최신기사
-
-
3370만명 개인정보 노출…쿠팡·정부 모두 '감독 공백' 드러났다
국내 최대 전자상거래 기업인 쿠팡에서 3370만명에 달하는 고객 개인정보가 외부로 노출된 사실이 확인되면서, 기업의 보안 체계뿐 아니라 정부의 관리·감독 시스템 전반이 다시 도마 위에 올랐다. 정보 유출 시점이 지난 6월로 추정되는데도 5개월 동안 사고 징후가 포착되지 않았다는 점에서, 이번 사태는 단순한 보안 사고를 넘어 전자상거래 생태계 전반의 구조적 문제를 드러냈다는 평가가 나온다. 30일 법조계에 따르면 서울경찰청 사이버수사대는 지난 25일 쿠팡이 제출한 고소장을 접수해 수사에 착수했다. 쿠팡은 처음 4500개 계정의 정보가 노출된 것으로 파악했으나, 추가 조사에서 총 3370만개 계정이 무단 접근된 사실을 뒤늦게 확인했다. 이름, 이메일 주소, 배송지 주소록 등 일상생활과 밀접한 정보가 포함돼 피해 규모는 훨씬 더 클 수 있다는 지적이 제기된다. ◆ 기업의 ‘사고 인지’ 실패가 핵심 법조계에서는 쿠팡이 개인정보보호법상 안전조치 의무를 적절히 이행했는지 여부가 가장 중요한 쟁점이라고 본다. 개인정보보호법은 기업이 개인정보 침해 사고를 예방할 수 있도록 기술적·관리적 조치를 취해야 한다고 규정하고 있다. 특히 대규모 플랫폼 사업자는 침해사고 심각도에 따라 주기적인 위험 분석과 모니터링 체계 구축이 필수적이다. 그러나 유출이 수개월간 이어진 것으로 의심되는 이번 사고는 기본적인 침해 탐지 시스템이 정상적으로 작동하지 않았다는 점을 보여준다. 한 정보보호 전문가는 “이 정도 규모의 기업이라면 비정상적 접근을 즉시 탐지하는 것이 기본인데, 장기간 이상 징후를 발견하지 못했다는 것은 관리적 통제가 사실상 부재했다는 의미”라고 말했다. 또한 정보통신망법은 침해 사고 인지 시 지체 없이 신고하도록 규정하고 있다. 쿠팡은 “지난 18일 침해 사실을 처음 인지했다”고 밝혔지만, 실제 유출 시점과의 괴리가 커 개선 필요성이 제기된다. ◆ 정부 감독도 ‘사후 대응’에 치우쳐 이번 사태는 정부의 감독 체계에도 질문을 던진다. 전자상거래 시장이 급속히 확대됐음에도, 주요 플랫폼 기업을 대상으로 한 정기 점검이나 위험 기반 검사 시스템이 충분하지 않다는 지적이 꾸준히 제기돼 왔다. 대규모 개인정보를 보유한 기업에 대한 안전성 평가가 주로 기업의 자체 보고에 의존하는 구조 역시 문제로 꼽힌다. 정부는 뒤늦게 민관합동조사단을 구성해 사고 원인 조사와 재발 방지 대책 마련에 착수했다. 과학기술정보통신부 관계자는 “사고 경위와 내부 통제 체계를 면밀히 살펴 보고 필요한 조치를 강구하겠다”고 밝혔다. 하지만 사고 인지 이전의 예방적 감독이 얼마나 이뤄졌는지에 대한 의문은 여전히 남는다. ◆ 피해 확산 우려…“생활 정보 유출의 위험 더 커” 피해자들은 실질적 위험을 가장 크게 우려하고 있다. 