찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보 유출
    2025-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,944
  • 감사원 “카드 정보유출 금융당국 근무태만 탓”

    올해 초 국민·롯데·농협카드의 고객정보 1억건이 유출된 것은 금융당국의 안일한 업무 태도와 개인정보 보호에 대한 미온적 인식이 원인이라는 감사원의 감사 결과가 나왔다. 국민카드 고객정보 유출 사태를 두고 중징계 통보를 받은 임영록 KB금융지주 회장에 대한 금융당국 제재에도 영향을 미칠 전망이다. 감사원은 28일 ‘금융회사 개인정보 유출관련 검사·감독 실태’ 감사 결과를 공개하고, 사태의 책임을 물어 금융감독원 직원 2명에 대해 징계를 요구했다고 밝혔다. 금융위는 2011년 ‘개인정보 자기결정권’을 보장하는 내용의 법을 제정했지만 시행령에 이를 제대로 반영하지 않은 점이 문제가 됐다. 올 초 카드 3사의 정보유출 사태가 발생하자 뒤늦게 규정을 개정했다. 뿐만 아니라 2012년 62개 금융회사를 대상으로 종합 점검을 실시해 금융사들의 과도한 개인정보 수집 문제점을 파악하고도 이를 제대로 지도·감독하지 않았다. 이 때문에 올 초 카드 3사에서 거래관계가 끝나 파기 또는 별도보관 대상으로 분류해야 할 정보 2649만건이 유출됐다고 감사원은 보고 있다. 특히 2011년 3월 국민카드가 국민은행에서 분사할 당시 은행 고객정보의 카드사 이관에 대해서는 신용정보법에 따른 금융위원회의 승인을 받지 않아도 된다는 해석을 내렸다. 이는 국민카드 분사 시 KB금융지주에서 고객정보 관리인 역할을 했던 임 회장에 대한 중징계 근거로 금융당국이 내세우고 있는 유권해석과 충돌한다. 금융당국은 감사원의 감사 결과를 ‘수용하겠다’는 입장이지만 임 회장에 대한 중징계 방침에는 변화가 없음을 재차 강조했다. 임 회장에 대한 최종 제재결정은 다음달 14일 금감원 제재심의위원회에서 결정된다. 이유미 기자 yium@seoul.co.kr
  • 소방헬기 추락 영상 악용 ‘스미싱’, 호기심에 열었다간 큰 봉변을…

    소방헬기 추락 영상 악용 ‘스미싱’, 호기심에 열었다간 큰 봉변을…

    소방헬기 추락 영상 악용 ‘스미싱’, 호기심에 열었다간 큰 봉변을… 소방헬기 영상을 악용한 ‘스미싱’이 활개를 쳐 당국이 주의를 당부했다. 경찰청 사이버안전국은 18일 ‘세월호 지원 소방헬기 추락전 마지막 통화영상 공개’라는 내용과 함께 악성앱 설치를 유도하는 링크(URL)가 담긴 스미싱 트위터 글이 발견됐다며 주의를 당부했다. 추락 사고가 발생한 지난 17일 오후 2시로 처음 발견된 이 트위터 글에는 ‘세월호 지원 소방헬기 추락전 마지막 통화영상 공개’라는 글과 함께 링크(URL)이 담겨 있다. 경찰에 따르면 해당 링크를 클릭할 경우 악성 애플리케이션이 스마트폰에 설치돼 개인정보가 유출 피해를 입을 수 있다. 경찰 관계자는 “한국인터넷진흥원(KISA)은 악성앱이 다운로드되지 않고, 개인정보가 유출되지 않도록 접속차단 조치를 취해 둔 상태”라고 밝혔다. 이어 “유사한 내용으로 스미싱 문자나 트위터 글이 계속 생산·전파될 가능성이 있으니 출처를 알 수 없는 악성앱을 설치했다가는 피해를 볼 수 있다”고 강조했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 정보사회는 감시사회의 또 다른 이름

    정보사회는 감시사회의 또 다른 이름

    감시사회로의 유혹/데이비드 라이언 지음/이광조 옮김/후마니타스/336쪽/1만 7000원 누군가 나를 지켜보고 있다는 느낌은 대부분 불편하고, 때론 섬뜩하다. 그러나 현대사회의 개인은 감시에서 벗어날 수 없다. 도처에 널린 폐쇄회로(CC)TV, 교통카드, 인터넷 쇼핑 등 생활의 거의 모든 것은 ‘감시’와 직결돼 있다. 그러나 이를 두고 억압이나 통제만으로 해석하지는 않는다. 안전과 사회질서, 편리 등 긍정적인 개념으로도 풀이한다. 감시 연구의 세계적 권위자인 사회학자 데이비드 라이언은 “관리와 통제를 위해 커뮤니케이션과 정보기술에 의존하는 모든 사회는 감시사회”라고 정의하면서 사회 변화와 기술 발전에 따라 감시를 새롭게 바라볼 필요가 있다고 설명한다. 예컨대 정보사회는 감시사회의 다른 이름일 수밖에 없다. 인터넷 쇼핑을 위해 개인정보를 입력하고, 직원임을 확인하는 출입증을 찍고 사무실을 오간다. 교통법규를 위반한 차량을 CCTV로 교차확인해 벌금을 물리는 행태는 정보사회의 일면이기도 하다. 그렇다고 경찰국가라고 판단하지는 않는다. 오히려 범죄를 줄이기 위한 방편으로 여긴다. 감시에 대한 ‘원칙 있는 자각’이 필요하다는 역설을 담은 책이 2001년에 출간한 ‘감시사회:일상 들여다보기’(Surveillance Society: Monitoring Everyday Life)이다. ‘감시사회로의 유혹’은 그 책의 번역본이다. ‘감시’에 관한 그의 저서 가운데 비교적 초기 단계에 놓인 것이지만, 현대에 적용해도 무리가 없다. 저자가 바라본 감시사회는 조지 오웰이 전체주의가 극대화한 사회를 가정하고 쓴 소설 ‘1984’의 팬옵티콘(panopticon·원형감옥)이 아니다. 이동성, 속도, 안전, 소비자 자유를 선호하는 사회에서 질서를 유지하고 조율하는 중요한 수단으로서 감시가 존재한다. ‘감시 능력의 확장’은 근대성의 한 측면이다. 자본주의와 국민국가는 ‘독립적 개인’을 탄생시켰고, 민주적 질서에 동참시켰다. 그러나 역설적으로 개개인에 대한 정보 축적이 쉬워지면서 통제도 편리해졌다. 감시사회의 부정적 측면은 단순히 사적 공간을 침범하는 데 그치지 않고 그런 정보들이 유출되거나, 사람을 분류하고 필요에 따라 배제하기도 하는 수단이 된다는 점이다. 그러나 감시에서 벗어날 수 없는 사회에 속해 있는 한 감시 자체를 반대하기보다 사회정의와 개인의 존엄성에 잠재적 위협이 되는지를 놓고 감시를 바라볼 것을 주문하면서 ‘감시 윤리’에 대한 메시지를 던진다. 최여경 기자 cyk@seoul.co.kr
  • [다시 뛰는 한국경제] 롯데카드, 고객 의견 ‘듣고’ 특화 상품으로‘바꾼다’

