검색결과 총 110건
-
-
-
-
-
-
-
쿠팡 3400만건 개인정보 유출…왜 韓 고객만
[이코노믹데일리] 쿠팡에서 발생한 대규모 개인정보 유출이 현재까지는 한국 고객 정보를 중심으로 확인된 가운데, 해외 고객 정보까지 포함될 경우 각국의 개인정보 규제가 동시에 적용되는 다층적 법적 리스크가 현실화될 수 있다는 분석이 제기된다. 내부 권한 관리 체계와 데이터 저장 구조에 대한 조사가 진행 중이며, 기업 매출액을 기준으로 산정되는 과징금이 최고 수준에 이를 가능성도 부상했다. 사고 규모와 경위를 고려한 규제 강화 우려가 커지면서 전자상거래 플랫폼 전반의 보안 체계 점검 필요성이 커지고 있다. 2일 업계에 따르면 쿠팡은 이름, 이메일, 전화번호, 배송지 주소, 일부 주문 이력 등이 비인가 접근으로 외부에 조회됐다는 사실을 관계 당국에 신고한 상태다. 유출 규모는 약 3400만 건으로 파악됐으며, 결제 정보나 로그인 비밀번호 등 인증 정보는 포함되지 않은 것으로 알려졌다. 비인가 접근은 6월 말 해외 서버를 통해 시작된 것으로 조사됐고, 회사가 내부에서 이상 징후를 인지한 시점은 11월 중순인 것으로 확인됐다. 해외 고객 정보 포함 여부는 조사 중이나, 현재까지 피해가 한국에 한정됐을 가능성이 높다는 분석이 나온다. 유출 혐의가 제기된 전직 중국 국적 직원은 인증 시스템 개발을 담당했던 것으로 전해졌다. 피의자 규모와 관련해 쿠팡은 “단수인지 복수인지 단정할 수 없고, 수사 중이라 밝히기 어렵다”고 설명했다. 사고가 한국 고객에만 집중된 배경으로는 데이터베이스 분리 운영 구조가 지목된다. 글로벌 전자상거래 기업들은 국가별 개인정보보호 규제를 준수하기 위해 고객 데이터를 지역별로 분리 저장하는 방식을 보편적으로 적용해 왔다. 유럽의 일반개인정보보호법(GDPR), 미국과 아시아 국가들의 데이터 국지화 규정은 기업이 각국 이용자 정보를 해당 지역 내부 또는 지정된 리전에 저장하도록 요구한다. 아마존, 알리바바 등 주요 플랫폼 역시 국가별 저장소를 구분해 운영하는 구조를 채택하고 있다. 이 같은 관행을 고려할 때 쿠팡도 한국·대만·일본 등 국가별 데이터를 분리해 관리했을 가능성이 크다는 관측이 나온다. 사건 조사 초기 단계에서 해외 고객 계정이 유출됐다는 정황은 확인되지 않았다. 사고의 핵심 문제로 지적되는 부분은 비인가 접근이 약 5개월 동안 탐지되지 않았다는 점이다. 접근 권한 관리, 인증키 회수, 퇴직자 계정 관리 등 내부 통제 절차에서 구조적 취약점이 드러난 것으로 평가된다. 개발·운영 계정은 일반 계정보다 높은 접근 권한을 보유하는데, 퇴직 이후 인증 수단이 적절히 폐기되지 않았다면 대량 정보 조회가 장기간 가능해진다. 이상 접근 패턴을 식별하는 로그 모니터링 체계가 제 기능을 하지 못한 정황도 확인되며 내부 보안 체계 전반을 재점검해야 한다는 지적이 제기된다. 제재 수위는 최고 단계까지 거론되는 상황이다. 개인정보보호법은 개인정보 유출 시 전체 매출의 최대 3%까지 과징금을 부과할 수 있도록 규정한다. 다만 유출 사안과 무관한 매출액은 산정 기준에서 제외될 수 있다. 쿠팡의 지난해 매출액은 41조원으로, 최대 비율인 3%를 적용할 경우 과징금 규모는 1조2000억원 이상으로 추산된다. 사고 인지·보고 과정, 관리적·기술적 보호조치 의무 준수 여부 등이 함께 판단 기준으로 적용될 전망이다. 과징금 외에도 보안 체계 개선 명령, 점검 이행 의무 강화 등 행정조치가 병행될 수 있다는 분석이 나온다. 해외 고객 정보까지 포함될 경우 규제는 국가별 법제를 따라 복합적으로 작동하게 된다. 대만 개인정보보호법(PDPA), 일본 개인정보보호법(APPI) 등은 유출 시 신고·통지 의무와 별도의 과징금·행정처분 절차를 규정하고 있어, 단일 사고가 복수 국가에서의 제재로 이어질 수 있다. 내부 조직·인력 운영 측면에서도 변화 가능성이 제기된다. 접근 권한 관리, 인증 체계, 내부 통제 절차 강화 필요성이 높아지면서, IT·보안 전문 인력 보강이 불가피하다는 분석이다. 글로벌 기업들은 대규모 유출 사고 이후 정보보호 책임자(CISO) 조직을 확대하고 데이터 거버넌스 및 준법감시 기능을 강화해 왔으며, 쿠팡도 유사한 방향의 조직 개편을 검토할 수 있다는 관측이 나온다. 쿠팡 사건은 과학기술정보통신부·개인정보보호위원회·경찰청·국가정보원 등이 참여하는 민관합동조사단이 가동 중이며, 개인정보위는 접근통제·암호화 등 법정 안전조치 준수 여부를 집중 점검하고 있다. 경찰은 비인가 접근 경위와 함께 내부자 개입 가능성에 무게를 두고 수사를 진행 중이다. 배경훈 부총리 겸 과학기술정보통신부 장관은 “징벌적 손해배상과 과징금 등을 검토해 연내 2차 관계부처 종합 대책을 발표할 수 있게 하겠다”며 “국내외 유사 사례 분석 및 신중하게 비교 검토 중”이라고 말했다.