배송지 정보와 주소록이 포함된 만큼 2차 피해 가능성이 높고, 공동현관 비밀번호 등 생활 패턴이 노출됐을 가능성을 걱정하는 목소리도 나왔다. 전문가들은 “신용카드 정보보다 일상 정보가 유출될 경우 오히려 범죄 악용 가능성이 높다”고 지적한다. 이번 사고는 2011년 싸이월드·네이트 정보 유출과 규모는 비슷하지만, 내부 직원의 개입 가능성이 제기된 만큼 관리 책임은 더 무겁다는 분석도 있다. 기업 내부 관리 체계를 점검할 필요성이 크다는 것이다. ◆ 제도 개선 필요성…“대형 플랫폼은 사실상 공공 인프라 수준 규제가 필요” 업계 일각에서는 이번 사태를 계기로 전자상거래 플랫폼을 단순 민간 기업이 아닌 사실상 국가 기반 인프라 수준으로 분류해 보다 강력한 규제를 적용해야 한다는 목소리가 커지고 있다. 대형 플랫폼이 보유한 정보의 규모와 영향력을 고려하면 기존의 ‘자율 규제 중심’ 모델로는 보안 사고를 예방하기 어렵다는 것이다. 한 정보보안 전문가는 “시장 규모와 영향력 측면에서 쿠팡 같은 기업은 전력·통신망과 유사한 성격을 갖고 있다”며 “정부 차원의 상시적 위험 평가와 정기 점검이 필요하다”고 말했다. 전문가들은 쿠팡의 대응뿐 아니라 정부의 감독 체계를 함께 점검하는 종합적 대책이 필요하다고 지적한다. 개인정보 유출 사고가 반복되는 현실을 고려하면, 기술적 개선과 법적 규제 강화가 동시에 이뤄져야 한다는 것이다.
2025-11-30 15:06:23
-
-
쿠팡, 3370만명 개인정보 유출 확인…5개월간 '몰라', 정부 합동조사 착수
국내 이커머스 1위 기업 쿠팡에서 사상 초유의 개인정보 유출 사태가 발생했다. 유출된 계정 수만 3370만개에 달하며 해킹 시도가 시작된 지 5개월이 지나서야 이를 인지한 것으로 드러나 기업의 보안 관제 능력과 도덕성에 치명적인 타격을 입게 됐다. 30일 IT 업계에 따르면 쿠팡은 전날(29일) 공지를 통해 "고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다"고 밝혔다. 이는 쿠팡이 지난 20일 당국에 최초 신고했던 4500여 개보다 무려 7500배나 늘어난 수치다. 쿠팡의 지난 3분기 활성 고객 수(2470만명)를 훌쩍 뛰어넘는 규모로 현재 이용 중인 고객은 물론 휴면 계정이나 탈퇴 회원의 정보까지 사실상 전 국민의 데이터가 털린 '보안 참사'다. ◆ 5개월간 제집 드나들듯…구멍 뚫린 '로켓 보안' 가장 심각한 문제는 '늑장 인지'다. 쿠팡과 정부의 1차 조사 결과 해커들은 이미 지난 6월 24일부터 해외 서버를 우회해 쿠팡 내부망에 접근한 것으로 추정된다. 쿠팡이 이를 처음 인지한 시점은 11월 18일로, 무려 5개월 가까이 고객 정보가 빠져나가는 것을 전혀 감지하지 못했다. '기술 기업'을 자처하던 쿠팡의 보안 시스템이 반년 가까이 무력화됐다는 사실은 충격적이다. 업계에서는 "기본적인 이상 징후 탐지 시스템(IDS)조차 제대로 작동하지 않았거나 내부 모니터링 인력이 이를 간과했을 가능성이 높다"고 지적한다. 