검색결과 총 7건
-
-
쿠팡 3400만건 개인정보 유출…왜 韓 고객만
[이코노믹데일리] 쿠팡에서 발생한 대규모 개인정보 유출이 현재까지는 한국 고객 정보를 중심으로 확인된 가운데, 해외 고객 정보까지 포함될 경우 각국의 개인정보 규제가 동시에 적용되는 다층적 법적 리스크가 현실화될 수 있다는 분석이 제기된다. 내부 권한 관리 체계와 데이터 저장 구조에 대한 조사가 진행 중이며, 기업 매출액을 기준으로 산정되는 과징금이 최고 수준에 이를 가능성도 부상했다. 사고 규모와 경위를 고려한 규제 강화 우려가 커지면서 전자상거래 플랫폼 전반의 보안 체계 점검 필요성이 커지고 있다. 2일 업계에 따르면 쿠팡은 이름, 이메일, 전화번호, 배송지 주소, 일부 주문 이력 등이 비인가 접근으로 외부에 조회됐다는 사실을 관계 당국에 신고한 상태다. 유출 규모는 약 3400만 건으로 파악됐으며, 결제 정보나 로그인 비밀번호 등 인증 정보는 포함되지 않은 것으로 알려졌다. 비인가 접근은 6월 말 해외 서버를 통해 시작된 것으로 조사됐고, 회사가 내부에서 이상 징후를 인지한 시점은 11월 중순인 것으로 확인됐다. 해외 고객 정보 포함 여부는 조사 중이나, 현재까지 피해가 한국에 한정됐을 가능성이 높다는 분석이 나온다. 유출 혐의가 제기된 전직 중국 국적 직원은 인증 시스템 개발을 담당했던 것으로 전해졌다. 피의자 규모와 관련해 쿠팡은 “단수인지 복수인지 단정할 수 없고, 수사 중이라 밝히기 어렵다”고 설명했다. 사고가 한국 고객에만 집중된 배경으로는 데이터베이스 분리 운영 구조가 지목된다. 글로벌 전자상거래 기업들은 국가별 개인정보보호 규제를 준수하기 위해 고객 데이터를 지역별로 분리 저장하는 방식을 보편적으로 적용해 왔다. 유럽의 일반개인정보보호법(GDPR), 미국과 아시아 국가들의 데이터 국지화 규정은 기업이 각국 이용자 정보를 해당 지역 내부 또는 지정된 리전에 저장하도록 요구한다. 아마존, 알리바바 등 주요 플랫폼 역시 국가별 저장소를 구분해 운영하는 구조를 채택하고 있다. 이 같은 관행을 고려할 때 쿠팡도 한국·대만·일본 등 국가별 데이터를 분리해 관리했을 가능성이 크다는 관측이 나온다. 사건 조사 초기 단계에서 해외 고객 계정이 유출됐다는 정황은 확인되지 않았다. 사고의 핵심 문제로 지적되는 부분은 비인가 접근이 약 5개월 동안 탐지되지 않았다는 점이다. 접근 권한 관리, 인증키 회수, 퇴직자 계정 관리 등 내부 통제 절차에서 구조적 취약점이 드러난 것으로 평가된다. 개발·운영 계정은 일반 계정보다 높은 접근 권한을 보유하는데, 퇴직 이후 인증 수단이 적절히 폐기되지 않았다면 대량 정보 조회가 장기간 가능해진다. 이상 접근 패턴을 식별하는 로그 모니터링 체계가 제 기능을 하지 못한 정황도 확인되며 내부 보안 체계 전반을 재점검해야 한다는 지적이 제기된다. 제재 수위는 최고 단계까지 거론되는 상황이다. 개인정보보호법은 개인정보 유출 시 전체 매출의 최대 3%까지 과징금을 부과할 수 있도록 규정한다. 