검색결과 총 8건
-
-
-
-
'티메프發' 미정산 쇼크…셀러·소비자 이어 유통업계 덮쳤다
[이코노믹데일리] 싱가포르 기반 전자상거래 플랫폼 큐텐 계열사인 ‘티메프’(티몬+위메프)의 대금 정산 지연 피해가 판매자(셀러), 소비자에 이어 유통업계까지 확산하는 양상이다. 티메프서 판매된 금액권이 유통기업과 협의 없이 사용 중지되거나 취소되는 등 후폭풍이 잇따르고 있다. 일부 기업들은 더 큰 소비자의 피해를 막기 위해 손해를 감수하고 나섰다. 자체적인 환불 조치에 나서거나, 티메프서 소비자 결제가 끝난 제품의 배송을 약속한 것이다. 업계에서는 티메프에서 판매자들이 제때 받지 못한 금액의 규모가 최소 1000억원에서 최대 1조원에 달할 것으로 보고 있다. 25일 업계에 따르면 티메프에서는 여행상품 판매 중단에 이어 백화점, 홈쇼핑 등의 소비재 판매도 잇달아 중단되고 있다. 전자지급결제대행(PG)업체들은 지난 23일부터 티메프 기존 결제건에 대한 카드 취소를 막았다. 고객들의 취소 신청이 빗발치자 손해를 막기 위해 카드 취소 통로를 막은 것이다. 이 때문에 티메프 고객은 환불 요청시 계좌번호를 입력하고 현금을 돌려받을 때까지 기다려야 한다. 티메프는 최근 선불충전금 ‘티몬 캐시’와 각종 상품권을 선주문 후사용 방식으로 할인가에 판매해 인기를 끌었다. 가령 티몬 캐시를 10% 할인했고, 해피머니상품권 5만원권을 4만6250원에, 컬쳐랜드상품권 5만원권을 4만6400원에 각각 판매했다. 배달앱 요기요 상품권도 7∼8% 할인 판매했다. 그러나 티몬의 정산 지연 사태가 터지자 네이버페이와 SSG페이 등 제휴처들은 티메프에서 판매된 이들 상품권 사용을 막았다. 티메프에서 할인가에 구매해 요기요 앱에 등록한 금액권 사용이 먹통이거나 판매사의 일방적인 취소로 사라지는 사례가 발생했다. 요기요 측은 “등록된 상품권을 임의로 취소하는 것은 계약 위반의 소지가 있다”며 “상품권 취소가 이뤄진 경위에 대해 파악 중으로 요기요 이용자들의 피해가 일어나지 않도록 최선을 다하고 있다”고 밝혔다. 현재 티몬 홈페이지에는 ‘요기요 상품권’ 판매 상품이 모두 사라진 상태며, 티메프서 상품권을 판매했던 배달의민족도 이달 초부터 판매를 중단했다. 배민 상품권은 정상적으로 사용되는 것으로 파악됐다. 하나투어와 노랑풍선 등 여행사들은 티메프에 정산을 요구하는 내용증명을 발송한 데 이어 예약자들에게 재결제를 요청하는 전화를 하는 상황이다. 여행사들은 지난주부터 티메프에서의 여행상품 판매를 잠정 중단하고 비상대책팀(TF)을 구성하는 등 소비자 피해 최소화에 나섰다. 구체적으로 하나투어, 모두투어, 노랑풍선은 7월 출발 상품을 구매한 여행객들을 대상으로 원래 예약 내용과 변경 없이 정상적으로 여행을 진행할 예정이다. 다만 8월 출발 예약 건은 티메프에서 취소한 뒤 여행사에서 재결제할 것을 권하고 있다. 참좋은여행은 출발 예정인 티메프 판매 상품을 모두 취소하고 여행사에서 재결제할 것을 공지할 계획이다. 교원투어는 이달 28일 출발 일정 상품까지 정상적으로 진행하고 29일 이후 건은 여행사에서 재결제할 것을 안내하고 있다. 다만 티메프의 결제·승인 취소를 대행하는 결제대행업체(PG사)들이 전날 결제 취소와 신규 결제를 모두 막은 사실이 전해져 취소 및 환불 여부는 불투명한 상황이다. 