검색결과 총 24건
-
-
-
-
-
-
쿠팡 3400만건 개인정보 유출…왜 韓 고객만
[이코노믹데일리] 쿠팡에서 발생한 대규모 개인정보 유출이 현재까지는 한국 고객 정보를 중심으로 확인된 가운데, 해외 고객 정보까지 포함될 경우 각국의 개인정보 규제가 동시에 적용되는 다층적 법적 리스크가 현실화될 수 있다는 분석이 제기된다. 내부 권한 관리 체계와 데이터 저장 구조에 대한 조사가 진행 중이며, 기업 매출액을 기준으로 산정되는 과징금이 최고 수준에 이를 가능성도 부상했다. 사고 규모와 경위를 고려한 규제 강화 우려가 커지면서 전자상거래 플랫폼 전반의 보안 체계 점검 필요성이 커지고 있다. 2일 업계에 따르면 쿠팡은 이름, 이메일, 전화번호, 배송지 주소, 일부 주문 이력 등이 비인가 접근으로 외부에 조회됐다는 사실을 관계 당국에 신고한 상태다. 유출 규모는 약 3400만 건으로 파악됐으며, 결제 정보나 로그인 비밀번호 등 인증 정보는 포함되지 않은 것으로 알려졌다. 비인가 접근은 6월 말 해외 서버를 통해 시작된 것으로 조사됐고, 회사가 내부에서 이상 징후를 인지한 시점은 11월 중순인 것으로 확인됐다. 해외 고객 정보 포함 여부는 조사 중이나, 현재까지 피해가 한국에 한정됐을 가능성이 높다는 분석이 나온다. 유출 혐의가 제기된 전직 중국 국적 직원은 인증 시스템 개발을 담당했던 것으로 전해졌다. 피의자 규모와 관련해 쿠팡은 “단수인지 복수인지 단정할 수 없고, 수사 중이라 밝히기 어렵다”고 설명했다. 사고가 한국 고객에만 집중된 배경으로는 데이터베이스 분리 운영 구조가 지목된다. 글로벌 전자상거래 기업들은 국가별 개인정보보호 규제를 준수하기 위해 고객 데이터를 지역별로 분리 저장하는 방식을 보편적으로 적용해 왔다. 유럽의 일반개인정보보호법(GDPR), 미국과 아시아 국가들의 데이터 국지화 규정은 기업이 각국 이용자 정보를 해당 지역 내부 또는 지정된 리전에 저장하도록 요구한다. 아마존, 알리바바 등 주요 플랫폼 역시 국가별 저장소를 구분해 운영하는 구조를 채택하고 있다. 이 같은 관행을 고려할 때 쿠팡도 한국·대만·일본 등 국가별 데이터를 분리해 관리했을 가능성이 크다는 관측이 나온다. 사건 조사 초기 단계에서 해외 고객 계정이 유출됐다는 정황은 확인되지 않았다. 사고의 핵심 문제로 지적되는 부분은 비인가 접근이 약 5개월 동안 탐지되지 않았다는 점이다. 접근 권한 관리, 인증키 회수, 퇴직자 계정 관리 등 내부 통제 절차에서 구조적 취약점이 드러난 것으로 평가된다. 개발·운영 계정은 일반 계정보다 높은 접근 권한을 보유하는데, 퇴직 이후 인증 수단이 적절히 폐기되지 않았다면 대량 정보 조회가 장기간 가능해진다. 이상 접근 패턴을 식별하는 로그 모니터링 체계가 제 기능을 하지 못한 정황도 확인되며 내부 보안 체계 전반을 재점검해야 한다는 지적이 제기된다. 제재 수위는 최고 단계까지 거론되는 상황이다. 개인정보보호법은 개인정보 유출 시 전체 매출의 최대 3%까지 과징금을 부과할 수 있도록 규정한다. 다만 유출 사안과 무관한 매출액은 산정 기준에서 제외될 수 있다. 쿠팡의 지난해 매출액은 41조원으로, 최대 비율인 3%를 적용할 경우 과징금 규모는 1조2000억원 이상으로 추산된다. 사고 인지·보고 과정, 관리적·기술적 보호조치 의무 준수 여부 등이 함께 판단 기준으로 적용될 전망이다. 