찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보 해킹
    2025-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
957
  • [사설] 동양 사태 키운 금융감독체계 확 바꿔라

    감사원이 그제 대규모 투자자가 피해를 본 ‘동양 사태’의 원인을 감독기관인 금융위원회와 금융감독원의 직무유기에 따른 것으로 결론지었다. 이 사고로 4만명이 동양그룹의 부실한 기업어음(CP)과 회사채에 투자해 1조 7000억원대의 손실을 보았다. 금감원은 “검사 과정에서 재무·상품 건전성을 제대로 안 본 것”이란 감사원의 지적에 “관련 조항들을 못 봤다”며 발뺌했다고 한다. 변명에 불과하다. 동양 사태의 요체는 동양그룹이 운영 자금 등을 조달하기 위해 부실한 CP와 회사채를 발행하는 과정에서 투자자들에게 피해를 끼친 것이다. 감사원은 “금융 당국이 지난해 말 동양 사태 발생 전인 2008년부터 투기등급인 동양증권 회사채의 불완전판매 정황을 확인하는 등 사고를 막을 기회가 여러 번 있었으나 이를 놓쳤다”고 밝혔다. 더욱이 금융기관에 대한 공동검사권을 갖고 있는 예금보험공사에서 ‘동양증권의 회사채가 부실해 투자자의 피해가 우려된다’는 내용의 공문까지 금감원에 보냈지만 이를 도외시했다. 또 금융과 산업, 즉 ‘금산 분리’를 철저히 적용해야 했지만 계열 금융기관을 이용해 계열사를 도왔다. 금감원은 “회사채 현황은 공시를 통해 투자자가 알 수 있다”고 주장하지만 이 또한 면피성으로 들린다. 동양의 금융 상품은 이미 부실했고, 개인투자자들은 이를 제대로 알 수 없는 노릇이다. 그동안 금감원의 업무 태만은 일과성에 머물지 않았다. 불과 1년 동안 일어난 금융기관의 해킹에 따른 개인정보 유출과 KT ENS 협력업체 대출 사기, KB금융 카드사태 등에서 지도·감독 기능은 한결같이 작동되지 않았다. 금융사고는 터지면 그 규모가 크고, 개인투자자의 피해 등으로 파장이 상당하다. 본연의 임무를 망각한 채 무소불위에 가까운 ‘갑질’만 하다 보니 조직의 감각이 무뎌졌다는 방증이다. 세간의 말처럼 동양과 이들 기관 간에 ‘특정 학맥’이 간여됐다면 더더욱 그렇다. 감사원은 ‘동양 사태’의 원인을 고질적인 감독 소홀이라고 판단했다. 부원장이 책임 사퇴하고 담당 국장이 문책을 받는 선에서 끝날 일은 아니다. 이 사태는 ‘루비콘 강’을 건넌 상황이다. 피해자들은 두 기관에 피해배상을 요구하고 있고, 소송도 잇따를 전망이다. 분쟁 조정 신청자가 2만명에 이른다. 선의의 투자자를 보호해야 할 기본적인 의무를 저버린 자업자득이다. 금융 당국은 감독 기능을 속히 되찾기 위한 제도 개선에 나서야 한다. 조직의 존립 가치가 훼손되면 존폐의 문제로 번지게 된다.
  • [뉴스 플러스] ‘꿀맛닷컴’ 개인정보 180만건 해킹

    개인정보범죄 정부합동수사단(단장 이정수 부장검사)은 온라인 교육 사이트에서 유출된 개인 정보를 매수한 혐의로 교육업체 H사 대표 김모씨와 상무 이모씨를 구속했다고 14일 밝혔다. 검찰에 따르면 김씨 등은 서울시교육청이 운영하는 사이버 가정학습 사이트인 꿀맛닷컴(www.kkulmat.com) 데이터베이스의 개인 정보 180만건가량을 넘겨받아 동영상 강의 홍보 등에 사용한 혐의를 받고 있다. 검찰은 지난달 꿀맛닷컴이 중국 해커들의 공격을 받아 회원 아이디와 비밀번호, 이메일 주소 등 개인 정보가 유출된 사실을 확인하고 수사에 착수했다. 주로 초등학생과 중학생을 대상으로 운영되는 꿀맛닷컴의 현재 회원 수는 약 28만명이다.
  • PC와 스마트폰에서 유출되는 개인정보를 보호할 수 있는 서비스 출시

