찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 쿠팡 사과문
    2026-04-07
    검색기록 지우기
  • 결혼중개
    2026-04-07
    검색기록 지우기
  • 이념 갈등
    2026-04-07
    검색기록 지우기
  • 핏불테리어
    2026-04-07
    검색기록 지우기
  • 요구르트
    2026-04-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
36
  • [씨줄날줄] 사과의 기술

    [씨줄날줄] 사과의 기술

    국내 개인정보 유출 사고 중 최대 규모인 약 3370만건의 고객 정보가 유출된 쿠팡의 창업주 김범석 쿠팡Inc 이사회 의장은 지난달 28일 유출 사고가 알려진 뒤 한 달 만에 ‘사과문’을 냈다. 김 의장은 “미흡했던 초기 대응과 소통 부족에 대해 사과드린다”고 했다. 그러면서도 쿠팡의 자체 조사 결과 발표 등에 대해서는 변명이나 책임 축소에 급급했다. “고객의 신뢰와 기대가 쿠팡이 존재하는 이유”라고 강조했지만 김 의장의 뒷북 사과와 청문회 불출석은 이미 쿠팡에 대한 신뢰와 기대를 저버리게 했다. 그의 사과 이후 ‘탈팡’(쿠팡 탈퇴)이 이어지는 이유에도 그런 배경이 있었다. 국민의힘 장동혁 대표는 지방선거가 5개월도 남지 않은 지난 7일 윤석열 전 대통령의 12·3 비상계엄에 대해 사과하면서 ‘계엄과 탄핵의 강’을 건너 미래로 나아가겠다고 했다. ‘내란당’ 오명을 쓴 당의 대표로서 취임 135일이 지나서야 계엄을 사과한 것이다. 그렇지만 윤 전 대통령과의 절연은 명시적으로 언급하지 않아 과연 미래로 나아가겠다는 것인지 당내에서도 의구심이 제기됐다. 당명을 바꾸겠다는 장 대표의 제안에 ‘윤석열당’이 제일 어울리지 않겠느냐는 비아냥이 쏟아졌다. 한동훈 국민의힘 전 대표도 그제 사과 동영상을 ‘기습적으로’ 공개했다. 당원게시판(당게)에 한 전 대표 가족이 비방·명예훼손 게시물을 다수 올린 것으로 알려져 논란이 이어지자 당 중앙윤리위원회가 지난 13일 밤 ‘기습적으로’ 한 전 대표의 제명을 의결한 뒤 나온 것이다. 한 전 대표는 “상황이 여기까지 오게 된 것에 대해 송구한 마음”이라면서도 자신에 대한 ‘정치 보복 프레임’을 거듭 주장했다. 당게 사태가 벌어진 뒤 14개월 만의 첫 사과였지만 ‘악어의 눈물’이라는 혹평까지 나왔다. 최근 이어진 기업인·정치인들의 사과는 타이밍을 한참 놓친 데다 진정성도 전혀 없었다. 소비자와 유권자가 진짜 사과인지 변명인지 모를 리 없다. 안 하느니만 못한 말장난 같은 사과를 언제까지 들어야 하나.
  • 쿠팡 보상안은 ‘체감 혜택 5천원 쿠폰’

    쿠팡 보상안은 ‘체감 혜택 5천원 쿠폰’

    쿠팡이 개인정보 유출 피해자 전원(3370만명)에게 지급하겠다며 총 1조 6000억원이 넘는 규모의 보상안을 내놓았지만, 실상은 추가 지출을 유도하는 ‘마케팅용 쿠폰’이라는 비판에 직면했다. 쿠팡은 29일 “최근 개인정보 유출 사고에 대한 책임을 통감하고 고객 신뢰를 복원하려 한다”면서 “(새해) 1월 15일부터 1인당 5만원 상당의 구매 이용권을 고객에게 지급할 방침”이라고 밝혔다. 총보상금액은 1조 6850억원으로 개인정보 유출이 발생한 국내 기업 중 가장 큰 규모다. 보상 대상은 지난달 말에 개인정보 유출 통지를 받은 3370만개 계정의 고객이다. 와우(유료)·일반 회원 모두 똑같이 지급한다. 하지만 구매 이용권은 쿠팡 전 상품(5000원), 배달 플랫폼 쿠팡이츠(5000원), 여행 플랫폼 쿠팡트래블(2만원), 럭셔리 뷰티·패션 플랫폼인 알럭스(2만원) 등 일종의 할인 쿠폰 4종으로 구성됐다. 5만원을 모두 쓰려면 쿠팡의 해당 서비스를 모두 이용해야 한다. 특히 알럭스나 트래블은 쿠팡의 핵심 서비스도 아니고 상품 단가가 높아 고객이 추가로 많게는 수십만원을 지출해야 한다. 네티즌들은 “평소에 주던 웰컴백 쿠폰 2만원보다 못한 수준이다”, “무료로 트래블 서비스 홍보한다” 등의 반응을 보였다. 쿠팡의 보상안은 앞서 유사 사태를 겪은 SK텔레콤이 요금 50% 할인, 위약금 면제 등 직접적 보상 방식을 택한 것과 대비된다. 특히 탈퇴 회원은 재가입해야 보상을 받을 수 있어 결국 소비자 유입 전략이라는 지적도 나온다. 이홍주 숙명여대 소비자경제학과 교수는 “쿠팡 안에서 돈을 써야만 효력이 발생하는 보상을 진정한 사과라 부를 수 있겠냐”면서 “피해의 성격과 보상의 수단이 완전히 따로 놀고 있다”고 말했다. 김범석 쿠팡Inc 이사회 의장이 오는 30일 열리는 국회 연석 청문회에 또다시 불출석 사유서를 낸 가운데 자체 조사 결과를 기습 발표한 이후에야 사과문과 보상안을 연달아 제시하면서 진실성 부족이라는 지적도 이어졌다. 연석 청문회 위원장인 최민희 더불어민주당 의원은 “국회 청문회에는 나오지 않으면서 위기마저 장사에 이용하려는 쿠팡”이라고 비판했다. 박정보 서울경찰청장은 이날 간담회에서 쿠팡이 피의자의 노트북을 임의 제출하며 미리 자체 포렌식을 한 사실을 경찰에 알리지 않았다고 밝혔다. 경찰은 쿠팡의 허위·조작 자료 제출 여부를 확인 중이며 위법 사안 확인 시 증거인멸이나 공무집행방해 혐의를 적용해 엄중히 책임을 묻는다는 방침이다. 택배노조가 고발한 쿠팡의 산재 은폐 의혹 수사도 진행한다. 정부는 부처별로 전방위 대응에 나서기로 했다. 사실상 쿠팡과의 전쟁을 선포한 것이다. 배경훈 부총리 겸 과학기술정보통신부 장관은 이날 쿠팡 사태 범정부 태스크포스(TF) 회의에서 “단 하나의 의혹도 남기지 않고 국민이 안심할 수 있도록 끝까지 철저히 대응하겠다”고 말했다. 과기정통부는 개인정보 유출 사고의 원인과 보안 문제점 파악에 나선다. 공정거래위원회는 정보 도용 여부, 소비자의 재산상 손해 발생 우려, 쿠팡의 피해회복 조치 등을 고려해 영업정지 여부를 판단한다. 공정위는 김 의장의 동일인(총수) 지정 방안도 적극 검토키로 했다. 개인정보보호위원회는 쿠팡의 개인정보보호법 위반 여부를 확인하고 금융위원회는 부정 결제 가능성과 고금리 대출 관행을 조사한다.
  • 불필요한 불안감→ 잘못된 불안감… 쿠팡, 영어 입장문에 정부 탓 강조

    쿠팡이 개인정보 유출 사태와 관련해 발표한 입장문에서 한글본과 영문본 간 단어 선택에 차이가 있어 논란이 일고 있다. 국내에서 제기되고 있는 각종 불안감을 영문본에선 ‘잘못된 것’이라고 표현하는 등 책임을 회피하려는 것 아니냐는 지적이 나온다. 쿠팡은 지난 26일 홈페이지에 공개한 성명을 통해 “쿠팡의 조사는 ‘자체 조사’가 아니었다”며 “정부의 감독 없이 독자적으로 조사했다는 잘못된 주장이 계속 제기되면서 ‘불필요한 불안감’이 조성되고 있다”고 밝혔다. 정부가 전날 쿠팡의 ‘셀프조사’ 결과 발표를 지적하자 정부 측과 협의한 사안이라고 반박한 것이다. 그런데 함께 올린 영문본 입장문에선 한글본의 ‘불필요한 불안감’이란 표현을 ‘잘못된(false) 불안감’으로 적시해 뉘앙스에 차이를 보였다. 쿠팡은 또 한글본에선 “정보 유출 사태에 심각하게 대처하지 않았다는 ‘억울한 비판’을 받았다”고 밝혔는데, 영문본에서는 “‘잘못된(falsely) 비난’을 받았다”고 표현했다. 조사의 성격을 설명하는 표현에서도 차이가 있었다. 한글본에선 ‘정부의 지시에 따라 긴밀히 협력하며 진행한 조사’라고 밝힌 반면, 영문본은 ‘정부의 명시적인 지휘 아래 매일 조율되며 진행된 조사’라고 하는 등 일부 단어가 달랐다. 정부의 개입과 통제를 더 부각한 것이다. 이에 따라 쿠팡이 한글본에선 한국 정부와 여론을 의식해 완곡한 표현을 쓰고, 해외 투자자나 글로벌 이해관계자들이 보는 영문본에선 의도적으로 유리한 단어 선택을 한 것 아니냐는 지적이 나온다. 뉴욕증권거래소(NYSE)에 상장된 쿠팡Inc 주식은 지난 25일 이같은 사과문 발표 후 6.45% 급등했다.
  • 한 달 만에 뒷북 사과문… 김범석, 청문회 또 패싱