2025-12-02 16:41:57
-
-
-
-
-
-
'책임준공'의 배신… 1500억 적자 늪에 빠진 신탁사들, '줄소송' 공포 덮쳤다
[이코노믹데일리] 부동산 호황기 시절, 금융계열 신탁사들의 외형 성장을 견인했던 '책임준공형 관리형 토지신탁(책임준공)'이 부메랑이 되어 돌아왔다. 고금리와 공사비 급등, 미분양 사태로 시공사가 쓰러지자 그 부실을 고스란히 떠안은 신탁사들이 사상 최악의 성적표를 받아들었다. 엎친 데 덮친 격으로 최근 법원이 책임준공 의무를 엄격하게 해석해 신탁사에 배상 책임을 묻는 판결을 잇달아 내놓으면서, 업계에서는 "4분기 이후가 진짜 지옥이 될 것"이라는 위기감이 고조되고 있다. ◆ '마이너스의 손' 전락한 신탁사… 3분기 누적 손실만 1530억 26일 금융투자협회 공시에 따르면, 국내 14개 부동산신탁사의 올해 3분기 누적 영업손실은 총 1530억원에 달하는 것으로 집계됐다. 부동산 신탁업계가 이처럼 대규모 동반 적자를 기록한 것은 유례를 찾기 힘든 일이다. 금융지주 계열사들의 타격은 더욱 심각하다. 우리자산신탁은 3분기 누적 영업손실이 1846 원에 달해 충격을 안겼다. 지난해 70억 원 흑자였던 회사가 불과 1년 만에 회복 불능 수준의 적자 수렁에 빠진 셈이다. 이외에도 교보자산신탁(-714억원), KB부동산신탁(-292억원) 등 주요 회사들이 줄줄이 적자를 기록했고, 무궁화신탁(-216억원)과 코리아신탁(-139억원)도 적자 대열에 합류했다. 이 같은 실적 쇼크의 근본 원인은 단연 '책임준공'이다. 책임준공은 시공사가 부도 등으로 기한 내 건물을 짓지 못하면 신탁사가 대신 건물을 완공하거나, 손해를 배상하겠다고 대주단에 확약하는 상품이다. 2022년 이후 원자재 가격 폭등으로 체력이 약한 중소 건설사들이 잇따라 무너지면서, 이들이 시공하던 지방 물류센터와 지식산업센터 현장의 부실이 고스란히 신탁사로 전이된 것이다. ◆ 법원, 신탁사에 "기한 못 맞추면 원리금 다 물어내라"… 소송 리스크 현실화 단순한 실적 악화보다 더 큰 문제는 4분기 이후 예고된 '법적 리스크'다. 최근 법원은 책임준공 약정을 지키지 못한 신탁사에게 가혹하리만큼 엄격한 잣대를 들이대고 있다. 서울중앙지법은 최근 인천 원창동 물류센터 PF 대주단이 신한자산신탁 등을 상대로 낸 소송에서 "신탁사는 575억원과 지연손해금을 배상하라"고 판결했다. 지난 5월 평택 어연리 물류센터 소송(256억 원 배상 판결)에 이은 연이은 패소다. 법조계와 건설업계는 이를 두고 "사실상 신탁사가 PF 대출의 연대보증인 역할을 하라는 판결"이라며 우려를 표하고 있다. 업계 관계자는 "과거에는 건물을 어떻게든 완공하면 책임을 다한 것으로 봤지만, 최근 판결은 기한을 하루라도 넘기면 PF 대출 원금과 연체이자까지 모두 물어내라는 식"이라며 "이런 판결이 대법원에서 확정될 경우 자본력이 약한 중소형 신탁사부터 줄도산할 수밖에 없다"고 지적했다. ◆ 제 살 깎아먹기… 신탁계정대 8.8조 육박, M&A 시장도 '찬물' 신탁사들의 유동성도 급격히 말라가고 있다. 신탁사가 사업비 조달을 위해 고유계정(자기자본)에서 빌려준 돈인 '신탁계정대' 총액은 3분기 기준 8조8355억원으로, 작년 말(7조7016억원) 대비 1조 원 넘게 급증했다. 사업장이 정상적으로 돌아가지 않아 신탁사가 제 돈을 태워 막고 있다는 뜻으로, 이는 잠재적 부실 덩어리다. 