검색결과 총 98건
-
-
-
-
-
-
-
-
-
-
쿠팡 3400만건 개인정보 유출…왜 韓 고객만
[이코노믹데일리] 쿠팡에서 발생한 대규모 개인정보 유출이 현재까지는 한국 고객 정보를 중심으로 확인된 가운데, 해외 고객 정보까지 포함될 경우 각국의 개인정보 규제가 동시에 적용되는 다층적 법적 리스크가 현실화될 수 있다는 분석이 제기된다. 내부 권한 관리 체계와 데이터 저장 구조에 대한 조사가 진행 중이며, 기업 매출액을 기준으로 산정되는 과징금이 최고 수준에 이를 가능성도 부상했다. 사고 규모와 경위를 고려한 규제 강화 우려가 커지면서 전자상거래 플랫폼 전반의 보안 체계 점검 필요성이 커지고 있다. 2일 업계에 따르면 쿠팡은 이름, 이메일, 전화번호, 배송지 주소, 일부 주문 이력 등이 비인가 접근으로 외부에 조회됐다는 사실을 관계 당국에 신고한 상태다. 유출 규모는 약 3400만 건으로 파악됐으며, 결제 정보나 로그인 비밀번호 등 인증 정보는 포함되지 않은 것으로 알려졌다. 비인가 접근은 6월 말 해외 서버를 통해 시작된 것으로 조사됐고, 회사가 내부에서 이상 징후를 인지한 시점은 11월 중순인 것으로 확인됐다. 해외 고객 정보 포함 여부는 조사 중이나, 현재까지 피해가 한국에 한정됐을 가능성이 높다는 분석이 나온다. 유출 혐의가 제기된 전직 중국 국적 직원은 인증 시스템 개발을 담당했던 것으로 전해졌다. 피의자 규모와 관련해 쿠팡은 “단수인지 복수인지 단정할 수 없고, 수사 중이라 밝히기 어렵다”고 설명했다. 사고가 한국 고객에만 집중된 배경으로는 데이터베이스 분리 운영 구조가 지목된다. 글로벌 전자상거래 기업들은 국가별 개인정보보호 규제를 준수하기 위해 고객 데이터를 지역별로 분리 저장하는 방식을 보편적으로 적용해 왔다. 유럽의 일반개인정보보호법(GDPR), 미국과 아시아 국가들의 데이터 국지화 규정은 기업이 각국 이용자 정보를 해당 지역 내부 또는 지정된 리전에 저장하도록 요구한다. 아마존, 알리바바 등 주요 플랫폼 역시 국가별 저장소를 구분해 운영하는 구조를 채택하고 있다. 이 같은 관행을 고려할 때 쿠팡도 한국·대만·일본 등 국가별 데이터를 분리해 관리했을 가능성이 크다는 관측이 나온다. 사건 조사 초기 단계에서 해외 고객 계정이 유출됐다는 정황은 확인되지 않았다. 사고의 핵심 문제로 지적되는 부분은 비인가 접근이 약 5개월 동안 탐지되지 않았다는 점이다. 접근 권한 관리, 인증키 회수, 퇴직자 계정 관리 등 내부 통제 절차에서 구조적 취약점이 드러난 것으로 평가된다. 개발·운영 계정은 일반 계정보다 높은 접근 권한을 보유하는데, 퇴직 이후 인증 수단이 적절히 폐기되지 않았다면 대량 정보 조회가 장기간 가능해진다. 이상 접근 패턴을 식별하는 로그 모니터링 체계가 제 기능을 하지 못한 정황도 확인되며 내부 보안 체계 전반을 재점검해야 한다는 지적이 제기된다. 제재 수위는 최고 단계까지 거론되는 상황이다. 개인정보보호법은 개인정보 유출 시 전체 매출의 최대 3%까지 과징금을 부과할 수 있도록 규정한다. 다만 유출 사안과 무관한 매출액은 산정 기준에서 제외될 수 있다. 쿠팡의 지난해 매출액은 41조원으로, 최대 비율인 3%를 적용할 경우 과징금 규모는 1조2000억원 이상으로 추산된다. 사고 인지·보고 과정, 관리적·기술적 보호조치 의무 준수 여부 등이 함께 판단 기준으로 적용될 전망이다. 과징금 외에도 보안 체계 개선 명령, 점검 이행 의무 강화 등 행정조치가 병행될 수 있다는 분석이 나온다. 해외 고객 정보까지 포함될 경우 규제는 국가별 법제를 따라 복합적으로 작동하게 된다. 대만 개인정보보호법(PDPA), 일본 개인정보보호법(APPI) 등은 유출 시 신고·통지 의무와 별도의 과징금·행정처분 절차를 규정하고 있어, 단일 사고가 복수 국가에서의 제재로 이어질 수 있다. 내부 조직·인력 운영 측면에서도 변화 가능성이 제기된다. 접근 권한 관리, 인증 체계, 내부 통제 절차 강화 필요성이 높아지면서, IT·보안 전문 인력 보강이 불가피하다는 분석이다. 글로벌 기업들은 대규모 유출 사고 이후 정보보호 책임자(CISO) 조직을 확대하고 데이터 거버넌스 및 준법감시 기능을 강화해 왔으며, 쿠팡도 유사한 방향의 조직 개편을 검토할 수 있다는 관측이 나온다. 쿠팡 사건은 과학기술정보통신부·개인정보보호위원회·경찰청·국가정보원 등이 참여하는 민관합동조사단이 가동 중이며, 개인정보위는 접근통제·암호화 등 법정 안전조치 준수 여부를 집중 점검하고 있다. 경찰은 비인가 접근 경위와 함께 내부자 개입 가능성에 무게를 두고 수사를 진행 중이다. 배경훈 부총리 겸 과학기술정보통신부 장관은 “징벌적 손해배상과 과징금 등을 검토해 연내 2차 관계부처 종합 대책을 발표할 수 있게 하겠다”며 “국내외 유사 사례 분석 및 신중하게 비교 검토 중”이라고 말했다.