    한 달 만에 뒷북 사과문… 김범석, 청문회 또 패싱

    “미흡한 초기 대응·소통 부족 사과”국회엔 불출석 사유서 내고 여론전 3300만명이 넘는 역대 최대 개인정보 유출 사태에도 침묵하던 쿠팡 창업자 김범석 쿠팡Inc 이사회 의장이 사태 한 달 만인 28일 사과문을 발표했다. 외부 유포는 없었다는 자체 조사 결과를 기습적으로 발표하면서 해당 사안을 조사 중인 한국 정부를 패싱했다는 비난에 부담을 느낀 것으로 보인다. 하지만 김 의장은 사과문에서도 외부 유포는 없었고 정부와 협력한 조사 발표라는 기존 입장을 되풀이해 정부와의 진실 공방에 불을 붙였다. 또 국회 연석 청문회에 또다시 불출석 사유서를 제출하면서 이번 사과가 책임 있는 수습보다 여론전 성격이 짙다는 평가도 나왔다. 김 의장은 이날 쿠팡을 통해 배포한 사과문에서 “쿠팡 전체 임직원을 대표해 진심으로 사과드린다. 이번 데이터 유출로 인해 많은 분께서 개인정보가 안전하지 않다는 두려움과 불안을 느꼈다”면서 “또한 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드린다”고 밝혔다. 이어 김 의장은 “무엇보다 제 사과가 늦었다”면서 “모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했다. 돌이켜 보면 이는 잘못된 판단”이라고 전했다. 김 의장은 정보보안 조치 강화, 조속한 고객 보상안 마련 및 시행, 정부 조사 결과에 따른 재발 방지책 마련 등을 약속했다. 하지만 김 의장은 ‘정부 패싱’ 논란에 대해 “쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔다”면서 “일련의 과정에서 많은 오정보가 확산하는 상황에서도 정부의 ‘기밀 유지’ 요청을 엄격히 준수했다”고 했다. 이는 정부의 입장과 배치되는 주장이어서 향후 진실 공방은 더욱 확대될 전망이다. 경찰은 쿠팡이 지난 21일 임의 제출한 해당 노트북을 포렌식하며 사실관계 확인 작업에 집중하고 있지만, 무엇보다 ‘증거물 오염’ 가능성을 극도로 경계하고 있다. 특히 기업이 경찰 조사 전에 핵심 증거물을 먼저 확보해 건드린 것은 전례를 찾아보기 힘들다는 반응이 나온다. 수사기관이 압수수색을 통해 확보해야 할 핵심 증거물을 기업이 먼저 수거해 임의로 살펴본 것은 디지털 증거의 생명인 ‘무결성’을 훼손할 수 있어서다. 대통령실도 쿠팡의 개인정보 유출 사건과 기습적인 자체 조사 결과 발표에 대해 배경훈 과학기술정보통신부 부총리 겸 장관 주재로 격상된 범정부 태스크포스(TF)를 앞세워 처벌 및 대책을 마련하겠다는 생각이다. 정부 고위 관계자는 이날 서울신문과의 통화에서 “외교부 등이 포함된 것은 쿠팡과 관련이 있는 것은 전부 조사하겠다는 의미”라고 밝혔다. 쿠팡이 지난 25일 자체 조사 결과 발표 때부터 ‘정부에 보고했다’고 주장한 것은 국정원을 의미한 것으로 알려졌다. 하지만 쿠팡이 정부 지시에 따라 유출자의 자백을 받아내고 기기를 회수했다고 주장한 지난 26일 성명에 대해 국정원은 “업무 협의를 한 적은 있지만 지시는 하지 않았다”고 반박했다. 또 김 의장은 이날 사과문에서 “쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했다”고 기존 입장을 재확인했다. 그는 이어 “유출자의 컴퓨터에 저장돼 있던 고객 정보가 3000건으로 제한돼 있었음이 확인됐으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인됐다”고 했다. 이를 두고 일각에서는 향후 진행될 대규모 집단 소송 등을 염두에 둔 법적 방어 논리로 봤다. 쿠팡 전 직원인 개인정보 유출 범인이 3370만명의 데이터에 접근했지만, 쿠팡이 유출 증거가 확실한 3000건에 대해서만 배상 책임을 지려 한다는 취지다. 특히 미국 뉴욕증시 상장사인 쿠팡Inc에 대해 미 현지에서도 집단소송이 제기됐는데, 미국 증거법에 따르면 상대방의 주장을 곧바로 부인하지 않으면 사실로 간주할 수 있다. 즉 커지는 정부의 압박과 소비자들의 비판에 대해 사과문이라는 형식을 통해 자신들의 입장을 분명히 했다는 것이다. 또 김 의장은 30일과 31일에 국회 6개 상임위가 여는 쿠팡 사태 관련 대규모 연석 청문회에 대해 또 한 번 불출석 사유서를 전날 제출했다. 여권은 불쾌감을 표하며 향후 국정조사 추진과 입국 금지 조치 등 강경 대응을 검토하겠다는 입장이다. 김현정 더불어민주당 원내대변인은 이날 기자들과 만나 “국정조사 요구서를 제출하려고 한다”면서 “동행명령뿐만 아니라 할 수 있는 가장 강력한 조치들을 지금 하겠다는 생각을 갖고 있다. (김 의장을) 입국 금지시킬 수 있다”고 말했다.
  • 쿠팡 “억울하다”…영문성명엔 “한국이 잘못된 비난”

    쿠팡 “억울하다”…영문성명엔 “한국이 잘못된 비난”

    쿠팡이 정부 지시에 따라 유출자의 자백을 받아내고 기기를 회수했다고 주장하는 성명을 낸 가운데, 국문본과 영문본 세부 내용이 미묘하게 달라 논란이다. 쿠팡은 지난 26일 홈페이지에 공개한 성명에서 “쿠팡의 조사는 ‘자체 조사’가 아니었다. 정부의 지시에 따라, 몇 주간에 걸쳐 매일 정부와 긴밀히 협력하며 진행한 조사였다”라고 밝혔다. 이어 “정부의 감독 없이 독자적으로 조사했다는 잘못된 주장이 계속 제기되면서 불필요한 불안감이 조성되고 있다”라고 말했다. 쿠팡은 이 가운데 ‘불필요한 불안감’이란 국문 표현을 영문본 성명에서는 ‘잘못된 불안감’(false insecurity)으로 표기했다. 쿠팡은 또 “정부 기관과 국회, 그리고 일부 언론으로부터 ‘쿠팡이 정보 유출 사태에 대해 심각하게 대처하지 않았다’는 억울한 비판을 받았음에도 불구하고”란 문장에서 ‘억울한 비판’ 문구를 ‘잘못된 비난’(falsely accused)이라고 영문본에 표기했다. 국문본과 비교할 때 영문본 성명은 정보유출 사태와 관련한 한국 내 비판 여론이 잘못된 사실에 기인하고 있다는 점을 부각한 것으로 해석될 수 있는 대목이다. 쿠팡은 “12월 1일, 쿠팡은 정부와 만나 전폭적으로 협력하기로 약속했다”라는 국문본 문장을 영문본에서 “12월 1일, 정부가 쿠팡에 접촉해와 전면적인 협조를 요청했다”라고 달리 표현하기도 했다. 쿠팡 김범석, 사과했지만 청문회는 불출석…“대한민국 무시·우롱” 이와 별도로 쿠팡 창업주인 김범석 쿠팡 Inc 이사회 의장은 28일 개인정보 유출 사태와 관련해 처음으로 사과문을 발표했다. 김 의장은 사과문에서 “저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느꼈고, 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸다”며 사과했다. 개인정보 유출 사실이 알려진 지 한 달만이다. 그는 ‘유출 정보가 회수됐다’고 발표하며 책임을 축소하려 했다는 지적에 대해선 “저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드린다”고 책임을 인정했다. 하지만 김 의장이 이미 30∼31일 열리는 국회 연석청문회에도 불출석하겠다고 통보한 터라, 한국 사회를 무시한다는 비난이 여전하다. 앞서 지난 청문회에서는 개인정보 유출 사태 이후 새로 선임된 해롤드 로저스 쿠팡 대표가 출석해 동문서답식 불성실한 답변으로 일관해 ‘맹탕 청문회’라고 비난받은 바 있다. 여기에 실질 경영자인 김 의장이 이번 연석 청문회에도 출석하지 않겠다고 밝히면서, 쿠팡이 한국 정부를 ‘패싱’(무시)하기로 방침을 정한 것이 아니냐는 분석이 나온다. 김 의장은 모국인 한국에서 노동 문제 등과 관련해 자신에 대한 책임론이 커지자, 쿠팡 한국법인 지위를 내려놓고 미국으로 떠나 현지에서 원격 경영 중이다. 국회 과학기술정보방송통신위원회 위원장인 최민희 더불어민주당 의원은 이에 대해 “대한민국과 국민들, 그리고 국회를 무시하고 우롱하는 행위가 계속되고 있다”고 지적했다.
  • 쿠팡 정부 반박 영문 성명서 ‘잘못된 불안감’…한글본과 표현 차이

    쿠팡 정부 반박 영문 성명서 ‘잘못된 불안감’…한글본과 표현 차이

    쿠팡이 개인정보 유출 사태와 관련해 발표한 입장문에서 한글본과 영문본 간 단어 선택에 차이가 있어 논란이 일고 있다. 국내에서 제기되고 있는 각종 불안감을 영문본에선 ‘잘못된 것’이라고 표현하는 등 책임을 회피하려는 것 아니냐는 지적이 나온다. 쿠팡은 지난 26일 홈페이지에 공개한 성명을 통해 “쿠팡의 조사는 ‘자체 조사’가 아니었다”며 “정부의 감독 없이 독자적으로 조사했다는 잘못된 주장이 계속 제기되면서 ‘불필요한 불안감’이 조성되고 있다”고 밝혔다. 정부가 전날 쿠팡의 ‘셀프조사’ 결과 발표를 지적하자 정부 측과 협의한 사안이라고 반박한 것이다. 그런데 함께 올린 영문본 입장문에선 한글본의 ‘불필요한 불안감’이란 표현을 ‘잘못된(false) 불안감’으로 적시해 뉘앙스에 차이를 보였다. 쿠팡은 또 한글본에선 “정보 유출 사태에 심각하게 대처하지 않았다는 ‘억울한 비판’을 받았다”고 밝혔는데, 영문본에서는 “‘잘못된(falsely) 비난’을 받았다”고 표현했다. 조사의 성격을 설명하는 표현에서도 차이가 있었다. 한글본에선 ‘정부의 지시에 따라 긴밀히 협력하며 진행한 조사’라고 밝힌 반면, 영문본은 ‘정부의 명시적인 지휘 아래 매일 조율되며 진행된 조사’라고 하는 등 일부 단어가 달랐다. 정부의 개입과 통제를 더 부각한 것이다. 이에 따라 쿠팡이 한글본에선 한국 정부와 여론을 의식해 완곡한 표현을 쓰고, 해외 투자자나 글로벌 이해관계자들이 보는 영문본에선 의도적으로 유리한 단어 선택을 한 것 아니냐는 지적이 나온다. 뉴욕증권거래소(NYSE)에 상장된 쿠팡Inc 주식은 지난 25일 이같은 사과문 발표 후 6.45% 급등했다.
  • 쿠팡 김범석 첫 사과 “미흡한 초기대응·소통부족…늦은사과도 잘못” [전문]

