3자가 상담 내용이나 화면, 서류에 접근할 가능성을 줄이기 위한 물리적 보호조치를 함께 점검할 필요가 있습니다.
Q2. 공공기관 개인정보 유출의 가장 큰 원인은 무엇인가요?
A. 개인정보보호위원회가 국회에 제출한 자료를 인용한 보도에 따르면, 2022~2026년 처분이 완료된 공공기관 개인정보 유출 사고 139건 중 94건(67.6%)이 업무 과실로 분류됐습니다. 다만 공개된 요약 자료만으로 업무 과실 중 물리적 환경 미비가 차지하는 비중은 확인하기 어렵습니다.
Q3. 2026년 개인정보 보호수준 평가에서 유출 사고가 발생하면 몇 점이 감점되나요?
A. 개인정보보호위원회가 2026년 4월 13일 발표한 ‘2026년 공공기관 개인정보 보호수준 평가 추진계획’에 따르면, 유출 사고 발생 시 적용되는 감점 최대치는 20점이며 사후 대응이 미흡하면 최대 5점이 추가될 수 있습니다. 두 항목이 함께 해당하면 최대 25점까지 감점될 수 있으며, 자체평가 대상에서는 ‘미흡’ 기관 명단 공개와 보완 조치서 제출이 예정되어 있습니다.
Q4. 오픈형 민원실에서 공간 분리를 위해 반드시 공사가 필요한가요?
A. 이동식 방음부스는 기존 공간의 공사 부담을 줄이면서 상담 공간을 분리하는 방법 중 하나로 검토할 수 있습니다. 콜라박스는 자사 홈페이지에서 약 하루 설치와 임대 서비스를 안내하고 있으므로, 실제 도입 전에는 설치 환경과 계약 조건을 확인하는 것이 좋습니다.
Q5. 상담 내용의 청각적 유출도 개인정보 유출로 간주되나요?
A. 주민등록번호·건강정보 등은 개인정보에 해당할 수 있으며, 제3자가 상담 내용을 들을 수 있는 환경은 개인정보 보호를 위한 안전조치와 노출 위험 관리 관점에서 점검할 필요가 있습니다. 다만 제3자가 들었다는 사실만으로 모든 상황이 법률상 ‘유출’로 확정되는 것은 아닙니다.
결론
공공기관 개인정보 유출 사고를 예방하려면 사이버 보안뿐 아니라 개인정보가 실제로 처리되는 업무 환경도 함께 살펴볼 필요가 있습니다. 개인정보보호위원회가 국회 정무위원회 소속 의원에게 제출한 자료에 따르면, 2022년부터 2026년까지 처분이 완료된 공공기관 유출 사고 139건 중 94건이 업무 과실로 분류됐습니다.
민원상담실에서는 상담 내용과 화면, 서류가 주변에 노출되지 않도록 상담 위치와 대기 동선, 모니터 방향, 서류 관리, 음향 환경을 함께 점검하는 것이 좋습니다. 기존 공간을 크게 바꾸기 어렵다면 이동식 방음부스를 활용해 독립된 상담 공간을 구성하는 방법도 있습니다. 콜라박스(COLLABOX) 는 상담·회의·집중 업무에 활용할 수 있는 독립 공간으로, 공사 부담을 줄이면서 필요한 공간을 구성할 수 있습니다.
민원상담실 개인정보 유출, 공간부터 점검하세요
공사 없이 설치하고 이동하는 회의실·집중 공간
도입 상담으로 우리 사무실에 맞는 구성을 확인해 보세요.
blog