이와 함께 티메프서 수백만 원에서 1000만원이 넘는 고가 제품인 가구·인테리어 제품을 구매한 소비자들도 불안감에 발을 구르고 있다. 인테리어 제품의 경우 외부 시공 업체와의 작업 스케줄을 맞춘 경우도 있어 추가 피해도 우려된다. 가구기업 시몬스는 티몬에서 소비자 결제가 끝난 취급액 4억원 상당의 제품 배송을 마무리 짓겠다고 밝혔다. 시몬스 측은 “유통사에 대한 티몬의 지급이 불투명한 상황에서 우선 소비자 피해를 최소화하는 것이 기업의 사회적 책임이라 여기고 이 같은 결정을 내렸다”고 설명했다. 시몬스가 오는 8~9월 티몬으로부터 지급받아야 하는 정산 금액은 10억원을 상회하는 것으로 알려졌다. 베이커리 파리바게뜨, 아이스크림 전문점 베스킨라빈스 등을 운영하는 SPC그룹도 손해를 감수하고 나섰다. SPC그룹 측은 “티메프 등을 통해 판매된 SPC 모바일 상품권을 전액 환불 가능하도록 조치했다”고 밝혔다. 이어 “티메프 사안과 관련해 언급되는 해피머니 상품권은 SPC가 운영하는 통합 멤버십 서비스인 해피포인트와는 전혀 관련이 없다”고 설명했다. SPC그룹은 티메프를 통한 상품 판매는 즉각 중단했고 대행 업체인 티메프로부터 정산 받지 못한 판매금 문제는 대화를 통해 해결책을 찾는다는 방침이다. 업계에서는 티메프 결제 추정액을 근거로 피해 규모가 최소 1000억원에서 최대 1조원에 달할 것으로 보고 있다. 티메프 등 큐텐그룹 계열사를 통해 상품을 판매하는 파트너사는 모두 6만 곳으로 이들 3개사의 연간 거래액은 2022년 기준 6조9000억원에 달한다. 류화현 위메프 공동대표는 이날 본사에서 기자회견을 열고 “현재까지 700건 환불처리를 완료했다”며 “오늘은 고객이 가장 급하게 원하는 환불을 완수하려고 한다”고 밝혔다. 티메프의 판매 대금 정산 지연 사태가 일파만파 번지면서 큐텐을 이끄는 구영배 대표가 곧 전면에 나설 거라는 관측이 나오고 있다. 구 대표는 이번 사태의 해결을 위해 지난 18일 귀국해 티메프 대표 등 경영진을 만나 해결을 모색 중인 것으로 알려졌다. 아직 공식 입장을 내놓지는 않았으나, 전날 대통령실이 해당 이슈를 거론한 만큼 조만간 직접 수습에 나설 가능성이 크다. 티몬·위메프 관계자는 “피해 구제와 함께 결제 재개 등 고객과 판매자들의 불안감을 덜어줄 수 있도록 노력하고 있다”며 “정산 지연 또한 해결할 수 있도록 최선을 다하겠다”고 말했다.
2024-07-25 17:51:15
-
클라우드 의존도 높아지는 세상, '먹통' 사태로 드러난 위험과 대안
[이코노믹데일리] 지난 19일(이하 현지시간) 마이크로소프트(MS)의 클라우드 서비스 '애저(Azure)'에서 발생한 대규모 장애로 전 세계가 일시적으로 마비되는 초유의 사태가 벌어졌다. 항공, 금융, 방송, 병원 등 주요 인프라가 일제히 먹통이 되면서 현대 사회의 클라우드 의존도가 얼마나 높아졌는지 여실히 드러났다. 이번 사태를 계기로 클라우드 서비스의 안정성과 리스크 관리에 대한 논의가 활발히 이뤄지고 있다. ◆ 전 세계를 뒤흔든 MS 클라우드 장애 이번 장애의 주요 원인은 MS의 클라우드 서비스인 애저에서 사용하는 미국 사이버보안 업체 크라우드스트라이크의 백신 소프트웨어 업데이트 과정에서 발생한 오류로 밝혀졌다. 