    쿠팡 김범석 첫 사과 “미흡한 초기대응·소통부족…늦은사과도 잘못” [전문]

    쿠팡 창업주인 김범석 쿠팡Inc 이사회 의장이 최근 개인정보 유출 사태와 관련해 처음으로 고개를 숙였다. 김 의장은 28일 “질책을 겸허히 받아들인다. 철저히 쇄신하겠다”는 내용의 사과문을 냈다. 개인정보 유출 사실이 알려진 지 한 달 만의 사과다. 사과문에서 김 의장은 “쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드린다”며 “많은 국민이 실망한 지금 상황에 참담함을 금할 수가 없다”고 밝혔다. 그는 “저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느꼈고, 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸다”며 “사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드린다”고 했다. 유출 사실이 알려지고 한 달 만에 사과한 데 대해서는 “무엇보다 제 사과가 늦었다”면서 “모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했다. 돌이켜보면 이는 잘못된 판단”이라고 말했다. 최근 쿠팡의 자체 조사 결과 발표와 관련한 논란에 대해서는 “쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔다”며 “일련의 과정에서, 많은 오정보가 확산하는 상황에서도 정부의 ‘기밀 유지’ 요청을 엄격히 준수했다”고 정부와 협력한 결과라는 기존 쿠팡이 밝힌 입장을 유지했다. 다만 김 의장은 앞서 국회 연석청문회 불출석 의사를 밝혀 한국 사회에 대한 책임을 외면하거나 무시한다는 비판에 휩싸인 상태다. 김 의장은 불출석 사유서를 통해 “이미 확정된 일정이 있다”며 오는 30~31일 열리는 국회 6개 상임위원회 연석청문회에 출석하지 않겠다는 의사를 밝혔다. 다음은 쿠팡 김범석 의장 사과문. 쿠팡에서 일어난 개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드렸습니다. 쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드립니다. 많은 국민들이 실망한 지금 상황에 참담함을 금할 수가 없습니다. 저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분들께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느끼셨습니다. 또한 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸습니다. 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드립니다. 무엇보다도 제 사과가 늦었습니다. 저는 모든 자원과 인력을 투입해 상황을 해결하고 고객 여러분께 2차 피해가 발생하지 않도록 하는 데 전적으로 지원했습니다. 말로만 사과하기보다는, 쿠팡이 행동으로 옮겨 실질적인 결과를 내고 대한민국 국민을 위한 최선의 이익에 부합하는 모든 가능한 조치를 취하고자 했습니다. 또한 많은 오정보가 난무하는 가운데 상황이 매우 빠르게 변화하고 있었기에, 모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했습니다. 돌이켜보면, 이는 잘못된 판단이었습니다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했습니다. 데이터 유출의 초기 정황을 인지한 이후 제 마음은 무겁기만 했습니다. 오늘 쿠팡은 개인정보 유출 사건의 진행 경과와 쇄신의지를 밝히고자 합니다. 한국 쿠팡과 쿠팡의 임직원은 사태 직후 고객의 신뢰 회복을 위해 ‘2차 피해 가능성’부터 즉각 차단해야 한다는 막중한 책임감으로 문제 수습을 최우선 과제로 삼았습니다. 지난 한달간 매일 지속적인 노력 끝에, 쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했습니다. 유출자의 진술을 확보했고, 모든 저장 장치를 회수했습니다. 이 과정에서 유출자의 컴퓨터에 저장되어 있던 고객 정보가 3,000건으로 제한되어 있었음이 확인되었으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인되었습니다. 조사는 계속 진행 중이며, 추가 사항이 확인되는 대로 안내 드리겠습니다. 쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔습니다. 사고 직후 유출자를 특정하여 정부에 통보했고, 정부와의 협력을 통해 사용된 장비와 유출된 정보를 신속히 회수했으며 모든 관련 자료를 정부에 제출했습니다. 일련의 과정에서, 많은 오정보가 확산되는 상황에서도 정부의 ‘기밀 유지’ 요청을 엄격히 준수했습니다. 유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 ‘고객 신뢰 회복’의 모든 것이라 생각했습니다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했습니다. 소통의 문제점을 지적하신 모든 분들께 송구하며 비판과 질책을 겸허히 받아들입니다. 유출된 개인정보를 성공적으로 회수하여 확보한 이후에도, 저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드립니다. 처음부터 다시 신뢰를 쌓겠습니다. 이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠습니다. 나아가 다시는 이번 개인정보 유출 사태와 같은 실수를 반복하지 않기 위해, 쿠팡의 정보보안 조치와 투자를 전면적으로 쇄신하겠습니다. 책임을 다해 필요한 투자와 개선이 지연되지 않도록 하겠습니다. 이번 실패를 교훈이자 도약의 발판으로 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠습니다. 보안 허점의 원인을 철저히 규명하고 보안 시스템을 혁신하겠습니다. 정부의 최종 조사 결과가 나오면, 그 내용을 토대로 재발방지 대책을 만들어 시행하겠습니다. 고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유입니다. 쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고, 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠습니다. 다시 한번 국민 여러분께 사과드립니다.
  • 또 개인정보 유출…이번엔 신한카드, 19만명 피해

    또 개인정보 유출…이번엔 신한카드, 19만명 피해

    통신3사와 쿠팡 등에 이어 이번엔 신한카드에서 개인정보 유출 사고가 발생했다. 피해자는 약 19만명에 달한다. 신한카드는 가맹점 대표자 약 19만명의 이름과 휴대전화번호 등의 개인정보가 유출된 것으로 추정돼 개인정보보호위원회에 신고했다고 23일 밝혔다. 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만 1585건 ▲휴대전화번호+성명 8120건 ▲휴대전화번호+성명+생년+성별 2310건 ▲휴대전화번호+성명+생년월일 73건 등 총 19만 2088건이다. 유출된 정보의 대부분은 가맹점 대표자의 휴대전화번호이며, 일부 대표자는 성명과 생년월일, 성별이 함께 유출됐다는 설명이다. 이들 개인정보는 외부에서의 공격이 아닌 내부 직원을 통해 유출됐으며 카드 모집 영업에 이용된 것으로 사측은 확인했다. 다만 주민등록번호를 포함한 개인정보와 카드번호, 계좌번호 등 신용정보는 유출되지 않은 것으로 확인됐다고 사측은 설명했다. 또 가맹점 대표자의 정보 외 일반 고객 정보와는 관련이 없다고 설명했다. 신한카드는 “현재 유출된 정보로 인한 피해는 없는 것으로 확인되고 있다”면서도 “피해가 발생할 경우 적극적으로 피해 보상에 나서겠다”라고 밝혔다. 신한카드는 홈페이지를 통해 개인정보 유출 사실과 사과문을 게시하고 가맹점 대표자가 개인정보 유출 여부를 확인할 수 있도록 하고 있다.
  • 쿠팡이 유독 욕을 더 먹는 이유는 뭘까[윤태곤의 판]

    쿠팡이 유독 욕을 더 먹는 이유는 뭘까[윤태곤의 판]