    PC와 스마트폰에서 개인정보를 보호할 수 있는 서비스가 나왔다. ㈜한국미디어정보기술이 선보인 한국개인정보보호서비스(Korea Personal Information Security Service)는 민감한 개인정보가 저장된 PC 및 스마트폰에서 유출되는 개인정보를 원천적으로 차단하고, 나아가 유출된 개인정보의 명의도용방지 서비스와 피싱 및 해킹 금융사고 보상까지 포괄적으로 제공하는 것이 특징이다. ㈜한국미디어정보기술 임선묵 대표이사는 “최근 들어 해커들의 타겟이 사이트 해킹이 아닌 PC 및 스마트폰으로 이동됨에 따라 민감한 개인정보 유출 위험이 한층 증가하고 있으며, 더불어 백신에 의존하여 개인정보를 지킨다는 것은 사후 서비스에 불과하다는 판단에서 서비스를 개발하게 되었다”고 말했다. 또한 “KPISS(케이피스)는 PC 내에 주민등록번호, 계좌번호, 신용카드번호 등 총 6항목의 민감한 개인정보가 담긴 문서를 탐지하여 그린존으로 이동이 가능하고, 신용정보회사와 제휴하여 명의도용 방지 서비스를 통해 원천적으로 개인정보 도용을 방지하고 나아가 피싱, 스미싱 등 개인정보 도용으로 입은 피해에 대해서 최대 200만원까지 보상하는 보험을 제공함으로써 개인정보탐지, 개인정보도용방지, 피싱 및 해킹 금융사고 보상에 대한 단계별 서비스를 제공한다는 것이 가장 큰 장점”이라고 말했다. 옥션과 KT정보유출소송을 담당한 김현성 변호사는 “개인정보 해킹 대상은 PC도 결코 예외가 될 수 없고 이미 유출된 개인정보로 인한 2차 피해 대책도 절실한 상황이다”라고 강조하며, “이런 상황에서 2차 피해를 최소화하고 보상에 대한 안전장치를 갖춘 KPISS가 하나의 대안으로써의 역할을 할 수 있을 것이다”라고 전망했다. KPISS(케이피스)는 PC를 대상으로 개인정보유출방지를 위한 관리 툴을 제공하고 나아가 2차 금융사고에 대한 안전장치를 제공함으로써 사회적 이슈가 된 개인정보 보호를 한층 강화할 수 있는 시스템이라는 점에서 큰 의미가 있다고 할 수 있다. ㈜한국미디어 정보기술은 KAIST에 입주한 최우수기업으로써 크림북이라는 스마트 이 러닝 솔루션 개발 업체로서 7년여간의 기술개발경험을 바탕으로 새로운 사업 영역 개척에 힘써 왔으며, 최근 신규 사업영역 확장과 적극적인 투자로 2015년 IPO를 목표로 회사 역량을 집중하고 하는 기술 혁신 기업이다. 뉴스팀 seoulen@seoul.co.kr
  • ‘세월호 스미싱’ 가담한 고교 중퇴생 구속 기소