    [다시 뛰는 한국경제] 롯데카드, 고객 의견 ‘듣고’ 특화 상품으로‘바꾼다’

    올 초 고객 정보 유출 사태로 홍역을 치른 롯데카드가 금융 보안 강화와 경영 체질 개선 등을 앞세운 하반기 경영전략을 세우고 고객 신뢰 회복에 박차를 가하고 있다. 신용카드 본연의 업무인 신용판매를 충실히 하는 것을 기본으로 삼아 현장 중심의 영업력을 강화하고, 롯데그룹의 광범위한 인프라를 활용한 계열사 공통 마케팅 등으로 영업 효율을 높인다는 계획이다. 롯데카드는 지난달부터 ‘듣다, 바꾸다’ 캠페인을 통해 고객의 요구를 적극 반영하는 방향으로 경영 체질을 바꾸는 데 역량을 집중하고 있다. ‘듣다, 바꾸다’ 캠페인은 고객이 소셜네트워크서비스(SNS)나 이메일 등을 통해 포인트, 할인, 카드 디자인 등과 관련한 아이디어나 의견을 보내면 상품 출시와 이벤트 등에 적극 반영하는 방식으로 이뤄진다. 롯데카드 관계자는 “고객의 의견을 직접 듣고 그들의 라이프스타일에 특화된 상품과 서비스를 구성하는 등 고객 만족을 극대화해 나갈 것”이라고 말했다. 고객들이 롯데카드의 혜택을 실질적으로 체감할 수 있도록 ‘The 착한 가격’ 이벤트, ‘타임 이벤트’ 등 다양한 프로모션도 진행 중이다. 롯데카드는 또 오는 9월까지 보안 전문 기업의 컨설팅을 받아 올해 안에 수준 높은 금융 보안 업무 체계를 구축할 계획이다. 개인정보의 수집·보유·활용 등 단계별 정보 보호를 철저히 하고 모든 외주 인력에 대한 상시 보안 감독을 강화한다는 방침이다. 윤샘이나 기자 sam@seoul.co.kr
  • [사설] 동양 사태 키운 금융감독체계 확 바꿔라

    감사원이 그제 대규모 투자자가 피해를 본 ‘동양 사태’의 원인을 감독기관인 금융위원회와 금융감독원의 직무유기에 따른 것으로 결론지었다. 이 사고로 4만명이 동양그룹의 부실한 기업어음(CP)과 회사채에 투자해 1조 7000억원대의 손실을 보았다. 금감원은 “검사 과정에서 재무·상품 건전성을 제대로 안 본 것”이란 감사원의 지적에 “관련 조항들을 못 봤다”며 발뺌했다고 한다. 변명에 불과하다. 동양 사태의 요체는 동양그룹이 운영 자금 등을 조달하기 위해 부실한 CP와 회사채를 발행하는 과정에서 투자자들에게 피해를 끼친 것이다. 감사원은 “금융 당국이 지난해 말 동양 사태 발생 전인 2008년부터 투기등급인 동양증권 회사채의 불완전판매 정황을 확인하는 등 사고를 막을 기회가 여러 번 있었으나 이를 놓쳤다”고 밝혔다. 더욱이 금융기관에 대한 공동검사권을 갖고 있는 예금보험공사에서 ‘동양증권의 회사채가 부실해 투자자의 피해가 우려된다’는 내용의 공문까지 금감원에 보냈지만 이를 도외시했다. 또 금융과 산업, 즉 ‘금산 분리’를 철저히 적용해야 했지만 계열 금융기관을 이용해 계열사를 도왔다. 금감원은 “회사채 현황은 공시를 통해 투자자가 알 수 있다”고 주장하지만 이 또한 면피성으로 들린다. 동양의 금융 상품은 이미 부실했고, 개인투자자들은 이를 제대로 알 수 없는 노릇이다. 그동안 금감원의 업무 태만은 일과성에 머물지 않았다. 불과 1년 동안 일어난 금융기관의 해킹에 따른 개인정보 유출과 KT ENS 협력업체 대출 사기, KB금융 카드사태 등에서 지도·감독 기능은 한결같이 작동되지 않았다. 금융사고는 터지면 그 규모가 크고, 개인투자자의 피해 등으로 파장이 상당하다. 본연의 임무를 망각한 채 무소불위에 가까운 ‘갑질’만 하다 보니 조직의 감각이 무뎌졌다는 방증이다. 세간의 말처럼 동양과 이들 기관 간에 ‘특정 학맥’이 간여됐다면 더더욱 그렇다. 감사원은 ‘동양 사태’의 원인을 고질적인 감독 소홀이라고 판단했다. 부원장이 책임 사퇴하고 담당 국장이 문책을 받는 선에서 끝날 일은 아니다. 이 사태는 ‘루비콘 강’을 건넌 상황이다. 피해자들은 두 기관에 피해배상을 요구하고 있고, 소송도 잇따를 전망이다. 분쟁 조정 신청자가 2만명에 이른다. 선의의 투자자를 보호해야 할 기본적인 의무를 저버린 자업자득이다. 금융 당국은 감독 기능을 속히 되찾기 위한 제도 개선에 나서야 한다. 조직의 존립 가치가 훼손되면 존폐의 문제로 번지게 된다.
  • PC와 스마트폰에서 유출되는 개인정보를 보호할 수 있는 서비스 출시

