검색결과 총 205건
-
쿠팡 사태 이후…이커머스 보안, '투자'에서 '운영'으로 전환해야
[이코노믹데일리] 쿠팡의 대규모 개인정보 유출 사고는 국내 이커머스 산업 전체가 직면한 구조적 문제를 드러낸 사건이다. 막대한 보안투자가 이뤄지고 있었음에도 내부 통제의 사각지대에서 사고가 발생했다는 점은 단순한 기업 차원의 이슈를 넘어 산업 전반의 경고등으로 받아들여야 한다. 이번 사태를 ‘누가 잘못했는가’의 프레임으로만 접근한다면 같은 사고는 얼마든지 반복된다. 지금 필요한 것은 과징금 규모를 따지는 논쟁이 아니라, 무엇이 근본적 취약점이었으며 어떻게 개선할지에 대한 산업적 해법이다. 먼저 정보보호의 무게 중심을 ‘투자 규모’에서 ‘운영 체계’로 전환해야 한다. 쿠팡은 업계 최고 수준의 보안예산을 지속적으로 투입해 왔지만, 퇴직자 계정·서명키 관리 등의 기본 통제에서 허점이 드러났다는 의심을 받고 있다. 이는 예산의 많고 적음이 아니라 보안 시스템이 실제로 어떻게 운영되고 있었는가가 핵심이라는 점을 보여준다. 향후 이커머스 기업들은 계정·키·접근권한 통제를 자동화하고, 직원·협력사·외부 개발자 등 다양한 주체의 접근 이력을 실시간 감시하는 체계를 갖추는 것이 필수다. 아울러 데이터의 ‘집중’ 구조에 대한 재검토가 필요하다. 이름, 주소, 결제 관련 정보, 과거 주문 내역까지 한 시스템에 집적된 구조는 유출 시 피해 규모가 기하급수적으로 커질 수밖에 없다. 민감도에 따라 데이터 저장 위치를 분리하는 ‘데이터 세그멘테이션’을 강화하고, 해외 협력 플랫폼과 합작법인 증가에 발맞춰 국외 이전 및 API 연동 구간을 더 정교하게 관리해야 한다. 특히 글로벌 플랫폼과 데이터가 연결되는 경우, 국내 규제만으로는 대응이 어렵기 때문에 기술적 장치를 통한 보호가 기업 생존의 조건이 되고 있다. 다음으로 감지 체계의 실효성을 높이는 방향으로 규제와 자율보안이 동반 업그레이드 돼야 한다. 유출 후 5개월간 감지되지 않았다는 점은 쿠팡뿐 아니라 다른 기업에서도 동일 유형의 사고가 잠복할 수 있는 가능성을 보여준다. 유출 가능성이 있는 비정상적 패턴을 자동 경보하는 ‘행위 기반 탐지(Behavior Detection)’ 등 선제적 기술 적용이 필요하며, 이는 이커머스처럼 초대형 트래픽을 가진 플랫폼에서는 더 이상 선택이 아니라 필수다. 정부도 사건 발생 후 처벌 중심 정책에서, 사전 예방 중심으로 역량을 전환해야 한다. 개인정보보호법은 강화됐지만, 실제 기업들이 어떤 기술적·관리적 체계를 갖춰야 허점을 줄일 수 있는지에 대한 구체적 기준은 여전히 추상적이다. 사고가 터진 뒤 ‘과징금 규모’만 언급하는 방식은 재발 방지에는 큰 도움이 되지 않는다. 업종별 데이터 구조·업무 프로세스를 고려한 ‘맞춤형 가이드라인’이 필요하다. 끝으로 쿠팡은 이번 사태를 산업의 신뢰 회복 계기로 삼아야 한다. 투명한 조사 협조, 유출 정보의 명확한 고지, 피해 구제 방안 마련은 기본이다. 여기에 더해, 보안 조직의 독립성 강화, CISO(정보보호최고책임자) 권한 확대, 외부 전문가로 구성된 ‘보안 자문위원회’ 상시 운영 등을 통해 ‘사고 이후의 변화’를 보여줄 필요가 있다. 이는 법적 책임과 별개로, 고객 신뢰라는 기업의 핵심 자산을 지키기 위한 최우선 과제다. 쿠팡 사태는 한 기업의 문제가 아니라 국내 이커머스 산업 전체가 공유해야 할 숙제다. 이번 사건을 계기로 한국 온라인 유통 시장이 보다 성숙한 보안 체계로 나아갈 수 있을지, 이것이 앞으로 산업 경쟁력의 결정적 분기점이 될 것이다.