유출된 정보는 이름, 이메일, 휴대전화 번호, 배송지 주소 등이다. 쿠팡 측은 "결제 정보나 비밀번호 등 민감 정보는 유출되지 않았다"며 "무단 접근 경로를 차단하고 내부 모니터링을 강화했다"고 해명했다. 또한 "이번 일로 발생한 모든 우려에 대해 진심으로 사과드리며 수사기관 및 규제 당국과 협력해 사태 수습에 만전을 기하겠다"고 밝혔다. ◆ "현관 비번은 안전한가?"…안일한 해명이 키운 공포 쿠팡의 해명에도 불구하고 소비자들의 불안감은 증폭되고 있다. 특히 '배송지 주소' 유출은 단순한 스팸 문자를 넘어 오프라인 범죄로 이어질 수 있는 심각한 사안이다. 쿠팡의 핵심 서비스인 '로켓배송' 특성상 대다수 고객이 '공동현관 비밀번호'나 '자택 현관 비밀번호'를 배송 요청 사항에 기입해 두기 때문이다. 맘카페와 온라인 커뮤니티에서는 "이름, 주소, 전화번호가 다 털렸는데 결제 정보만 안전하면 끝이냐", "현관 비밀번호까지 넘어갔을까 봐 두렵다"는 성토가 쏟아지고 있다. 쿠팡은 이에 대한 명확한 언급 없이 "민감 정보는 안전하다"는 말만 되풀이하고 있다. 이는 고객이 느끼는 실질적인 공포를 외면한 기계적인 대응이라는 비판을 피하기 어렵다. 사태가 걷잡을 수 없이 커지자 정부가 직접 나섰다. 과학기술정보통신부와 개인정보보호위원회는 30일부터 민관합동조사단을 구성해 사고 원인 분석과 재발 방지 대책 마련에 착수했다. 경찰청 사이버수사대 역시 지난 25일 수사에 돌입했다. 핵심 쟁점은 쿠팡이 개인정보보호법상 '안전조치 의무'를 다했는지 여부다. 법조계에서는 대규모 집단소송이 예고되고 있다. 김경호 변호사는 페이스북을 통해 "유출 규모가 3700만명으로 전 국민에 육박하고 주소 정보는 스토킹 등 오프라인 범죄로 이어질 가능성이 있다"며 "쿠팡의 과실이 인정될 경우 10만 원 중반대 이상의 손해배상도 기대할 수 있다"고 분석했다. 이미 네이버 카페 등에는 피해자 모임이 결성돼 가입자가 속출하고 있다. "이번 사태는 쿠팡의 위기 관리 능력이 얼마나 취약한지를 여실히 드러냈다. 최초 신고 당시 피해 규모를 4,500명 수준으로 축소하려다 조사가 본격화되자 9일 만에 3,370만 명으로 정정한 행태는 기업의 도덕성에 심각한 의문을 품게 만든다. 롯데카드나 KT 등 과거 대형 보안 사고 때마다 반복됐던 ‘간 보기식’ 공지가 쿠팡에서도 재현된 셈이다. 한편 쿠팡은 그동안 택배 노동자 과로사, 블랙리스트 의혹, 입점 업체 수수료 갑질 등 숱한 논란의 중심에 서 있었다. 여기에 고객의 가장 기본적인 권리인 ‘정보 보호’마저 뚫리면서 스스로 자부하던 ‘혁신 기업’의 이미지는 바닥으로 추락했다. 이번 사고는 한국인의 일상을 지배하고 있지만 본질은 미국 법인(Coupang, Inc.)인 쿠팡이 과연 한국 시장에서 그 거대한 위상에 걸맞은 사회적 책임을 다하고 있는지 근본적인 물음을 던지고 있다.