이러한 부실 리스크는 M&A(인수합병) 시장에도 악영향을 미치고 있다. 금융당국의 경영개선명령을 받고 매물로 나온 무궁화신탁의 경우, 일부 원매자가 관심을 보였으나 숨겨진 '우발 채무'(소송 리스크) 탓에 발을 빼는 분위기다. 재무제표에 당장 잡히지 않는 수백, 수천억 원대의 소송 패소 비용이 언제 터질지 모르는 시한폭탄으로 작용하고 있기 때문이다. 부동산 호황기에 리스크 관리 없이 수수료 따먹기식 영업에만 몰두했던 신탁사들의 '안전불감증'이 결국 혹독한 대가를 치르고 있다는 지적이다. 책임준공발 소송전이 본격화될 경우, 국내 부동산 PF 시장은 또 한 번 거대한 구조조정의 격랑 속으로 빠져들 것으로 보인다.
2025-11-26 07:49:46
-
홈플러스, 26일 최종 제안서 마감…'승자 없는 인수전' 현실화되나
[이코노믹데일리] 홈플러스 매각 작업의 최대 분수령이 될 최종 입찰제안서 제출 마감일인 26일을 앞두고 경고음이 계속 울리고 있다. 이번 절차는 향후 매각의 성패뿐 아니라 국내 대형마트 구조조정의 향방을 가를 핵심 일정으로, 업계에서는 “제안서가 얼마나 들어오느냐가 모든 것을 결정한다”는 평가다. 25일 유통업계에 따르면 홈플러스 매각은 처음부터 난항을 거듭하고 있다. 대형마트 성장 정체, 기존 점포 노후화, 오프라인 기반의 높은 운영비용 등 구조적 문제들이 동시에 작용하며 인수 매력도가 크게 떨어졌기 때문이다. 여기에 부동산 가치 하락과 인건비·물류비 상승이 겹치면서 인수 이후 수천억원 규모의 추가 투자 부담까지 예상된다. 실제로 유통업계 관계자들은 “인수하는 것보다 인수 후 정상화가 더 큰 숙제”라고 입을 모은다. 잠재 원매자는 존재하지만, 실제로 제안서를 제출할 가능성이 높은 후보는 제한적이다. 사모펀드(PEF)는 홈플러스의 자산가치 하락을 근거로 ‘저가 인수’를 노리고 있으나, 턴어라운드 비용까지 고려하면 이 또한 쉬운 선택이 아니다. 전략적 투자자(SI) 역시 물류·특정 상권에서 시너지를 기대할 수 있는 일부 기업만 검토에 나선 상황이지만, 최근 대기업들의 투자 기조가 ‘확장’에서 ‘수익성 중심’으로 바뀐 만큼 공격적 인수는 기대하기 어렵다는 분석이 우세하다. 결국 마감 시점인 26일에 복수의 제안서가 접수되는지 여부가 향후 매각의 운명을 가르게 된다. 업계에서는 최소 두 곳 이상의 원매자가 참여해야 정상적인 가격 경쟁 구조가 형성될 것으로 본다. 단 한 곳만 제출한다면 사실상 조건부 협상이나 재입찰 가능성이 커지고, 아예 제출자가 없다면 매각 일정이 사실상 원점으로 돌아가 홈플러스가 독자적 구조조정 플랜을 다시 마련해야 할 수도 있다. 현재 홈플러스 인수 의향을 밝힌 곳은 하렉스인포텍과 스노마드 두 곳으로 이들 모두 대형 리테일 기업 인수를 감당할 수준의 재무 여력을 보유하지는 못했다. 일각에선 농협중앙회, 쿠팡 등을 거론하고 있지만 이들 모두 '인수는 없다'고 선을 긋고 있다. 업계 관계자는 "홈플러스가 보유한 점포망과 브랜드 인지도는 매력적 자산이지만, 이를 되살리기 위해 필요한 자본·인력·시간 규모가 크다는 점에서 보수적 접근이 불가피하다"면서 "이번 홈플러스 M&A는 국내 오프라인 유통 구조조정의 속도와 방향을 가늠할 시험대가 될 전망이다"고 말했다.
2025-11-25 09:32:42
-