과징금 외에도 보안 체계 개선 명령, 점검 이행 의무 강화 등 행정조치가 병행될 수 있다는 분석이 나온다. 해외 고객 정보까지 포함될 경우 규제는 국가별 법제를 따라 복합적으로 작동하게 된다. 대만 개인정보보호법(PDPA), 일본 개인정보보호법(APPI) 등은 유출 시 신고·통지 의무와 별도의 과징금·행정처분 절차를 규정하고 있어, 단일 사고가 복수 국가에서의 제재로 이어질 수 있다. 내부 조직·인력 운영 측면에서도 변화 가능성이 제기된다. 접근 권한 관리, 인증 체계, 내부 통제 절차 강화 필요성이 높아지면서, IT·보안 전문 인력 보강이 불가피하다는 분석이다. 글로벌 기업들은 대규모 유출 사고 이후 정보보호 책임자(CISO) 조직을 확대하고 데이터 거버넌스 및 준법감시 기능을 강화해 왔으며, 쿠팡도 유사한 방향의 조직 개편을 검토할 수 있다는 관측이 나온다. 쿠팡 사건은 과학기술정보통신부·개인정보보호위원회·경찰청·국가정보원 등이 참여하는 민관합동조사단이 가동 중이며, 개인정보위는 접근통제·암호화 등 법정 안전조치 준수 여부를 집중 점검하고 있다. 경찰은 비인가 접근 경위와 함께 내부자 개입 가능성에 무게를 두고 수사를 진행 중이다. 배경훈 부총리 겸 과학기술정보통신부 장관은 “징벌적 손해배상과 과징금 등을 검토해 연내 2차 관계부처 종합 대책을 발표할 수 있게 하겠다”며 “국내외 유사 사례 분석 및 신중하게 비교 검토 중”이라고 말했다.
2025-12-02 16:41:57
-
쿠팡發 개인정보 유출…이커머스 전반 '보안 셧다운' 비상
[이코노믹데일리] 쿠팡에서 3000만건이 넘는 대형 개인정보 유출 사고가 발생하면서 이커머스 업계 전반에 비상이 걸렸다. 쿠팡이 매년 800억~900억원 규모의 정보보호 투자를 이어왔음에도 이번 사고가 발생한 데다, 내부 인증토큰·서명키 등이 전직 직원에게서 악용된 정황이 드러나면서 업계는 단순 해킹이 아닌 ‘내부 통제 실패’가 핵심 원인이라는 데 무게를 두고 있다. 1일 관련업계에 따르면 지난 2023년 개정된 개인정보보호법에 따라 개인정보 유출 시 매출의 최대 3%까지 과징금이 부과될 수 있는 상황에서 쿠팡의 제재 규모는 최대 1조원대에 이를 수 있다는 전망이 제기되고 있다. 쿠팡의 올해 3분기 누적 매출은 36조3000억원으로, 성장사업을 제외한 이커머스 중심 매출 약 31조원을 기준으로 하면 과징금 상한은 약 1조2000억원 수준이다. 이번에 유출된 정보는 이름, 전화번호, 이메일, 주소뿐 아니라 일부 주문 내역까지 포함된 것으로 확인됐다. 일반적 통신사 정보 유출보다 생활과 밀접한 배송지 정보까지 빠져나간 만큼 스미싱·피싱 등 2차 범죄에 악용될 가능성이 크다는 지적이 나온다. 특히 유출 정보 규모가 당초 신고한 4536건에서 조사 과정에서 3379만개 계정으로 급증한 점도 충격을 키우고 있다. 이커머스 업체들은 주말 동안 긴급 점검에 나섰다. G마켓은 자체 긴급 보안점검을 완료했으며 후속 조치를 논의 중이라고 밝혔다. SSG닷컴과 롯데온도 내부 통제 강화와 추가 점검 계획을 마련 중이다. 11번가는 24시간 보안관제 체계를 운영 중이라며 서버·DB 접속 이력을 재점검할 계획이라고 밝혔다. 컬리는 “결제 승인에 필요한 최소한의 마스킹 정보만 보관하고 있다”며 사고 재발을 막기 위한 선제적 내부통제를 진행하고 있다. 