    세월호 참사 언론 속보를 사칭한 문자로 금융사기를 벌인 일당에 가담했던 10대가 재판에 넘겨졌다. 개인정보범죄 정부합동수사단(단장 이정수 서울중앙지검 첨단범죄수사2부장)은 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 고교 중퇴생 진모(17)군을 구속 기소했다고 10일 밝혔다. 악성프로그램으로 컴퓨터를 조종하는 ‘좀비PC’ 판매상으로 활동하던 진군은 지난달 12일 인터넷에서 만난 A씨로부터 우리나라 국민 3066만여명의 이름과 주민등록번호가 들어 있는 개인정보 파일를 컴퓨터로 전송받았다. 진군은 이어 A씨가 해킹·스미싱 등 범죄와 관련된 인적사항을 건네주면 그에 맞는 이름과 주민번호를 조회해 알려주는 식으로 범행에 가담한 혐의를 받고 있다. 합수단은 진군에게 범행을 의뢰한 A씨가 지난 4월 세월호 참사 직후 ‘여객선 침몰사고 구조현황 동영상’이라는 내용의 문자를 대량 발송한 일당의 주범으로 파악하고 있다. 한재희 기자 jh@seoul.co.kr
  • 주한미군 한국인 직원DB 해킹

    주한미군사령부는 주한미군의 한국인채용시스템 서버가 해킹당해 개인정보가 유출됐을 가능성이 있다고 5일 밝혔다. 주한미군사령부는 산하의 민간인 인적자원국이 지난달 28일 자신들이 운용하는 서버에 저장돼있는 한국인 직원정보 등 데이터베이스에 해킹이 시도됐다는 사실을 발견해 미 육군 범죄수사사령부가 조사 중이라고 밝혔다. 이 서버에는 주한미군사령부에 근무하는 한국인 직원과 퇴직자, 구직 지원자 등 1만 6000여명의 이름과 주민등록번호 등이 저장돼 있다. 주한미군은 이 사실을 인지한 직후 해당 시스템을 자체 네트워크에서 분리했다고 밝혔다. 주한미군 관계자는 “현재까지 해킹에 의한 정보 유출 피해가 확인된 것은 없다”고 말했다. 하종훈 기자 artg@seoul.co.kr
  • 법원 “檢 ‘네이트 해킹’ 수사기록 공개해야”

    네이트의 해킹사고와 관련해 검찰 수사기록의 상당 부분을 공개해야 한다는 법원 판결이 나왔다. 서울행정법원 행정14부(부장 차행전)는 네이트 회원 박모(43)씨가 “수사기록을 공개하라”며 서울중앙지검장을 상대로 제기한 소송의 파기환송심에서 원고 일부 승소로 판결했다고 18일 밝혔다. 앞서 SK커뮤니케이션즈가 운영하는 포털사이트 네이트는 2011년 7월 가입자 3500여만명의 개인정보가 유출되는 해킹사고를 당했다. 그러나 수사에 착수한 검찰은 이듬해 8월 피의자가 어딨는지 알 수 없다며 기소중지했다. 박씨는 해당 수사기록에 대한 정보공개청구를 했지만 거부당하자 지난해 3월 소송을 제기했다. 검찰은 공판 과정에서 “수사기록을 공개할 경우 SK컴즈의 정보보안시스템이 누출될 수 있으며 기소중지된 피의자들이 관련 증거를 인멸하거나 다른 해커가 모방 범죄를 시도할 수 있다”고 주장했다. 재판부는 “네이트 가입자의 SK컴즈 상대 손해배상 소송 과정에서 이미 보안시스템이 상당 부분 드러났으며 회사 측도 별도 보완 조치를 했을 것”이라고 판단했다. 다만 증거 인멸과 모방 범죄 우려를 인정한 재판부는 검찰 의견이 담긴 내사보고서와 참고인 개인정보 등을 제외하고 피해자 진술조서 등만 공개하라고 범위를 한정했다. 한재희 기자 jh@soeul.co.kr
  • 지능 검사한 유치원생 개인정보도 팔았다

