검색결과 총 3건
-
쿠팡 사태 이후…이커머스 보안, '투자'에서 '운영'으로 전환해야
[이코노믹데일리] 쿠팡의 대규모 개인정보 유출 사고는 국내 이커머스 산업 전체가 직면한 구조적 문제를 드러낸 사건이다. 막대한 보안투자가 이뤄지고 있었음에도 내부 통제의 사각지대에서 사고가 발생했다는 점은 단순한 기업 차원의 이슈를 넘어 산업 전반의 경고등으로 받아들여야 한다. 이번 사태를 ‘누가 잘못했는가’의 프레임으로만 접근한다면 같은 사고는 얼마든지 반복된다. 지금 필요한 것은 과징금 규모를 따지는 논쟁이 아니라, 무엇이 근본적 취약점이었으며 어떻게 개선할지에 대한 산업적 해법이다. 먼저 정보보호의 무게 중심을 ‘투자 규모’에서 ‘운영 체계’로 전환해야 한다. 쿠팡은 업계 최고 수준의 보안예산을 지속적으로 투입해 왔지만, 퇴직자 계정·서명키 관리 등의 기본 통제에서 허점이 드러났다는 의심을 받고 있다. 이는 예산의 많고 적음이 아니라 보안 시스템이 실제로 어떻게 운영되고 있었는가가 핵심이라는 점을 보여준다. 향후 이커머스 기업들은 계정·키·접근권한 통제를 자동화하고, 직원·협력사·외부 개발자 등 다양한 주체의 접근 이력을 실시간 감시하는 체계를 갖추는 것이 필수다. 아울러 데이터의 ‘집중’ 구조에 대한 재검토가 필요하다. 이름, 주소, 결제 관련 정보, 과거 주문 내역까지 한 시스템에 집적된 구조는 유출 시 피해 규모가 기하급수적으로 커질 수밖에 없다. 민감도에 따라 데이터 저장 위치를 분리하는 ‘데이터 세그멘테이션’을 강화하고, 해외 협력 플랫폼과 합작법인 증가에 발맞춰 국외 이전 및 API 연동 구간을 더 정교하게 관리해야 한다. 특히 글로벌 플랫폼과 데이터가 연결되는 경우, 국내 규제만으로는 대응이 어렵기 때문에 기술적 장치를 통한 보호가 기업 생존의 조건이 되고 있다. 다음으로 감지 체계의 실효성을 높이는 방향으로 규제와 자율보안이 동반 업그레이드 돼야 한다. 유출 후 5개월간 감지되지 않았다는 점은 쿠팡뿐 아니라 다른 기업에서도 동일 유형의 사고가 잠복할 수 있는 가능성을 보여준다. 유출 가능성이 있는 비정상적 패턴을 자동 경보하는 ‘행위 기반 탐지(Behavior Detection)’ 등 선제적 기술 적용이 필요하며, 이는 이커머스처럼 초대형 트래픽을 가진 플랫폼에서는 더 이상 선택이 아니라 필수다. 정부도 사건 발생 후 처벌 중심 정책에서, 사전 예방 중심으로 역량을 전환해야 한다. 개인정보보호법은 강화됐지만, 실제 기업들이 어떤 기술적·관리적 체계를 갖춰야 허점을 줄일 수 있는지에 대한 구체적 기준은 여전히 추상적이다. 사고가 터진 뒤 ‘과징금 규모’만 언급하는 방식은 재발 방지에는 큰 도움이 되지 않는다. 업종별 데이터 구조·업무 프로세스를 고려한 ‘맞춤형 가이드라인’이 필요하다. 끝으로 쿠팡은 이번 사태를 산업의 신뢰 회복 계기로 삼아야 한다. 투명한 조사 협조, 유출 정보의 명확한 고지, 피해 구제 방안 마련은 기본이다. 여기에 더해, 보안 조직의 독립성 강화, CISO(정보보호최고책임자) 권한 확대, 외부 전문가로 구성된 ‘보안 자문위원회’ 상시 운영 등을 통해 ‘사고 이후의 변화’를 보여줄 필요가 있다. 이는 법적 책임과 별개로, 고객 신뢰라는 기업의 핵심 자산을 지키기 위한 최우선 과제다. 쿠팡 사태는 한 기업의 문제가 아니라 국내 이커머스 산업 전체가 공유해야 할 숙제다. 이번 사건을 계기로 한국 온라인 유통 시장이 보다 성숙한 보안 체계로 나아갈 수 있을지, 이것이 앞으로 산업 경쟁력의 결정적 분기점이 될 것이다.
