검색결과 총 20건
-
-
쿠팡 사태 이후…이커머스 보안, '투자'에서 '운영'으로 전환해야
[이코노믹데일리] 쿠팡의 대규모 개인정보 유출 사고는 국내 이커머스 산업 전체가 직면한 구조적 문제를 드러낸 사건이다. 막대한 보안투자가 이뤄지고 있었음에도 내부 통제의 사각지대에서 사고가 발생했다는 점은 단순한 기업 차원의 이슈를 넘어 산업 전반의 경고등으로 받아들여야 한다. 이번 사태를 ‘누가 잘못했는가’의 프레임으로만 접근한다면 같은 사고는 얼마든지 반복된다. 지금 필요한 것은 과징금 규모를 따지는 논쟁이 아니라, 무엇이 근본적 취약점이었으며 어떻게 개선할지에 대한 산업적 해법이다. 먼저 정보보호의 무게 중심을 ‘투자 규모’에서 ‘운영 체계’로 전환해야 한다. 쿠팡은 업계 최고 수준의 보안예산을 지속적으로 투입해 왔지만, 퇴직자 계정·서명키 관리 등의 기본 통제에서 허점이 드러났다는 의심을 받고 있다. 이는 예산의 많고 적음이 아니라 보안 시스템이 실제로 어떻게 운영되고 있었는가가 핵심이라는 점을 보여준다. 향후 이커머스 기업들은 계정·키·접근권한 통제를 자동화하고, 직원·협력사·외부 개발자 등 다양한 주체의 접근 이력을 실시간 감시하는 체계를 갖추는 것이 필수다. 아울러 데이터의 ‘집중’ 구조에 대한 재검토가 필요하다. 이름, 주소, 결제 관련 정보, 과거 주문 내역까지 한 시스템에 집적된 구조는 유출 시 피해 규모가 기하급수적으로 커질 수밖에 없다. 민감도에 따라 데이터 저장 위치를 분리하는 ‘데이터 세그멘테이션’을 강화하고, 해외 협력 플랫폼과 합작법인 증가에 발맞춰 국외 이전 및 API 연동 구간을 더 정교하게 관리해야 한다. 특히 글로벌 플랫폼과 데이터가 연결되는 경우, 국내 규제만으로는 대응이 어렵기 때문에 기술적 장치를 통한 보호가 기업 생존의 조건이 되고 있다. 다음으로 감지 체계의 실효성을 높이는 방향으로 규제와 자율보안이 동반 업그레이드 돼야 한다. 유출 후 5개월간 감지되지 않았다는 점은 쿠팡뿐 아니라 다른 기업에서도 동일 유형의 사고가 잠복할 수 있는 가능성을 보여준다. 유출 가능성이 있는 비정상적 패턴을 자동 경보하는 ‘행위 기반 탐지(Behavior Detection)’ 등 선제적 기술 적용이 필요하며, 이는 이커머스처럼 초대형 트래픽을 가진 플랫폼에서는 더 이상 선택이 아니라 필수다. 정부도 사건 발생 후 처벌 중심 정책에서, 사전 예방 중심으로 역량을 전환해야 한다. 개인정보보호법은 강화됐지만, 실제 기업들이 어떤 기술적·관리적 체계를 갖춰야 허점을 줄일 수 있는지에 대한 구체적 기준은 여전히 추상적이다. 사고가 터진 뒤 ‘과징금 규모’만 언급하는 방식은 재발 방지에는 큰 도움이 되지 않는다. 업종별 데이터 구조·업무 프로세스를 고려한 ‘맞춤형 가이드라인’이 필요하다. 끝으로 쿠팡은 이번 사태를 산업의 신뢰 회복 계기로 삼아야 한다. 투명한 조사 협조, 유출 정보의 명확한 고지, 피해 구제 방안 마련은 기본이다. 여기에 더해, 보안 조직의 독립성 강화, CISO(정보보호최고책임자) 권한 확대, 외부 전문가로 구성된 ‘보안 자문위원회’ 상시 운영 등을 통해 ‘사고 이후의 변화’를 보여줄 필요가 있다. 이는 법적 책임과 별개로, 고객 신뢰라는 기업의 핵심 자산을 지키기 위한 최우선 과제다. 쿠팡 사태는 한 기업의 문제가 아니라 국내 이커머스 산업 전체가 공유해야 할 숙제다. 이번 사건을 계기로 한국 온라인 유통 시장이 보다 성숙한 보안 체계로 나아갈 수 있을지, 이것이 앞으로 산업 경쟁력의 결정적 분기점이 될 것이다.