다만 유출 사안과 무관한 매출액은 산정 기준에서 제외될 수 있다. 쿠팡의 지난해 매출액은 41조원으로, 최대 비율인 3%를 적용할 경우 과징금 규모는 1조2000억원 이상으로 추산된다. 사고 인지·보고 과정, 관리적·기술적 보호조치 의무 준수 여부 등이 함께 판단 기준으로 적용될 전망이다. 과징금 외에도 보안 체계 개선 명령, 점검 이행 의무 강화 등 행정조치가 병행될 수 있다는 분석이 나온다. 해외 고객 정보까지 포함될 경우 규제는 국가별 법제를 따라 복합적으로 작동하게 된다. 대만 개인정보보호법(PDPA), 일본 개인정보보호법(APPI) 등은 유출 시 신고·통지 의무와 별도의 과징금·행정처분 절차를 규정하고 있어, 단일 사고가 복수 국가에서의 제재로 이어질 수 있다. 내부 조직·인력 운영 측면에서도 변화 가능성이 제기된다. 접근 권한 관리, 인증 체계, 내부 통제 절차 강화 필요성이 높아지면서, IT·보안 전문 인력 보강이 불가피하다는 분석이다. 글로벌 기업들은 대규모 유출 사고 이후 정보보호 책임자(CISO) 조직을 확대하고 데이터 거버넌스 및 준법감시 기능을 강화해 왔으며, 쿠팡도 유사한 방향의 조직 개편을 검토할 수 있다는 관측이 나온다. 쿠팡 사건은 과학기술정보통신부·개인정보보호위원회·경찰청·국가정보원 등이 참여하는 민관합동조사단이 가동 중이며, 개인정보위는 접근통제·암호화 등 법정 안전조치 준수 여부를 집중 점검하고 있다. 경찰은 비인가 접근 경위와 함께 내부자 개입 가능성에 무게를 두고 수사를 진행 중이다. 배경훈 부총리 겸 과학기술정보통신부 장관은 “징벌적 손해배상과 과징금 등을 검토해 연내 2차 관계부처 종합 대책을 발표할 수 있게 하겠다”며 “국내외 유사 사례 분석 및 신중하게 비교 검토 중”이라고 말했다.
2025-12-02 16:41:57
-
한경협 "동일인 제도·공시기준 전면 손질해야"
[이코노믹데일리] 한국경제인협회(이하 한경협)가 공정거래 분야에서 개선해야 할 제도와 시행돼야 할 과제 24건을 정리한 건의서를 공정거래위원회에 제출했다고 18일 밝혔다. 건의서는 크게 기업집단 규제체계 개선, 공시대상기업집단 지정기준 개선, 형벌체계 합리화, 산업-금융시너지 강화 등 4가지를 제시했다. 우선 한경협은 1980년대 도입된 후 현재까지 유지된 '동일인 지정제도'가 최근의 기업지배구조 현실을 반영하지 못한다며, 자연인을 제외하고 법인 중심으로 동일인을 지정해야 한다고 강조했다. 우리 공정거래법은 기업집단을 '사실상 해당 집단을 지배하는 동일인'이라고 규정하고 있다. 이어 동일인이 단수 또는 관련자(특수관계인)와 함께 거느린 계열사들을 이 집단으로 포함하고 있다. 이때 동일인은 자연인 또는 법인으로 하고 있다. 하지만 최근 대기업집단의 상당수가 지주회사 체제로 전환하고 경영 의사결정도 개인이 아닌 법인인 이사회 중심으로 이루어지고 있어 법규 개선을 요구하는 목소리가 현장에서 나온다. 이에 따라 한경협은 법인만을 동일인으로 지정하도록 개선하고 장기적으로는 동일인 지정제도를 단계적으로 폐지할 것을 제안했다. 