    PC와 스마트폰에서 개인정보를 보호할 수 있는 서비스가 나왔다. ㈜한국미디어정보기술이 선보인 한국개인정보보호서비스(Korea Personal Information Security Service)는 민감한 개인정보가 저장된 PC 및 스마트폰에서 유출되는 개인정보를 원천적으로 차단하고, 나아가 유출된 개인정보의 명의도용방지 서비스와 피싱 및 해킹 금융사고 보상까지 포괄적으로 제공하는 것이 특징이다. ㈜한국미디어정보기술 임선묵 대표이사는 “최근 들어 해커들의 타겟이 사이트 해킹이 아닌 PC 및 스마트폰으로 이동됨에 따라 민감한 개인정보 유출 위험이 한층 증가하고 있으며, 더불어 백신에 의존하여 개인정보를 지킨다는 것은 사후 서비스에 불과하다는 판단에서 서비스를 개발하게 되었다”고 말했다. 또한 “KPISS(케이피스)는 PC 내에 주민등록번호, 계좌번호, 신용카드번호 등 총 6항목의 민감한 개인정보가 담긴 문서를 탐지하여 그린존으로 이동이 가능하고, 신용정보회사와 제휴하여 명의도용 방지 서비스를 통해 원천적으로 개인정보 도용을 방지하고 나아가 피싱, 스미싱 등 개인정보 도용으로 입은 피해에 대해서 최대 200만원까지 보상하는 보험을 제공함으로써 개인정보탐지, 개인정보도용방지, 피싱 및 해킹 금융사고 보상에 대한 단계별 서비스를 제공한다는 것이 가장 큰 장점”이라고 말했다. 옥션과 KT정보유출소송을 담당한 김현성 변호사는 “개인정보 해킹 대상은 PC도 결코 예외가 될 수 없고 이미 유출된 개인정보로 인한 2차 피해 대책도 절실한 상황이다”라고 강조하며, “이런 상황에서 2차 피해를 최소화하고 보상에 대한 안전장치를 갖춘 KPISS가 하나의 대안으로써의 역할을 할 수 있을 것이다”라고 전망했다. KPISS(케이피스)는 PC를 대상으로 개인정보유출방지를 위한 관리 툴을 제공하고 나아가 2차 금융사고에 대한 안전장치를 제공함으로써 사회적 이슈가 된 개인정보 보호를 한층 강화할 수 있는 시스템이라는 점에서 큰 의미가 있다고 할 수 있다. ㈜한국미디어 정보기술은 KAIST에 입주한 최우수기업으로써 크림북이라는 스마트 이 러닝 솔루션 개발 업체로서 7년여간의 기술개발경험을 바탕으로 새로운 사업 영역 개척에 힘써 왔으며, 최근 신규 사업영역 확장과 적극적인 투자로 2015년 IPO를 목표로 회사 역량을 집중하고 하는 기술 혁신 기업이다. 뉴스팀 seoulen@seoul.co.kr
  • [뉴스 플러스] ‘꿀맛닷컴’ 개인정보 180만건 해킹

    개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 온라인 교육 사이트에서 유출된 개인 정보를 매수한 혐의로 교육업체 H사 대표 김모씨와 상무 이모씨를 구속했다고 14일 밝혔다. 검찰에 따르면 김씨 등은 서울시교육청이 운영하는 사이버 가정학습 사이트인 꿀맛닷컴(www.kkulmat.com) 데이터베이스의 개인 정보 180만건가량을 넘겨받아 동영상 강의 홍보 등에 사용한 혐의를 받고 있다. 검찰은 지난달 꿀맛닷컴이 중국 해커들의 공격을 받아 회원 아이디와 비밀번호, 이메일 주소 등 개인 정보가 유출된 사실을 확인하고 수사에 착수했다. 주로 초등학생과 중학생을 대상으로 운영되는 꿀맛닷컴의 현재 회원 수는 약 28만명이다.
  • 취업시장 돌파구 ‘IT전문가’…빅데이터 교육 과정 ‘인기’

    취업시장 돌파구 ‘IT전문가’…빅데이터 교육 과정 ‘인기’

    지난해부터 올해 상반기까지 유독 시끄러웠던 금융권이 이공계 혹은 IT인력을 적극적으로 채용하고 있다. 연이은 개인정보 유출사태로 인해 ‘보안’ 관련 역량을 갖춘 IT 인재가 필요해졌기 때문이다. 앞으로 IT인력들은 금융권뿐만 아니라 다양한 직군의 취업시장에서 각광받을 것으로 보여진다. 최근 정부가 창조경제의 발판인 빅데이터, 클라우드 등 신기술에 중점 투자할 계획을 밝혔기 때문이다. 이러한 추세에 맞춰 IT전문가, 자바안드로이드 개발자 등을 전문적으로 교육하는 기관들이 큰 주목을 받고 있다. 그 중에서도 살아있는 글로벌 IT리더 및 전문인력을 양성하고 있는 경영기술개발원교육센터가 국비지원무료교육인 ‘클라우드 빅데이터 시대의 자바안드로이드 23기’ 교육생을 모집하고 있어 눈길을 끈다. 경영기술개발원교육센터의 자바안드로이드 교육은 벌써 23기 과정이 진행될 만큼 취업 준비생들의 꾸준한 인기를 얻고 있는 교육프로그램이다. 전액 국비무료로 교육을 수강할 수 있으며, 매월 훈련수당(교통비, 식대, 훈련장려금)으로 31만6,000원 ~ 41만6,000원이 차등 지급된다. 경영기술개발원교육센터의 관계자는 “이번 교육과정은 최근 취업시장에서 핫한 키워드로 떠오른 자바개발자를 양성하기 위한 과정”이라며, “클라우드 환경에서 빅데이터를 활용하여 자바 기반의 웹/앱 개발을 통해 체계적인 교육 및 실무 활용능력과 각종 사이버 위협으로부터 예방, 대응 가능한 개발기법을 학습하게 된다”고 설명했다. 교육대상자로는 미취업자, 방통대, 사이버대, 야간대학 재학생, 대학교(전문대학) 최종학년 재학생 등이며, 모든 과목의 교재가 무료로 제공된다. 또한 실무형 인재를 키워내기 위한 개인별 맞춤형 취업지원을 받을 수 있어 IT전문가를 꿈꾸는 취준생이라면 서둘러 등록하는 것이 좋다. 이번 교육은 월-금요일까지 1일 8교시로 진행되며, 모집인원은 총 30명이다. 더 자세한 문의사항은 홈페이지(www.iedu.or.kr)나 전화(1661-1429)로 확인할 수 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • ‘박근혜 마케팅’으로 당심잡기… 후보들 제각각 인연 강조 눈길

