찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 무단수집
    2026-09-04
    검색기록 지우기
  • 지수산정
    2026-09-04
    검색기록 지우기
  • 디공팩
    2026-09-04
    검색기록 지우기
  • 정체 완화
    2026-09-04
    검색기록 지우기
  • 상습절도
    2026-09-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
13
  • ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    3000만명이 넘는 사람들의 개인정보를 유출한 쿠팡에 역대 최대 규모 과징금이 부과됐다. 쿠팡은 과거 자사 직원에 해킹을 당해 개인정보를 유출한데 이어 다른 사이트 광고 배너를 클릭하거나 사용자 의도와 관계없이 자동으로 사이트로 연결되는 이른바 ‘납치광고’로 1000만명이 넘는 개인의 활동기록을 무단수집한 것으로 조사됐다. 개인정보보호위원회는 10일 전체회의를 열고 개인정보 보호 법규를 위반한 쿠팡 주식회사에 과징금 6246억 8100만원과 과태료 1680만원을 부과했다고 11일 밝혔다. 또 경찰청 출입기자 71명을 ‘허위사실유포’ 사유로 취업제한 목록에 등록한 쿠팡필먼트서비스 유한회사에도 2억 4800만원의 과징금이 부과됐다. 지난해 11월 쿠팡 개인정보 유출 사고가 터진지 7개월만에 내려진 과징금은 역대 최대 규모다. 당초 최대 과징금이 부과된 SK텔레콤 유심 정보 유출 사고 1348억원의 5배에 달한다. 다만 이번 과징금 규모는 ‘1조원을 넘을 수 있다’는 관측보다는 다소 낮다. 관측은 금융감독원 전자공시시스템 상 지난해 쿠팡의 매출액 45조 5000억원에 법정 최대율인 3%인 1조 3600억원 수준에 이를 것으로 분석됐다. 하지만 이는 위반행위와 직접적 관련이 없는 쿠팡이츠, 쿠팡플레이 등의 매출액이 포함됐다. 개인정보위는 이를 고려해 과징금 규모를 산정했다. 이번 조사에서는 그간 쿠팡의 개인정보 유출 과정이 세세히 드러났다. 조사 결과 과거 쿠팡에서 근무했던 해커는 쿠팡의 대체 인증을 직접 개발한 전직 기술자였다. 2024년 말 퇴사한 후 자신이 개발한 대체 인증의 서명키를 획득해 2025년 4월부터 11월까지 회원정보 수정 페이지, 배송관리 및 주문목록 페이지 등을 조회해 개인정보를 유출했다. 해커는 2025년 1월 25일 자신의 계정을 포함한 총 95개 계정에 대해 이전에 탈취한 인증 서명키와 회원번호를 이용해 대체 인증토큰을 만들었다. 이를 통해 회원정보 수정 페이지 101회, 배송지 관리 페이지 141회를 조회하는 등 범행을 계획했다. 4월 14일부터 6월 25일까지는 회원번호를 순차적으로 늘려 다수의 위조 인증토큰을 만들었고 배송지 관리 페이지에 약 1억 4800만회 접근하며 유효 회원번호를 파악, 이름과 전화번호, 주소 등 배송지 정보를 유출했다. 이어 6월 24일부터 10월 12일까지 회원 정보 수정 페이지에 3496만 6812회 접근해 이름과 이메일주소를 탈취했다. 9월 26일부터 11월 8일까지는 배송지 수정 페이지에 5만474회, 주문 목록 페이지에 8만5213회 접근해 공동현관 비밀번호와 주문정보를 추가로 유출했다. 해커는 유출한 정보를 조합해 11월 9~17일, 11월 25일 두 차례에 걸쳐 샘플 데이터를 포함한 협박 메일을 회원과 쿠팡 측에 발송했다. 이렇게 유출된 개인정보는 3322만 2472명의 ‘회원’ 개인정보와 최소 433만 8368명의 ‘회원이 아닌 정보주체’에 달하는 것으로 확인됐다. 조사에서 쿠팡이 온라인 광고를 통한 무단 개인정보 수집도 확인됐다. 쿠팡은 2018년 7월부터 타사 홈페이지와 앱, 블로그, 광고지면 등을 보유하거나 운영하는 개인 또는 법인에 쿠팡 상품을 광고하는 ‘쿠팡 파트너스’를 운영하고 있다. 이들은 타사 홈페이지에 띄운 광고를 클릭한 사용자들의 온라인 활동 정보를 아무런 동의도 없이 데이터베이스에 저장하고 사용자 맞춤형 광고를 게재했다. 또 이용자가 광고를 클릭하지 않아도 온라인 방문 기록을 가져가 저장·보관했다. 이들은 이같은 방식으로 2024년 12월 23일부터 2026년 2월 4일까지 156만 5338개 웹페이지 또는 앱을 방문한 쿠팡 이용자 1117만 613명의 활동기록을 무단으로 수집했다. 이들은 사용자가 원하지 않아도 저절로 웹페이지를 쿠팡 홈페이지로 바꾸는 이른바 ‘납치광고’를 통해 온라인 활동정보를 수집하기도 했는데 쿠팡은 이를 인지하고도 적절한 조치를 하지 않았다. 쿠팡의 물류센터 자회사인 쿠팡풀필먼트서비스는 2023년 9월부터 2024년 2월까지 물류센터에 근무한 이력이 없는 경찰청 출입기자 71명을 ‘허위사실유포’란 명목으로 자신들의 시스템 상 ‘취업제한목록’으로 등록하며 사실상 ‘블랙리스트’를 만들었다. 개인정보위는 과징금 부과와 함께 시정명령 및 회원이 아닌 정보주체에도 유출 사실을 통지하라고 명령했다. 또 탈퇴회원 개인정보 처리 체계를 개선하라고 권고했다. 개인정보위는 3개월 내 이행 및 조치 결과를 확인할 계획이다. 개인정보위 관계자는 “이번 조사·처분을 통해 개인정보위는 국내 소비자의 소중한 개인정보를 다루는 기업이라면 동일한 기준과 엄격한 법적 책임이 적용된다는 원칙을 명확히 했다”며 “대규모 개인정보를 다루는 플랫폼 기업의 기본적인 안전조치 소홀과 개인정보 자기결정권 침해 행위에 대해 상응하는 책임이 따른다”고 밝혔다.
  • [단독] 정부 1조 5000억원 국제소송 담당자가 고작 5명…“핵심 인력 충원해야”