이 오류로 인해 윈도우 운영체제를 사용하는 전 세계의 기기들이 직접적인 영향을 받았고, 많은 PC에서 '블루스크린' 오류 화면이 나타났다. 장애의 영향은 광범위했다. 미국 주요 항공사의 모든 국제 항공편이 지연됐고 호주, 독일, 스페인, 인도, 홍콩 등 세계 각국의 공항에서 체크인 시스템이 마비돼 승객들이 장시간 대기하는 사태가 벌어졌다. 국내 항공사들도 예약·발권 시스템 오류로 어려움을 겪었다. 금융권과 언론계도 혼란에 빠졌다. 영국의 스카이뉴스는 기술적 문제로 생방송 송출을 중단했고, 런던증권거래소는 전날 마감 가격이 그대로 표시되는 등의 문제가 발생했다. 이스라엘과 독일의 병원들은 시스템 이상으로 수술을 취소해야 했고, 네덜란드 로테르담 항구와 폴란드 그단스크 항구의 컨테이너 터미널 운영에도 차질이 빚어졌다. 국내에서도 여파가 있었다. 펄어비스의 '검은사막'과 그라비티의 '라그나로크' 시리즈 등 일부 온라인 게임 서비스에 장애가 발생했다. 이는 글로벌 정보기술(IT) 서비스의 상호연결성이 얼마나 높아졌는지를 보여주는 단적인 예다. ◆ 클라우드 시장의 급성장과 '빅3' 의존도 이번 사태는 급성장하고 있는 클라우드 시장의 현주소를 여실히 보여줬다. 시장조사기관 가트너에 따르면 올해 전 세계 클라우드 시장 규모는 6787억 달러(약 929조2000억원)로 전년 대비 20% 성장할 것으로 예상된다. 더욱이 2027년까지 전 세계 기업의 70% 이상이 클라우드 플랫폼을 사용할 것으로 전망된다. 현재 글로벌 클라우드 시장은 아마존웹서비스(AWS), MS의 애저, 구글 클라우드 등 이른바 '빅3'가 주도하고 있다. 올 1분기 기준 이들의 시장 점유율 합계는 67%에 달한다. 국내 시장도 예외는 아니다. 과학기술정보통신부의 '2023년 부가통신사업 실태조사 결과'에 따르면, AWS(60.2%), MS 애저(24%), 네이버클라우드(20.5%) 순으로 클라우드 서비스 이용률이 높았다. 이처럼 소수 기업에 대한 의존도가 높아지면서 리스크도 커지고 있다. 한 업체의 서비스에 문제가 생기면 그 영향이 전 세계로 퍼질 수 있다는 점이 이번 사태로 입증됐다. ◆ 멀티 클라우드 전략의 필요성 이번 사태를 계기로 멀티 클라우드 전략의 필요성이 대두되고 있다. 멀티 클라우드란 2개 이상의 클라우드 서비스를 동시에 이용하는 전략을 말한다. 특정 클라우드에 지나치게 의존할 경우 위험도가 커질 수 있기 때문에, 리스크를 분산시키는 방안으로 주목받고 있다. 현재 국내에서 멀티 클라우드를 이용하는 비율은 44.7%다. 하지만 전문가들은 이 비율이 더 높아져야 한다고 지적한다. 한 클라우드 서비스에 문제가 생겼을 때 다른 서비스로 신속하게 전환할 수 있는 체계를 갖추는 것이 중요하다는 것이다. 다만 무조건 많은 클라우드 서비스를 이용하는 것이 능사는 아니라는 의견도 있다. 생산성과 비용 측면에서 오히려 비효율적일 수 있기 때문이다. 따라서 기업은 자신의 핵심 업무에 가장 적합한 클라우드 서비스를 선별적으로 선택하고, 필요에 따라 서비스 간 전환이 가능한 체계를 구축해야 한다. ◆ 소프트웨어 공급망 보안의 중요성 이번 사태는 소프트웨어 공급망 보안의 중요성도 다시 한번 일깨워줬다. 