업계 내에서는 최근 국내 기업과 해외 플랫폼 간 합작이 늘어나는 점도 보안 리스크를 키울 수 있다고 지적한다. 지마켓과 알리바바의 합작법인 설립 사례처럼 데이터 흐름이 해외로 확장되는 구조가 강화되면서 소비자 정보가 국외로 이전될 가능성이 커졌다는 우려다. 알리익스프레스·테무·쉬인 등 중국계 이커머스의 국내 확장도 데이터 관리 문제를 둘러싼 불안 요인을 키우고 있다. 정부와 국회도 대응에 착수했다. 국회 과학기술정보방송통신위원회는 오는 2일 전체회의를 열고 쿠팡 대표 및 정보보안 담당자 등을 상대로 사고 경위와 재발 방지 대책을 질의한다. 정무위원회도 3일 현안질의를 진행해 개인정보보호위원회, 금융당국, 공정거래위원회 등을 대상으로 관련 대책을 점검할 예정이다. 과기정통부는 민관합동조사단을 꾸려 원인 분석에 들어갔다. 소비자단체의 움직임도 거세다. 한국소비자단체협의회는 성명을 통해 “주소, 연락처, 공동현관 비밀번호까지 포함된 민감 정보가 노출됐다”며 “쿠팡이 즉각적인 배상안과 피해구제책을 마련하지 않을 경우 회원 탈퇴·불매운동 등 전면 대응에 나서겠다”고 밝혔다. 정부에는 강력한 행정처분을, 국회에는 집단소송제·징벌적 손해배상 등 ‘소비자 3법’ 처리를 촉구했다. 업계 관계자는 “상당 규모의 투자에도 불구하고 내부 통제의 허점이 드러난 사건”이라며 “정보보호 체계를 근본적으로 재검토하는 계기가 될 것”이라고 말했다.
2025-12-01 16:37:26
-
-
-
-
-
-
현대건설, 국감서 '3대 의혹' 정조준… 관저 안전관리·파인그라스·가덕도 신공항까지
[이코노믹데일리] 현대건설이 올해 국정감사 증인 명단에 오르면서 윤석열 정부 시절 수행했던 공사 전반이 도마 위에 올랐다. 대통령실 관저 공사 현장의 산업안전보건법(산안법) 위반 정황, 대통령실 야외정원 ‘파인그라스’ 하도급 미신고, 가덕도 신공항 사업 포기 논란이 잇따라 불거지면서 정치권의 공세가 거세지고 있다. 이번 국감은 단순한 안전관리 점검을 넘어 ‘권력과 건설자본의 관계’를 검증하는 자리가 될 것으로 보인다. 13일 업계에 따르면 윤석열 정부 당시 현대건설이 관리·감독한 서울 용산구 한남동 대통령 관저 경호초소 공사에서는 작업자들이 안전모조차 착용하지 않는 등 기본적인 안전수칙이 지켜지지 않았던 것으로 드러났다. 2022년 6월부터 8월까지 진행된 관저 스크린골프장·경호초소 공사에서 근로자들은 추락 방지용 상체식 안전벨트를 착용하지 않았고, 사다리를 고정하는 아웃트리거나 용접 불티를 차단하는 석면포도 설치되지 않았다. 당시 현장에는 안전관리 감리 인력조차 상주하지 않아, 안전모와 보호장비 착용이 전혀 이뤄지지 않았다는 증언도 나왔다. 한 하도급 업체 관계자는 “일반 건설현장에서는 안전장비를 착용하지 않으면 출입이 불가능하지만, 관저 공사는 예외였다”며 “현장에 안전장비조차 비치되지 않았다”고 말했다. 전문가들은 이러한 행태가 산업안전보건법 위반 소지가 크다고 지적한다. 산업재해 사건 전문가들의 분석에 따르면, 현장 사진에서 추락 방지시설과 사다리 고정, 전도 방지 조치가 제대로 이뤄지지 않은 정황이 포착됐다. 노동법 분야에서는 원청 역시 안전 보건조처 의무를 부담하도록 규정한 산안법 제38조에 비춰 현대건설의 책임이 면하기 어렵다는 해석이 제기된다. 