    지능 검사한 유치원생 개인정보도 팔았다

    지난 1월 KB국민·롯데·NH농협 등 카드 3사의 대규모 고객 정보유출 파문 이후 경찰이 벌인 개인정보 침해 단속에서 2000여명이 검거돼 개인정보 4억여건을 회수했다. 경찰청은 지난 1월 말부터 최근까지 100일간 개인정보 불법 유통에 대한 특별 단속을 벌여 개인정보 침해사범 2227명을 검거해 이 중 164명을 구속했다고 12일 밝혔다. 개인정보가 유출된 경로를 보면 인터넷 등을 통한 불법 수집이 565명으로 가장 많았고 개인정보 관리자의 유출 164명, 해킹에 의한 유출 69명 등 순이었다. 한번 유출된 개인정보는 다양한 경로를 통해 유통됐다. 경기 시흥경찰서는 다중지능검사(언어, 음악, 수학 등 8가지 항목에 대한 어린이 지능을 검사해 진로·적성 등을 알아보는 테스트) 명목으로 유치원생과 초등학생의 개인정보 1700여건을 수집해 보험회사에 1건당 1만 5000원에 판매해 3500여만원을 챙긴 피의자 11명을 지난달 검거했다. 또 경기2경찰청 사이버수사대는 불법 취득한 개인정보 3만건으로 성인사이트 유료 회원으로 무단 가입해 이용료 4억 8000만원을 소액결제한 일당 12명을 지난 3월 검거했다. 경찰은 고객 개인정보를 암호화하지 않는 등 관리의무 등을 소홀히 한 사업자 등 62명도 검거했다. 경찰이 검거한 피의자에게 압수한 개인정보는 4억 7529만 9000여건에 달한다. 경찰은 해외에서 저질러진 개인정보 침해 범죄에 대응하기 위해 인터폴 등 국제기구와 미 연방수사국(FBI) 등 주요 국가 사이버 수사 조직과 협력체계를 구축했다. 한편 경찰은 지난달 캄보디아 경찰과 공조 수사를 통해 국내 신용카드 POS 단말기(PC에 카드 결제 장치를 달아 판매 시점의 상품명이나 가격 등의 자료를 저장하는 단말기) 해킹으로 개인정보 325만건을 유출한 이모(36)씨를 검거해 송환절차를 밟고 있다. 경찰청은 온라인 개인정보 불법 유통에 공동 대응하기 위해 중국 경찰과 사이버수사 주재관 상호 파견을 추진하고 있다. 유대근 기자 dynamic@seoul.co.kr
  • 토니모리 50만명 정보 유출, “이젠 화장품업계까지...”

    토니모리 50만명 정보 유출, “이젠 화장품업계까지...”

    화장품 업체 토니모리의 고객 개인 정보가 해킹으로 대량 유출 됐다. 개인 정보 유출 규모는 50만명 가량으로 추정되고 있다. 토니모리는 지난 2일 해킹으로 고객 개인정보가 유출된 사실을 확인, 수사기관과 관계기관 등에 조사를 의뢰했다고 9일 전했다. 유출된 정보는 고객 아이디와 이름, 휴대전화 번호, 비밀번호, 이메일 등이다. 그러나 주민등록번호와 결제 관련 정보는 새나가지 않았다고 주장하고 있다. 토니모리는 개인정보가 더 이상 유통되거나 악용되지 않도록 관계 기관과 협력해 나갈 방침이다. 고객에게 피해가 발생될 경우, 적극적으로 보상할 수 있도록 조치할 강구하기로 했다. 토니모리 측은 “온라인 가입 회원의 수가 50만명이며, 매장 가입 회원의 정보는 유출되지 않았다”고 밝혔다. 앞서 토니모리는 지난 8일 홈페이지에 정보유출 안내 사항을 게시하고 고객들에게 사과 이메일을 발송했다. 연예팀 seoulen@seoul.co.kr
  • 토니모리 홈페이지 해킹, 50만명 개인정보 유출…어떤 정보 빠져나갔나