2025-12-09 11:00:00
-
-
-
-
현대제철·동국제강·세아제강 K-스틸법에 '고심'..."전기료 인하해야" 한목소리
[이코노믹데일리] 정부가 지난달 27일 'K-스틸법'을 통과시킨 가운데 현대제철·동국제강·세아제강이 고심하고 있다. 이들 업체는 사업 구조가 전기를 대량으로 사용하는 전기로 공정 비중이 절대적이어서 전기료 변동이 곧바로 원가와 경쟁력에 직결된다. 그럼에도 이번 법안에서 전기료 인하 대책이 빠지면서 원가 부담 심화에 대한 우려가 커지고 있는 상황이다. 5일 업계에 따르면 K-스틸법은 철강업계의 경쟁력 확보와 저탄소 전환을 위한 제도적 지원으로 저탄소철강 인증제 신설, 기업결합심사 기간 단축, 공동행위 예외 허용 등을 포함하고 있다. 정부는 이를 '저탄소 전환을 위한 산업 기반 마련'이라고 설명했지만, 전기로 산업의 경쟁력을 좌우하는 전기료 인하 관련 내용이 빠지면서 정책 실효성 논란이 제기됐다. 국내 철강의 저탄소 전략이 전기로(EAF)를 핵심 공정으로 삼고 있다는 점에서 전기료 인하가 빠진 이번 법안의 공백은 더욱 크다는 지적이 나온다. 전기로는 석탄을 사용하는 고로와 달리 전력을 이용해 스크랩을 녹이는 방식으로 탄소 배출량이 고로 대비 70~80% 낮다. 이미 철 형태인 스크랩을 재활용하기 때문에 환원 과정의 대규모 탄소 배출도 발생하지 않는다. EU CBAM(탄소국경조정제도) 등 글로벌 규제에서도 전기로 생산은 대표적 저탄소 공정으로 인정된다. 전력을 재생에너지로 전환할 경우 '저탄소'를 넘어 '무탄소' 단계까지 확장할 수 있다는 점에서 정부와 업계는 전기로 확대를 저탄소 전략의 중심축으로 삼아왔다. 그러나 전기로는 말 그대로 '전기를 먹는 공정'으로 전기료가 원가·탄소·경쟁력의 3대 핵심 축으로 꼽힌다. 전기료가 1kWh당 1원만 올라도 현대제철·동국제강·세아제강 등 전기로 업체의 연간 원가는 100~200억원 증가한다. 여기에 저탄소 철강 생산 비중이 늘어날수록 전력 투입량도 더 필요해지는 구조적 특성까지 겹쳐 탄소를 줄일수록 원가는 폭등하는 모순이 나타난다. EU CBAM과 미국의 저탄소 조달 기준 강화로 더 많은 스크랩을 녹이고 정제해야 할 뿐 아니라, 공장 내 집진·탈황·전해설비 등 탄소중립 설비도 대규모 전력을 요구한다. 이러한 규제들은 공정별 탄소배출량을 정량 산정해 제출하도록 요구하면서 정제·재가열 과정의 전력 투입을 더욱 늘리는 구조적 압박을 만든다. 기준이 엄격해질수록 전기로 업체의 비용 구조는 전기료에 더 집중될 수밖에 없어 에너지 가격 안정 없이는 저탄소 전략 자체가 지속 가능하지 않다는 우려가 나온다. 한국철강협회 관계자는 "전기로 업체들은 공정 특성상 전기요금이 오르면 원가 부담이 크게 뛸 수밖에 없다"며 "관세 부담과 통상 압박, 경기 둔화까지 겹친 상황에서 전기료 인상은 업계 경쟁력을 더욱 약화시키는 요인"이라고 말했다. 이어 "다만 전기요금 문제는 철강만의 이슈가 아니라 반도체·디스플레이 등 제조업 전반이 겪는 구조적 부담으로, 산업별 개별법에서 다루기 어려운 측면이 있다"며 "누적되는 비용을 고려할 때 정부 차원의 에너지 가격 안정 대책은 반드시 필요하다"고 덧붙였다. 포스코의 경우 고로 중심 구조로 전체 전력 수요 중 약 85%를 자가발전으로 충당해 전기료 인상 충격이 상대적으로 제한적이다. 반면 현대제철·동국제강·세아제강 같은 전기로 기반 업체들은 필요한 대부분의 전력을 한국전력공사에서 구매하고 있어 전기료 변동을 그대로 비용으로 반영할 수밖에 없는 구조다. 실제로 현대제철은 올해 전기료 부담 완화를 위해 발전사와의 직접전력구매(PPA)를 검토하는 것으로 알려졌으며, 세아제강 역시 전기요금 급등으로 전기로 가동 효율이 크게 떨어지자 공정 조정과 비용 절감 대책을 병행하고 있다. 익명을 요구한 한 철강업계 관계자는 "내년에 출범할 철강특위에서 전기요금·관세 부담 완화 등 저탄소 철강 지원뿐 아니라 산업 전반의 경쟁력 강화를 위한 구체적 방안이 논의되길 기대한다"며 "제조기업 전반에서는 ESS 구축, 태양광 설비 도입, REC·EPA 형태의 신재생 전력 구매 등 다양한 에너지 비용 절감 방안을 검토하고 있다"고 설명했다. 또 다른 철강업계 관계자는 "전기로 기반 업체들은 전기요금 비중이 절대적이어서 인상 흐름이 원가와 경영에 직접적인 부담으로 이어진다"며 "전력 사용량이 많은 기업 특성상 에너지 비용이 급격히 늘어나면 생산 안정성에도 영향을 줄 수밖에 없다"고 말했다. 그는 "전기요금 인하 필요성에 대한 업계 공감대는 크지만, 정부가 특정 산업만 요금을 낮추기 어려운 만큼 현실적 제약이 있다"며 "상황에서는 저탄소 전환의 지속 가능성도 담보하기 어렵다"고 덧붙였다. 이재윤 산업연구원 탄소중립산업전환연구실 선임연구위원은 "전기요금 문제는 철강업종 개별법의 범위를 넘는 상위 정책 사안으로, K-스틸법에서 직접 다루기에는 한계가 있다"며 "전기로 업체뿐 아니라 다른 제조업 전반이 같은 부담을 겪고 있어 특정 업종만 요금을 인하하는 방식도 쉽지 않다"고 말했다. 그는 "해외처럼 배출권거래제 수익을 활용한 전기요금 환급 등 별도의 지원 체계를 마련할 필요가 있으며, 이는 탄소중립 산업 관련 상위 법률에서 다뤄야 할 과제"라고 설명했다.