소프트웨어 공급망이란 소프트웨어가 개발, 배포, 설치되는 전체 과정을 말한다. 이번에는 보안 소프트웨어의 업데이트 과정에서 문제가 발생했지만, 악의적인 해커가 이 과정을 노릴 경우 더 큰 피해가 발생할 수 있다. 가트너의 보고서에 따르면 소프트웨어 공급망 공격으로 인한 비용은 지난해 460억 달러에서 2031년 1380억 달러로 증가할 전망이다. 특히 기업들이 사용하는 소프트웨어의 90% 이상이 오픈소스에 종속돼 있는데, 이 중 74%가 고위험군이란 분석이다. ◆ 클라우드 시대의 미래 전망 클라우드 서비스가 급속도로 확산되는 이유는 그만큼 장점이 많기 때문이다. 첫째, 비용 절감 효과가 크다. 기업은 고가의 하드웨어와 소프트웨어를 직접 구매하고 유지·관리할 필요 없이, 필요한 만큼만 서비스를 이용하고 비용을 지불할 수 있다. 둘째, 유연성과 확장성이 뛰어나다. 비즈니스 요구사항의 변화에 따라 신속하게 자원을 확장하거나 축소할 수 있다. 셋째, 접근성이 좋다. 인터넷만 연결돼 있다면 언제 어디서나 필요한 데이터와 애플리케이션에 접근할 수 있다. 그러나 이번 사태에서 드러났듯이 단점도 존재한다. 가장 큰 문제는 보안과 안정성이다. 데이터가 외부 서버에 저장되기 때문에 해킹이나 데이터 유출의 위험이 있고, 서비스 제공업체의 장애가 곧바로 기업 활동의 마비로 이어질 수 있다. 또한 인터넷 연결에 전적으로 의존하기 때문에 네트워크 문제가 발생하면 서비스 이용이 불가능해진다. 클라우드 기술은 계속 발전하고 있다. 앞으로 엣지 컴퓨팅, 서버리스 컴퓨팅, 멀티 클라우드 환경 등이 더 주목받을 것이다. 특히 5G 기술이 보급되면 엣지 컴퓨팅의 중요성이 더 커질 것으로 전망된다. 엣지 컴퓨팅은 데이터를 중앙 서버가 아닌 데이터가 생기는 곳에서 처리해 지연 시간을 줄이고 실시간 처리를 가능하게 한다. 또한 인공지능(AI)과 머신러닝 기술의 발전으로 클라우드 서비스는 더 똑똑해질 것이다. 예를 들어 자동화된 보안 시스템이 실시간으로 위협을 탐지하고 대응하거나, 비즈니스 인텔리전스 도구가 클라우드에 저장된 빅데이터를 분석해 의미 있는 인사이트를 도출하는 등의 서비스가 보편화될 것이다. 이제 클라우드 서비스는 선택이 아닌 필수가 되고 있다. 기업들은 비용을 절감하고 효율성을 높이기 위해 클라우드를 도입하고 있으며, AI 기술의 발전으로 클라우드 수요는 더 늘어날 것이다. 하지만 이번 사태는 클라우드에 너무 의존하면 위험할 수 있다는 것을 보여줬다. 따라서 기업들은 클라우드 전략을 다시 점검하고, 리스크 관리 방안을 마련해야 한다. 멀티 클라우드 전략 도입, 소프트웨어 공급망 보안 강화, 자체 백업 시스템 구축 등이 그 방안이 될 수 있다. 정부와 관련 기관들도 클라우드 서비스의 안정성과 보안성을 높이기 위한 제도적 장치를 마련해야 한다. 클라우드 서비스 제공업체들에 대한 관리·감독을 강화하고, 장애 발생 시 빠른 대응과 복구를 위한 가이드라인을 제시해야 할 것이다. 클라우드 시대의 편리함 뒤에 숨어있는 위험을 인식하고, 이에 대비하는 것이 우리 모두의 과제다. 이번 사태를 교훈 삼아 더욱 안전하고 안정적인 클라우드 환경을 만들어가는 노력이 필요한 시점이다.