    토니모리 홈페이지 해킹, 50만명 개인정보 유출…어떤 정보 빠져나갔나

    화장품 업체 토니모리의 홈페이지가 해킹을 당해 고객 개인정보가 대량 유출됐다. 토니모리는 지난 2일 홈페이지 해킹사고로 온라인 회원 50만명의 고객 정보가 유출됐다고 9일 밝혔다. 토니모리 홈페이지를 통해 유출된 정보는 고객 아이디와 이름, 휴대전화 번호, 비밀번호, 이메일 등이다. 토니모리는 하지만 오프라인 매장에서 관리하는 고객 정보는 유출되지 않았다고 전했다. 토니모리는 8일 밤 고객들에게 정보유출 안내 및 사과 이메일을 발송하고 회사 홈페이지에도 같은 내용을 올렸다. 토니모리는 “고객의 일부 정보가 5월2일 해킹에 의해 유출된 사실을 확인해 피해예방과 조속한 범인 검거를 위해 수사기관과 관계기관에 조치했다”면서 “관련 정보가 유통되거나 악용되지 않도록 관련 부처와 협력할 것”이라고 밝혔다. 토니모리는 또 “주민등록번호는 정보통신망법에 의해 보관 관리하지 않아 주민번호와 결제 관련 정보는 유출되지 않았다”면서 “정보유출로 피해가 발생하면 적극적으로 보상할 수 있도록 최선을 다하겠다”고 설명했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 토니모리 홈페이지 해킹, 고객정보 유출…토니모리 보낸 이메일 보니

    토니모리 홈페이지 해킹, 고객정보 유출…토니모리 보낸 이메일 보니

    토니모리 홈페이지 해킹, 고객정보 다량 유출…토니모리 보낸 이메일 보니 화장품 업체 토니모리의 홈페이지에서 해킹으로 고객 개인정보가 대량 유출됐다. 9일 화장품 업계에 따르면 토니모리는 지난 2일 해킹에 의해 고객정보가 대량 유출됐다. 유출된 정보는 토니모리 홈페이지를 이용하는 고객 아이디와 이름, 휴대전화 번호, 비밀번호, 이메일 등이다. 유출된 개인정보 건수가 얼마나 되는지는 아직까지 알려지지 않고 있다. 토니모리는 고객들에게 8일 밤 정보유출 안내 및 사과 이메일을 발송했다. 토니모리는 이메일에서 “고객의 일부 정보가 2일 해킹에 의해 유출된 사실을 확인해 피해예방과 조속한 범인 검거를 위해 수사기관과 관계기관에 조치했다”면서 “관련 정보가 유통되거나 악용되지 않도록 관련 부처와 협력할 것”이라고 밝혔다. 토니모리 측은 이어 “주민등록번호는 정보통신망법에 의해 보관 관리하지 않아 주민번호와 결제 관련 정보는 유출되지 않았다”며 “정보유출로 피해가 발생하면 적극적으로 보상할 수 있도록 최선을 다하겠다”고 설명했다. 온라인뉴스부 iseoul@seoul.co.kr
  • [집단소송제] 흩어지면 지고 뭉치면 이긴다?

    [집단소송제] 흩어지면 지고 뭉치면 이긴다?