2025-11-30 11:27:24
-
-
-
-
-
-
-
[정보운의 강철부대] 제조업 뒤흔드는 '6대 글로벌 규제'...탄소·재생에너지·독성물질 어쩌나
※ '강철부대'는 철강·조선·해운·방산 같은 묵직한 산업 이슈를 유쾌하게 풀어내는 코너입니다. 붉게 달아오른 용광로, 파도를 가르는 조선소, 금속보다 뜨거운 사람들의 땀방울까지. 산업 한복판에서 만나는 이슈를 '강철부대원'처럼 직접 뛰어다니며 생생하게 전해드립니다. 새로운 에너지를 충전하는 주말, 강철부대와 함께 대한민국 산업의 힘을 느껴보세요! <편집자주> '6대 글로벌 규제'가 제조업을 뒤흔들고 있다. CBAM(탄소국경조정제도)·IRA(미국 인플레이션감축법)·RE100(재생에너지 100% 사용 이니셔티브)·FEOC(외국우려기관 규정)·EU REACH(유럽 화학물질 등록·평가·허가 제도)·TSCA(미국 독성물질관리법) 등의 규제가 2025~2026년을 기점으로 본격화되면서 기업 부담이 늘어나게 될 것이란 전망이 나오고 있어서다. 향후 기업들이 규제 관련 '인증·보고'에 시달리게 될 것이란 목소리도 나온다. 배터리 : IRA·FEOC, '중국산 배제'라는 절대 조건 29일 업계에 따르면 배터리 산업은 IRA와 FEOC 규제가 만드는 구조적 지각변동의 한복판에 있다. IRA는 북미 판매 전기차에 적용되는 세액공제를 중국 등 우려국 배제를 전제로 설계한 법으로, 배터리에 들어가는 핵심광물·부품 공급망을 미국·우방국 중심으로 재편하도록 유도하는 성격을 갖는다. FEOC(외국우려기관) 규정은 중국·러시아 등 일부 국가 정부의 지배·통제 아래 있는 기업이 관여한 배터리 부품(2024년 이후)과 핵심광물(2025년 이후)이 들어간 차량을 세액공제 대상에서 제외하는 조항으로, 세액공제를 받으려는 완성차 업체 입장에서는 중국 의존도를 크게 줄일 수밖에 없도록 만드는 장치다. 지난 2024년부터 배터리 부품, 2025년부터는 리튬·니켈·코발트 등 핵심광물이 FEOC와 연관될 경우 보조금을 받을 수 없게 되면서 양극재·음극재·전해질·바인더 등 세부 소재까지 공급망을 재구성해야 하는 상황이다. 이에 LG에너지솔루션·삼성SDI·SK온 등 국내 배터리 3사는 북미 합작공장 증설과 동시에 호주·캐나다·미국 등으로 원료 다변화를 추진하고 있다. 그러나 광물 채굴부터 정제·가공까지 이어지는 전 단계에서 중국 의존도가 여전히 높아 공급망을 재편하는 데 시간이 필요하다는 점이 업계의 공통된 고민으로 꼽힌다. 원료 추적 시스템 구축, 북미 인증 대응 인력 운영 등 새로 생긴 규제형 비용도 만만치 않은 상황이다. 철강 : CBAM 내년 정식 시행…'탄소 할당서'가 새로운 통화 철강업계는 CBAM의 정식 시행을 앞두고 탄소 배출량 산정 체계를 재정비하고 있다. CBAM은 EU 역내로 수입되는 철강·알루미늄 등 고탄소 품목에 대해 제품 생산 과정에서 배출된 온실가스량을 산정해 EU 배출권거래제(ETS) 가격에 연동한 비용을 부과하는 제도로, 사실상 '탄소 관세' 역할을 한다. 2026년부터는 수입업자가 제품 1톤당 실제 내재배출량을 국제 기준에 맞춰 신고하고 그에 상응하는 CBAM 인증서를 구매·제출해야 한다. 포스코는 포항·광양 제철소의 탄소 계량 체계를 개편하고 수소환원제철(HyREX) 등 친환경 공정 전환 로드맵을 EU 기준에 맞춰 재정비하고 있다. 