    위기가 닥쳤을 때 전사적 대응 필요쿠팡, 소비자 신뢰 회복 조치 낙제점대표이사, 국회 나와 모르쇠로 일관김범석 의장도 책임 있는 행동 없어내부 지지도 외부 지지도 모두 잃어로켓배송으로 소비자에 ‘록인 효과’JP모건 “잠재적 고객 이탈은 제한적”정부·소비자 ‘록인’ 풀 방법 찾을 수도쿠팡이 대규모 개인 정보 유출 사고를 확인하고 사과의 뜻을 밝힌 지 한 달이 지났지만 파장이 잦아들지 않고 있다. 대중의 공분은 더 커지고 있다. 큰 사고지만 특별하고 놀라운 건 아니다. 통신사, 카드사, e커머스 회사에서 개인 정보 유출은 다반사다. 그런데 유독 쿠팡에 대한 반응이 나쁘다. 정부, 여야 정치권, 논조를 막론한 거의 모든 언론이 질타하고 있다. 본연의 보안 역량의 문제뿐 아니라 리스크의 예방, 확산 방지, 재발 방지책 마련과 신뢰 회복으로 이어지는 대응 역량 전반에서 나타난 총체적 문제점 때문이다. ●대규모 ‘대관 조직’도 맥 못 춰 지난 2010년 자본금 30억원으로 창업한 쿠팡은 지난해 41조 2901억원의 매출을 올렸다. 테크플랫폼인 네이버(10조 7377억원)와 카카오(7조 8738억원)는 물론 이마트와 백화점을 아우르는 신세계그룹(35조 5913억원)도 멀리 따돌렸다. 오전에 주문하면 당일 배달해 주고 19시부터 24시 사이 야간 주문엔 다음날 아침 7시 이전에 배달하는 ‘로켓배송’을 앞세워 로켓성장했다. 자사 홈페이지를 통해 주문을 받고 자회사인 쿠팡풀필먼트서비스, 쿠팡로지스틱스서비스가 보관과 배송을 전담하는 일관 시스템과 기존 유통업체에 쏠린 비대칭적 규제의 힘이었다. 쿠팡은 올 초 기준으로 전국 30개 지역에 100여개의 물류 인프라를 구축해 전국 시군구 260곳 가운데 182곳을 로켓배송으로 커버하고 있다. 이른바 ‘쿠세권’은 청년과 신혼부부의 주거지 선택에 강력한 영향을 미친다. 영호남과 강원의 인구감소지역에서는 ‘쿠세권’ 편입이 큰 소식이다. 기존 유통망에서 소외된 주민들이 배달을 받고 지역 중소기업들이 쿠팡에 올라타 판로를 넓힐 수 있기 때문이다. 주력 사업뿐 아니라 음식배달앱 쿠팡이츠, 영국 프리미어리그와 독일 분데스리가 및 미프로농구(NBA) 등의 독점 중계권을 보유하고 자체 제작 프로그램도 늘리고 있는 온라인동영상서비스(OTT) 플랫폼 쿠팡플레이의 성장세도 뚜렷하다. 얼마 전 쿠팡의 새벽배송 찬반 논란이 벌어졌을 때 찬성 여론이 훨씬 높았다. 특히 여성들의 지지세가 강했다. 반대 측은 “‘새벽배송’을 금지하자는 게 아니라 ‘초심야노동’을 막자는 것”이라고 물러섰다. 쿠팡 배송 노동환경에 대한 논란도 오래됐지만 “그래도 관심과 견제를 받는 쿠팡이 열악한 중소기업보다는 훨씬 낫다”, “새벽배송 일하는 게 주간배송보다 더 편하고 수입도 많다”는 주장의 힘이 셌다. 대규모 물류센터인 풀필먼트센터를 비롯해 전국에 산재한 다양한 물류시설에서 특별한 기술이 없는 사람들을 상시적으로, 대규모로 고용하고 ‘법대로’ 임금을 주는 기업도 없다. 쿠팡은 이른바 ‘대관’이라 불리는 CR(Corporate Relations) 조직도 크게 갖췄다. 숫자만 많은 것이 아니라 입법부의 여야 정당, 공정거래위·고용노동부 등 행정부, 경찰·검찰, 법원, 언론 출신 등으로 곳곳을 다 커버할 수 있는 라인업이다. 하지만 이번 사태 앞에서 쿠팡 경영진과 대관조직은 맥을 못 추고 있다. 위기 대응 면에서 낙제점이다. ●전통적 대기업과 신흥 대기업의 차이 리스크 예방과 대응은 기업과 기업인, 정치인, 스포츠스타와 대중연예인, 인플루언서 등 대중과의 접점을 통해 영향력을 주고받는 모든 조직과 개인이 늘 직면하는 문제다. 전자보안 문제뿐 아니라 산업재해, 자연재해와 사건 사고, 내부 폭로, 사생활 문제 등을 망라한다. 리스크 발생 시 대기업의 내부 대응과 대외 대응은 톱니바퀴처럼 맞물려 돌아간다. 내부적으로는 무엇보다 리크스 확산을 막기 위한 방화벽 설치, 사건의 원인과 책임소재 파악, 피해 규모 예측, 법적·사회적 타격을 최소화하기 위한 방안 강구, 경제적 보·배상과 문책 범위 옵션 마련, 정부 처벌과 송사에 대비한 법적 대응책 마련 등이 전사적으로 진행된다. 이런 내부적 대응과 맞물려 대외적으로는 여론의 질타에 책임을 통감하고 맞을 매는 맞으며 대응 기조를 정한 후 큰 사고의 경우엔 최고 책임자가 직접 사과하는 수순이다. 지난 4월 발생한 SK텔레콤 고객 유심 정보 유출 사고에 대한 대응이 전형적인 예다. 최태원 회장은 사고 발생 19일 만에 “고객과 국민께 불안과 불편을 끼쳐 드렸다. SK그룹을 대표해 깊이 사과드린다”고 공개적으로 고개를 숙였다. 최 회장은 “보안 문제를 넘어 국방이라고 생각해야 할 상황이며, 생명의 문제라고 여기고 해결에 임하겠다”고 ‘진정성’을 보였다. 외부 전문가 중심의 ‘정보보호 혁신위원회’를 구성해 전 계열사의 보안 체계를 재점검하고 근본적인 보안 시스템 혁신에 나서겠다는 방침도 발표됐다. 언론은 ‘최태원 회장, 대국민 직접 사과’, ‘뼈아프게 반성’ 등의 제목으로 허리를 깊숙이 굽힌 최 회장의 사진을 크게 실었다. 대중들은 이 장면을 사태의 일단락으로 수용했다. 하지만 그날 최 회장은 해킹 사고로 인한 해지 위약금 면제 여부 등에 대해선 “이용자 간 형평성과 법적 문제를 함께 검토해야 한다”며 “좋은 해결 방안이 나오길 기대하지만, 이사회 멤버가 아니어서 더이상의 답변은 어렵다”고 피해 나갔다. 10년 전 삼성서울병원이 중동호흡기증후군(MERS·메르스) 감염과 확산의 온상으로 질타받았을 당시 “저희 삼성서울병원이 메르스 감염과 확산을 막지 못해 국민 여러분께 너무 큰 고통과 걱정을 끼쳐 드렸습니다. 머리 숙여 사죄합니다”로 시작하는 이재용 당시 삼성 부회장의 사과문은 아직도 위기관리의 모범으로 꼽힌다. 이 사과문은 당시 와병 중이던 이건희 회장이 아니라 이재용 부회장이 삼성의 실질적 1인자임을 각인시키는 효과를 낳았다. 업력이 길고 풍파를 많이 겪어 본 대기업들은 매를 맞을 때 어떻게 해야 덜 아프고 때리는 사람의 화도 빨리 풀리는지에 대한 ‘암묵지’를 갖고 있지만 신흥 대기업들은 대체로 우왕좌왕하는 모습을 보였다. 이번 쿠팡의 경우엔 오히려 매를 벌었다. ●쿠팡 ‘정규직 직원’ 근속 연수 짧아 보안 사고도 문제지만 그 이후 대처가 더 큰 문제다. e커머스 회사에서 이런 유형의 사고는 충분히 예상 가능한 것이다. 기술적인 면 외에도 사회적 책임(Corporate Responsibility)과 기업 이미지 제고(Public Relations)에서도 일종의 매뉴얼을 만들어 놓고 있었음 직하다. 하지만 대표이사는 국회에 나와서 모르쇠로 일관하다가 창업자이자 실제 지배력을 행사하는 김범석 쿠팡 Inc 이사회 의장을 불러오라고 하니 “어디 있는지 모른다”고 답했다. 대통령이 “‘무슨 팡’인가 하는 그 사람들은 처벌이 전혀 두렵지 않은 것”이라고 말하고 여론이 질타해도 대응에 변화가 없다. 정당이나 기업 같은 조직, 정치인과 기업인이 리스크에 대응하고 극복하는 힘은 평소에 쌓은 ‘내부적 지지’와 ‘외부적 지지’의 결합이다. 내부적 지지는 구성원의 역량, 조직에 대한 충성도, 업무와 보상에 대한 만족도 등이고 외부적 지지는 상품과 서비스에 대한 소비자(유권자)의 평가, 브랜드 가치, 평판, 호감도의 총합이다. 쿠팡은 양면 모두 취약하다. 물류센터 비정규직 종사자나 자영업자 신분인 배송 종사자 말고 ‘정규직 직원’의 근속연수도 동종업계 내에서 유독 짧다. 대관 조직 구성원은 그 면면이나 규모가 전통 있는 대기업에 뒤지지 않지만 체계가 어수선하고 핵심 목표가 불분명하다. 무엇보다 이른바 오너의 위상과 책임이 일치하지 않는 것이 가장 큰 문제다. 업력이 긴 대기업 임직원들에게 회장(오너)은 대체로 애증적 존재이지만 구심이자 최종적 책임의 상징이다. 하지만 쿠팡에서 김 의장은 지배하지만 얼굴도, 대외적 책임도 없는 존재로 보인다. 김 의장을 대신하는 2인자도 모호하다. 쿠팡 오너는 내부 지지를 크게 떨어뜨리고 있다. 쿠팡의 외부 지지도 실은 허약하다. 한국 기업에 가장 강한 방패 두 가지는 ‘수출’과 ‘고용’이다. 박정희 정부 이래로 수출을 많이 하는 회사가 1진이고 내수기업은 2진이다. 같이 사고 쳐도 공부 잘하는 학생은 덜 때리는 옛 학교처럼 한국 사회에선 1, 2진 기업에 대한 차별 대우가 존재한다. 그런데 쿠팡은 전형적 내수 기업인데 정작 ‘오너’는 미국인이다. 상장도 미국에 돼 있어서 시어머니이자 방패막이가 될 개미 주주도 없다. ‘배민’도 독일계 회사 소유지만 이름은 ‘배달의 민족’이다. 소비자편익을 높이고 돈 잘 버는 게 기업의 가장 중요한 책무지만, 그 책무를 잘하기 위해선 외부 지지를 높여야 한다. 오래된 회사들이 별 필요 없어 보이는 광고를 하고 사회공헌사업을 벌이는 것이나 김범석보다 더 바쁠 젠슨 황, 이재용, 정의선이 삼성역 치킨집에서 맥주잔을 기울이는 건 다 이유가 있다. 대중들이 정붙이고 감 놔라 배 놔라 하는 건 귀찮게 여겨지겠지만 외부 지지가 높아지는 과정이다. 고용도 그렇다. 고용은 비용이자 때로는 짐이지만 쿠팡 서비스의 근원인 동시에 위기 상황에서 가장 강력한 방어무기다. ●“상당한 규모 일회성 손실” 분석도 이번 사태로 쿠팡이 당장 큰 타격을 받진 않을 것이라는 분석이 많다. 쇼핑·배송·콘텐츠·배달 서비스를 묶어 쿠팡 생태계에 대한 소비자 의존도를 높인 ‘록인(lock-in) 효과’가 강력히 작동한다는 것. 쿠팡 사고가 터진 직후 글로벌투자은행 JP모건은 보고서를 통해 쿠팡이 소비자들에게 보상하고 정부가 벌금을 부과할 가능성이 높기 때문에 “상당한 규모의 일회성 손실”이 있을 것이라 분석했다. 하지만 대체 불가능한 시장 지위, 한국 소비자들의 낮은 데이터 유출 민감도로 인해 “잠재적 고객 이탈은 제한적일 것”이라는 전망이 그 보고서의 핵심이었다. 동종업계 경쟁업체들이 ‘탈팡’(쿠팡 이탈) 고객들을 유인하기 위한 당근을 잇달아 내놓고 있지만 본질적 편익의 차이가 크다. 대통령이 질타하고 과학기술부총리가 “공정위와 쿠팡 영업정지 여부를 논의 중”이라고 했지만 쉽지 않아 보인다. 편익과 고용 면에서 한국 사회가 쿠팡에 강력하게 ‘록인’돼 있기 때문이다. 하지만 쿠팡이 이번에 맞을 매를 잘 맞지 못하고 억지로 피해 나가면 ‘내부 지지’와 ‘외부 지지’는 더 떨어질 수밖에 없다. 그리고 정부와 사회, 소비자들이 모두 그 ‘록인’을 풀 방법을 강구할 것이다. 윤태곤 공공전략컨설턴트
  • 쿠팡 새 대표에 ‘김범석 복심’ 왔다… 오너 책임론 회피 지적도