    ‘다윗’(개인정보유출 피해자)이 ‘돌팔매’(집단소송제)를 이용해 ‘골리앗’(정보유출 기업)을 쓰러뜨릴 수 있을까.’ 최근 개인정보 유출 사태가 잇따르면서 대한민국 신상정보가 모두 털렸다. 카드사 개인 정보 유출 사태로 1억 400만건, KT홈페이지 해킹으로 1200만명의 개인정보가 유출됐다. 주민등록번호와 휴대전화 번호는 물론이고 카드번호와 직장 정보, 결제계좌까지 ‘강제 공개’된 피해자들은 “개인정보가 아니라 공공의 정보”라며 분노했다. 현재 우리나라에는 개인정보 유출분야에서 집단소송제(Class Action)가 도입되지 않아 피해자들은 소송 당사자들만 보상을 받는 ‘다수 당사자 소송’을 활용하고 있다. 집단소송 도입을 둘러싼 논란을 짚어봤다. 2007년 미국에서는 금융서비스 회사인 서티지 체크 서비스(Certegy Check Services)의 개인정보 관리 책임자가 정보 브로커에게 돈을 받고 850만명의 고객 정보를 고객에게 넘겨준 사건이 발생했다. 고객정보에는 인적사항과 계좌정보, 신용카드번호 등이 포함돼 있었다. 피해자들은 집단소송을 제기했고, 이에 따른 막대한 배상금을 의식한 회사가 법원의 중재를 받아들여 당사자 간의 화해로 사건은 종결됐다. 당시 회사는 정보유출사고 피해자들에게 1인당 2만 달러까지 지불했다. 반면 KT 이동통신과 농협 신용카드를 이용하는 직장인 김모(27)씨는 최근 정보유출 사태로 인해 주민등록 번호와 카드번호 등의 개인정보가 유출되는 피해를 입었다. 수년간 KT와 농협을 믿고 이용해온 김씨는 ‘죄송하다’는 사과만 할 뿐 손해배상에는 뒷전인 회사들의 태도에 화가 나 ‘다수 당사자 소송’ 인터넷 카페를 통해 소송을 제기할까도 생각했다. 하지만 막상 소송을 하려고 보니 많지는 않지만 소송비용이 필요하고, 제출해야 하는 서류도 있다는 것을 알아차렸다. 게다가 이긴다는 보장도 없으며, 혹 이긴다 하더라도 10만~30만원의 배상금밖에 못 받는다는 생각에 소송을 포기해야만 했다. ●신상정보·입사지원서 유출돼도 배상액 10만원 집단소송제는 회사나 특정인의 잘못된 행동에 의해 다수가 피해를 입었을 경우 피해자 중 일부가 전체를 대표해 가해자를 상대로 소송을 제기하도록 허용하는 제도이다. 집단 소송을 통한 법원 판결은 소송 당사자뿐 아니라 피해자 전체에 효력을 미칠 수 있어 개별적 피해 규모는 작지만 피해자의 수가 많은 경우 활용하기 적당한 소송 방식으로 손꼽히고 있다. 그러나 현재 우리나라 정보 유출 피해자들이 법원에 제기하고 있는 것은 소송 당사자만이 판결 결과에 영향을 받게 되는 ‘다수 당사자 소송’으로 집단 소송과는 구별된다. 문제는 ‘다수 당사자 소송’을 이용할 경우 참여율이 낮아 피해자들이 제대로 된 보상을 받지 못한다는 점이다. 보상받을 수 있을 것으로 예상되는 피해금액이 소액이기 때문에 개별소송을 쉽게 포기하는 경우가 많고, 3~5년에 걸리는 법정다툼과 소송비용을 부담스럽게 생각하는 피해자도 있다. 집단소송을 통해서라면 한 번의 소송으로 끝날 문제가 여러 법원에 소송이 제기돼 이로 인한 사회적 비용도 만만치 않다. 사례에 따라 다르지만 일반적으로 집단소송을 진행하는데는 인지세와 송달료 등 1인당 1만원 정도의 비용이 든다. 소송에 뛰어들었다 하더라도 개인 정보 유출로 인해 어떠한 피해를 입었는지에 대한 입증책임이 피해자에게 있기 때문에 승소하기가 쉽지 않다. 