이어 한경협은 동일인 관련자(특수관계인)의 범위가 과도하게 규제 대상을 늘릴 우려가 있다고도 지적했다. 현행 규정은 4촌 이내 혈족, 3촌 이내 인척까지며, 요건에 따라 6촌 이내 혈족 및 4촌 이내 인척도 포함될 수 있다. 이로 인해 동일인의 실질적 지배와 무관한 친족까지 규제 대상이 될 수 있다는 게 한경협의 주장이다. 직계존비속·배우자 등 실질적 가족 중심으로 동일인 관련자 범위를 축소해 기업의 행정부담과 자료제출 부담을 완화해야 한다고 강조했다. 현재 자산총액 5조원 이상의 기업집단을 공시대상기업집단으로 지정해 이뤄지고 있는 규제도 현실과 괴리가 있다고 꼬집었다. 해당 자산총액 기준은 2009년 설정된 것으로 이후 경제규모의 확대를 반영하지 못하며 현실적 의미를 잃어가고 있다는 취지다. 실제 공시대상기업집단 소속 계열사 중 약 78%가 규모 기준으로 중소기업에 해당하는 등 현행 기준은 경제에 미치는 실질적 영향력이 크지 않은 기업집단까지 과도하게 규제 대상에 넣고 있다. 특히 상호출자제한기업집단의 경우, 지난해부터 국내총생산(GDP) 연동 방식으로 지정기준이 매년 조정되고 있는 반면, 공시대상기업집단은 고정 금액을 유지하고 있어 제도 간 불균형이 발생하고 있는 것으로 전해진다. 한경협은 공정위가 올해 초 업무 계획에서 공시대상기업집단 지정기준의 GDP 연동 방안을 검토하겠다고 밝힌 만큼 절대금액 방식의 현행 기준을 '경제 규모 대비 상대적 기준'으로 조정해 제도의 실효성을 높일 필요가 있다고 강조했다. 형벌체계도 합리화할 필요가 있다고 주장했다. 공정거래법은 공정위가 회사 또는 해당 회사의 특수관계인에게 기업집단 지정자료 제출을 요청할 수 있도록 규정하고 이를 거부하거나 허위로 제출한 경우 2년 이하의 징역 또는 1억5000만원 이하의 벌금에 처하도록 하고 있다. 하지만 실제 현장에서는 공정위는 회사가 아닌 동일인(자연인)에게 자료제출을 요구하고 있으며, 동일인이 직접 통제하기 어려운 특수관계인 자료까지 확인·보고하도록 돼 있어 문제가 되고 있다. 현실적으로 동일인이 친족의 개인 재산이나 투자 내역 등을 완벽히 파악하기 어려운데다 일부 자료가 누락될 경우 그 법적 책임을 동일인이 부담하고 있다. 경우에 따라서는 형사처벌로까지 이어질 수 있다는 점에서 불합리하다는 지적이 나온다. 이에 한경협은 단순한 행정상 누락이나 착오에 대해서는 행정질서벌로 전환하고 지정자료 제출의 법적 책임 주체를 '기업집단의 대표 법인'으로 명확히 규정할 것을 제안했다. 이상호 한경협 경제산업본부장은 "공정거래법은 시장의 공정성과 투명성을 지키는 핵심 법제이지만, 시대 변화에 맞춰 제도 역시 함께 진화해야 한다"며, "글로벌 경쟁이 심화되는 상황에서 기업의 합리적 경영활동까지 제약하는 규제는 결국 산업 경쟁력 약화로 이어질 수 있는 만큼, 공정위가 제도를 합리적으로 개선해 주길 기대한다"고 말했다.
2025-11-18 16:51:54
-
-
강릉 지역의 극심한 가뭄… 무엇 때문이었을까?