    [단독] 정부 1조 5000억원 국제소송 담당자가 고작 5명…“핵심 인력 충원해야”

    합산 소가 1조 5000억원에 달하는 정부의 국제 소송 담당자가 단 5명에 불과한 것으로 15일 파악됐다. 국회 법제사법위원회 소속 주진우 국민의힘 의원이 법무부로부터 제출받은 자료에 따르면 2023년 8월 신설된 법무부 국제법무지원과는 합산 소가 1조 5396억원에 달하는 7건의 국제 소송을 담당하고 있다. 법무부가 맡은 사건 중에는 구글·메타·인스타그램의 개인정보 무단 수집 활용에 대한 소송과 넷플릭스·구글의 조세회피 소송 등이 포함됐다. 또 영국의 블렌하임, 독일의 TKMS, 이스라엘의 ELTA 등 방위사업 관련 총 소가 9441억원의 국제 소송도 법무부가 담당하고 있는 것으로 나타났다. 법무부는 미국 구글과 메타, 영국 블렌하임을 상대로 한 소가 7900억원 상당 국제 소송에서 모두 승소했다. 통상 민사사건의 수임료는 소가의 10%인데, 외부 변호사 위임 없이 이뤄낸 성과인 만큼 세비 절약 효과를 거둔 것으로 볼 수 있는 대목이다. 법무부는 “구글·메타·넷플릭스 등 외국기업 관련 국제소송이 지속적으로 접수되고 있고, 국제소송 사건 특성상 선고까지 수년이 소요돼 업무량이 지속적으로 누적되고 있는 상황”이라며 “정부 국제소송의 대응역량 강화, 충실한 법률자문, 전담 인력 실질화를 위해 인력 증원이 절실하다”는 입장이다. 또 향후 정보기술(IT)·조세 등 국제소송·국제중재에 대응하기 위한 국제소송·국제중재 팀과 통상 협정팀을 구성해 자유무역협정 등 각종 통상 협정에 대응하겠다는 방침을 세웠다. 이에 법무부는 5명에 불과한 담당자를 10명으로 증원하는 내용의 수시직제 요구서를 제출한 상황이다. 국익과 연결된 거액의 국제 소송에서 승소해 세비 절약 효과를 거둔 만큼 업무 효율성을 높이기 위한 인력 충원이 필요하다는 목소리가 나온다. 주 의원은 “이재명 정부가 공무원을 1만명 가까이 증원했는데 정작 승소 시 막대한 국익을 확보하고 패소 시 큰 손실을 초래하는 국제소송을 담당할 핵심 인력 충원은 이뤄지지 않고 있다”고 지적했다.
  • 오픈AI “中딥시크 데이터 무단수집 의혹 조사”…美해군 “딥시크 사용금지”

    오픈AI “中딥시크 데이터 무단수집 의혹 조사”…美해군 “딥시크 사용금지”