    쿠팡 새 대표에 ‘김범석 복심’ 왔다… 오너 책임론 회피 지적도

    후임에 美 모회사 출신 로저스 선임“이번 사태 철저히 대응해 신뢰 회복”한국 경험 없는 법률가 ‘회의적 시선’ 개보위 “면책 조항·탈퇴 절차 개선을” 대규모 개인정보 유출 사태로 사면초가에 놓인 쿠팡의 박대준 대표이사가 사임했다. 향후 사태 수습에는 박 대표를 대신해 ‘김범석의 복심’으로 통하는 쿠팡 모회사의 2인자가 나선다. 하지만 김범석 쿠팡Inc 이사회 의장의 국회 출석 요구 시점을 1주일 앞둔 인사라는 점에서 김 의장의 책임 비켜가기가 계속 되는 것 아니냐는 지적이 나온다. 쿠팡은 박 대표 사임에 따라 미국 모회사인 쿠팡Inc의 해롤드 로저스 최고관리책임자 겸 법무총괄을 임시 대표(직무대행)로 즉시 선임했다고 10일 밝혔다. 로저스 신임 대표는 사내 공지에서 “지금 우리의 우선순위는 명확하다”면서 “이번 사태를 철저히 대응하고, 재발을 방지하기 위해 정보보안을 강화하며, 신뢰를 회복하는 것”이라고 밝혔다. 로저스 임시 대표는 하버드 로스쿨 출신의 법률·컴플라이언스(준법 경영) 분야 전문가로, 2020년 1월 쿠팡Inc에 합류했다. 김 의장과 긴밀하게 의사소통을 주고받는 쿠팡Inc의 2인자로 통한다. 박 대표는 이날 “이번 사태의 발생과 수습 과정에서의 책임을 통감하고 모든 직위에서 물러나기로 했다”고 말했지만 업계는 사실상 경질로 받아들인다. 로저스 임시 대표의 기조가 드러날 첫 관문은 오는 17일 열리는 국회 과학기술정보방송통신위원회의 쿠팡 청문회가 될 가능성이 높다. 과방위는 전날 김 의장을 포함해 이날 사임한 박대준 대표, 강한승 전 대표, 민병기 정책협력실 부사장, 조용우 국회·정부 담당 부사장 등 5명을 증인으로 채택했다. 로저스 신임 대표는 국회의 출석 요구에 응하겠다는 입장이지만, 국회가 로저스 대표의 출석으로 김 의장의 불출석을 용인할 경우 또다시 김 의장의 ‘책임론 비켜가기’ 논란이 확대될 전망이다. 특히 로저스 대표가 법률 전문가란 점에서 국내 소비자에 대한 진정성 있는 사과보다는 법적·기술적 대응에 치중할 것이라는 반응도 나온다. 한 업계 관계자는 “만일 단순히 법률 전문가를 앞세워 위기를 관리하려는 것이라면 국내 정서와 동떨어져 있다는 비판을 면하기 어려울 것”이라고 말했다. 쿠팡은 지난달 말 3370만명의 개인정보가 유출됐다고 밝힌 후 부실한 사과문, 모호한 배상 면책 조항, 검찰 등 퇴직 공무원의 대관 영입 등 많은 논란을 빚고 있다. 경찰 압수수색은 물론 금융감독원과 개인정보보호위원회 등 민관합동조사단의 조사에 이어 이재명 대통령과 김민석 국무총리가 쿠팡의 잘못을 직접 언급하며 사면초가 상황이다. 개인정보위는 이날 쿠팡의 이용약관과 운영 방식 등을 점검하고 제3자 불법 접속에 대한 손해배상 면책 조항을 정비하고 회원탈퇴 절차를 간화하라고 요구했다.
  • 쿠팡 사과문 공유하니 또 광고… 배상보험 한도 고작 10억뿐

    쿠팡 사과문 공유하니 또 광고… 배상보험 한도 고작 10억뿐

    링크 입력하면 ‘혜택·특가’ 나타나‘사태의 심각성 희석’ 논란 이어져고객 수천만인데 보험 금액 태부족“매출 10조 기업, 최소 1000억” 논의경찰 “2차 피해 여부 실시간 확인” 쿠팡이 3370만명의 개인정보 유출과 관련해 게시한 사과문을 카카오톡 등 온라인으로 공유할 경우 미리보기 제목에 홍보성 문구가 노출돼 비판이 이어지고 있다. 또 쿠팡이 가입한 배상보험의 보장 한도가 10억원이어서 정보가 유출된 피해자 구제에 있어 실효성이 낮다는 지적도 나왔다. 8일 유통업계에 따르면 쿠팡이 전날 공지한 고객 안내문의 링크를 공유하면 ‘쿠팡이 추천하는 Coupang 관련 혜택과 특가’라는 제목이 나타났다. 미리보기 제목은 보통 해당 페이지의 내용을 요약하는데, 고객 안내문 링크임에도 홍보 문구가 노출된 것이다. 비판이 쇄도하자 쿠팡은 이날 저녁에야 온라인 공유 시 사과문 제목이 노출되도록 조정했다. 쿠팡은 지난달 29일 사고 사실을 고객들에게 통지하면서도 개인정보 ‘유출’이란 직설적 표현 대신 ‘노출’이나 ‘무단 접근’과 같은 모호한 표현을 사용해 사태의 심각성을 의도적으로 희석했다는 비판을 받았다. 개인정보 유출 사고 초기에 결제정보 유출이 없다며 별다른 사과가 없었던 점도 문제로 지적됐다. 역대 최악의 정보 유출 사고에도 쿠팡의 소비자 배상은 갈 길이 먼 상황이다. 손해보험업계에 따르면 쿠팡은 메리츠화재·현대해상의 개인정보유출 배상책임보험에 가입됐는데 보장 한도는 모두 10억원이다. 앞서 2300만명의 유심(USIM·가입자 식별 모듈) 정보가 유출된 SK텔레콤이 가입한 보험의 보장 한도도 10억원이다. 쿠팡은 이번 사고에 대한 보험사고 신고도 하지 않은 것으로 전해졌다. 디지털 환경에서 대형 사고가 반복되지만 피해자 구제를 위한 보험·배상 체계는 여전히 ‘소규모 사고’ 기준에 머물러 있다는 비판이 제기된다. 개인정보보호법 시행령은 정보 주체 100만명 이상 기업의 최소 가입금액을 10억원으로 규정하지만, 플랫폼·통신사처럼 수천만명의 정보를 보유한 기업의 사고 위험을 고려하면 턱없이 낮다는 것이다. 정광민 포항공대 교수는 “과거 카드사·인터파크 사건에서도 인정된 배상액이 1인당 10만원 수준에 불과했다”며 “대규모 사고가 나도 배상액이 작게 산정되는 구조가 유지돼 기업의 위험 부담이 충분히 반영되지 않는다”고 했다. 보험업계는 대규모 정보 보유 기업의 최소 보험금액을 대폭 상향해야 한다는 입장을 개인정보보호위원회에 건의할 예정이다. 현재 논의되는 방안에는 정보 주체 1000만명 이상·매출 10조원 초과 기업은 최소 1000억원, 매출 5조원 초과는 500억원, 1조원 초과는 100억원으로 높이는 방식이 포함돼 있다. 쿠팡은 전날 “2차 피해는 없다”는 섣불리 입장을 표명했다 삭제했는데 이에 대해 경찰은 “2차 피해 사례가 있는지 실시간으로 확인하겠다”고 밝혔다. 경찰청 관계자는 8일 정례 기자간담회에서 “국민께서 불안감을 느끼시기 때문에 (2차 피해 여부를) 실시간 체크 중”이라며 “피해가 발생하면 확인해 추가 피해 예방을 위해 안내할 계획”이라고 말했다.
  • 쿠팡, 정보 ‘유출’로 수정 공지… 사태 조사·보상 해 넘길 듯

    지난달 29일 대규모 고객 정보 유출 사고를 알리며 ‘노출’이란 표현을 썼던 쿠팡이 1주일 여 만에 이를 ‘유출’로 바로 잡고 다시 공지했다. 사태의 심각성을 축소했다는 질타가 이어지자 시정한 것이다. 이틀 만에 사과문이 내려갔던 쿠팡 홈페이지와 애플리케이션에도 다시 관련 공지문이 올라왔다. 7일 쿠팡은 공지문을 통해 “고객 개인정보가 유출되는 사고가 발생한 바 있다”며 주의사항을 안내했다. 개인정보보호위원회가 쿠팡에 “개인정보 ‘노출’ 통지를 ‘유출’로 수정해 다시 통지하고 홈페이지 화면 등을 통해 유출 내용을 공지하고 이용자의 추가적 피해 예방 요령을 적극적으로 안내하라”고 요구한 데 따른 것이다. 쿠팡은 유출된 정보에 이름, 이메일 주소, 배송지 주소록, 일부 주문정보뿐 아니라 지난번 공지에서 빠뜨렸던 공동현관 출입번호도 포함된다고 설명했다. 그러면서 “계좌번호 등 결제 정보, 비밀번호 등 로그인 정보, 개인통관부호는 유출이 없었음을 수차례 확인했다”고 했다. 이날 오전 공개한 공지문에는 “경찰청이 전수조사를 통해 유출 정보를 이용한 2차 피해 의심 사례가 발견되지 않았다고 발표했다”는 내용이 담겼지만 현재 경찰 수사가 진행 중인 점을 고려해 해당 문구는 삭제됐다. 쿠팡은 피해예방요령도 재공지에 담았다. 피해 예방 요령에는 ‘쿠팡은 전화나 문자로 앱 설치를 요구하지 않는다’, ‘공동현관 출입번호를 입력했다면 변경을 권장한다’는 내용이 있다. 하지만 사고의 구체적 경위는 내년에야 규명될 전망이다. 현재 민관 합동 조사가 진행 중이어서 정확한 피해 규모와 범위가 확정되지 않은 상태다. 정부가 면밀한 조사를 강조하고 있어 최종 결과 발표가 해를 넘길 것이라는 게 중론이다. 유심(USIM·가입자 식별 모듈) 정보가 유출된 SK텔레콤은 지난 4월부터 7월까지 3개월간 조사가 진행됐다. 박대준 쿠팡 대표가 지난 3일 피해자 보상을 직접 언급했지만 조사가 우선이라는 쿠팡의 입장을 고려하면 세부 보상안이 나오기까진 상당 시일이 걸릴 것으로 보인다. 이번 사태로 매년 연말 진행하던 쿠팡 배송 단가 협상도 전면 보류됐다. 사태 수습 과정에서 쿠팡의 비용 부담 가능성이 커지면서 배송 기사들이 받는 배송 단가가 더 낮아질 수 있다는 우려도 나온다. 쿠팡 탈퇴·해지 움직임이 잇따르고 있지만 국회 국민동의청원 게시판에 올라온 ‘새벽배송 금지 및 제안 반대’에 대한 청원에는 5만명이 넘게 동의해 소관 상임위원회에 자동 회부될 예정이다. 비판 여론에도 쿠팡의 편의성에 공감하는 소비자가 적지 않다는 방증이다.
  • 야당 ‘계엄 엇박자’ 진통… “내란몰이 종지부” “윤네버”