    ‘박근혜 마케팅’으로 당심잡기… 후보들 제각각 인연 강조 눈길

    새누리당 7·14 전당대회에 출마한 당 대표 후보 9명이 6일 대전 무역전시관에서 첫 합동연설회를 갖고 당심 잡기 연설 대결을 벌였다. 당원 2000여명을 비롯해 지방 곳곳에서 지지자들이 운집했다. 양강 후보인 서청원·김무성 의원은 이날 상대를 겨냥한 발언은 자제했다. 대신 자기소개 동영상에 박근혜 대통령이 세월호 참사에 대해 사과하며 눈물을 흘리는 모습을 똑같이 넣었고 연설에서는 ‘박근혜 정부의 성공’을 한목소리로 외쳤다. 친박근혜계 맏형 격인 서 의원은 “12년 전 당 대표를 한 내가 왜 나왔겠는가”라며 “욕심도, 사심도, 야망도 없다. 오로지 박근혜 정부의 성공을 위해 경륜과 경험을 다 쏟기 위해 나왔다. 박 대통령과 정치적 운명을 함께하겠다”고 강조했다. 반면 비박계 리더 격인 김 의원은 동영상에서 “나뿐만 아니라 우리 모두가 친박”이라며 비박 이미지 탈피에 주력했다. 그는 “18대 총선 때 친박 좌장이라는 이유로 공천받지 못했고 19대 총선 때도 공천받지 못했지만 백의종군했다”면서 “당 대표가 되면 소수권력자로부터 권력을 빼앗아 당원과 국민에게 돌려드리겠다”고 외쳤다. 홍문종 의원은 “박정희 전 대통령이 대선에 출마할 때 첫 기호가 6번이었다”며 자신의 기호를 각인시켰다. 이인제 의원은 “멀고도 험한 길을 걷다 박 대통령을 당선시키면서 운명처럼 돌아왔다. 식구로 따뜻하게 품어 주신 당원들께 감사드린다”며 큰절을 했다. 김영우 의원은 연설 도중 서·김 의원이 앉아 있는 자리로 내려가 “우리당의 보배·보물이다. 하나로 뭉쳐야 한다”며 두 후보의 포옹을 유도하는 돌발상황을 연출했다. 한편 서 의원 캠프는 보도자료를 통해 “김 의원 측이 개인정보보호 약속을 깨고 일부 언론사에 20만명 당원 선거인단 명단을 유출시킨 사실을 확인했다”며 당 선거관리위에 엄중 조치를 요구했다. 서 의원 측 관계자는 “유출된 당원 신상 자료가 김 의원에게 유리한 여론조사 결과를 도출하는 데 활용될 수 있어 문제가 된다”고 말했다. 대전 이영준 기자 apple@seoul.co.kr
  • 외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    개인정보유출로 인해 개인뿐 아니라 기업의 피해도 늘고 있다. 최첨단 정보화 시대를 살고 있는 요즘이지만 정보보안에 있어서는 개인과 기업 모두 피해를 보고 있는 것이다. 대부분 정보유출은 외주업체 관리소홀에 의해 발생하지만 위로 올라가 보면 무분별한 개인정보 수집에서부터 시작된다. 은행 통장을 하나 만들 때도, 개인이 운영하는 인터넷 쇼핑몰에 가입하려 해도 필수적으로 적게 되어있는 것이 개인정보이다. 하지만 개인이나 기업체가 수집한 국민의 신상정보는 안녕하지 못해 보인다. 최근 이슈였던 대형 카드사의 고객정보 유출사태만 해도 그렇다. 사건의 발단은 카드사에 파견된 신용평가사 직원이 고객의 개인정보를 외부로 들고 나간 것에서 시작됐다. 이 사건으로 국내 주요 카드사 세 곳의 고객 정보가 유출되면서 국민 2명 중 1명의 신상이 노출됐다. 카드사는 신상정보 유출에 의한 직접적인 피해 사례는 없다고 밝혔다. 하지만 고객 대다수는 카드를 재발급 받거나 해지하는 등 스스로 개인정보 유출에 의한 2차 피해를 막기 위해 동분서주해야 했다. 재발급을 받기 위해 은행에서 몇 시간씩 대기해야 하는 불편을 감수해야 했으며, 내 정보가 언제 어디서 악용될지 모른다는 불안에 시달렸다. 기업 입장에서도 피해는 막대하다. 신용으로 먹고 사는 카드사의 기업신뢰도가 바닥을 치는 한편, 카드 해지∙재발급 등으로 상당한 비용을 들여야 했다. 직원들 역시 휴일근무와 연장근무로 피곤에 시달렸다. 몇 년 전에 일어났던 ‘금융권 전산망 마비 사건’도 잊을 수 없는 사건 중 하나다. 이 사건은 서버 유지보수를 맡은 외주업체 직원이 노트북으로 악성 코드에 감염된 영화를 내려 받은 것이 문제였다. 이로 인해 금융권 전산망이 좀비 컴퓨터로 변해 악성 코드로부터 공격을 받아 전산망 마비 사태가 발생했다. 앞서 설명한 두 사건을 살펴보면, 모두 서버 보안유지를 위한 외주업체 직원의 관리소홀에서 비롯됐다는 것을 알 수 있다. 따라서 기업의 정보보안을 위해서는 서버 관리 시 주요 정보에 대한 철저한 접근 통제가 무엇보다 중요하다. 이에 보안업계에서는 인재에 의한 피해를 줄이고 기업과 고객의 불편함을 덜어줄 솔루션 개발에 힘쓰고 있다. 원격제어시스템의 한계를 보완한 솔루션이 등장하는가 하면 직접제어를 통해 모든 정보를 관리하는 솔루션도 등장했다. 특히 최근 보안솔루션 업체가 개발한 직접접근제어 시스템 에스닥(SDAC)은 전산실이나 서버실에서 이뤄지는 방문 작업에 관한 작업 통제와 접근 통제, 로그 수집 및 감사를 목적으로 하는 시스템으로 외주인력이 전산 시스템에 직접 접속할 경우 4단계에 걸친 사용자 인증으로 휴먼 에러 및 악의적 목적에 의한 사고를 사전에 방지하는 데 도움을 줄 것으로 기대된다. ㈜에스엠프로 유재은 대표는 “직접접근제어 솔루션은 원격제어 솔루션의 보완책으로서, 사람에 의한 사고를 방지하는 데 효과적일 것”이라며 “더는 정보유출로 국민의 정서를 불안하게 해서는 안 된다는 책임의식을 가지고 보안 관리를 위해 지속적으로 노력할 것”이라고 말했다. 나우뉴스부 nownews@seoul.co.kr
  • 기업 입사지원서·병원 진료서류 작성 때 연관성 없는 개인정보 공개 안 해도 된다

    기업 입사지원서를 작성하거나 병원 진료 서류를 쓸 때 앞으로 관련 업무와 직접적인 연관성이 없는 개인정보를 공개하지 않아도 된다. 안전행정부와 보건복지부는 30일 기업 입사지원서나 병원 진료 서류를 작성할 때 무분별하게 개인정보를 요구·수집하고 있는 것과 관련, 이에 대한 실태 파악과 관리·감독을 강화하는 한편 비정상적인 개인정보 수집 관행을 개선해 나가기로 했다. 안행부는 개선권고 미준수 기관에 대해서는 개인정보보호법에 따른 과태료 부과, 형사고발, 위반사실 공표 등의 조치를 병행해 나가기로 했다. 이는 국민대통합위원회(위원장 한광옥)의 권고에 따른 것으로 대통합위는 지난 3~4월에 걸쳐 실시한 ‘갈등유발 법령·제도 발굴 국민제안 공모전’ 및 위원회 자체 조사를 통해 이 같은 주요 개선 과제를 선정해 해당 부처에 관련 조치를 권고했다. 개인정보보호 가이드라인에는 입사 지원 때 지원자 확인 및 연락에 필요한 정보, 자격 확인 등에 필요한 정보만 수집할 수 있으며, 주민등록번호는 고용 계약 등을 위해 채용 여부가 확정된 이후에 수집 가능하도록 돼 있지만 지켜지지 않고 있다. 또 현재 일부 병원에서는 입원수속 시 입원서류 등 서식에 ‘병원 절차상의 이유’, ‘환자 관리상 편의’ 등의 이유로 학력과 직업, 종교 등 진료와 관련 없는 개인정보를 기재하도록 하고 있어 불필요한 차별이나 갈등이 유발되고 있다. 이에 따라 복지부는 진료 목적이나 질환의 성격상 교육 정도, 직업에 대한 정보가 필요한 경우 충분한 고지 뒤 환자의 동의를 얻어 수집하도록 할 계획이다. 대통합위에 접수된 한 사례의 경우 특정 기업에 입사하기 위해 입사지원서를 제출한 한 여성이 면접관으로 인해 성적 수치심을 느끼는 등 모욕적인 취급을 받았지만 자세하게 제공된 개인정보 탓에 보복 조치를 당할까 봐 적극적으로 항의하지 못했다는 것이다. 입사지원자는 기업이 부당하게 개인정보 제공을 요구하는 경우에도 이를 거부하는 데 한계가 있고, 부당한 처우에 적극적으로 대응하기 어렵다는 점에서 제도 개선이 필요하다는 지적이 제기돼 왔다. 대통합위 관계자는 “자주 발생하고 있는 개인정보 유출 사고를 예방하고 해당 업무와 직접적인 관련성이 없는 주민등록번호 및 종교, 가족사항 등과 같은 개인정보 수집을 최소화해 불필요한 갈등이 발생하지 않도록 유관부처에 홍보 및 지도·감독 강화 등 필요한 조치를 권고하게 됐다”고 밝혔다. 이석우 선임기자 jun88@seoul.co.kr
  • 금융권 중징계에 금융당국 책임론 ‘고개’