    극강의 가성비로 미국 인공지능(AI) 관련 산업에 충격을 안긴 중국의 AI 업체 딥시크(Deepseek)가 챗GPT 개발사 오픈AI의 데이터를 무단 수집했다는 의혹에 오픈AI와 마이크로소프트(MS)가 조사에 착수했다. 한편에선 딥시크 사용 시 개인정보 탈취나 보안 위험에 대한 경고도 나오고 있다. 오픈AI “오픈AI 모델 ‘증류’ 통해 딥시크 모델 훈련 의심”블룸버그 통신과 월스트리트저널(WSJ) 등은 딥시크와 관련된 그룹이 오픈AI의 데이터를 허가 없이 무단으로 획득했을 가능성에 대해 오픈AI와 MS가 조사하고 있다고 소식통을 인용해 29일(현지시간) 보도했다. 오픈AI는 중국에 기반을 둔 기관들이 자사 AI 도구에서 대량의 데이터를 빼내려고 하는 여러 시도를 목격했다면서 이는 ‘증류’(distillation)라고 불리는 기술적 과정을 통해 자체 모델을 훈련하기 위한 것으로 보인다고 설명했다. AI 분야에서 ‘증류’란 AI 모델이 다른 모델의 출력 결과를 훈련 목적으로 활용해 유사한 기능을 개발하는 것을 뜻한다. MS의 보안 연구원들도 지난해 가을 딥시크와 관련이 있을 것으로 보이는 사람들이 오픈AI 애플리케이션 프로그래밍 인터페이스(API)를 사용해 대량의 데이터를 빼돌리는 것을 관찰했다고 말했다. API는 소프트웨어 개발자들이 자신들이 개발한 서비스의 기능을 다른 앱이나 프로그램이 가져다 넣을 수 있도록 해주는 도구로, 이를 사용하기 위해서는 가져가려는 데이터나 서비스 주체의 허가를 받아야 한다. 오픈AI는 자사 시스템에서 생성된 데이터를 사용해 동일한 시장에서 경쟁하는 기술을 구축하는 것을 허용하지 않고 있다. 오픈AI는 자사 모델을 증류하려 한다고 의심되는 계정을 금지했으며, MS와 협력해 이런 시도의 배후에 있는 주체를 파악했다고 설명했다. 그러면서 딥시크가 자사의 “데이터를 무단으로 수집했을 가능성”이 있으며, 서비스 약관을 위반했다는 증거를 검토하고 있다고 전했다. 오픈AI는 “적과 경쟁자가 가장 강력한 미국 기술을 탈취하려는 노력을 막기 위해 미국 정부와 긴밀히 협력하는 것이 매우 중요하다”면서 “중국 기반 기업들이 주요 미국 AI 기업의 모델을 지속적으로 증류하려고 노력하고 있다”고 전했다. 앞서 지난 28일 트럼프 행정부의 AI·가상화폐 정책을 총괄하는 ‘차르’로 임명된 데이비드 색스는 폭스뉴스와 가진 인터뷰에서 딥시크가 오픈AI의 독점 모델을 이용해 기술을 개발했다는 “상당한 증거가 있다”면서 미국에서 지식 재산을 훔쳤는지 묻는 질문에 “가능하다”고 답했다. 美해군 “딥시크 사용금지”…국내서도 “너무 많은 개인정보 수집” 한편 딥시크 사용 시 보안 우려가 있다는 경고도 잇따라 나오고 있다. 미국 CNBC에 따르면 미국 해군은 딥시크의 AI 챗봇 모델을 사용하지 말도록 내부 지침을 내렸다. 미 해군은 지난 24일 내부 구성원들에게 보낸 이메일을 통해 “딥시크의 AI를 어떤 형태로든 사용하지 말라”면서 “모델의 출처, 사용과 관련된 보안·윤리적 우려 때문”이라고 밝혔다. 미 해군 대변인은 해군정보국의 생성형 AI 정책과 관련된 것이라고 설명했다. 국내에서도 비슷한 우려가 제기됐다. 하정우 네이버 클라우드 AI 이노베이션 센터장은 딥시크의 AI 모델 ‘R1’을 사용할 때 수집하는 정보가 매우 광범위하다고 경고했다. 하 센터장은 “사용장비 정보는 물론 키보드 입력 패턴이나 리듬, IP 정보, 장치 ID 등은 기본에 쿠키까지 싸그리 (수집한다)”면서 “(싸그리 수집한) 정보는 중국 내 보안 서버에 저장된다. 사용자는 이러한 사실을 충분히 이해하고 신중히 사용 여부를 결정해야 한다”고 설명했다. 딥시크 R1은 최근 애플 앱스토어에서 챗GPT를 제치고 다운로드 순위 1위에 오르며 큰 주목을 받았다. 딥시크 기술 보고서에 따르면 딥시크V3 개발에 투입된 비용은 557만 6000달러(약 78억 8000만원)에 그친다. 엔비디아의 ‘H800 GPU’를 시간당 2달러에 2개월 동안 빌린 비용으로 계산됐다. 이는 메타가 최신 AI 모델인 라마(Llama)3 모델에 ‘H100’으로 훈련한 비용의 10분의 1 수준이다. 딥시크가 사용한 H800은 미국의 고성능 칩 수출 규제로 엔비디아가 H100의 사양을 낮춰 출시한 칩이다. 게다가 딥시크 ‘추론 AI’ 모델인 ‘R1’이 챗GPT 개발사 오픈AI가 지난해 9월 출시한 추론 AI 모델 ‘o1’보다 일부 성능이 앞서는 것으로 나타났다. 훨씬 적은 비용으로 개발된 AI 모델이 업계 선두 업체의 AI 모델에 필적할 만한 성능을 낸 것으로 업계는 평가하고 있다.
  • [속보] 경찰 “‘수상한 국제우편물’에 위험물질 없다” 결론

    [속보] 경찰 “‘수상한 국제우편물’에 위험물질 없다” 결론

    최근 전국적으로 배송된 ‘수상한’ 해외발 우편물에서 인체에 유해한 위험 물질이 검출되지 않은 것으로 일단락됐다. 28일 경찰청에 따르면 국방과학연구소는 전날 우편물에 대한 ‘미지 시료’ 검사 결과 위험물질이 없는 것으로 결론냈다. 이 검사는 성분이 불분명한 물질이 인체에 해로운지 확인하는 검사다. 미지 시료 결과에서도 위험물질이 없는 것으로 최종 확인되면서 경찰도 테러 연관성 조사를 마무리하기로 했다. 국방과학연구소는 앞서 화학·생물·방사능 검사 결과 우편물에 위험물질이 없는 것으로 확인했지만 일부 수령자가 구토와 어지럼증을 호소한 사례가 있어 미지 시료 검사를 추가로 했다. 경찰은 이 우편물이 대부분 중국에서 발송돼 대만을 거쳐 국내로 들어온 것으로 보고 중국 공안에 수사 협조를 요청한 상태다. 이같은 해외 우편물을 받았다는 신고는 27일 오전 5시까지 전국에서 모두 3604건 접수됐다고 경찰은 집계했다. 경찰은 이 우편물이 상품평을 조작하기 위해 주문하지 않은 물건을 아무에게나 보내는 ‘브러싱 스캠’(Brushing Scam)이라고 판단해 개인정보 무단수집 등 혐의를 적용할 수 있는지 살펴보고 있다. 브러싱 스캠, 이른바 ‘솨단’은 알리바바 등 중국 전자상거래 플랫폼에서 횡행하는 사기성 거래 수법이다. 유출된 개인정보를 이용해 주문하지 않은 물건을 아무에게나 무작위로 발송한 후, 실제 주문자인 척 가장해 좋은 후기를 남기는 방식이다. 플랫폼 검색 순위 선점이 수익과 직결되자 일부 소매상들이 이 같은 수법을 동원해 거래량을 ‘뻥튀기’하고 리뷰 및 순위를 조작하는 실정이다.
  • “중국, 기자들에 ‘시진핑 사상 테스트’ 앱 설치 요구”

    “중국, 기자들에 ‘시진핑 사상 테스트’ 앱 설치 요구”