    야당 ‘계엄 엇박자’ 진통… “내란몰이 종지부” “윤네버”

    12·3 비상계엄 1년맞이 사과를 둘러싸고 국민의힘 내부 진통이 계속되고 있다. 장동혁 대표는 4일 계엄 사과 논란에는 별다른 언급 없이 “국민과 함께 이재명 정권의 내란몰이에 종지부를 찍겠다”고 말했다. 반면 계엄 사과에 나섰던 의원들은 윤석열 전 대통령과의 완전한 절연을 거듭 압박했다. 장 대표는 이날 최고위원회의에서 강력한 대여투쟁을 당부했다. 더불어민주당의 내란전담재판부 설치와 2차 종합 특검 추진, 국가보안법 폐지 추진, 쿠팡 사태와 중국으로의 민감 정보 유출, 이재명 대통령의 종교재단 해산 언급 등 각종 이슈를 총망라했다. 계엄 사과 거부 논란으로 당내 의견이 분열되자 ‘당성 중심의 단일대오’ 최우선 원칙을 재차 강조하며 분위기 다잡기에 나선 것이다. 지도부 내에선 일단 대여투쟁에 집중해야 한다는 메시지가 이어졌다. 김민수 최고위원은 “지금 저항하지 않는다면 모든 국민은 국민의힘이 국민을 대변할 자격이 없다고 생각하게 될 것”이라며 장 대표에게 힘을 실었다. 김재원 최고위원은 “이제 그것(계엄 논란)을 접어야 한다. 야당으로서 해야 할 일이 무엇인지 스스로 돌이켜 봐야 한다”고 말했다. 개별 사과에 나섰던 우재준 청년최고위원도 “계엄은 과거가 됐고 우리가 지금 해야 할 일은 민주당의 폭주를 막는 것”이라고 밝혔다. 반면 소장파 의원 등 사이에선 윤 전 대통령과의 절연 요구가 더 거세졌다. 김재섭 의원은 라디오에서 “여전히 윤석열의 망령이 국민의힘을 잡아먹고 있다”며 “강력하게 단절해 ‘윤어게인’이 아니라 ‘윤네버(never)’가 돼야 한다”고 요구했다. 또 “만약 그렇게 못 한다면 많은 의원이 장 대표에 대해 지도자 자격을 의심하고 비판하게 될 것”이라며 장 대표의 리더십 문제까지 도마 위에 올렸다. 전날 ‘25인 대국민 사과문’이 별도로 나온 것도 송언석 원내대표의 ‘107명 대표 사과’에 윤 전 대통령과의 절연 내용이 담기지 않았기 때문으로 전해진다. 사과문을 주도한 의원 일부는 이날 조찬을 함께하며 ‘완전한 절연’과 ‘재창당 수준의 혁신’ 동력을 이어 가자는 데 뜻을 모았다. 한 참석자는 “비례대표 또는 대구·경북(TK) 지역 사정으로 이름을 올리지는 못했으나 뜻을 함께하는 분이 10여명 더 있었다”고 전했다. 다만 이들도 지도부의 거취까진 문제 삼지 않겠다는 분위기다. 김 의원도 “저는 명확하게 장 대표 체제로 내년 6월 지방선거에서 승리해야 된다고 생각한다”고 말했다.
  • “탈팡했는데 체험단 선정” “미국서 로그인 시도”… 소비자들 분통

    “축하드립니다! 쿠팡 공식 제휴사 체험단으로 선정되셨습니다!” 쿠팡의 대규모 개인정보 유출 사태 이후 ‘탈팡’(쿠팡 탈퇴)한 직장인 한모(41)씨는 3일 아침 출근길에 이런 문자를 받았다. 체험단 참여를 신청하는 카카오톡 오픈채팅방 링크도 첨부돼 있었는데, 전형적인 스미싱 사기였다. 한씨는 “쿠팡을 사용하지 않는 주변에 물어보니 이런 문자를 받은 사람이 한 명도 없었다”며 “탈퇴해도 이미 유출된 정보로 이런 문자가 오는 것 아니냐”고 목소리를 높였다. 쿠팡을 이용한 지 2년 정도 된 직장인 강모(39)씨에게도 전날부터 이날까지 이틀 새 정체를 알 수 없는 국제 전화가 10통 가까이 걸려 왔다. 강씨는 “보이스피싱으로 의심되는 전화가 평소엔 거의 없었는데, 최근 들어 유독 늘었다”며 “실수로 전화를 받았을 땐 이미 상대방이 정확하게 내 이름과 주소를 알고 있었다”고 토로했다. 개인정보가 유출된 쿠팡 고객 중 스미싱, 보이스피싱이 의심되는 전화를 받는 경우가 늘면서 2차 피해에 대한 불안과 분노가 커지고 있다. 쿠팡 아이디가 미국에서 접속되는 일은 겪은 고객도 있었다. 박모(27)씨는 개인정보 유출 사태 이후 혹시나 해서 쿠팡에 접속해 로그인 기록을 살펴봤다. 박씨는 “12월 2일 미국에서 접속한 기록이 있는 것을 확인했는데, 저는 태어나서 미국을 간 적이 한 번도 없다”며 “유출된 정보에 비밀번호 등은 포함돼 있지 않다고 했지만 신뢰가 가지 않는다”고 했다. 이런 고객들의 우려와 달리 쿠팡은 보안 강화 대책을 적극 제시하는 등의 사후 대응에 손 놓고 있다. 쿠팡 메인 화면에는 사과문이나 2차 피해 방지, 보안 대책 강구와 같은 메시지보단 ‘한정 특가’, ‘반짝 세일’ 등의 문구가 주로 노출돼 있다. 이승준(31)씨는 “사태 이후 쿠팡 홈페이지에는 사과문보다 ‘할인쿠폰을 확인하라’ 같은 광고 배너만 있다”며 “탈퇴하고 싶어도 버튼조차 찾기 어렵고, 겨우 찾아 탈퇴하려 해도 6단계 이상 정보를 입력해야 한다. 고객은 어떻게 되든 상관없이 일단 돈만 벌겠다는 심보”라고 꼬집었다.
  • “‘탈팡’했는데 쿠팡 체험단 선정”, 미국서 로그인 시도까지…2차 피해 우려에 분통

    “‘탈팡’했는데 쿠팡 체험단 선정”, 미국서 로그인 시도까지…2차 피해 우려에 분통

    “축하드립니다! 쿠팡 공식 제휴사 체험단으로 선정되셨습니다!” 쿠팡의 대규모 개인정보 유출 사태 이후 ‘탈팡’(쿠팡 탈퇴)한 직장인 한모(41)씨는 3일 아침 출근길에 이런 문자를 받았다. 체험단 참여를 신청하는 카카오톡 오픈채팅방 링크도 첨부돼 있었는데, 전형적인 스미싱 사기였다. 한씨는 “쿠팡을 사용하지 않는 주변에 물어보니 이런 문자를 받은 사람이 한 명도 없었다”며 “탈퇴해도 이미 유출된 정보로 이런 문자가 오는 것 아니냐”고 목소리를 높였다. 쿠팡을 이용한 지 2년 정도 된 직장인 강모(39)씨에게도 전날부터 이날까지 이틀 새 정체를 알 수 없는 국제 전화가 10통 가까이 걸려 왔다. 강씨는 “보이스피싱으로 의심되는 전화가 평소엔 거의 없었는데, 최근 들어 유독 늘었다”며 “실수로 전화를 받았을 땐 이미 상대방이 정확하게 내 이름과 주소를 알고 있었다”고 토로했다. 개인정보가 유출된 쿠팡 고객 중 스미싱, 보이스피싱이 의심되는 전화를 받는 경우가 늘면서 2차 피해에 대한 불안과 분노가 커지고 있다. 쿠팡 아이디가 미국에서 접속되는 일은 겪은 고객도 있었다. 박모(27)씨는 개인정보 유출 사태 이후 혹시나 해서 쿠팡에 접속해 로그인 기록을 살펴봤다. 박씨는 “12월 2일 미국에서 접속한 기록이 있는 것을 확인했는데, 저는 태어나서 미국을 간 적이 한 번도 없다”며 “유출된 정보에 비밀번호 등은 포함돼 있지 않다고 했지만 신뢰가 가지 않는다”고 했다. 이런 고객들의 우려와 달리 쿠팡은 보안 강화 대책을 적극 제시하는 등의 사후 대응에 손 놓고 있다. 쿠팡 메인 화면에는 사과문이나 2차 피해 방지, 보안 대책 강구와 같은 메시지보단 ‘한정 특가’, ‘반짝 세일’ 등의 문구가 주로 노출돼 있다. 이승준(31)씨는 “사태 이후 쿠팡 홈페이지에는 사과문보다 ‘할인쿠폰을 확인하라’ 같은 광고 배너만 있다”며 “탈퇴하고 싶어도 버튼조차 찾기 어렵고, 겨우 찾아 탈퇴하려 해도 6단계 이상 정보를 입력해야 한다. 고객은 어떻게 되든 상관없이 일단 돈만 벌겠다는 심보”라고 꼬집었다.
  • 사과문 내리고 ‘쿠팡이츠 쿠폰’…“‘노출’ 아닌 ‘유출’로 다시 통보하라”

    사과문 내리고 ‘쿠팡이츠 쿠폰’…“‘노출’ 아닌 ‘유출’로 다시 통보하라”