2024-07-23 06:00:00
-
-
-
역대급 최대 151억 과징금 맞은 카카오...최소 6만5천건 개인정보 유출
[이코노믹데일리] 4천500만 명이 이용하는 국민 메신저 카카오톡에서 최소 6만5천 명의 개인정보가 유출된 사실이 밝혀져 충격을 주고 있다. 개인정보보호위원회(개인정보위)는 카카오톡 오픈채팅방의 보안 취약성으로 인해 개인정보가 유출되었다는 입장이지만, 카카오 측은 이에 대해 무리한 제재라며 법적 대응을 검토하고 있다고 밝혔다. 개인정보위 조사에 따르면, 카카오톡은 오픈채팅방 참여자의 임시 아이디(ID)를 암호화하지 않아 해커들이 이를 통해 회원일련번호를 쉽게 추출할 수 있도록 했다는 사실이 밝혀졌다. '회원일련번호'는 카카오톡 내부에서만 관리를 목적으로 쓰이는 정보이지만, 주민등록번호나 사원증 번호처럼 개인에게 부여된 고유 번호와 유사한 개념이다. 이를 통해 해커들은 개인의 실명, 전화번호, 프로필 사진 등의 개인정보를 손쉽게 알아낼 수 있었다. 개인정보위 남석 조사조정국장은 "카카오톡은 2020년 8월부터 오픈채팅방 임시 아이디를 암호화하는 조치를 취했지만, 기존에 개설된 일부 오픈채팅방의 임시 아이디는 여전히 암호화가 되지 않은 채 그대로 사용되고 있었다"고 밝혔다. 특히, 해커들은 임시 아이디의 뒷자리 정보를 통해 회원일련번호를 쉽게 추출할 수 있었던 것으로 나타났다. 해커들은 이렇게 추출한 회원일련번호와 카카오톡의 '친구 추가' 기능을 이용해 일반 채팅방에서 알아낸 이용자 정보를 결합하여 개인정보 파일을 생성했다. 이후 해커들은 이 개인정보 파일을 텔레그램 등을 통해 불법으로 거래했다고 전해졌다. 이 과정에서 불법 해킹 프로그램도 이용됐던 것으로 알려졌다. 개인정보위는 이러한 수법으로 약 6만5천 건의 개인정보가 유출된 것으로 추정하고 있다. 보안 취약성 말고도 오픈채팅방이 해커들의 먹잇감이 된 또 다른 이유는 서비스의 특성에 있다. 남석 조사조정국장은 "오픈채팅방은 개인의 실명이나 전화번호는 들어 있지 않지만, 특정한 주제나 공통의 관심사를 공유하는 사람들이 모인 방이라는 특성이 있다"며 "이 특성이 마케팅 측면에서 매우 유리했기 때문에 해커들이 이곳의 이용자 데이터베이스(DB)를 판매하게 된 것"이라고 설명했다. 주식방, 부동산 투자 모임, 공부 모임, 유사한 정치적 성향을 가진 이들의 모임 등 동일한 관심사를 가진 이들이 모인 커뮤니티에서 각종 정보와 관련 사이트 주소 등이 오가기 때문에 정보의 밀집도가 높을 수밖에 없다는 의미다. 개인정보위는 또한 카카오톡 오픈채팅방 이용자의 개인정보가 유출되고 있다는 사실을 인지했음에도 불구하고 신고하지 않았을 뿐만 아니라, 이용자들에게 이 사실을 알리지 않았다는 점도 문제로 지적했다. 개인정보보호법 제30조 제1항에 따르면, "개인정보처리자는 개인정보의 유출·누락·오남용 등을 인지하거나 이를 의심할 합리적 사유가 있는 경우 지체 없이 이를 신고하고, 피해자에게 조치를 취한 내용을 지체 없이 통지해야 한다"고 규정하고 있다. 하지만 카카오는 개인정보 유출 사실을 인지했음에도 불구하고, 이를 신고하지 않았을 뿐만 아니라, 이용자들에게 이 사실을 알리지 않았다. 개인정보위는 이러한 행위가 개인정보보호법 위반에 해당한다고 판단했다. 개인정보위는 이번 사건을 통해 개인정보처리자는 정보 유출 사고 발생 시 신속하게 신고·통지하는 것만큼이나 피해자들에게 적극적인 피해 보상 및 구제책을 마련해야 한다는 점을 강조했다. 개인정보위 남석 조사조정국장은 "개인정보처리자는 개인정보를 처리함에 있어 발생할 수 있는 위험성을 분석하고, 이에 대한 대비책을 마련해야 한다"고 밝혔다. 