    “중국에서 2019년 10월부터 기자증을 발급받으려면 시진핑 국가주석의 사상을 테스트하는 애플리케이션을 스마트폰에 설치해야 한다. 이 앱은 개인정보를 무단수집할 수 있다.” 프랑스 파리에 본부를 두고 있는 ‘국경없는기자회’(RSF)가 7일(현지시간) 발간한 82쪽 분량의 ‘중국 저널리즘의 거대한 후퇴’라는 보고서에 담긴 내용이다. 보고서는 또 “중국 당국이 금지한 주제를 보도하려면 수년간의 감옥 생활을 감수해야 한다”면서 “위생과는 거리가 먼 것으로 악명 높은 중국 감옥에서는 고문, 학대가 이뤄져 사망에 이를 우려가 있다”는 내용도 담았다. RSF는 시진핑 주석이 집권한 2013년부터 중국 당국이 언론을 다시금 옥죄기 시작, 기자를 체포, 구금하는 것도 서슴지 않아 중국 내에서 취재와 보도를 할 때 위험을 감수해야 한다고 평가했다.보고서는 중국의 언론 탄압에 대해 10가지 핵심 사항을 정리했다. 여기에는 ▲공산당의 대변자가 되도록 강요받는 기자들 ▲세계 최대 언론인 구금 ▲환영받지 못하는 외신기자들 ▲언론 탄압의 구실로 삼은 코로나19 ▲신장 위구르 자치구 내 언론 봉쇄 ▲보도 금기사항 확대 ▲국가보안법에 위협받는 홍콩 언론인 ▲중국 당국의 꼭두각시인 홍콩 캐리 람 행정장관 ▲국영 CGTN의 국제적 선전 공작 ▲언론 탄압의 도구로 이용되는 각국 주재 중국 대사관 등이 제시됐다. 현재 중국 당국이 억류 중인 언론인은 비직업 언론인을 포함해 127명으로, 이들 중 일부는 민감한 주제를 조사했다거나 금지하는 정보를 공표했다는 이유만으로 붙잡혀 있다.중국 당국의 관리를 받는 현지 언론과 달리 외국 언론은 비교적 자유로운 보도가 가능하지만, 지난해 한해 동안 당국의 심기를 건드리는 기사를 썼다가 비자 갱신을 거부당한 외신 특파원이 18명이나 되며 이들은 중국을 떠나야 했다. 중국이 보도를 금지하는 주제로는 ▲신장 위구르 지역의 강제노동 의혹 ▲티베트 내 인권 유린 의혹 ▲대만과의 문제 등이 있다. 정치·외교적으로 민감한 사안뿐만 아니라 자연 재해, 코로나19 대유행으로 희생된 의료진 추모 움직임, 성폭력을 고발하는 미투 운동 등에 대한 보도 역시 중국 당국이 관리한다고 보고서는 강조했다. 일례로 지난 7월 중국 중부 허난성에서 300명 이상이 희생된 홍수가 났을 때에도 중국 언론사에는 피해 상황이 아닌 회복 상황에 초점을 맞추라는 지침이 내려왔다. 중국에서 트위터나 페이스북 같은 국외의 소셜미디어와 메신저를 사용하려면 방화벽을 우회해야 하고, 웨이보(중국판 트위터)나 위챗(중국판 카카오톡) 등 중국산 소셜미디어와 메신저를 사용할 때에는 관계당국이 언제든 감시할 수 있다는 점을 염두에 둬야 한다고 보고서는 경고했다.이 때문에 기자들은 중국 당국이 싫어할 만한 소재를 취재할 때에는 경찰의 추적을 피하고자 가입자 이력 추적으로부터 비교적 자유로운 선불폰이나 중고폰을 사용하거나 목소리를 변조하는 소프트웨어를 사용하기도 한다고 RSF는 전했다. 크리스토프 들루아르 RSF 사무총장은 “중국이 광란의 역주행을 계속한다면 표현의 자유 확립이라는 중국인들의 희망이 사라질 뿐만 아니라 국내외에 이러한 언론 탄압 모델을 도입케 하는 데 성공하게 될 것“이라고 우려했다. 중국은 RSF가 지난 4월 발표한 세계 언론 자유 지수 보고서에서 조사대상 180개국 중 177위에 이름을 올리면서 179위인 북한보다 겨우 두 단계 앞서는 수준으로 평가됐다.
  • 차 유리에 붙은 전화번호 수집, 처벌 못 한다?

    아파트에 주차된 차량 유리창에 부착된 전화번호를 무단수집하는 행위가 잇따르고 있으나 현행 개인정보보호법에 형사처벌 조항이 없어 경찰이 난감한 상황이다. 17일 인천 삼산경찰서에 따르면 부평구의 한 아파트에 사는 A씨는 지난 12일 오후 11시쯤 휴대폰으로 차량 유리창에 부착된 차주의 전화번호를 촬영하며 주차장을 돌아다니는 20대 남성 B씨를 붙잡아 경찰에 신고했다. 경찰 조사 결과 B씨는 상가 등을 분양하는 회사에서 상담사로 일하고 있었으며, 특정 다수에게 영업할 목적으로 전화번호를 수집한 것으로 파악됐다. 당일 수집한 전화번호는 600여개로 알려졌다. 신고를 받고 출동한 경찰관은 B씨의 전화번호 수집 행위가 개인정보보호법 위반과 주거침입 행위에 해당한다고 판단, 사건을 경찰서로 인계했다. 하지만 B씨가 개인정보보호법 위반 및 주거침입 혐의로 형사처벌을 받게 될지는 미지수다. 개인정보보호법은 허위나 부정한 방법으로 개인정보를 얻거나 처리하는 행위를 금지하고 있다. 문제는 B씨의 전화번호 수집 행위와 명백하게 연결되는 형사처벌 조항을 찾기 쉽지 않다는 점이다. 정보 주체의 동의를 받지 않고 개인정보를 수집하는 것을 금지하는 조항은 있으나 벌칙은 과태료 처분이 전부다. 앞서 개인정보보호위원회는 지난 2월 아파트 지하 주차장에서 차량에 부착된 연락처 2만 747건을 무단으로 수집해 광고 문자발송에 이용한 출장 세차업체에 과태료 500만원을 부과했다. 정당한 권한 없이 개인정보를 이용하는 행위를 형사처벌할 수 있는 근거를 담은 법 개정안이 앞서 발의됐으나 아직 국회에 계류 중이다. 입주민이 아니더라도 아파트 지하 주차장에 출입할 수 있기 때문에 주거 침입 혐의도 적용하기 어렵다.
  • 타인 차량 부착 전화번호 무단수집 처벌 가능한가…경찰, 분양 상담사 처리 고심