    금융권 중징계에 금융당국 책임론 ‘고개’

    임영록 KB금융지주 회장에 대한 징계 결정 ‘유보’이후 최종 징계 수위는 어떻게 될까. 뚜껑을 열어봐야 알겠지만, 현재 분위기는 사전 통보된 중징계보다는 ‘감경’ 쪽으로 무게가 쏠리고 있다. 금융감독원은 여전히 ‘중징계’ 의지를 강조하고 있지만 금융당국 내부에서도 회의적인 시각이 감지된다. 감사원도 금융당국의 유권해석에 제동을 걸고 나섰다. 금감원이 사전 관리·감독 부실에 대한 스스로의 책임은 회피한 채 오로지 사후 금융사 징계에만 급급하고 있는 게 아니냐는 지적도 나온다. 29일 금융권에 따르면 금감원은 “감사원의 문제 제기로 KB금융에 대한 제재 결정이 좀 늦어질 가능성이 있다”면서도 “기존 중징계 방침에는 변함이 없다”고 밝혔다. 금감원은 국민카드 분사 시 국민은행 고객 정보가 카드사로 이관되면서 올 초 국민카드 고객정보 5000만건이 유출될 때 은행 고객 정보가 함께 빠져나간 책임을 임 회장에 물어 중징계를 사전 통보했다. 금융위의 유권해석에 따른 결정이다. 그러나 감사원이 뒤늦게 금융위의 유권 해석에 대해 질의를 해오면서 임 회장에 대한 징계가 감경 또는 무혐의 처분되는 게 아니냐는 전망이 나온다. 이에 대해 금감원은 “임 회장은 개인정보 유출을 제외하고도 국민은행 주전산기 교체 건으로도 중징계를 사전 통보받은 상태라 피해 나가기 어렵다”는 입장이다. 하지만 주전산기 교체를 놓고도 여전히 공방이 뜨겁다. 금감원은 특별검사를 통해 KB금융지주가 은행 전산교체 의사결정에 부당하게 개입, 보고서를 왜곡했다며 임 회장에게 중징계를 내렸다. KB금융 측은 그러나 “이는 규정상 보장된 업무 협의 절차였다”며 팽팽히 맞서고 있다. 전산교체와 관련된 금감원의 징계가 너무 성급했다는 지적도 나온다. 특히 전산서버 교체 건은 특별검사 종료 3~4일 만에 징계 수위가 통보됐다. 금감원 조사 뒤 이처럼 급하게 징계가 통보된 것은 매우 이례적이다. 지난 26일 열린 금감원 제재심의위원회에서도 일부 위원이 “중징계에 대한 법리적 근거를 좀 더 꼼꼼히 따져봐야 한다”며 이견을 드러냈다. 중징계를 강행하면 행정소송 등 역풍을 맞을 수 있다는 우려가 깔려 있다. 당국의 책임론도 강하게 제기된다. 올 초 카드3사의 고객정보 1억건이 유출되며 신제윤 금융위원장과 최수현 금감원장에게 관리·감독 부실에 대한 비난 여론이 들끓자 “책임질 일이 있다면 책임지겠다”고 한껏 몸을 낮췄지만, 결국 아무도 책임지는 사람은 없었다. 금융권의 한 관계자는 “지난해 불거진 동양그룹 회사채 사태와 카드사 고객정보 유출은 금융당국의 감독 부실 책임이 명확하지만 (금융당국이) 금융사 제재에만 매달리며 모든 책임을 금융사로 떠넘기고 있는 꼴”이라고 비난했다. 이유미 기자 yium@seoul.co.kr
  • 안드로이드 OS 장착한 모든 기기 삼성전자 보안솔루션 ‘녹스’ 내장

    앞으로 안드로이드 운영체제(OS)를 장착한 모든 기기에는 삼성전자의 보안솔루션 녹스(KNOX)가 함께 내장된다. 삼성의 이 같은 결정은 기업 모바일 분야에서 안드로이드의 평판을 이용해 동반 이득을 얻기 위한 전략으로 풀이된다. 삼성전자는 지난 25일(현지시간) 미국 샌프란시스코에서 열린 구글 개발자대회에서 녹스 기술을 안드로이드 OS와 통합하기로 했다고 27일 밝혔다. 녹스는 삼성전자가 미국 국방부 등 공공부문과 기업용 스마트폰 시장을 공략하기 위해 독자 개발한 보안 솔루션으로 지난해 10월 출시됐다. 이인종 삼성전자 기업고객(B2B) 개발팀장은 “삼성전자는 급변하는 모바일 보안 환경과 개인정보 문제를 해결할 수 있는 특별한 위치에 있다”면서 “구글과 함께 안드로이드 기반의 기업 생태계를 구축하고 안드로이드 기기가 기업 고객들에게 최고의 선택이 될 수 있는 환경을 만들겠다”고 말했다. 차세대 안드로이드 OS에 실릴 녹스는 스마트폰 내에 암호화된 별도의 ‘가상 영역’을 마련해 업무용 사용자와 정보기술(IT) 관리자들이 정보유출에 대한 걱정 없이 안전하게 기업 데이터를 관리할 수 있게 했다. 앞서 녹스는 안드로이드 기반 보안 시스템으로는 처음으로 미국 국방부와 연방정부의 모바일 보안 규정과 보안 기준을 충족한다는 승인을 받았다. 업계 관계자는 “안드로이드의 보안에 대한 인식을 바꿔놓는 것이 결국 (삼성의) 이익으로 돌아올 것이라는 판단 같다”면서 “안드로이드용 하드웨어에서 가장 앞선 삼성과 OS를 제공하는 구글이 손을 맞잡고 보안 강화에 나설 경우 기업과 공공 기관의 구매를 끌어내기가 더 유리할 것”이라고 평가했다. 명희진 기자 mhj46@seoul.co.kr
  • 비리로 악취 풍기는 수도권매립지공사