또 다른 법률 전문가는 “공사가 급하게 추진된 만큼 안전대책을 포함한 작업계획서 등이 미비했을 가능성이 크다”며, 안전관리 체계 전반에 대한 점검이 필요하다고 강조했다. 현대건설은 “국정감사를 앞둔 상황이라 별도의 공식 입장을 내기 어렵다”고 밝혔다. 이와 별개로 윤석열 정부 당시 현대건설이 대통령실 야외정원 ‘파인그라스’ 내 건물 공사를 진행하면서 하도급 계약을 건설산업종합정보망(KISCON·키스콘)에 등록하지 않은 사실도 확인됐다. 국민 세금이 투입된 공공성 높은 공사임에도 신고 의무를 어긴 채 비공개로 진행돼, 대통령경호처와 현대건설이 공사 사실을 숨기려 한 것 아니냐는 논란이 일고 있다. 국토교통부는 더불어민주당 신영대 의원실에 제출한 자료에서 “현대건설이 발주자(대통령경호처)에게 하도급 계약 사실을 통보하지 않았다”며 “관할 기관인 서울시에 행정처분을 요청할 계획”이라고 밝혔다. 건설산업기본법에 따르면 1억원 이상 공사를 도급받은 원청업체나 4000만원 이상 공사를 하도급받은 업체는 계약일로부터 30일 이내에 키스콘을 통해 발주자에게 통보해야 한다. 그러나 현대건설은 이를 이행하지 않았고, 대신 하도급업체 ㈜ㄱ사가 뒤늦게 단독으로 신고했다. 공사 규모는 약 6억~7억원에 달해 명백히 신고 대상이었다. 현대건설은 “경호처의 보안상 지시에 따라 등록하지 않았다”고 해명했지만, 신영대 의원은 “보안을 이유로 공사 내역을 숨긴 것은 명백한 은폐 행위”라고 비판했다. 서울시는 국토부의 요청에 따라 관련 서류를 검토 중이며, 하도급 미신고 사실이 확정되면 과태료 부과 등 행정처분을 진행할 예정이다. 가덕도 신공항 사업 포기 논란도 국감의 핵심 쟁점 중 하나다. 가덕도 신공항은 여의도의 두 배가 넘는 666만9000㎡ 부지에 활주로와 방파제 등을 포함한 13조원 규모의 초대형 국책사업으로, 현대건설 컨소시엄이 지난해 네 차례 유찰 끝에 우선협상대상자로 선정됐다. 그러나 현대건설은 올해 5월 사업을 포기했다. 표면적 이유는 공사 기간 84개월 연장 여부였지만, 정치권에서는 윤석열 정부 시절 대통령실 관저 공사 특혜와 맞물린 정치적 결정이 아니냐는 의혹이 제기됐다. 더불어민주당 부산시당은 지난 7월 기자회견을 열고 “현대건설이 관저 공사를 사실상 무상으로 시공하고, 그 대가로 신공항 사업을 특혜로 따냈다”며 “이후 감사원 재조사와 수사망 확대 속에 회피성 결정을 내린 것”이라고 주장했다. 국토교통부 김윤덕 장관은 “공사 기간 84개월을 고수하는 것은 바람직하지 않다”며 “부산시, 여야 의원, 전문가 의견을 수렴 중”이라고 밝혔으나 논란은 가라앉지 않았다. 이한우 현대건설 대표는 국토위와 법사위 양쪽에서 증인으로 채택됐다. 여야 의원들은 관저 공사 안전관리, 파인그라스 하도급 미신고, 가덕도 신공항 사업 포기 등 세 가지 현안을 중심으로 현대건설을 추궁할 전망이다. 정치권 관계자는 “윤석열 정부 시절 대통령실과 밀접한 공사를 수행한 현대건설은 이번 국감의 상징이 됐다”며 “공사의 투명성, 절차, 책임이 모두 검증 대상이 될 것”이라고 말했다. 건설업계 관계자는 “국감이 단순한 질의응답을 넘어 기업의 신뢰도를 가늠하는 무대가 될 것”이라며 “현대건설이 이번 세 건의 논란을 어떻게 해명하느냐에 따라 향후 입찰과 평판에 중대한 영향을 미칠 것”이라고 말했다.
2025-10-13 10:47:09
-
-