    타인 차량 부착 전화번호 무단수집 처벌 가능한가…경찰, 분양 상담사 처리 고심

    아파트 지하 주차장에 들어가 차량 유리창에 부착된 차주 전화번호를 무단 수집할 경우 형사처벌이 가능할까? 타인의 자동차에 쓰인 휴대전화번호를 무단수집하는 행위가 잇따르고 있으나 마땅한 처벌 규정이 없어 경찰이 난감한 상황이다. 인천 삼산경찰서에 따르면 부평구 한 아파트에 사는 A씨는 지난 12일 오후 11시쯤 휴대폰으로 차량 유리창에 부착된 차주의 전화번호를 촬영하며 주차장을 돌아 다니는 20대 남성 B씨를 붙잡아 경찰에 신고 했다. 경찰 조사결과 B씨는 상가 등을 분양하는 회사에서 상담사로 일하고 있었으며, 특정 다수에게 영업할 목적으로 전화번호를 수집한 것으로 파악됐다. 당일 수집한 전화번호는 600여개로 알려졌다. 신고를 받고 출동한 경찰관은 B씨의 전화번호 수집 행위가 개인정보보호법 위반과 주거침입 행위에 해당한다고 판단, 사건을 경찰서로 인계했다. 하지만 B씨가 개인정보보호법 위반 및 주거침입 혐의로 형사처벌을 받게 될지는 미지수다. 사건을 맡은 삼산경찰서 담당 경찰관은 현재 B씨의 행위가 범죄에 해당하는지 확인하려고 현장 조사와 법률 검토 등을 진행중인 것으로 전해졌다. 개인정보보호법은 허위나 부정한 방법으로 개인정보를 얻거나 처리하는 행위를 금지하고 있다문제는 B씨의 전화번호 수집 행위와 명백하게 연결되는 형사처벌 조항을 찾기 쉽지 않다는 점이다. 정보 주체의 동의를 받지 않고 개인정보를 수집하는 것을 금지하는 조항은 있으나 벌칙은 형사 벌이 아닌 과태료 처분이다. 앞서 개인정보보호위원회는 지난 2월 아파트 지하 주차장에서 차량에 부착된 연락처 2만747건을 무단으로 수집해 광고 문자발송에 이용한 출장 세차업체에 과태료 500만원을 부과했다.정당한 권한 없이 개인정보를 이용하는 행위를 형사 처벌할 수 있는 근거를 담은 법 개정안이 앞서 발의됐으나 아직 국회에 계류 중이다. 입주민이 아니더라도 아파트 지하주차장에 출입할 수 있기 때문에 B씨에게 주거 침입 혐의도 적용하기 어려울 것이라는 의견도 만만치 않다. 개인정보보호위원회 관계자는 “현행법에는 개인정보를 사적으로 이용하는 행위에 대한 형사처벌 조항이 누락돼 있다”며 “개정안이 통과되면 앞으로 유사 행위를 처벌할 수 있게 될 것”이라고 말했다. 경찰 관계자는 “B씨 본인의 진술을 듣고 현장 조사와 법률 검토를 거쳐 혐의 적용 여부를 판단할 계획”이라고 말했다.
  • [월드 Zoom in] 관심사·성향 무단수집…150만 광고주에 전달