2025-12-05 17:24:19
-
-
폭설보다 무서웠던 행정의 정지…서울·경기 지자체는 무엇을 했는가
서울과 수도권을 뒤덮은 폭설은 자연의 돌발성이 아니라 행정의 준비 부족을 적나라하게 드러낸 사건이었다. 기상청은 이미 강설 가능성을 거듭 경고했고 언론 역시 사전 보도를 이어갔다. 그럼에도 폭설이 시작되자 도시는 순식간에 마비됐고 시민들은 몇 시간씩 도로 위에 갇혀야 했다. 문제는 눈이 아니라, 눈이 올 것을 알고도 대비하지 않은 지방정부의 태도였다. 시민들이 가장 분노한 대목은 대응의 속도였다. 사전 제설제 살포는 충분하지 않았고 일부 지역에서는 아예 이뤄지지 않았다. 의정부와 남양주 같은 적설 취약 지역에서는 간선도로가 장시간 멈춰 섰고, 빙판길 방치로 연쇄 추돌 사고까지 이어졌다. 현장에서는 “제설 장비는 눈이 다 쌓인 뒤에야 움직였다”는 불만이 나왔다. 폭설을 맞이한 것이 아니라 폭설을 ‘당한’ 행정이었다. 이런 혼란의 배경에는 지자체의 운영 방식이 자리한다. 위기 상황에서는 사전 준비, 지휘 체계, 초기 대응이 무엇보다 중요하지만 이번 사태에서 지방정부는 그 어느 요소도 제대로 작동시키지 못했다. 예보가 있었음에도 조직은 미리 움직이지 않았고, 지자체장과 부서 간 지시는 뒤늦게 이뤄졌다. 매년 반복되는 겨울철 대책은 이미 관행적 문서에 그쳤고, 필요한 순간 실행력을 보이지 못했다. 시민들이 체감한 것은 자연재해가 아니라 행정의 무기력이었다. 폭설로 인한 도로 마비는 단순한 불편이 아니다. 응급환자 이송은 지연되고 대중교통은 연쇄적인 혼잡을 겪었다. 자영업자와 서민 경제는 하루 만에 즉각적인 타격을 받았다. 도시는 눈 때문에 멈춘 것이 아니라, 행정이 제 역할을 하지 못해 멈춘 셈이다. 이번 사태를 “예상보다 강도가 컸다”는 익숙한 해명으로 넘길 수 없는 이유다. 지방정부가 내놓는 대책도 이제는 신뢰를 잃어가고 있다. 준비가 미흡하면 언제든 같은 상황이 반복될 것이라는 우려가 크다. 제설 체계의 실효성을 높이기 위한 시스템 개편, 민간과의 협력 확대, 폭설 예보 시 상황실 즉시 가동 등 구체적 실행 방안이 반드시 뒤따라야 한다. 무엇보다도 대응에 실패한 지자체에 대한 책임 여부를 명확히 하고 지휘 라인의 관리 기준을 강화할 필요가 있다. 시민의 안전과 이동권이 달린 문제를 단순한 행정 절차로 다룰 수는 없다. 폭설은 피할 수 없었지만 도시의 정지는 피할 수 있었다. 예보가 있었음에도 대비하지 않은 행정은 더 이상 자연을 탓할 수 없다. 이번 사태가 반복된 겨울철 혼란의 연장선으로 끝나지 않으려면, 실천 가능한 대책과 책임 있는 행정 문화를 다시 세워야 한다. 이를 바로잡지 않는다면 다음 폭설 역시 시민이 감당해야 할 것이다.
2025-12-05 16:23:48
-
-
-
-
-
-
-
-