2025-12-09 11:00:00
-
쿠팡發 개인정보 유출…이커머스 전반 '보안 셧다운' 비상
[이코노믹데일리] 쿠팡에서 3000만건이 넘는 대형 개인정보 유출 사고가 발생하면서 이커머스 업계 전반에 비상이 걸렸다. 쿠팡이 매년 800억~900억원 규모의 정보보호 투자를 이어왔음에도 이번 사고가 발생한 데다, 내부 인증토큰·서명키 등이 전직 직원에게서 악용된 정황이 드러나면서 업계는 단순 해킹이 아닌 ‘내부 통제 실패’가 핵심 원인이라는 데 무게를 두고 있다. 1일 관련업계에 따르면 지난 2023년 개정된 개인정보보호법에 따라 개인정보 유출 시 매출의 최대 3%까지 과징금이 부과될 수 있는 상황에서 쿠팡의 제재 규모는 최대 1조원대에 이를 수 있다는 전망이 제기되고 있다. 쿠팡의 올해 3분기 누적 매출은 36조3000억원으로, 성장사업을 제외한 이커머스 중심 매출 약 31조원을 기준으로 하면 과징금 상한은 약 1조2000억원 수준이다. 이번에 유출된 정보는 이름, 전화번호, 이메일, 주소뿐 아니라 일부 주문 내역까지 포함된 것으로 확인됐다. 일반적 통신사 정보 유출보다 생활과 밀접한 배송지 정보까지 빠져나간 만큼 스미싱·피싱 등 2차 범죄에 악용될 가능성이 크다는 지적이 나온다. 특히 유출 정보 규모가 당초 신고한 4536건에서 조사 과정에서 3379만개 계정으로 급증한 점도 충격을 키우고 있다. 이커머스 업체들은 주말 동안 긴급 점검에 나섰다. G마켓은 자체 긴급 보안점검을 완료했으며 후속 조치를 논의 중이라고 밝혔다. SSG닷컴과 롯데온도 내부 통제 강화와 추가 점검 계획을 마련 중이다. 11번가는 24시간 보안관제 체계를 운영 중이라며 서버·DB 접속 이력을 재점검할 계획이라고 밝혔다. 컬리는 “결제 승인에 필요한 최소한의 마스킹 정보만 보관하고 있다”며 사고 재발을 막기 위한 선제적 내부통제를 진행하고 있다. 업계 내에서는 최근 국내 기업과 해외 플랫폼 간 합작이 늘어나는 점도 보안 리스크를 키울 수 있다고 지적한다. 지마켓과 알리바바의 합작법인 설립 사례처럼 데이터 흐름이 해외로 확장되는 구조가 강화되면서 소비자 정보가 국외로 이전될 가능성이 커졌다는 우려다. 알리익스프레스·테무·쉬인 등 중국계 이커머스의 국내 확장도 데이터 관리 문제를 둘러싼 불안 요인을 키우고 있다. 정부와 국회도 대응에 착수했다. 국회 과학기술정보방송통신위원회는 오는 2일 전체회의를 열고 쿠팡 대표 및 정보보안 담당자 등을 상대로 사고 경위와 재발 방지 대책을 질의한다. 정무위원회도 3일 현안질의를 진행해 개인정보보호위원회, 금융당국, 공정거래위원회 등을 대상으로 관련 대책을 점검할 예정이다. 과기정통부는 민관합동조사단을 꾸려 원인 분석에 들어갔다. 소비자단체의 움직임도 거세다. 한국소비자단체협의회는 성명을 통해 “주소, 연락처, 공동현관 비밀번호까지 포함된 민감 정보가 노출됐다”며 “쿠팡이 즉각적인 배상안과 피해구제책을 마련하지 않을 경우 회원 탈퇴·불매운동 등 전면 대응에 나서겠다”고 밝혔다. 정부에는 강력한 행정처분을, 국회에는 집단소송제·징벌적 손해배상 등 ‘소비자 3법’ 처리를 촉구했다. 업계 관계자는 “상당 규모의 투자에도 불구하고 내부 통제의 허점이 드러난 사건”이라며 “정보보호 체계를 근본적으로 재검토하는 계기가 될 것”이라고 말했다.