2025-12-02 16:41:57
-
-
"완성도 가장 높다"…삼성, 3단 폴더블 '갤럭시 Z 트라이폴드' 첫선
[이코노믹데일리] “그 어떤 제품보다 완성도가 높고 사용성이 높은 제품이다.” 강민석 모바일경험(MX)사업부 스마트폰PP팀장 부사장은 갤럭시 Z 트라이폴드를 두고 이같이 표현했다. 삼성전자는 2일 오전 서울 서초구 삼성 강남에서 열린 ‘갤럭시 신제품 미디어 브리핑’에서 새로운 폼팩터인 3단 폴더블 스마트폰 ‘갤럭시Z 트라이폴드’를 선보였다. 강 부사장은 “단순히 두번 접히는 것이 중요한 게 아니라 새로운 폼팩터를 접근한 방식처럼 완벽한 사용성·내구성을 구현한 제품”이라고 설명했다. 실제 갤럭시 Z 트라이폴드는 삼성전자가 2019년에 선보인 갤럭시 폴드부터 축적해온 디자인·엔지니어링 역량과 제조기술을 집약한 제품이다. 펼치면 253mm(10형)의 대화면, 접으면 164.8mm(6.5형)의 바(Bar) 타입으로 사용할 수 있으며 16GB 메모리, 512GB 스토리지에 가격은 359만400원이다. 갤럭시 Z 트라이폴드는 메인 디스플레이 보호에 최적화된 방식인 화면 양쪽을 모두 안으로 접는 ‘인폴딩’ 구조로 설계됐다. 접었을 때 12.9mm, 펼쳤을 때 가장 얇은 쪽의 두께가 3.9mm로 역대 갤럭시 Z 폴드 시리즈 중 가장 슬림한 디자인을 갖췄으며 무게는 309g이다. 갤럭시 Z 트라이폴드는 트라이폴딩 구조에 최적화된 아머 플렉스힌지를 탑재하고 얇고 내구성이 뛰어난 티타늄 소재 힌지를 적용했다. 양측 힌지는 좌우 대칭 형태의 듀얼 레일 구조로 설계됐으며 힌지를 보호하는 하우징에는 티타늄 소재, 프레임에는 어드밴스드 아머 알루미늄이 적용됐다. 인폴드 방식이 떨어뜨렸을 때 파손이 크지 않냐는 잘문에 김성은 MX사업부 스마트폰 개발2팀장 부사장은 “디스플레이·힌지·하우징 세 가지 영역을 모두 안정화하는 것이 핵심”이라며 “트라이폴드는 어떤 폴더블보다 더 혹독한 실험을 거친 만큼 고객분들이 안심하고 사용해도 좋을 제품이다”라고 말했다. 애플리케이션 프로세서(AP)는 갤럭시용 스냅드래곤 8 엘리트 모바일 플랫폼을 장착했으며 2억 화소 광각 카메라를 탑재했다. 강 부사장은 “스냅드리곤 엘리트가 충분히 갤럭시만을 위한 AP로 설계, 생산됐기 때문에 만족스러운 성능을 제공한다. 칩을 통해 더 완성도 있는 제품을 만들고자 했다”라고 설명했다. 화면이 커진 만큼 역대 갤럭시 폴더블 시리즈 중 가장 큰 5600mAh 용량의 배터리를 탑재했고 균형 잡힌 전력 공급을 위해 3개의 각 패널에 3셀 배터리가 각각 배치됐다. 김 부사장은 배터리 성능에 대해서 “패널 3개에 셀을 분산한 설계로 기존 대비 안정적인 실사용 시간을 구현했다”고 설명했다. 사용자는 제품을 완전히 펼친 후 10형의 대화면에서 직관적이고 확장된 작업 환경을 경험할 수 있다. 마치 3개의 스마트폰을 동시에 사용하는 것처럼 멀티 윈도우 기능을 활용해 최대 3개의 앱을 나란히 실행할 수 있으며 앱 크기를 필요에 따라 자유롭게 조정할 수 있다. 10인치 대화면으로 인한 태블릿 시장 잠식 우려에 대해서 임 부사장은 “태블릿은 휴대성 한계가 있지만 트라이폴드는 ‘주머니에 넣고 다닐 수 있는 대화면’이라는 새로운 카테고리”라며 “기존 태블릿과는 다른 새로운 사용성을 제공한다”라고 설명했다. 