    [월드 Zoom in] 관심사·성향 무단수집…150만 광고주에 전달

    “당신이 페이스북 계정을 소유하고 있느냐는 상관이 없습니다. 페이스북이 가진 ‘툴’을 통해서라면 당신에 대한 모든 정보를 수집할 수 있으니까요.”페이스북이 8700만명의 개인정보를 유출해 세계적인 파문을 일으킨 가운데 11일(현지시간) 미국 뉴욕타임스(NYT)는 “페이스북이 사용자들의 데이터를 어떻게 이용하는지에 대해 당신이 모르는 것들”이라는 제목의 기사를 게재했다. 보도에 따르면 페이스북에는 사용자 한 명 한 명이 이용할 만한 정보를 가진 ‘상품’이었다. 사용자가 페이스북이 아닌 다른 사이트를 둘러보고 있을 때에도 사용자는 페이스북의 감시망에서 벗어나지 못했다. 페이스북이 수집하는 사용자들의 정보는 예상보다 훨씬 세부적이고 꼼꼼했다. 성별과 연령, 직장, 인간 관계, 취향이나 위치 등은 기본이다. 페이스북은 사용자의 동의 없이 안면 인식 기능까지 이용해 데이터를 수집하고 있었다. 가령 페이스북에 접속한 사용자가 접속을 하지 않은 상태인 비사용자와 함께 있는 사진을 올리면 페이스북은 비사용자의 얼굴을 자동으로 인식해 비사용자에 대한 정보를 쌓아 ‘상품’으로 만들어 낸다. 페이스북은 수많은 소프트웨어 프로그램을 이용해 사용자들의 정보를 수집한다. 대표적인 툴이 ‘좋아요’와 ‘공유’ 버튼이다. 사용자가 좋아요와 공유 버튼을 누를 때마다 해당 사용자의 관심사와 취향이 데이터로 만들어진다. 사용자가 페이스북이 아닌 다른 사이트를 접속할 때는 ‘픽셀’ 기능이 작동한다. 픽셀은 사용자가 어떤 사이트를 둘러봤는지에 대한 정보를 수집하는 프로그램이다. 이날 미국 워싱턴DC 의사당에서 열린 페이스북의 케임브리지 애널리티카(CA) 개인 정보 유출 관련 하원 청문회에서 민주당의 데비 딘젤 의원은 마크 저커버그 페이스북 최고경영자(CEO)에게 “얼마나 많은 사이트들이 페이스북의 추적 프로그램을 사용하고 있느냐. 1억개가 넘느냐”고 질문했다. 그러나 저커버그는 “확인을 해 봐야겠다”며 대답하지 못했다. 이렇게 수집된 정보는 사용자의 행동을 분석하는 데 쓰인다. 컴퓨터과학자 피터 에커슬리는 “페이스북은 인공지능을 이용해 사용자와 관련한 거의 모든 것을 배울 수 있으며 이는 광고를 위한 완벽한 정보”라고 말했다. 페이스북이 사용자의 온라인 생활을 일일이 추적해 수집한 정보는 150만명의 광고주에게 전달됐다. 페이스북은 사용자가 온라인에 남긴 흔적을 바탕으로 개개인이 좋아하는 음식부터 정치 성향까지 모든 것을 파악하고 있었다. 페이스북이 수집한 정보에 가장 목마른 기관은 NYT와 같은 뉴스 회사와 마케팅업체다. NYT는 “페이스북은 이들에게 정보를 제공하는 역할을 선도적으로 하고 있으며 이는 연간 400억 달러(약 42조 7800억원)에 달하는 페이스북 사업 모델의 핵심”이라고 지적했다. 페이스북의 집요한 개인정보 추적은 페이스북을 만든 저커버그도 비켜 갈 수 없었다. 이날 청문회에서 저커버그는 이용자 8700만명의 유출된 정보에 당신의 것도 포함됐냐는 질문에 “나의 개인정보조차 ‘악의적인 제삼자’에게 팔렸다”고 말했다. 한편 저커버그는 전날 ‘비교적 선방했다’는 평가를 받았던 상원 청문회와 달리 이날 청문회에서 의원들의 날카로운 공세에 진땀을 뺐다. 공화당 마샤 블랙번 의원은 “페이스북은 프라이버시를 어느 정도 우선순위로 생각하느냐”는 자신의 질문에 저커버그가 장광설을 펴려 하자 “당신의 의사 진행을 허용할 수 없다”고 말을 잘랐다. 민주당의 잔 샤코스키 의원은 자신의 질문 순서가 돌아오자 저커버그의 수년간에 걸친 과거 사과 발언들을 일일이 읽어 내려 가면서 “페이스북의 자기 규제가 전혀 효과가 없다는 증거”라고 몰아붙였다. 이번 사태는 페이스북에 대한 규제 논의를 본격화하는 계기가 될 전망이다. 외신들은 다음달 25일 첫 시행을 앞둔 유럽연합(EU) 일반개인정보보호규정(GDPR)을 주목하고 있다. GDPR은 세계에서 가장 강한 개인정보보호법으로 꼽힌다. 사용자에게 정보 사용에 대한 제어 기능을 제공하고, 정보 사용에 동의를 요구한다. 규정 위반 기업에는 최대 2000만 유로 또는 글로벌 매출액 4% 중 더 많은 금액을 벌금으로 부과할 수 있다. 이날 청문회에서도 여러 의원들이 저커버그에게 GDPR을 미국인들에게도 적용할지를 물었다. 저커버그는 “규제는 불가피하다”면서도 데이터 보호 규정에 대한 강력한 법을 만드는 것보다 데이터 관련 소비자 권리를 총괄하는 당국을 새로 설치하는 방안을 더 선호했다. 심현희 기자 macduck@seoul.co.kr
  • 개인정보 보호한다더니… 정보공개 청구때 주민번호 요구

    개인정보 보호한다더니… 정보공개 청구때 주민번호 요구

    정보공개청구를 할 때마다 주민등록번호를 요구하는 행정자치부 방침에 대해 대통령 소속 개인정보보호위원회가 제동을 걸었다. 그동안 과도한 개인정보 침해라며 문제제기를 해 온 시민단체들은 5일 논평을 내고 개인정보보호위원회의 결정을 환영했다. 행자부가 운영하는 정보공개포털(www.open.go.kr)은 지난해 11월부터 회원가입뿐 아니라 정보공개청구서를 작성할 때도 주민등록번호를 입력해 실명확인을 하도록 했다. 그 전까지는 회원가입을 할 때만 주민등록번호를 입력했지만 개인정보 강화 정책에 따라 회원가입 시 입력한 주민등록번호를 수집할 수 없게 됐다는 게 이유였다. 행자부 공공정보정책과 관계자는 이와 관련, “자신과 관련한 정보를 정보공개청구하는 사례가 있으며 본인 여부를 알아야 답변을 줄 수 있다”고 밝혔다. ‘투명사회를 위한 정보공개센터’와 진보네트워크센터에 따르면 개인정보보호위원회는 최근 심의에서 “정보공개청구 절차에서 주민등록번호의 처리가 불가피하지 않다”고 결정했다. 특히 전자서명, 아이핀, 휴대전화 등 인증수단을 통해 청구인 혹은 이의신청인에 대한 본인확인을 할 수 있는 점 등을 고려해야 한다는 이유를 들어 “제3자에게 공개하지 않도록 본인확인이 필요하다”는 주장을 받아들이지 않았다. 개인정보보호위원회는 방문이나 팩스로 정보공개청구를 할 때도 청구서와 위임장, 이의신청서 등에 주민등록번호를 기재하도록 하는 ‘공공기관의 정보공개에 관한 법률’ 시행령과 규칙 등에 대해서도 “주민등록번호 처리는 불가피하지 않다”고 결정했다. 공공기관에 직접 출석해 청구서를 제출할 때는 신분증을 통해 본인확인이 가능하고 우편이나 팩스로 제출할 때도 청구인 본인확인을 할 수 없어 주민등록번호 자체가 필요하지 않은 점 등을 이유로 들었다. 이번 결정은 행자부가 정보공개 등 기록관리와 개인정보보호 등 각 정책을 제대로 조율하지 못한다는 현실을 드러냈다. 행자부 안에서도 정보공개청구에 주민등록번호를 요구하도록 한 부서와 개인정보보호위원회에 이 문제를 심의·의결해 줄 것을 요청한 부서가 서로 달랐다. 행자부 개인정보보호과는 이날 “법령상 근거가 없는 주민등록번호 수집 단속 및 처벌을 강화한다”는 보도자료를 냈다. 행자부는 “주민등록번호 수집법정주의 계도기간이 6일 종료됨에 따라 7일부터 불법적인 주민등록번호 수집 행위에 대한 단속을 강화하고 무단 수집행위를 엄정 처분할 것”이라고 밝혔다. 하지만 여기에 정보공개포털은 해당되지 않는다. 행자부는 앞서 지난해 7월부터 지난달까지 한국인터넷진흥원과 함께 개인정보를 대량으로 수집·처리하는 공공기관과 각종 협회·단체 웹사이트 15만 8936곳을 대상으로 실태조사를 벌여 약 5800곳을 확인하고 시정조치한 바 있다. 내년 8월까지는 이미 수집한 주민등록번호를 파기하도록 했다. 진보네트워크센터 소속 신훈민 변호사는 “민간영역에서는 주민등록번호 처리가 적지 않게 제한되었으나 공공영역은 아직 가야 할 길이 멀다. 여전히 주민등록번호를 처리할 수 있도록 허용하는 법령이 1000개가 넘는다”면서 “공공영역에서도 주민등록번호 처리를 최소화할 수 있도록 해야 한다”고 말했다. 강국진 기자 betulo@seoul.co.kr
  • 보험업계 고객정보 수집범위 논란 확산