    ‘복마전’처럼 여겨져 온 수도권매립지관리공사에 얽힌 각종 비리의 실체가 내부 고발자들에 의해 드러났다. 23일 매립지공사 직원들에 따르면 지난 1월 말 송재용 사장의 업무추진비 불법 사용 실태가 유출될 뻔한 사건이 발생하자 송 사장은 전 직원에 대해 ‘정보보안 서약서’를 제출토록 하고, 3월에는 공사 예산 4800만원으로 ‘이메일 추적 시스템’을 구입했다. 이에 대해 매립지공사 측은 “당시 개인정보 유출이 사회문제로 대두돼 시스템을 구비했다”며 사안에 맞지 않게 해명했다. 또 송 사장의 비자금(현금) 마련 지시에 따라 실무진은 허위 예산 품의, 식사비깡, 마이너스 통장 개설 등으로 5개월간 1500만원을 마련, 유용한 것으로 드러났다. 송 사장은 업무추진비로 환경부 퇴직관료(환피아) 접대, 송씨 족보 구입, 정치인 후원 등을 했으며 공사 홈페이지 업무추진비 사용 내역에는 이 같은 내용을 은폐할 것을 담당자에게 지시한 것으로 알려졌다. 송 사장은 또 지난해 10월 수도권매립지 매립기한 연장을 홍보하기 위한 홍보 카피라이터 공채 시 영향력을 발휘해 면접자 전원을 탈락시켰다는 주장도 나왔다. 당시 5명이 면접에 응했는데 전원이 60점 이하를 받아 탈락했다. 이런 경우는 매립지 공사 창설 이래 한 번도 없었다. 한 직원은 “사장이 점찍은 사람이 사정상 지원하지 않아 그랬다는 소문이 파다했다”고 말했다. 당시 면접관이었던 천모씨는 “적합한 인물이 없으면 선발하지 않을 수도 있다”고 밝혔다. 고문 변호사 연임 저지에 송 사장이 개입했다는 설도 제기됐다. 송 사장이 지난달 위촉 기간이 만료된 박모 변호사에 대한 평가점수를 연임 기준인 85점 이하로 주도록 법무담당 직원을 통해 각 부서에 지시해 탈락시켰다는 것이다. 김학준 기자 kimhj@seoul.co.kr
  • [경제 블로그] 한지붕 하나·외환 ‘배지싸움’

    [경제 블로그] 한지붕 하나·외환 ‘배지싸움’

    잘 다려진 와이셔츠에 단정한 양복 상의 왼쪽 깃에 꽂은 은행 배지(badge). 한때 선망의 대상이었던 은행원을 상징하는 옷차림입니다. “첫 출근용으로 맞춘 정장에 배지를 달 때 자랑스러움을 느꼈다”거나 “퇴근 후 배지를 달고 종로에 가면 유흥업소 호객꾼들이 많이 달라붙었다”는 고참 은행원들의 말은 배지에 담긴 의미를 잘 보여줍니다. 은행원으로서의 자부심과 소속감을 나타내 준다는 뜻일 겁니다. 그런데 이런 배지가 최근 두 은행 사이 불화의 주범이 돼 버렸습니다. 하나금융지주 지붕 아래 있는 하나은행과 외환은행 이야기입니다. 하나금융은 지난 4월 세로 2㎝, 가로 1㎝가량의 초록색 배지를 제작해 하나은행과 외환은행, 하나SK카드 등 전 계열사 직원들에게 나눠줬습니다. ‘신뢰받고 앞서가는 글로벌(Trusted&Global) 금융그룹’이라는 하나금융의 슬로건을 형상화했다는 설명입니다. 김정태 하나금융 회장이 직접 하나은행 노동조합 모임을 방문해 착용을 독려했다는 이야기가 나올 정도로 애착이 큰 ‘작품’인 것이 분명합니다. 반면 같은 하나금융 자회사인 외환은행에서는 이 배지가 애물단지가 돼 버렸습니다. 기존 외환은행 직원들이 착용하던 ‘KEB 배지’를 떼고 새로 받은 하나금융 배지를 달려니 어느 한 지점의 직원 말마따나 “친정 떠나 시집 가는 느낌”이라는 겁니다. 특히 외환은행 노조 측은 “감성통합을 내세워 외환은행의 정체성을 희석하려는 시도”라고 주장합니다. 하나금융의 배지 착용 지침은 5년간의 독립경영을 약속한 ‘2·17 합의’ 위반이라며 각 영업점에 배포된 배지를 반송받거나 수거하기도 했습니다. 두 은행의 불협화음은 ‘배지 싸움’에서만 보이는 것은 아닙니다. 최근 외환은행 노조는 하나금융이 외환은행 직원들의 개인정보를 동의 없이 사내교육 위탁업체에 넘겼다며 개인정보 유출 혐의로 회사와 김 회장을 검찰에 고발했습니다. 하지만 하나금융 측은 “사전에 사내 게시판을 통해 정보공유를 공지했을뿐더러 마케팅용이 아닌 교육을 목적으로 모은 정보이기 때문에 개인정보 유출이 아니며 법적으로 문제 될 것이 없다”는 입장입니다. 윤샘이나 기자 sam@seoul.co.kr
  • 에스엠프로, 정보유출 막는 보안솔루션 ‘에스닥’ 선보여

    에스엠프로, 정보유출 막는 보안솔루션 ‘에스닥’ 선보여

    보안솔루션 전문기업 ㈜에스엠프로(대표 유재은)가 ㈜비젯(대표 장건)과 직접접근제어 시스템 ‘에스닥(SDAC)’의 보안 및 관리기능을 보강한 업그레이드 제품을 선보인다고 12일 밝혔다. 직접접근제어 솔루션 에스닥(SDAC)은 금융권 전산망 마비 및 올해 초 발생한 대규모 개인정보 유출 사태 등에서 여실히 드러난 원격접근제어시스템의 한계점을 보완하기 위해 개발됐다. 두 사건 모두 사상 최악의 보안사고로 평가되는데, 사고 원인은 서버 유지보수를 수행하는 외주업체 직원관리, 즉 정보시스템의 직접접근에 대한 관리 부재로 밝혀졌다. 직접접근제어시스템 에스닥(SDAC)은 안전행정부의 정부통합전산센터(NCIA)가 ‘e-안시성’ 프로젝트를 통해 구축한 솔루션이기도 하다. 이에 기존의 NCIA에서 사용되던 에스닥(SDAC)에 다양한 기능을 업그레이드하여 새롭게 출시한 것. 원격접근제어시스템은 모든 단말기가 게이트웨이를 통해서만 접속할 수 있어 온라인 접속에 대한 통제만 가능하다. 반면, 에스닥 솔루션은 외주인력이 전산시스템에 직접 접속하는 경우 4단계에 걸친 사용자 인증 과정에서 전용 단말기를 사용하도록 하므로 모든 IT 정보시스템의 접속 내용 감시와 통제가 가능하다. 즉, 휴먼에러로 인한 보안사고를 미연에 방지할 수 있는 것이다. 유재은 에스엠프로 대표이사는 “금융권 전산망 마비 사태와 카드사 개인정보 유출 사고에서 드러나듯 보안 사고의 90%는 사람에 의해 일어난다”며 “서버실에 출입하는 인력에 의한 보안 사고 예방에 초점을 맞춘 직접접근제어시스템이 필요한 시점”이라고 말했다. 나우뉴스부 nownews@seoul.co.kr
  • [기본을 지키자] 금융 신뢰 상실의 시대