[이코노믹데일리] 오봉저수지, 솔직히 저는 처음 듣는 저수지 이름이었습니다. 아마도 강릉 지역에 살거나 살았거나 했던 분들이 아니라면 저처럼 낯선 이름이었을겁니다. 그런데 지난 몇 주 동안 연일 각종 매체에서 오봉저수지의 소식을 들었습니다. 오봉저수지는 강원도 강릉 지역 생활용수의 약 87%를 책임지는 주요 상수원이자 강릉 인근 지역에 식수와 농업용수를 공급하는 중요한 수자원이었으나 올해 들어 예년과 달리 극심한 가뭄이 이어지며 저수량이 급속히 감소했기 때문입니다. 그간 역대급 수준으로 저수량이 감소했던 오봉저수지는 지난 12~13일 강릉에 100㎜ 이상의 단비가 내리면서 오봉저수지 저수율이 2.8%포인트(p) 상승했다는 듣던 중 반가운 소식이 전해졌습니다. 행정안전부는 14일 전날(13일) 오후 6시 기준 오봉저수지의 저수율은 14.3%로 12일보다 2.8%p 올랐으며 해당 시점 기준 저수량은 204만7600t으로 전일 대비 40만t 늘었다는 소식을 전했습니다. 그래봐야 여전히 재난 상황에서 벗어나진 못하고 있습니다. ◆오봉저수기 저수량 악화 원인은 폭염과 저조한 강우, 휴가철 수요 증가 올해 4월만 해도 오봉저수지의 저수량은 예년의 90% 정도로 큰 문제가 없었습니다. 그런데 6월로 접어들며 폭염이 이어지고 예년보다 적은 비가 내리며 오봉저수지 저수율은 평년 수준 약 50% 수준으로 떨어졌고, 드디어 7월 7일 저수율은 지난해 같은 시기(52.2%)나 평년치(66.2%)보다 훨씬 낮은 32.9%까지 떨어졌습니다. 생활 및 농업용수에 비상이 걸린 강응시는 샤워 후 남은 물 청소 재활용, 세면대에 물을 적당히 받아 사용, 화장실 절수기 설치, 수돗물 세차 금지, 기름기는 휴지로 닦아낸 뒤 설거지, 빗물 정원 관수 활용 등 물 아껴쓰기 실천 방안을 안내하며 물절약 캠페인을 대대적으로 펼쳤다. 국가 가뭄정보포털에서도 강릉시 오봉저수를 '관심' 단계로 분류하며 지속 모니터링했습니다. 기상청 역시 올해 여름 이후에도 평년 수준의 강우가 이어질 것으로 전망하지만 오봉저수지의 고갈 문제가 단기간 내 해갈은 어려울 것으로 예상했습니다. 오봉저수지의 저수율은 이틀 뒤인 7월 9일 31%, 8월 6일엔 25%까지 떨어져 기록상 역대 최저치에 근접했습니다. 기존 최저치는 2000년의 26%였습니다. 중앙정부에서는 재난안전대책본부 비상 1단계를 가동, 농업용수 중단 검토를 시작했습니다. 야속하게도 그날 이후 31일까지 오봉저수지의 저수량은 평년의 20% 내외인 14.5~14.9로 떨어져 강릉 지역에서는 아예 계량기를 잠그고 제한급수를 강화했으며 공공시설 일부 운영을 중단으로 긴급 급수 대책을 모색했습니다. 9월 들어서도 상태는 악화일로를 걸었지요. 9월 1일 14.4%, 9월 2일 14.2%로 연일 역대 최저 기록이 이어졌고 강릉 지역에 재난사태가 선포됐습니다. 9월 3일에는 13.9~14.1%로 저수율이 또 떨어져 공공화장실, 수영장 등 공공시설 운영 중단을 확대하고 제한급수를 강화했으며 급수차량과 살수차 투입을 확대했습니다. 마침내 9월 6일 오봉저수지의 저수량은 12.9%로 또 한 번 역대 최저치를 갱신, 군 부대까지 투입돼 급수를 지원하고 인근 남대천 구산농보(농업용 보)에 저장된 물을 2km 상류인 오봉저수지까지 끌어올리는 방안도 논의됐으나 12,1 3일 내린 단비로 14%대로 회복한 것입니다. ◆강릉 지역 가뭄의 원인···산악 지형·해양성 기후 영향으로 기후변화 민감 지역 전 세계적으로 지역별 기후가 심한 변덕을 부림에 따라 폭우 또는 가뭄이 심화되고 있습니다. 강릉 지역도 예외는 아니었습니다. 이 지역의 기온 상승과 강수량 감소는 가뭄의 주요 원인으로 지목되고 있습니다. 