삼성전자는 12일 국내 출시를 시작으로 이후 중국, 대만, 싱가포르, 아랍에미리트, 미국 등 글로벌 시장에 순차적으로 출시할 예정이다. 임성택 삼성전자 한국총괄장 부사장은 “폴더블을 선도하고 있는 한국 소비자들에게 먼저 선보이고 싶었다”라며 “국가별 순서는 시장 특성·수요·신기술 수용도 등을 종합해 정하고 있다”고 말했다. 출시 로드맵과 시장 전망도 나왔다. 강 부사장은 “폴더블 시장은 계속 성장하고 있으며 트라이폴드는 그 흐름을 본격적으로 키우는 트리거 제품이 될 것”이라고 밝혔다. 또 후속 제품 관련 질문에는 “다양한 가능성을 열어두고 천천히 검토 중”이라고 했다. 애플의 폴더블 진입 가능성에 대해선 “또 다른 플레이어의 등장은 곧 시장 확대의 신호”라며 “삼성은 그동안 쌓아온 리딩 경험으로 소비자 만족도를 계속 높여갈 것”이라고 말했다. 노태문 삼성전자 대표이사 사장은 “갤럭시 Z 트라이폴드는 새로운 폼팩터 분야에서 쌓아온 삼성전자의 리더십을 바탕으로 생산성과 휴대성의 균형을 실현한 제품이며 업무·창의성·연결성 등 모바일 전반의 경험을 한층 확장할 것”이라고 말했다.
2025-12-02 14:20:34
-
KB국민은행, 교통은행과 '중국 국가 결제망 연계' 업무협약 체결
[이코노믹데일리] KB국민은행이 교통은행 서울 위안화 청산은행과 중국 국가 결제망 연계를 위한 업무협약을 체결하며 국내 최초로 'KB스타뱅킹 해외결제 서비스'의 중국 확대 기반을 마련했다. 이르면 내년부터 별도 절차 없이 중국 현지에서 QR결제가 가능해질 전망이다. KB국민은행은 지난 1일 서울 중구 더 플라자호텔에서 열린 '한국 원·위안화 직거래 시장 및 서울 위안화 청산은행 11주년 컨퍼런스'에서 교통은행 서울 위안화 청산은행과 중국 국가 결제망 연계를 위한 업무협약(MOU)'을 체결했다고 2일 밝혔다. 이번 협약을 통해 국민은행은 국내 최초로 중국 국가 결제망과 연계해 이르면 내년 1월 'KB스타뱅킹 해외결제 서비스'를 중국으로 확대할 예정이다. 중국은 현재 NUCC(Net Union Clearing Corporation,중국 국가 결제 인프라 기관)가 주도하고 중국 현지 결제사들이 참여하는 외국인 전용 위안화 QR결제 시스템 구축 프로젝트를 진행하고 있다. 국민은행과 교통은행 서울 위안화 청산은행은 중국 위안화 결제대금 정산을 공동으로 담당하고, NUCC는 중국 내 결제 업무를 총괄한다. KB스타뱅킹 해외결제 서비스는 글로벌 결제 네트워크사인 GLN(Global Loyalty Network)과의 제휴로 제공되며, 현재 태국, 일본, 대만, 라오스, 괌, 사이판, 하와이 등 11개 국가 및 지역에서 QR코드를 활용해 간편하고 안전하게 현지 결제가 가능하다. 국민은행 관계자는 "이번 업무협약으로 중국에서 여권 및 신용카드 등록 등 번거로운절차 없이 안정적이고 간편한 QR결제 서비스를 이용할 수 있는 기반을 마련했다"며 "앞으로도 보다 편리하고 안전한 해외결제를 경험할 수 있도록 고객 중심의 서비스 혁신을 지속해 나가겠다"고 말했다.
2025-12-02 11:06:37
-
-