2025-12-09 11:00:00
-
-
'알리 합작' 지마켓, 내년 재도약 원년…"年 7000억 투입, 거래액 2배↑"
[이코노믹데일리] “내년에만 약 7000억원을 투입해 국내외 사업 확장을 추진하고, 향후 5년 안에 거래액을 현재의 2배로 끌어올리겠습니다.” 장승환 지마켓 대표는 21일 서울 강남구 코엑스에서 열린 미디어데이에서 내년을 ‘재도약의 원년’으로 선언하며 중장기 비전을 발표했다. 신세계그룹과 알리바바 인터내셔널의 합작법인(GV) 체제 아래 ‘오픈마켓 1위 탈환’을 위한 공격적 행보에 나선 것이다. 장 대표는 “지마켓이 다시 한번 국내 1등 오픈마켓으로 도약하기 위해 ‘국내 경쟁력 강화’와 ‘글로벌 확장’이라는 두 축의 중장기 전략을 추진하겠다”며 “‘글로벌-로컬 마켓’ 전략 실현을 위해 초기 비용으로 연 7000억원을 투자할 계획”이라고 밝혔다. 이를 통해 오는 2030년까지 거래액을 지금보다 100% 이상 늘려 ‘대한민국 대표 오픈마켓’으로 자리매김 한다는 목표다. 지마켓은 셀러들의 비용 부담을 줄이고 경쟁력을 키우기 위해 연간 5000억원을 투여한다. 이 중 3500억원은 기존 입점 셀러의 판촉 지원 및 매출 확대를 위한 지원 프로그램에 쓰인다. 빅스마일데이처럼 모든 셀러가 참여할 수 있는 대형 프로모션을 진행할 때 들어가는 고객 할인 비용을 전액 부담하고, 할인쿠폰 수수료도 폐지해 연간 500억원에 달하던 셀러 부담금을 해소했다. 고객이 ‘달라진 G마켓’을 체감할 수 있도록 관련 마케팅과 인공지능(AI) 시스템에도 각각 1000억원을 투자한다. 빅스마일데이와 한가위빅세일, 설빅세일, G락페 등 4대 이벤트를 중심으로 마케팅을 강화하고, 특히 빅스마일데이의 고객 지원 규모를 1.5배 확대한다. 신세계 계열사 이마트와의 협력도 한층 강화한다. 양사는 신선식품·마트 장보기 서비스를 고도화하고, 새벽배송과 퀵배송 등 온·오프라인(O2O) 연계 물류망을 이르면 내년 상반기 중 가동할 계획이다. 기술 부문에서는 알리바바의 AI 역량을 전면 도입한다. 축적된 AI 기술을 상품 추천과 광고에 활용하고, 내년부터 고객의 의도를 식별해 다양한 형태의 검색 결과를 보여주는 ‘멀티모달 검색’ 강화도 추진한다. 중소 셀러와의 체계적인 협업을 위한 인력 인프라도 확충해 입점 컨설팅과 맞춤형 상담을 담당할 전문 인력 100여명을 채용할 계획이다. 지마켓은 신세계그룹과 알리바바 인터내셔널의 합작법인(JV)을 기반으로 해외 시장 확대에 박차를 가한다. 지마켓은 현재 알리바바 계열 동남아 지역 플랫폼인 라자다를 통해 싱가포르, 말레이시아, 태국, 필리핀, 베트남 5개국에서 총 2000만개에 달하는 상품을 판매 중이다. 향후 남유럽, 북미, 중남미, 중동 등으로 진출 지역을 확대하고, 역직구를 통한 연간 거래액(GMV) 1조원 이상 달성과 수억명 규모의 신규 고객 확보를 목표로 한다. 지마켓은 상품 구성 다변화에도 속도를 낸다. 올해에만 1000여개에 달하는 브랜드사와 합작사업계획(JBP)을 체결했으며, 알리바바의 글로벌 유통망과 직소싱 시스템을 통해 국내에서 접하기 힘든 브랜드를 중심으로 약 100만개(SKU) 상품을 확보할 예정이다. 지마켓은 알리바바와의 조인트벤처(JV) 설립 이후 일각에서 제기된 ‘데이터 국외 이전’ 우려에 대해서도 입을 열었다. 김정우 지마켓 PX본부장은 “합작 이후에도 고객 정보는 지마켓이 단독으로 관리하고 책임지고 있다”며 “AI학습에 필요한 데이터 역시 국내 서버에 한정해 보관하고 개인을 특정할 수 있는 정보는 전송되지 않는다”고 말했다. 이어 그는 “AI 협력 과정에서도 데이터는 독립된 클라우드 환경에서만 운영되고 해외로 이전되거나 외부 기관과 공유되는 일은 없다”며 “권한 관리와 보안 수준을 글로벌 최고 수준으로 유지해 정보 유출 가능성을 원천 차단하겠다”고 강조했다. 장 대표는 “올해 말까지 플랫폼 체력 회복과 기본적인 체질 개선을 완료하고 재도약을 위한 준비를 마칠 것”이라며 “세계 시장을 무대로 새로운 성장동력을 확보하고, 셀러와의 상생을 강화해 최고의 고객 만족을 주는 혁신기업이 되겠다”고 말했다.
2025-10-21 15:20:58