    [기본을 지키자] 금융 신뢰 상실의 시대

    2011년 이후 금융업계는 신뢰 상실의 시대다. 회사채의 위험성을 고객들에게 정확하게 알리지 않고 팔아 수만명의 피해자가 나왔다. 마케팅을 위해 고객의 개인 정보를 잔뜩 수집은 했지만 보관은 부실해 1억건이 넘는 고객 정보를 유출시켰다. 2차 유출은 없다던 장관들의 장담은 허언에 그쳤다. ‘내 돈’이라면 있을 수 없는, 부실한 검사가 횡행하면서 사기 대출 사건도 터졌다. 국민의 자산을 안전하게 보호해야 할 금융기관이 애물단지로 전락했다. 소비자의 재산을 보호하는 신의성실이나 적합성의 의무를 망각한 채 소비자를 이익 추구 대상으로 삼은 결과물이라는 지적이 나온다. 2011년 1월 4일 삼화저축은행부터 지난달 2일 해솔저축은행까지 2011년 이후 영업 정지된 저축은행은 총 30개다. 이 중 후순위 회사채를 발행한 저축은행이 25개로 여기에 2만 3838명이 8271억원을 투자했다. 토마토저축은행(4391명), 솔로몬저축은행(4029명), 한국저축은행(2731명), 경기저축은행(2181명) 등 4개 저축은행 피해자가 절반 이상(55.9%)을 차지한다. 가장 최근에 영업 정지된 해솔저축은행의 후순위 회사채 투자자도 955명이다. 후순위 회사채를 발행한 저축은행 중 대영저축은행만 유일하게 자체 정상화에 성공해 투자자 231명이 손실을 면했다. 후순위 회사채는 담보 없이 발행사의 신용만 보고 발행되는 채권으로, 부도가 나면 회사가 진 빚 중 돌려받는 순서가 가장 뒤로 밀린다. 자금이 넉넉한 회사가 부도날 가능성은 적으니 회사 부도 시 손실이 불가피하다. 손해를 볼 위험성이 큰 대신 예상 수익률은 높은 고위험 고수익 상품이다. 하지만 투자자 일부는 안전한 ‘은행’이 발행한 회사채라고 생각하거나 ‘설마’ 하는 생각에 여기에 투자했다. 금융감독원이 금융사의 불완전판매로 인정하거나 감사를 담당한 회계법인의 책임이 민사소송에서 인정된 경우 투자자들이 일부 금액을 돌려받기는 했다. 그러나 정신적 충격과 경제적 손실을 수년에 걸쳐 겪은 뒤다. 자금난에 시달리던 동양그룹은 2012년 상반기부터 동양증권을 통해 동양시멘트 등 계열사의 회사채와 기업어음(CP)을 대거 팔았다. 종합자산관리계좌(CMA) 등으로 자산 관리에서 나름대로 명성이 있던 터라 고객들은 동양증권의 계열사 채권 판매에 별 의심 없이 채권을 샀다. 당시 일부 직원들이 채권의 위험성을 인지해 판매에 소극적이자 회사 차원의 압박도 가해졌다. 금감원은 2012년 검사에서 불완전판매를 발견했으나 적극적인 진화에 나서지 않았다. 지난해 9월 동양 계열사의 법정관리 신청 이후 회사채와 CP 투자자들의 피해는 불가피해졌다. 투자 고객 수는 4만 1000여명에 1조 6000억원으로 저축은행 피해 규모를 뛰어넘는다. 이 중 지난 3월 말까지 금감원에 분쟁 조정을 신청한 사람은 2만 1260명으로 투자 고객 수의 절반을 조금 넘는다. 분쟁 조정을 신청한 피해자들 중 69.8%가 여성이다. 연령별로 보면 60세 이상이 24.4%다. 40대가 25.2%, 50대가 24.9% 등이다.이와 별도로 동양 피해자 2000여명은 집단 소송을 위한 서류를 제출한 상태다. 동양피해자대책협의회와 법무법인 정률은 오는 10일 증권 관련 집단소송을 제기할 계획이다. 금감원 관계자는 “동양증권이 사태가 발생하기 전에는 고객들과 사이가 좋았던 편이고 직원들의 친인척 등 지인 자금도 섞여 있는 상태라 피해자들이 사태의 추이를 관망하는 경향이 있다”고 전했다. 올 초 발생한 카드사들의 고객 정보 유출 건수는 1억 400만건이다. 일부 계층에 국한되던 피해 규모가 전 국민으로 확대됐다. 이 사태는 금융감독당국이나 해당 금융사가 검찰의 발표에 전적으로 의존하는 무기력함을 보여줬다. 정보 유출에 따른 피해와 2차 유출까지 확인되면서 고객 정보가 공공재가 돼 버린 현실을 확인해 줬다. 금융사들이 자사 마케팅을 위해 고객들로부터 지나치게 많은 정보를 모아 놓고는 정보 폐기 지침을 제대로 지키지 않는 것도 드러났다. 정보 유출 사태 이후 기금 마련이나 소비자 피해에 대한 보상책 등에서는 신용카드사들이 굼뜬 모습을 보였다. KT ENS 사기 대출 사건은 일반 소비자에게는 지나칠 정도로 깐깐한 은행들이 기업들에는 허술하게 돈을 빌려준다는 것을 증명했다. KT ENS의 사기 대출 금액은 2800억원이다. KT ENS가 법정관리를 신청하자 돈을 빌려준 은행들은 KT의 꼬리 자르기라며 반발했다. 이영 한양대 경제금융학부 교수는 “이익집단화되기 힘든 소비자들의 목소리를 담아낼 수 있는 정책 수단이 필요하다”면서 “부처 중심이 아니라 소비자 입장에서 여러 부처를 아우를 수 있는 조직 형태를 고려해 봐야 한다”고 지적했다. 백웅기 상명대 금융경제학과 교수는 “금융 제도와 감독 자체는 잘 갖춰져 있는데 과도한 밀착, 안일한 인식 등으로 실천되지 않고 있다”면서 “구두에 그친 소비자보호를 강제할 수단이 필요하다”고 말했다. 전경하 기자 lark3@seoul.co.kr
  • 주한미군 한국인 직원DB 해킹