    보험업계 고객정보 수집범위 논란 확산

    보험업계가 어디까지 계약자의 정보를 수집·관리해야 하는지를 두고 논란이 일고 있다. 보험 사기에 따른 보험금 누수가 보험료 인상으로 이어지는 것을 차단하기 위해 관련 정보 수집이 필요하다는 업계의 주장과 개인 정보 보호가 우선이라는 논란이 팽팽히 맞서고 있다. 금융당국은 일단 업계의 손을 들어줬다. 12일 금융권에 따르면 금융감독원은 생명보험협회와 손해보험협회의 전·현직 임원 7명에게 최근 주의 등 경징계를 사전 통보했다. 지난 1~3월 두 협회와 보험개발원에 대한 검사 결과 두 협회가 수년 동안 금융당국이 허용하지 않은 질병 정보, 사망 원인 등 180여개의 고객 정보를 집적해 온 것으로 드러났기 때문이다. 2002년 재정경제부의 유권해석에 따라 생보 및 손보 협회는 계약자 이름, 성별, 주소, 주민등록번호와 보험금 지급 사유 중 사망·상해 등 25가지 정보만 수집할 수 있다. 금감원 관계자는 “180여개가 25개 항목을 세분화한 것이라 제재 수위가 낮다”고 설명했다. 금융당국은 이에 더해 수집 가능한 항목을 25개에서 60개로 늘리는 방안을 검토 중이다. 금융위원회 관계자는 “25개 항목의 세부 항목에 포함되는 것과 포함되지 않는 것을 명확히 한 것일 뿐”이라며 “오는 11월쯤 확정될 것”이라고 설명했다. 쟁점은 질병 정보의 포함 여부다. 보험개발원 관계자는 “질병 정보가 승인된다면 요실금, 비뇨기계 질환과 같이 보험 소비자에게 민감한 질병 정보의 집적을 합법화시켜 주는 것”이라면서 “보험사들은 영리단체로, 보험 정보가 유통되다 보면 유출 우려도 커져 결국 불특정 다수의 피해자가 나올 수 있다”고 밝혔다. 실제 올 들어서만 한화손해보험과 메리츠화재에서 개인 정보가 대량 유출됐다. 이에 대해 생보협회는 현재도 신용정보법과 보험 약관 등에 질병 정보 취급 근거가 마련돼 있다고 반박했다. 생보협회 관계자는 “질병 정보 집중 활용이 불가능하면 실손의료보험 비례보상이나 보험 사기 방지에 있어 심각한 어려움이 발생할 수 있다”며 “추가 허용은 ‘불법 사항의 합법화’가 아니라 일부 법적으로 미비한 부분을 명확히 하는 것일 뿐”이라고 밝혔다. 현재 고객의 보험 정보는 보험개발원, 생보협회, 손보협회가 나눠 갖고 있다. 지난해 보험 사기 혐의로 8만여명이 적발됐으며 그 규모는 4500여억원이다. 이런 불법을 막기 위해 보험정보관리원을 세워 보험 정보 수집을 일원화한다는 금융위의 안은 사실상 무산된 상태다. 두 협회 등이 “보험판 빅브러더의 출현”이라고 반발하면서 최종 결정이 미뤄져 왔다. 금감원 관계자는 “사회적인 공감대가 형성되지 않은 상황에서 갑작스러운 변화보다는 단계적으로 효율성을 높이는 방법을 검토하고 있다”고 말했다. 시민단체는 협회의 정보 수집 허용에 대해 우려의 목소리를 내고 있다. 이기욱 금융소비자연맹 보험국장은 “보험사들이 무단으로 개인 정보를 수집했는데 당국이 이를 감싼다는 건 국민 정서상 이해할 수 없는 일”이라면서 “관련 기관들이 규정을 어겼다면 강력한 제재가 이뤄져야 한다”고 말했다. 김양진 기자 ky0295@seoul.co.kr
  • 구글 개인정보 수집 수사 중지

    서울중앙지검 첨단범죄수사2부(부장 김봉석)는 수십만명의 개인 통신정보를 무단수집해 정보통신망법 위반 혐의를 받고 있는 구글 본사 법인에 대해 참고인중지 결정을 내렸다고 22일 밝혔다. 참고인중지란 참고인의 소재 등을 확인할 수 없을 때 일시적으로 수사를 중지하는 것을 뜻한다. 구글은 2009년 10월~2010년 5월 위치정보서비스 프로그램인 ‘스트리트뷰’(Street View)를 제작하는 과정에서 60만여명의 개인 통신정보를 무단으로 수집한 혐의로 검찰 조사를 받아 왔다. 안석기자 ccto@seoul.co.kr
  • 개인정보 무단수집 구글코리아 압수수색