    이용자 3370만여명의 개인정보 유출 사고가 발생한 쿠팡이 홈페이지와 애플리케이션에 올린 사과문을 이틀 만에 내리고 쿠팡이츠 등 자사의 서비스를 홍보해 빈축을 사고 있다. 당국은 애초 고객 안내문에 ‘개인정보 노출’이라는 문구를 사용한 쿠팡에 ‘유출’로 수정해 다시 통보하라고 요구했다. 3일 업계에 따르면 쿠팡 홈페이지와 앱에는 지난 30일 게시된 개인정보 유출 관련 사과문이 사라진 상태다. 기자가 쿠팡 앱에 접속해보니 사과문이 게시돼 있던 자리에는 쿠팡의 음식 배달 서비스 ‘쿠팡이츠’를 홍보하는 배너가 노출됐다. 사과문은 게시된 지 이틀 만인 전날 내려간 것으로 알려졌다. 쿠팡 앱에는 전날 같은 자리에 로켓배송을 홍보하는 배너를 내걸었다. 쿠팡의 이 같은 행태는 전날 국회에서 뭇매를 맞았다. 국회 과학기술정보방송통신위원회 긴급 현안질의에서 한준호 더불어민주당 의원은 박대준 쿠팡 대표에게 “하루 사이에 사과문을 없애버렸다”면서 “수천만 명이 불안에 떨고 있는데 장사 좀 더 하겠다고 이렇게 하고 있다”라고 질타했다. 황정아 민주당 의원도 “사과문이 잠깐 있다 사라진 것인가?”라며 “잘 보이는 데 있어야 하는 것 아니냐”라고 추궁했다. 질타가 쏟아지자 박 대표는 “저 사과문 내용만으로는 부족하고 2차 피해를 우려하시는 분들이 있어 별도 이메일 공지로 상세한 내용을 전달하기 위해 준비 중”이라고 답했다. 한편 개인정보보호위원회는 쿠팡에 유출 항목을 빠짐없이 반영하고 개인정보 ‘노출’을 ‘유출’로 수정해 안내문을 다시 통지하라고 이날 요구했다. 개인정보위는 이날 긴급 전체회의를 열고 쿠팡이 이 같은 내용을 포함한 조치를 즉각 실시할 것을 심의·의결했다고 밝혔다. 앞서 쿠팡은 이용자들에게 개인정보 유출 사실을 안내하면서도 안내문에 ‘유출’이 아닌 ‘노출’이라는 표현을 썼다. 또한 안내문에는 이용자의 이름과 주소, 전화번호, 주문 내역이 유출됐다고 밝혔지만 이후 배송 주소록에 입력한 공동현관 비밀번호도 일부 유출된 사실을 뒤늦게 밝혔다. 개인정보위는 “국민 대다수가 이용하는 이커머스 서비스에서 발생한 유출 사고임에도, 정보주체가 취할 수 있는 피해 예방 조치 안내가 충분하지 않았다”라면서 “쿠팡의 자체 대응과 피해 구제 절차도 미흡해 국민 우려가 커졌다”라고 지적했다. 또한 이용자 한 명이 따로 사는 가족이나 선물할 지인들의 주소를 등록해놓은 경우 이들의 정보가 통째로 유출될 수 있다는 점을 고려해 쿠팡 측에 배송지 명단에 포함돼 정보 유출 피해를 본 사람들에게도 유출 사실을 통보하라고 요구했다. 개인정보위는 홈페이지 초기 화면이나 팝업창을 통해 일정 기간 이상 유출 내용을 공지하고, 공동현관 비밀번호 변경이나 쿠팡 계정 비밀번호 변경 등 피해를 예방하기 위한 요령을 적극 안내하라고 주문했다.
  • 김범석 ‘무책임 경영’… 한국서 돈 벌고 사고 나면 美기업 행세

    김범석 ‘무책임 경영’… 한국서 돈 벌고 사고 나면 美기업 행세

    3370만명 규모의 역대 최대 개인정보 유출이 발생한 쿠팡과 관련해 허술한 보안 관리 체계는 물론 본사를 미국에 두고 한국에서 사업하는 기형적인 지배구조에 대한 비판이 커지고 있다. 막대한 수익은 한국에서 얻고, 정작 책임질 일에는 미국 기업처럼 행세한다는 것이다. 쿠팡은 모기업인 ‘쿠팡Inc’가 미국 뉴욕증시에 상장한 미국 기업이지만 90% 이상의 매출이 한국에서 나온다. 자회사는 한국에서 사업하는 쿠팡과 쿠팡페이, 쿠팡풀필먼트서비스, 쿠팡로지스틱스서비스 등이다. 美에 본사 있는 기형적 지배구조‘유출’ 아닌 ‘무단 접근’ 표현 논란사과문 이틀 만에 홈피서 사라져美 SEC에 보안사고 공시도 안 해대외 메시지도 미국 본사의 승인 없이는 나오지 않는 구조다. 개인정보 유출 사고 이후 쿠팡의 사과문에 ‘개인정보 유출’이 아니라 “고객 계정에 ‘무단 접근’이 이뤄졌다”는 등 국내 소비자 정서와 맞지 않는 표현이 담긴 이유로 지목된다. 2일 국회 과학기술정보방송통신위원회가 연 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 이훈기 더불어민주당 의원이 ‘왜 (소비자 안내문에) 유출이 아니라 노출이라는 표현을 썼느냐’고 묻자 박대준 쿠팡 대표는 “생각이 부족했던 것 같다. 유출이 맞다”고 인정했다. 심지어 쿠팡은 이날 쿠팡 홈페이지와 애플리케이션 첫 화면에 띄웠던 사과문을 이틀 만에 내려 빈축을 샀다. 최악의 개인정보 유출 사고에도 두문불출하고 있는 창업자 김범석 쿠팡Inc 의장에 대한 비판도 거세지고 있다. 김 의장은 사고 이후 어떤 메시지도 내놓지 않았다. 이날 국회 현안 질의에도 김 의장이 아닌 박 대표가 출석했다. 위원들은 김 의장이 직접 사과할 의향은 없는지 물었으나 박 대표는 “한국 법인에서 벌어진 일이고, 제 책임 하에 벌어져 제가 사과 말씀을 드린다”고만 답했다. 미국 국적인 김 의장은 현재 한국에 없는 것으로 알려졌다. 美국적의 창업자 김범석 의장2021년부터 한국법인 관여 안 해올 상반기 의결권 행사 비중 74%미국인 이유로 각종 책임 벗어나김 의장은 2021년 쿠팡 한국법인 이사회 의장과 등기이사직에서 물러나며 한국 사업에 직접적으로 관여하지 않고 있다. 김 의장은 쿠팡Inc 지분 8.8%를 보유 중이나 이는 주당 29배의 차등의결권을 지닌 클래스B 주식이어서 행사 가능 의결권은 올해 상반기 기준으로 74.3%나 된다. 김 의장은 매 분기 실적 발표 때도 콘퍼런스 콜에 직접 나서 성과와 투자 계획을 설명한다. 김 의장은 매년 국정감사 때마다 단골로 출석 요구가 빗발치지만 한 번도 나오지 않았다. 지난 1월 국회 환경노동위원회 청문회에도 도널드 트럼프 미국 대통령 취임식 참석을 이유로 불출석했다. 미국 국적을 이유로 공정거래위원회의 공시대상기업집단 동일인(총수) 지정도 피했다. 이후 외국 국적자도 동일인으로 지정할 수 있게 됐지만 김 의장은 국내 법인 지분이 없고 친족이 경영에 참여하지 않는다는 이유로 동일인 지정 예외로 취급됐고, 그 결과 사익 편취 금지와 친인척 자료 제출 등 각종 의무에서 벗어났다. 김 의장은 지난해 세금 등을 낸다며 보유 중이던 클래스B 보통주를 클래스A 보통주 1500만주로 전환해 처분하면서 4846억원을 현금화했다. 보유 주식 200만주(약 672억원)는 미국 내 자선기금에 기부했다. 돈은 한국에서 벌고 기부는 미국에 했다는 비판도 쏟아졌다. 金의장 최악 사고에도 두문불출작년 주식 처분 4900억원 현금화美 자선기금에 지분 200만주 기부주가 전 거래일 대비 5.36% 급락쿠팡은 2012년 유통산업발전법이 대형마트의 새벽배송 사업에 제동을 건 틈을 타 물류 인프라에 수조원을 쏟아부으며 국내 유통업계 1위 기업으로 성장했다. ‘유통 공룡’임에도 허술한 개인정보 관리 실태뿐 아니라 물류센터 노동자와 택배기사의 연이은 사망 사고, 검색 순위 조작으로 인한 과징금 처분 등으로 이미 수많은 구설에 올랐다. 한국이 아닌 미국 뉴욕거래소에 상장한 쿠팡Inc의 주가는 개인정보 유출 사실이 공개된 후 첫 거래일이던 지난 1일(현지시간)에 전 거래일 대비 5.36% 급락한 26.65달러에 장을 마쳤다. 지난달 5일 이후 한 달 만에 가장 큰 낙폭이다. 월가가 쿠팡의 허술한 위기 관리 체계와 이로 인한 제재 영향을 부정적으로 해석한 셈이다. 미국 증권거래위원회(SEC)에는 중대한 사이버 보안 사고가 발생한 경우 4영업일 이내에 공시해야 한다는 규정이 있지만, 쿠팡은 아직 이번 사고를 공시하지 않아 향후 제재 가능성도 있다. JP모건은 이날 “쿠팡이 자체 보상 프로그램을 마련해야 하고, 한국 정부의 과징금 부과 가능성이 있어 단기 투자 심리에 부담이 될 수 있다”면서도 “사실상 경쟁자가 없는 쿠팡의 시장 지위와 한국 소비자들의 데이터 유출 이슈에 대한 민감도를 고려하면 소비자 이탈 폭은 크지 않을 것”이라고 전했다.
  • ‘두문분출’ 쿠팡 김범석…지배력 쥐고도 정보 유출 사태엔 ‘침묵 경영’

    ‘두문분출’ 쿠팡 김범석…지배력 쥐고도 정보 유출 사태엔 ‘침묵 경영’