2025-12-01 16:37:26
-
-
-
-
-
-
-
-
-
-
-
추석 전후 택배량 급증…훼손·파손 피해예방 주의보
[이코노믹데일리] 한국소비자원과 공정거래위원회는 추석 전후로 택배 물량이 평소보다 10% 넘게 증가해 관련 피해도 늘어날 것으로 예상된다며 소비자들에게 주의를 당부했다. 21일 소비자원과 공정위에 따르면 최근 3년간 소비자원에 접수된 택배 관련 피해구제 신청은 매년 300건이 넘는다. 지난 2022년 320건, 2023년 314건, 지난해 327건, 올해 상반기 188건 등으로 3년 6개월간 총 1149건이 접수됐다. 피해 유형을 살펴보면 '훼손·파손'이 전체의 42.3%(372건)로 가장 많았고, '분실'이 37.1%(326건)를 차지했다. 특히 훼손·파손에도 업체가 배상을 거부하거나 분실 사고 이후 배상이 지연되는 사례가 많아 개선이 필요하다고 소비자원은 지적했다. 피해구제 신청이 접수된 택배 사업자는 시장 점유율이 가장 높은 CJ대한통운이 30.0%(345건)로 가장 많았고, 경동택배 13.5%(155건), 롯데글로벌로지스 12.1%(139건), GS네트웍스 10.8%(124건), 한진 10.1%(116건) 순이다. 소비자원과 공정위는 피해 접수 상위 5개 사업자와 간담회를 통해 피해구제 분석 결과를 공유하고 면책 약관에 대한 고지 강화, 사고 발생 시 신속한 배상 절차 진행 등 소비자 피해를 줄이기 위해 적극적으로 대응하라고 권고했다. 또 개인 간 거래 과정에서 구매자가 제품을 절취하는 '편의점 택배 사기'가 새로운 피해 유형으로 확인돼 편의점 사업자에도 피해 예방을 위한 주의를 요청했다. 실제 A씨가 스마트폰을 판매하기 위해 구매자(B씨)와 연락하던 중, B씨가 "편의점 택배 의뢰 후 실물 운송장 사진을 찍어 보내주면 대금을 입금하겠다"고 제안해 사진을 보냈으나 B씨는 돈을 입금하지 않은 채 편의점을 방문해 '운송장 사진'만 보여주고 제품을 절취한 사례가 있었다. 소비자원과 공정위는 또 택배 피해 예방을 위해 택배 의뢰 시 운송물 정보를 정확히 기재하고 완충재 등으로 파손에 대비하는 한편, 분쟁 발생에 대비해 증빙서류를 보관하라고 당부했다. 소비자원 관계자는 "명절 직전에는 택배 수요가 몰려 물품 파손·분실·배송 지연 등의 사고가 발생할 가능성이 있으므로 충분한 시간을 두고 배송을 의뢰해야 한다"며 "택배를 받으면 즉시 파손·변질 여부를 확인하라"고 말했다.
2025-09-21 16:34:47
-
6대 은행, 5년간 보이스피싱 계좌 15만개 정지
[이코노믹데일리] 최근 5년여간 국내 6대 은행에서 보이스피싱 범죄에 악용된 계좌 수가 15만개를 넘어선 것으로 집계됐다. 11일 국회 기획재정위원회 소속 박성훈 국민의힘 의원이 금융감독원에서 제출받은 자료에 따르면 지난 2020년부터 올해 1분기까지 6대 은행(KB국민·신한·하나·우리·NH농협·IBK기업)에서 사기 이용 계좌로 신고돼 지급 정지된 계좌는 총 15만82개였다. 이 수치는 금감원에 접수된 보이스피싱 피해 구제 신청 내역이 기준이다. 은행별로는 국민은행이 5년여 동안 총 3만4436개로 가장 많은 계좌를 정지했다. 이어 농협은행 2만7381개, 우리은행 2만4816개, 신한은행 2만2510개, 하나은행 2만1378개, 기업은행이 1만9561개 순이었다. 6대 은행 합산 지급 정지 계좌 수는 해마다 증가세를 보였다. 2020년 2만3381개, 2021년 2만7967개, 2022년 2만8185개 등으로 늘었다. 이후 2023년 2만7652개로 주춤했다가 지난해 다시 3만2409개로 뛰었다. 특히 올해는 1분기에만 1만488개에 달하는 계좌가 정지됐다. 단순 계산하면 올해 연간 처음으로 4만개가 넘을 수 있다는 전망이 나온다. 지방은행도 시중은행보다 수치는 낮았지만, 매년 증가했다는 점에서 비슷한 흐름을 나타냈다. 2020년부터 올해 1분기까지 5대 지방은행(부산·광주·제주·전북·경남)에서 사기 이용 계좌로 신고돼 지급 정지된 계좌는 총 9621개로 집계됐다. 부산은행이 4508개로 가장 많았고, 경남은행 2713개, 전북은행 1108개, 광주은행이 1075개, 제주은행이 217개 등으로 뒤를 이었다. 연도별로는 2020년 1210개, 2021년 1557개, 2022년 1919개, 2023년 1958개, 2024년 2203개 등으로 꾸준히 증가했다. 올해 1분기 이미 774개 계좌가 정지돼 최고치 경신이 유력한 상황이다. 지난해 5월 지방은행에서 시중은행으로 전환된 iM뱅크(전 대구은행)의 경우 5년여 동안 4534개로 다른 시중은행보다는 적고, 지방은행보다는 많았다. 박성훈 의원은 "날로 지능화되는 범죄 대응을 위해 은행권·수사기관·금융당국 간 실시간 정보 공유 체계를 강화하고 사전 차단 중심의 패러다임으로 전환이 시급한 상황"이라고 했다. 한편 금융당국은 보이스피싱 피해액 일부를 금융회사가 배상하도록 하는 내용의 입법을 추진하기로 했다.
2025-09-11 09:04:41