    경찰청 사이버테러대응센터는 10일 구글코리아가 이메일과 메신저 등 무선인터넷의 통신정보를 무단 수집해 통신비밀보호법 등을 위반한 혐의를 잡고 수사 중이라고 밝혔다. 사이버테러대응센터는 이날 서울 역삼동 구글코리아 사무실을 압수수색했다. 경찰은 구글코리아가 준비 중이던 ‘스트리트뷰’ 서비스와 관련한 하드디스크와 PC, 관련 서류 등을 확보했다. 스트리트뷰는 인터넷에서 거리 풍경을 3차원으로 볼 수 있는 서비스다. 구글은 지난 5월 독일, 프랑스, 호주 등에서 스트리트뷰 서비스를 위해 정보를 수집하면서 무선랜(Wi-Fi)을 통한 개인정보를 얻었다고 시인했다. 스트리트뷰 서비스를 위해서는 차량에 설치된 카메라 등으로 촬영 및 위치정보를 확인하는데 이때 무선랜에 입력된 이메일이나 메신저 내용 등 무선랜의 통신 데이터 내용까지 함께 저장됐다는 것이다. 때문에 독일, 이탈리아, 프랑스, 호주 등에서는 개인정보 문제로까지 비화됐다. 사이버 테러대응센터 관계자는 “구글코리아도 지난해 10월부터 개인정보 수집을 시인한 5월까지 스트리트뷰 서비스를 준비했다.”면서 “어떤 개인정보가 수집됐는지는 압수된 데이터를 분석해야 정확히 알 수 있다.”고 말했다. 경찰은 압수물 분석과 구글코리아 관계자를 불러 조사할 계획이다. 또 구글 본사가 국내에서 무단 수집 및 저장한 데이터 전체 자료에 대해 원본회수를 추진할 방침이다. 김효섭기자 newworld@seoul.co.kr
  • 구글 코리아, 전격 ‘압수수색’…개인정보 무단수집 혐의

    구글 코리아, 전격 ‘압수수색’…개인정보 무단수집 혐의

    [서울신문NTN 김수연 기자] 경찰청 사이버테러대응센터는 10일 서울 강남구 역삼동 소재 구글코리아를 압수수색했다.구글 코리아가 ‘스트리트뷰’ 서비스 중 정보를 수집하는 과정에서 개인의 정보를 무단으로 수집해 통신비밀보호법을 위반했다는 혐의다.구글코리아는 올해 상반기 서비스할 ‘스트리트뷰’를 위해 지난해 10월경 카메라 장착 차량으로 서울시내를 촬영했다. 미국, 독일, 호주, 캐나다 등 일부 국가에서는 이미 서비스 중이며 한국의 경우 지난해 말부터 서비스 준비단계를 착수했다. 이 ‘스트리트뷰’는 차량으로 이동 중 사진을 촬영하면서 와이파이 식별값과 위치정보를 수집한다. 인터넷 지도와 결합해 보여주는 서비스 제공을 위해서다. 하지만 이 과정에서 와이파이 망을 통해 사람들의 온라인 활동에 대한 개인정보가 수집된다는 것.경찰은 구글이 거리 촬영을 하면서 와이파이망에 설치된 무선 기기(AP, Access Point)로부터 송출되는 공개 정보 뿐만 아니라 공개되지 않은 개인간 통신내용까지 수집·저장한 혐의가 확인돼 구글코리아 사무실에 대해 압수수색 영장을 집행했다고 밝혔다.경찰은 구글코리아 관계자 조사와 압수한 자료들에 대한 정밀 분석을 통해 통신비밀보호법 및 정보통신망법 위반 관련 증거들을 찾아내고 어떠한 정보들을 얼마나 수집했는지 확인할 계획이다. 구글 본사가 국내 와이파이망을 통해 무단 수집·저장한 데이터 자료의 원본도 회수한다는 방침이다.이와 관련해 구글코리아 고위 관계자는 “지난 5월 글로벌 블로그를 통해 ‘실수로 수집된 개인정보가 있다’고 (구글 코리아 측이)스스로 밝혔으며 이를 어떻게 폐기 처리할 것인지에 대해 방송통신위원회와 논의하고 있던 와중에 경찰이 압수수색을 한 것”이라며 억울하다는 입장이다.관계자는 이어 “스트리트뷰 차량은 지속적으로 이동중이고 와이파이망 장비는 1초에 약 5회 정도 자동적으로 채널을 바꾸기 때문에 정보는 극히 파편적인 형태로만 수집돼 의미가 없다.”고 주장했다.또 “보안이 설정된 와이파이망 네트워크를 통해 전송된 정보들은 수집하지 않았고 이 문제를 발견하자마자 스트리트뷰 차량의 모든 운행을 중단, 실수로 수집했던 데이터들을 분리해 냈다.”며 “이 데이터를 어떻게 빨리 삭제 처리할 수 있을 지에 대해 방통위를 비롯한 각국의 규제당국들과 논의 중이었다.”고 전했다.이에 대해 방통위 고위 관계자는 “지난 6월에 구글의 하드디스크에 저장된 정보에 대한 열람을 요청했다.”며 “당시 구글은 (개인 정보 무단 수집에 대해) 고의성이 없었으며 수집된 정보를 상업적으로 이용한 적이 없다는 입장을 밝혀왔다.”고 설명했다.이 관계자는 경찰 수사부분과 관련해 “방통위와는 별도로 경찰에서 독자적으로 수사를 진행 한 것이다.”며 “경찰수사를 지켜봐야하고 사실관계를 파악하는 데에 있어 아직 방통위는 섣부른 판단을 내릴 수 없다.”고 입장을 표했다.김수연 기자 newsyouth@seoulntn.com
위로