신분증 등 본인확인 정보 160만건 포함
전문가 “도용·사기 등 2차 피해 우려”
[헤럴드경제=김용재 기자] 일본 최대 차량공유업체에서 이용자 개인정보 660만건이 유출되는 사고가 발생했다. 이름과 주소 등 기본 정보뿐 아니라 운전면허증과 학생증 이미지 등 본인 확인에 활용되는 자료까지 포함돼 2차 피해 우려가 커지고 있다.
1일 도쿄신문 등 일본 언론에 따르면 파크24는 자회사 타임즈모빌리티가 운영하는 차량공유 서비스 ‘타임즈카’에서 이용자 개인정보 약 660만건이 외부로 유출됐다고 지난달 29일 밝혔다.
회사 측은 외부의 부정 접근으로 정보가 빠져나간 것으로 보고 있다. 유출 정보 가운데 약 160만건은 현재 회원과 탈퇴 회원의 운전면허증, 학생증 이미지 등 본인확인용 자료인 것으로 파악됐다.
타임즈카는 일본 카셰어링 시장 1위 사업자다. 차량 수 기준 시장점유율이 약 70%에 달한다. 일본 전역에서 8만5000여대의 차량을 운영하고 있다. 회원 수는 약 540만명이다.
특히 신분증 이미지가 대규모로 유출된 점이 문제로 지적된다. 일반적인 개인정보뿐 아니라 신분 확인에 직접 활용될 수 있는 자료가 함께 유출되면서 명의도용이나 사기 등 범죄에 악용될 가능성이 있다는 것이다.
정보유출 문제를 다뤄온 기토 마사키 변호사는 도쿄신문에 “이름과 주소 같은 기본 정보에 더해 본인확인 정보까지 유출된 사례는 매우 이례적”이라며 도용이나 스토킹 등 범죄에 이용될 가능성을 우려했다. 한번 유출된 개인정보는 사실상 회수가 어렵고 이후 악용 여부를 확인하기도 쉽지 않다는 설명이다.
파크24는 현재까지 유출된 개인정보가 실제 부정 이용된 사례는 확인되지 않았다고 밝혔다. 회사 측은 구체적인 유출 경위와 피해 범위 등에 대한 조사를 이어가고 있다.
일본 현지에서는 이용자들이 장기간 2차 피해 가능성을 주시해야 한다는 조언도 나온다. 전문가들은 개인신용정보기관 등에 피해 사실을 알리고, 본인확인 절차를 강화하는 한편 변경이 가능한 전화번호 등 개인정보는 바꾸는 방안도 검토할 필요가 있다고 권고했다.
사업자가 신분증 이미지 등 개인정보를 필요 이상으로 보관한 것 아니냐는 지적도 제기됐다. 일본 시민단체 JCA-NET은 이번 사고를 계기로 사업자들이 법과 제도가 요구하는 수준을 넘어 과도한 개인정보를 수집·보관하고 있는지 점검해야 한다고 주장했다.
기토 변호사 역시 외부 침입을 막기 위한 보안 대책이 충분했는지와 함께 차량공유업체가 운전면허증 이미지를 계속 보관할 필요가 있었는지 등을 따져봐야 한다고 지적했다.
brunch@heraldcorp.com
![[단독] “야차 뜰래? 무릎 꿇고 뺨 맞을래?” “재미없어, 다시 싸워!”…조폭 뺨치는 아이들 싸움판 [세상&플러스]](https://wimg.heraldcorp.com/news/cms/2026/10/01/news-a.v1.20261001.9e5478063ef048529e575584e39ea80a_T1.jpg?type=h&h=240)
![주식으로 5% 벌었다고요? 손해입니다…고금리 시대의 계산법 [Deep Spot]](https://wimg.heraldcorp.com/news/cms/2026/10/01/news-p.v1.20260916.a4914b9bc9474e329b19aacaa4ae94f6_T1.jpg?type=h&h=240)
![블랙록이 선보인 ‘AI ETF’, 엔디비아 대신 ‘월마트’ 편입…AI투자 맞아? [서학개미 주식회사]](https://wimg.heraldcorp.com/news/cms/2026/09/30/rcv.YNA.20260506.PRU20260506027601009_T1.jpg?type=h&h=240)