현대제철은 전기로 기반 공정이 상대적으로 유리한 편이지만 슬래그·부생가스 처리 과정에서의 배출량 산정이 새 부담으로 떠오르고 있다. EU ETS 가격이 톤당 80유로(약 11만6000원) 수준일 때 탄소배출량 2톤을 가정한 철강 제품 1톤을 수출하면 약 160유로(약 23만원)의 비용이 발생하는 구조다. 석유·화학 : REACH·TSCA, '전 성분 공개' 시대 석유화학업계는 REACH·TSCA 등 탄소·안전 규제가 강화되고 있다. 먼저 REACH는 EU가 모든 화학물질의 등록·평가·허가를 의무화한 제도로 제품에 사용되는 성분의 독성·노출 정보를 상세한 기술문서로 제출해야 하는 강력한 화학 규제다. TSCA는 미국 환경보호청(EPA)이 신규 화학물질의 위해성을 사전 심사하는 제도로 핵심 절차인 PMN(사전제조신고)을 거칠 경우 승인까지 상당한 기간이 소요될 수 있어 글로벌 제품 출시 일정에 직접적 영향을 준다. 이 같은 규제 강화 흐름에 대응하기 위해 국내 화학 기업들도 REACH·TSCA 관련 전담 조직을 보강하거나 물질 데이터베이스(MSDS·독성 DB) 정비 작업을 확대하는 등 내부 관리 체계를 강화하고 있다. 업계 관계자는 "SVHC(고위험성 물질) 리스트 확대와 미국 PMN 심사 강화로 인해 등록·평가에 필요한 문서 준비량이 크게 늘어난 만큼 유럽·미국 규제 대응 인력과 외부 전문기관 활용이 과거보다 증가하는 추세"라고 설명했다. 전자 : RE100, '탄소 아닌 전력 게임' 전자업종에서는 탄소 절감보다 재생에너지 사용으로 전환하는 흐름이 두드러진다. RE100은 기업이 사용하는 전력 100%를 태양광·풍력 등 재생에너지로 조달하겠다는 글로벌 캠페인으로, 국내에서도 삼성전자·SK하이닉스가 가입해 목표를 선언했다. 다만 이들 기업 국내 사업장에서의 재생에너지 사용 비율은 여전히 낮아 해외 사업장 대비 'RE100 실질 이행'은 미흡하다는 지적이 나온다. 실제로 삼성전자는 지난 2024년 재생에너지 사용량이 1만 GWh를 넘겼지만 전체 전력 대비 재생에너지 비중은 30%대에 머무른 것으로 나타났다. 국내 재생에너지 확충 속도가 전력 수요 증가를 따라가지 못하는 점도 제약으로 꼽힌다. 대규모 PPA(전력구매계약) 체결을 추진해도 발전 프로젝트 부족, 인허가 지연, 전력망 병목 등으로 실제 조달이 쉽지 않다는 것이다. 글로벌 고객사의 기준 강화도 부담이다. 애플·구글 등 주요 IT 기업들은 협력사 ESG 평가에서 재생에너지 전환율 비중을 높이고 있어 RE100 로드맵 이행 속도가 경쟁력 요소로 작용하고 있다. 이러한 외부 제약에 더해 산업 자체의 전력 집약적 특성도 국내기업의 RE100 전환 부담을 키우고 있다. 반도체가 초고전력 산업이라는 특성 역시 장애물로 작용한다. 미세공정 전환으로 전력 수요가 꾸준히 증가해 재생에너지 비중을 유지하는 것 자체가 과제가 되고 있다는 게 업계 중론이다. '규제 대응 속도'가 새 경쟁력 기업의 미래를 결정짓는 전선은 더 이상 공장에 있지 않다. 규제 문서 한 장이 공장 증설 하나보다 무거워진 시대, '규제의 산업지도'를 읽는 역량이 향후 10년 한국 제조업 경쟁력을 좌우할 새로운 기준으로 자리 잡고 있다. 한국 제조업의 다음 전선은 공장이 아니라 관청이다. 보고서 한 장이 설비 하나의 가치보다 무거워진 시대. 강철부대의 시선이 머무는 곳엔 이제 '규제의 산업지도'가 펼쳐지고 있다.