또한 "개인정보 유출 사고 발생 시 신속하게 신고·통지하고, 피해자들에게 적극적인 피해 보상 및 구제책을 마련해야 한다"고 강조했다. ◆ 카카오, 거액 과징금 부과에 불복…“법적 대응 적극 검토” 카카오는 151억원의 과징금 부과 처분을 받은 것에 대해 강하게 반발하고 나섰다. 카카오 측은 "행정소송을 포함한 다양한 법적 조치 및 대응을 적극 검토할 예정"이라고 밝혔다. 이날 입장문을 통해 "회원일련번호와 임시 아이디는 숫자로 구성된 문자열일 뿐, 그 자체로는 어떠한 개인정보도 포함하고 있지 않다"고 주장했다. 카카오는 "사업자가 생성한 서비스 일련번호는 관련법상 암호화 대상이 아니기에 이를 암호화하지 않은 것은 법령 위반으로 볼 수 없다"며 "그 자체로는 개인 식별이 불가능하기에 개인정보라고 판단할 수 없다"고 반박했다. 또한 카카오는 "해커가 결합해 사용한 정보는 카카오에서 유출된 것이 아니다"며 "해커가 불법적인 방법을 통해 자체 수집한 것"이라고 강조했다. ◆ 연이어 터지는 악재에 개미들 눈물 연이어 터지고 있는 악재로 인해 카카오 주가가 또 다시 우하향 곡선을 그리면서 카카오에 투자한 개미(소액 개인 투자자)들의 눈물이 이어지고 있다. 23일 코스피 시장에서 카카오 주가는 오후 1시 57분 현재 전 거래일 대비 0.33% 하락한 4만5650원에 거래 중이다. 이날 카카오가 맞닥뜨린 악재는 이용자 정보에 대한 점검과 보호 조치 등을 소홀히 해 약 6만5000건의 개인정보를 유출했다는 이유로 국내업체 중 역대 최대 규모인 약 151억원 규모의 과징금을 물게 됐다는 점이다. 이제까지 역대 최대 과징금이었던 골프존의 약 75억원보다 두 배 이상 많은 금액이다. 한편, 카카오는 이달 들어서만 ‘국민 메신저’로 불리는 카카오톡이 세 번이나 ‘먹통’ 사태를 빚는 등 논란의 중심에 서고 있다. 카카오 역시 자신들을 향한 질타에 대해 적극적으로 해명에 나서고 있다. 카카오는 “서비스 안전성 강화를 위해 지난해 209억원 이상을 투자했고, 담당 인력도 61명에서 103명으로 늘렸다”면서 “올해 1분기부터는 기술적 조치와 재난 대응 설계를 기반으로 한 첫 자체 데이터센터인 ‘카카오 데이터센터 안산’을 운영하고 있다”고 설명했다. 하지만 증시에서 카카오를 향한 투심은 싸늘해지고 있는 상황이다. 전날 종가(4만5800원) 기준으로도 카카오 주가는 5월 들어서만 5.76% 하락했다. 올해로 범위를 넓히면 하락률은 15.65%로 더 커진다. 사상 최고가를 기록했던 지난 2021년 6월 23일 종가(16만9500원)와 비교하면 72.98%나 하락했다. 증권가에서는 카카오 주가의 반등 가능성이 낮아보고 있다. 특히, 외국인 투자자의 이탈세가 지속될 수 있다는 전망이 우세하다. 외국인 투자자는 올해 들어서만 3400억원 넘는 카카오 주식을 매도했다. 이는 지난 2021년 12월 말 기준 외국인 투자자 보유 비율인 24.5%의 1.4%에 해당하는 규모다. 증권가에서는 외국인 투자자들이 카카오의 연이어 터지는 악재와 서비스 장애에 대한 우려를 버리지 못하고 있다고 분석한다. 특히, 이번 과징금 부과는 카카오의 경영 체질에 대한 근본적인 문제를 드러낸 것으로 해석되고 있다. 한 증권사 애널리스트는 "카카오는 서비스 안전성 강화와 개인정보 보호에 대한 투자를 확대할 필요가 있다"면서 "또한, 투명한 경영과 책임 소재 명확화를 통해 투자자들의 신뢰를 회복해야 한다"고 지적했다. 또 다른 애널리스트는 "카카오톡의 시장 지배력이 강하기 때문에 단기간에 주가가 크게 폭락할 가능성은 낮지만, 투자자들의 회의적인 시선은 지속될 것으로 예상된다"고 말했다. 현재 카카오 주가는 4만5천원대에 머물러 있으며, 투자자들은 카카오가 어떤 변화를 보여줄지 지켜보고 있다.
2024-05-23 15:15:50