    3370만명 규모의 역대 최대 개인정보 유출이 발생한 쿠팡과 관련해 허술한 보안 관리 체계는 물론 본사를 미국에 두고 한국에서 사업하는 기형적인 지배구조에 대한 비판이 커지고 있다. 막대한 수익은 한국에서 얻고, 정작 책임질 일에는 미국 기업처럼 행세한다는 것이다. 쿠팡은 모기업인 ‘쿠팡Inc’가 미국 뉴욕증시에 상장한 미국 기업이지만 90% 이상의 매출이 한국에서 나온다. 자회사는 한국에서 사업하는 쿠팡과 쿠팡페이, 쿠팡풀필먼트서비스, 쿠팡로지스틱스서비스 등이다. 대외 메시지도 미국 본사의 승인 없이는 나오지 않는 구조다. 개인정보 유출 사고 이후 쿠팡의 사과문에 ‘개인정보 유출’이 아니라 “고객 계정에 ‘무단 접근’이 이뤄졌다”는 등 국내 소비자 정서와 맞지 않는 표현이 담긴 이유로 지목된다. 2일 국회 과학기술정보방송통신위원회가 연 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 이훈기 더불어민주당 의원이 ‘왜 (소비자 안내문에) 유출이 아니라 노출이라는 표현을 썼느냐’고 묻자 박대준 쿠팡 대표는 “생각이 부족했던 것 같다. 유출이 맞다”고 인정했다. 심지어 쿠팡은 이날 쿠팡 홈페이지와 애플리케이션 첫 화면에 띄웠던 사과문을 이틀 만에 내려 빈축을 샀다. 최악의 개인정보 유출 사고에도 두문불출하고 있는 창업자 김범석 쿠팡Inc 의장에 대한 비판도 거세지고 있다. 김 의장은 사고 이후 어떤 메시지도 내놓지 않았다. 이날 국회 현안 질의에도 김 의장이 아닌 박 대표가 출석했다. 위원들은 김 의장이 직접 사과할 의향은 없는지 물었으나 박 대표는 “한국 법인에서 벌어진 일이고, 제 책임 하에 벌어져 제가 사과 말씀을 드린다”고만 답했다. 미국 국적인 김 의장은 현재 한국에 없는 것으로 알려졌다. 김 의장은 2021년 쿠팡 한국법인 이사회 의장과 등기이사직에서 물러나며 한국 사업에 직접적으로 관여하지 않고 있다. 김 의장은 쿠팡Inc 지분 8.8%를 보유 중이나 이는 주당 29배의 차등의결권을 지닌 클래스B 주식이어서 행사 가능 의결권은 올해 상반기 기준으로 74.3%나 된다. 김 의장은 매 분기 실적 발표 때도 콘퍼런스 콜에 직접 나서 성과와 투자 계획을 설명한다. 김 의장은 매년 국정감사 때마다 단골로 출석 요구가 빗발치지만 한 번도 나오지 않았다. 지난 1월 국회 환경노동위원회 청문회에도 도널드 트럼프 미국 대통령 취임식 참석을 이유로 불출석했다. 미국 국적을 이유로 공정거래위원회의 공시대상기업집단 동일인(총수) 지정도 피했다. 이후 외국 국적자도 동일인으로 지정할 수 있게 됐지만 김 의장은 국내 법인 지분이 없고 친족이 경영에 참여하지 않는다는 이유로 동일인 지정 예외로 취급됐고, 그 결과 사익 편취 금지와 친인척 자료 제출 등 각종 의무에서 벗어났다. 김 의장은 지난해 세금 등을 낸다며 보유 중이던 클래스B 보통주를 클래스A 보통주 1500만주로 전환해 처분하면서 4846억원을 현금화했다. 보유 주식 200만주(약 672억원)는 미국 내 자선기금에 기부했다. 돈은 한국에서 벌고 기부는 미국에 했다는 비판도 쏟아졌다. 쿠팡은 2012년 유통산업발전법이 대형마트의 새벽배송 사업에 제동을 건 틈을 타 물류 인프라에 수조원을 쏟아부으며 국내 유통업계 1위 기업으로 성장했다. ‘유통 공룡’임에도 허술한 개인정보 관리 실태뿐 아니라 물류센터 노동자와 택배기사의 연이은 사망 사고, 검색 순위 조작으로 인한 과징금 처분 등으로 이미 수많은 구설에 올랐다. 한국이 아닌 미국 뉴욕거래소에 상장한 쿠팡Inc의 주가는 개인정보 유출 사실이 공개된 후 첫 거래일이던 지난 1일(현지시간)에 전 거래일 대비 5.36% 급락한 26.65달러에 장을 마쳤다. 지난달 5일 이후 한 달 만에 가장 큰 낙폭이다. 월가가 쿠팡의 허술한 위기 관리 체계와 이로 인한 제재 영향을 부정적으로 해석한 셈이다. 미국 증권거래위원회(SEC)에는 중대한 사이버 보안 사고가 발생한 경우 4영업일 이내에 공시해야 한다는 규정이 있지만, 쿠팡은 아직 이번 사고를 공시하지 않아 향후 제재 가능성도 있다. JP모건은 이날 “쿠팡이 자체 보상 프로그램을 마련해야 하고, 한국 정부의 과징금 부과 가능성이 있어 단기 투자 심리에 부담이 될 수 있다”면서도 “사실상 경쟁자가 없는 쿠팡의 시장 지위와 한국 소비자들의 데이터 유출 이슈에 대한 민감도를 고려하면 소비자 이탈 폭은 크지 않을 것”이라고 전했다.
  • 이틀 만에 사과문 내린 쿠팡…“사태 심각성 의도적 축소” 비판

    이틀 만에 사과문 내린 쿠팡…“사태 심각성 의도적 축소” 비판

    국민 4명 중 3명의 정보에 해당하는 대규모 정보 유출 사고를 일으킨 쿠팡이 지난달 30일 관련한 사과문을 올린 지 이틀 만에 이를 내린 것으로 확인됐다. 2일 유통업계에 따르면 현재 쿠팡 홈페이지와 애플리케이션 첫 화면에는 사과문을 찾아볼 수 없다. 쿠팡은 지난달 29일 오후 언론에 3370만명의 정보 유출 사실을 알리고 그날 저녁부터 소비자들에게 문자메시지를 보냈으나 상당수 사용자는 다음 날에야 이를 통지 받았다. 박대준 대표 명의의 사과문은 지난달 30일 오후에야 게시됐다. 그러나 앱 화면에서 팝업 배너로 뜨던 사과문은 현재 찾아볼 수 없는 상황이다. PC에서는 홈페이지 최상단에 사과문 배너가 걸려있었지만 내려간 상태다. 관련 내용은 홈페이지 최하단 공지사항을 눌러야만 볼 수 있다. 사과문 대신 쿠팡은 쿠폰 받기, 크리스마스 세일 등을 광고 위주로 화면을 구성했는데 이를 두고 소비자들 사이에서는 “마치 아무 일 없던 듯 구매를 독려하는 모습에서 사과도 진정성이 느껴지지 않는다”는 비판이 나온다. 사과 공지문 및 고객 메시지에도 표현에도 논란의 소지가 있었다. 박 대표는 사과문에서 정보 유출이 아니라 “고객 정보에 대한 무단 접근이 발생했다”고 표현했다. 피해자들에게 보낸 메시지에도 ‘노출’이란 표현을 사용했다. 이 때문에 쿠팡이 심각한 사태의 여파를 축소하려는 것 아니냐는 비판이 나오고 있다.
  • [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    [사설] 전 국민 수준의 정보 털린 쿠팡, 5개월이나 깜깜했다니

    국내 최대 온라인 유통업체인 쿠팡에서 벌어진 3400만건 고객 정보 유출 사태의 파장이 일파만파다. 올 들어 금융사와 통신사 등에서 유사 사고가 잇따라 터져 가뜩이나 국민 불안이 꼭대기까지 차오른 터에 전 국민을 패닉으로 몰아넣은 최악의 사태가 아닐 수 없다. 국민 4명 중 3명이 해당하는 방대한 피해 규모가 무엇보다 충격적이다. 더욱 기막힌 것은 해외 서버를 통한 비정상 접속이 지난 6월 말부터 계속됐는데도 회사가 이를 5개월간 전혀 알아채지도 못했다는 사실이다. 로켓배송 등 속도와 혁신을 앞세워 초고속 성장한 거대 기업이 정작 디지털 사회의 기본적 신뢰 기반인 고객 정보 보호에는 한없이 굼뜨고 무능했다. 배신감과 분노를 넘어 허탈감까지 든다. 쿠팡은 지난 29일 “고객 계정 약 3370만개가 무단으로 노출된 것으로 확인됐다”면서 “해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정한다”고 밝혔다. 노출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문 정보이며 결제 정보와 신용카드 번호는 포함되지 않았다는 것이 쿠팡 측의 주장이다. 그러나 쿠팡은 지난 20일 개인정보보호위원회에 처음 신고할 당시 피해 계정을 4500여개로 보고했다가 9일 만에 사실상 전 회원 규모로 피해 범위를 대폭 수정했다. 앞으로 조사 결과에 따라 피해 규모가 더 늘어날 가능성도 배제할 수 없다. 정부는 민관 합동조사단을 꾸려 사고 원인 분석과 재발 방지 대책 마련에 나섰다. 유출 정보를 악용한 스미싱·보이스피싱 등 2차 피해에 대한 불안이 큰 만큼 이를 차단하기 위한 다각적 대응이 무엇보다 시급하다. 쿠팡은 이번 사태를 외부 해킹이 아닌 내부 직원의 소행으로 보고 경찰에 고소장을 제출했다. 만일 내부자 범죄가 맞다면 조직 관리 부실 책임은 더욱 무거울 수밖에 없다. 기업의 안이한 보안 의식 탓에 국민 전체가 잠재적 범죄 위험에 노출된 만큼 그에 상응하는 책임을 져야 한다. 쿠팡은 박대준 대표의 사과문을 통해 합동조사단과 긴밀히 협력하고 추가 피해 예방에 최선을 다하겠다고 했다. 정부가 “쿠팡 서버의 인증 취약점을 악용해 정상적 로그인 없이 고객 정보가 유출됐다”고 확인한 만큼 실질적인 피해 보상과 재발 방지 대책이 뒤따라야 한다. 정부 역시 이번 사태를 엄중하게 받아들여야 한다. 쿠팡은 국가가 인증한 ‘정보보호 및 개인정보보호 관리체계 인증’(ISMS-P)을 취득하고도 대규모 유출 사고를 냈다. 정부와 기업 모두 보안 의식을 획기적으로 개선하지 않는다면 유사 사고는 언제든 되풀이될 수밖에 없다.
위로