    주한미군사령부는 주한미군의 한국인채용시스템 서버가 해킹당해 개인정보가 유출됐을 가능성이 있다고 5일 밝혔다. 주한미군사령부는 산하의 민간인 인적자원국이 지난달 28일 자신들이 운용하는 서버에 저장돼있는 한국인 직원정보 등 데이터베이스에 해킹이 시도됐다는 사실을 발견해 미 육군 범죄수사사령부가 조사 중이라고 밝혔다. 이 서버에는 주한미군사령부에 근무하는 한국인 직원과 퇴직자, 구직 지원자 등 1만 6000여명의 이름과 주민등록번호 등이 저장돼 있다. 주한미군은 이 사실을 인지한 직후 해당 시스템을 자체 네트워크에서 분리했다고 밝혔다. 주한미군 관계자는 “현재까지 해킹에 의한 정보 유출 피해가 확인된 것은 없다”고 말했다. 하종훈 기자 artg@seoul.co.kr
  • ‘IC 단말기 사업’ 시작 전 좌초 위기

    ‘개인정보 유출 재발 방지 대책’ 중 하나인 집적회로(IC) 단말기 시범사업이 오는 7월 시행을 앞두고 있지만 1000억원의 비용을 분담할 여신금융 업계의 의견이 모아지지 않아 좌초될 위기에 빠져 있다. 더구나 ‘재발 방지 대책 가운데 핵심 사업’이라며 업계를 강하게 다그쳤던 금융감독원 역시 비용 분담으로 시끄러워지자 뒷짐만 지고 있다는 지적이 나오고 있다. 29일 금융당국과 여신금융업계에 따르면 8개 전업계 카드사들은 지난 28일 여신금융협회에 모여 IC 단말기 교체 사업을 위한 1000억원대 기금 마련을 논의했지만 성과 없이 헤어졌다. 지난달 초 최수현 금감원장이 8개 전업계 카드사 대표들을 긴급 소집해 기금 마련을 주문했지만, 두 달 가까이 제자리걸음인 셈이다. 금감원은 정보 유출 사태에 따른 후속 대책으로 7월부터 대형 가맹점 3만곳을 시작으로 판매 시점 정보관리 시스템인 포스(POS) 단말기의 IC 결제 시범 사업을 실시하기로 했었다. 하지만 가장 중요한 POS 단말기 교체 비용 조성에서 각사 이기주의로 인해 결론짓지 못하고 있다. 대형사들은 8개 전업계 카드사의 균등 분담을, 중소형사들은 시장점유율에 따른 차등 분담을 각각 주장하며 맞서고 있다. POS 단말기 인프라 이용 주체인 밴(VAN)사와 은행계 카드사, 저축은행, 증권사는 기금 조성에서 아예 빠져 형평성 논란도 불거지고 있다. 이런 와중에 금감원은 지난달 말 대규모 인사로 담당 국장부터 실무진이 모두 교체돼 업무파악이 채 이뤄지지 않은 상황에서 “업계 자율로 해결하라”는 원론적인 입장만 되풀이하고 있다. 때문에 시범사업이 한 달여 남았지만 교통 정리가 이뤄지지 않으면서 사업 자체가 아예 무산되는 것 아니냐는 우려도 커지고 있다. 카드업계의 한 관계자는 “금융당국이 업계의 다양한 이해 당사자들의 의견을 배제한 채 밀어붙이기식으로 사업을 추진하고 있다”고 지적했다. 금감원 관계자는 “(IC카드 교체사업과 관련한) 업무 파악이 아직 끝나지 않았다”면서 “시범사업 준비는 그동안 추진해 오던 대로 업계 자율에 맡기고 있다”고 말했다. 이유미 기자 yium@seoul.co.kr
  • [사설] 위에서 아래까지 기강이 무너진 KB

    KB금융지주 임영록 회장과 이건호 국민은행장의 갈등이 노출돼 국민이 눈살을 찌푸리고 있는 가운데, 국민은행 직원이 연루된 수억원대 금융 비리가 적발됐다. 전산시스템 교체를 두고 불거진 내홍은 급기야 시스템 교체를 전제로 한 리베이트 의혹까지 제기돼 금융당국이 KB금융과 국민은행 주요 경영진의 계좌추적에 들어간 상황이다. 최고경영자부터 창구직원까지 너나 할 것 없이 부정부패의 의혹을 받는 국민은행에 ‘과연 피 같은 내 자산을 맡겨도 안전할까’ 하는 의구심이 들지 않을 수 없다. 어제 금융계에 따르면 금융감독원이 모 프랜차이즈업체 공동 대표가 국민은행 한 지점 직원의 도움으로 또 다른 대표의 명의를 도용해 대포통장을 만들고 수억원대의 회사 자금을 빼돌린 사고를 인지하고 최근 조사에 나섰다고 한다. 이 사건을 공모한 국민은행 직원과 업체 공동대표는 부부 사이로, 업체 공동대표 직함과 은행원이라는 직위를 각각 활용해 법인 인감을 위조하고 은행 대출을 도와줬다는 것이다. 국민은행은 이 사고를 적발했지만, 해당 은행원을 퇴직금과 함께 권고사직시키고서 쉬쉬하며 덮으려 했다는 의혹을 받고 있다. 대포통장 등으로 피해를 본 업체의 또 다른 공동대표가 지난 27일 금감원을 찾아와 국민은행의 비리를 조사해달라고 요청하면서 사건이 공개된 탓이다. 국민은행은 2012년께 또 다른 공동대표 측에서 민원을 제기한 건이고, 해당 국민은행 직원은 2010년 명예퇴직을 해 퇴직금 지급은 사고 발생 전이라고 해명했지만 뭔가 석연치 않다. 결국, 금융당국이 전산교체 리베이트 의혹과 함께 시시비비를 명확히 밝혀야 한다. 국민은행은 지난해 하반기부터 은행 직원이 국민주택채권을 위조해 100억원을 횡령한 사례와 도쿄지점에서는 4000억원대의 부당대출 사고, 1조원대 허위 확인서 발급 등 각종 금융사고가 터졌다. 게다가 카드 정보가 유출돼 경제활동을 하는 거의 모든 국민의 개인정보를 ‘공공 정보’로 만든 일등 공신이기도 하다. 외환위기 이후 가장 탄탄한 소매금융으로 신뢰받던 국민은행의 이런 기강해이는 조직 장악력이 떨어지고, 은행조직 내부와 소통이 원활하지 않은 낙하산 인사의 폐해로도 지적된다. 임영록 회장은 기획재정부 출신으로 ‘모피아’라는 지적을 받았고, 이건호 국민은행장은 한국금융연구원 출신의 ‘연피아’로, 관치금융의 우려를 낳은 당사자들이다. 양측은 ‘막장 드라마’ 같은 주도권 다툼을 내려놓고 국민의 신뢰 회복 대책을 내놓아야 한다.
위로