2025-11-29 09:00:00
-
[지다혜의 금은보화] 카뱅·토뱅은 '이체·2세 예측', 우리·신한은 '상담·창구'…은행권 'AI 전쟁' 확산
※ '금은보화'는 '금융'과 '은행', 드물고 귀한 가치가 있는 '보화'의 머리말을 합성한 것으로, 한 주간 주요 금융·은행권의 따끈따끈한 이슈, 혹은 이제 막 시장에 나온 신상품을 소개하는 코너입니다. 마음이 포근해지는 주말을 맞아 알뜰 생활 정보 챙겨 보세요! <편집자 주> 시중은행과 인터넷은행들이 인공지능(AI)을 활용한 금융 서비스 경쟁에 잇따라 뛰어들고 있다. 단순 조회·이체를 넘어 상담, 모임 관리, 고객 맞춤형 안내 등 고도화된 기능을 속속 도입하며 미래 고객 확보와 서비스 차별화에 공을 들이는 모습이다. 29일 금융권에 따르면 최근 은행들 사이에선 생성형 AI와 음성·문자 인식 기반 AI 기술을 결합해 기존 은행 업무의 효율성을 높이거나 완전히 새로운 이용자 경험(UX)을 만들어내는 시도가 활발하다. 계좌이체·상담·수납 업무 등 반복성이 높은 기능에 AI가 투입되면서 디지털 채널 경쟁이 한층 치열해지고 있다. 카카오뱅크는 핵심 금융 서비스인 이체에 AI 기술을 업계 최초로 접목 시킨 'AI 이체'를 내놨다. 고객이 대화하듯 이체를 요청하면 AI가 업무를 처리하고, 최근 이체내역이 있을 경우 이름만으로도 대상 계좌를 찾아내 송금이 가능하다. 이어 다음 달에는 AI가 회비 정리·미납 안내 등 모임 총무 역할을 대신해 주는 'AI 모임 총무' 서비스도 공개할 예정이다. 또한 일부 은행은 금융과 AI를 결합한 이색 기능을 선보이며 젊은 고객층 유입에도 나서고 있다. 토스뱅크는 지난 10월 중순 '태아적금'을 내놓으며 20대 후반~30대 후반 부모 세대를 공략하고 있는데, 이달엔 새로운 참여형 서비스인 '우리 아이 얼굴 미리보기'를 도입해 향후 자녀의 모습을 예측해 주는 기능을 선보이기도 했다. 시중은행들도 속도를 내고 있다. 우리은행은 금융권 최초로 생성형 AI 기반의 청약 상담 서비스를 출시했다. 고객이 주택청약에 대해 궁금한 점을 질문을 입력하면 AI가 아파트 청약 제도, 조건, 신청 절차 등을 맞춤형으로 안내해 주는 서비스로 복잡한 청약 제도에 어려움을 겪던 고객들의 문의를 대체할 것으로 기대된다. 우리은행은 그간 AI예적금상담원, AI대출상담원을 선보인 데 이어, 이번 'AI청약상담원' 출시로 AI뱅커 서비스 영역을 지속적으로 확대하고 있다. 신한은행도 대표 캐릭터인 '몰리(MOLI)'를 AI 은행원으로 구현한 AI 몰리 창구 서비스를 이달 초부터 서울 용산구 숙명여대 지점에서 시범 운영 중이다. 고객은 AI 몰리 창구에서 예금 조회·이체, 통장·체크카드 재발급, 환전 등 66개 업무를 처리할 수 있다. 거래증명서나 통장의 실물 증서도 바로 수령할 수 있다. 특히 체크카드와 보안매체(보안카드, OTP)도 즉시 수령할 수 있고 모바일 번호표 서비스 '신한 이지 체크인(Easy Check-in)' 서비스와 연동되는 게 특징이다. 은행권 관계자는 "AI를 통한 금융 자동화 기능은 이제 선택이 아닌 필수 전략이 되고 있다"며 "단순 편의를 넘어 고객 경험 전반을 혁신하는 서비스가 은행 경쟁력의 핵심 중 하나가 될 것"이라고 말했다.
2025-11-29 07:09:00