특히 강릉은 산악 지형과 해양성 기후의 영향을 받아 기후 변화에 더욱 민감한 지역으로 알려져 있습니다. 강릉시 기상청에 따르면 2010년대 초반부터 강릉 지역의 연평균 강수량이 감소하는 추세를 보였습니다. 2010년대 초반 연평균 강수량은 약 1500mm였으나 2020년대 초반에는 약 1200mm로 줄었습니다. 이러한 강수량 감소는 가뭄 발생 빈도를 높이고 있습니다. 또한 강릉시는 수자원 관리에 있어 체계적인 계획과 실행이 부족하였습니다. 댐 건설 및 수로 정비 등 인프라 구축이 지연됐고 기존의 수자원 관리 시스템은 노후화돼 효율적인 물 공급이 어려운 상황이었습니다. 이러한 문제는 가뭄 시기에 더욱 두드러지게 표출됐지요. 강릉시청 수자원과에 따르면 강릉시의 주요 댐 중 하나인 '강릉댐'은 1980년대에 건설돼 현재까지 운영되고 있습니다. 그러나 댐의 노후화로 인해 물 저장 용량이 감소했고, 수로의 정비가 미흡해 물 공급에 어려움이 발생하고 있습니다. 이와 함께 강릉시의 지하수 관측망이 부족해 실시간 수자원 모니터링이 어려운 상황입니다. ◆지역 개발과 환경 파괴···대규모 아파트 건설로 인한 산림 훼손, 하천개발로 물 부족 심화 강릉 인근 지역에서는 개발 사업이 진행됨에 따라 자연 생태계가 훼손되고, 수자원 확보에 어려움이 발생하였습니다. 특히 산림 훼손과 하천 개발은 지하수의 재충전 기능을 약화시켜 가뭄 시기에 물 부족 문제를 심화시키는 요인으로 작용하였습니다. 강릉시 왕산면에서는 최근 대규모 아파트 단지가 건설되고 있습니다. 이로 인해 주변 산림이 훼손됐고, 하천이 매립돼 지하수의 재충전 기능이 약화됐습니다. 지역 주민들은 “산림 훼손과 하천 개발로 인해 물 부족이 심화되고 있다”고 우려를 표명하고 있습니다. ESG(환경·사회·지배구조) 관점에서 강릉 지역을 평가하자면 먼저 이 지역 가뭄은 환경적 요인에 의해 악화됐습니다. 기후 변화로 인한 강수량 감소와 수자원 관리의 미흡은 환경적 지속 가능성을 위협하고 있습니다. 또한 지역 개발로 인한 자연 생태계 훼손은 장기적으로 지역 환경에 부정적인 영향을 미칠 수 있습니다. 가뭄으로 인한 물 부족은 사회적으로 지역 주민들의 생활에 직접적인 영향을 미치고 있습니다. 아파트 주민들은 단수로 인해 극심한 생활 불편을 겪고 있으며 특히 농업에 종사하는 주민들은 생계에 어려움을 겪고 있다고 합니다. 식수 공급의 어려움은 건강 문제로 이어질 수 있습니다. 이러한 사회적 문제는 지역 사회의 안정성을 위협하고 있습니다. 지배구조 측면에서 강릉시의 수자원 관리 체계는 체계적이지 못했으며, 지역 개발 계획 또한 환경 영향을 충분히 고려하지 않았습니다. 이러한 지배구조의 문제는 가뭄과 같은 위기 상황에서 지역 사회의 대응 능력을 약화시키고 있습니다. ◆해결을 위한 제언··· ESG 관점에서의 종합적 접근 필요 강릉 지역의 가뭄 문제를 해결하기 위해서는 ESG 관점에서의 종합적인 접근이 필요합니다. 우선 수자원 관리 체계를 현대화하고, 기후 변화에 대응하기 위한 장기적인 계획을 수립해야 합니다. 또한 지역 개발 시 환경 영향을 충분히 고려하여 지속 가능한 개발을 추진해야 합니다. 마지막으로 지역 주민들과의 소통을 강화해 사회적 합의를 도출하고, 위기 대응 능력을 향상해야 합니다. 강릉 지역의 가뭄 문제는 단순한 자연재해가 아니라, 환경, 사회, 지배구조의 복합적인 요인에 의해 발생한 문제입니다. ESG 관점에서의 종합적인 접근을 통해 이러한 문제를 해결하고, 지속 가능한 지역 사회를 구축하는 것이 필요합니다. 이를 위해서는 지역 정부, 주민, 전문가들이 함께 협력하여 실질적인 변화를 만들어 나가야 할 때입니다.
2025-09-18 06:00:00
-
-