실제로 대표적 정보유출 사건 중 하나인 ‘2007년 옥션해킹‘ 사태에서 법원은 ‘해킹을 막지 못한 아쉬움은 있지만 당시 옥션은 이를 막기 위한 충분한 노력을 했기 때문에 과실이 있다고 보기 어렵다’며 소송을 제기한 피해자들에게 패소 판결을 내렸다. ‘2008년 GS칼텍스 개인정보 유출’ 사건에서도 법원은 “새나간 정보가 피해자들의 경제적 이익을 침해하는 것이 아니고, 자회사 직원 3명이 정보를 팔아넘기기 직전에 검거돼 후속 피해의 우려가 없다”며 원고 패소 판결을 내렸다. 그나마 승소를 한 경우도 배상금액은 미미한 수준에 그쳤다. ‘2005년 엔씨소프트 정보 유출 사건’과 ‘2006년 LG전자 입사지원서 유출 사건’의 경우에도 인정된 배상금액이 10만~30만원에 불과했다. 개인정보 유출의 경우 언론의 관련 사실이 보도되고 나서야 소비자들이 피해 사실을 인식할 수 있어 피해 기간이 길고, 개인정보가 외국으로 유출돼 피해가 확산될 수도 있다는 점 등을 고려해 보면 피해자들에게 주어진 수십만원의 보상금은 다소 적다고 볼 수 있다. ●증권분야에 처음 도입했지만… 9년간 소송 7건뿐 사실 그동안 우리나라에서도 집단소송제의 필요성이 꾸준히 제기돼 증권분야에 한해서 집단소송제를 도입했지만 사실상 무용지물인 상태다. ‘증권관련 집단소송법’은 2005년 1월부터 시행됐지만 현재까지 이를 이용해 제기된 소송은 7건에 그쳤다. 집단소송 대상을 분식회계·불공정 거래·미공개정보 이용 등으로 한정해 지나치게 제한돼 있고, 소송을 제기하기 위해서는 총 발행주식의 1만분의1 이상을 보유해야 하는 등 요건이 까다롭기 때문이다. 이에 대한 지적이 계속되자 법무부는 최근 해당 법에 대한 개정안을 마련하기도 했다. 상황이 이렇다 보니 집단 소송제를 도입해야 한다는 목소리가 높아지고 있지만 반론도 만만치 않다. 전국경제인연합 기업정책팀 추광호 팀장은 “미국 집단소송의 경우 95% 이상이 결국 화해조정으로 끝나게 된다”면서 “이때 소비자는 할인권이나 쿠폰 등 미미한 보상을 받고 변호사만 거액의 수임료를 챙기게 된다”고 강조했다. 추 팀장은 이어 “집단소송제는 다른 사람의 소송 수행 능력에 따라 내가 배상받을 수 있는지 여부가 결정이 된다”면서 “만약 패소할 경우 가만히 있다가 구제받을 수 있는 권리를 박탈당하는 문제점이 발생한다”고 설명했다. 전경련 홍보본부 임상혁 본부장은 “전 세계적으로 집단소송제가 활발하게 시행되는 나라는 미국 정도에 불과한데 우리나라 기업에만 족쇄를 채우는 것은 부당하다”면서 “변호사들이 소비자를 부추겨 집단소송이 남발되면 기업활동이 위축될 가능성이 높다”고 설명했다. 실제로 1994년 가슴 성형 실리콘 부작용과 관련해 전 세계 환자 30여만 명에게 집단소송을 당한 다우코닝사는 피해자들에게 32억 달러라는 거액을 배상한 뒤 파산보호신청을 했다. 전삼현 숭실대 법학과 교수는 “조지 부시 전 대통령은 ‘미국의 제조업이 사라진 가장 큰 요인 중 하나가 집단소송’이라며 남소를 제한하는 법을 새로 제정하기도 했다”면서 “집단소송을 활성화하자는 것은 변호사가 돈 좀 벌어보자는 것이다”라고 목소리를 높였다. 이어 “사업자의 악의적 불법행위를 막을 수 있는 다른 여러가지 방법이 있는데 꼭 부작용이 많은 집단소송을 이용해야 하는지 의문”이라고 덧붙였다. ●“도입 땐 소송 남발” vs “정보 유출부터 시행을” 그러나 도입 찬성자들의 입장도 단호하다. 경제정의실천시민연합 소비자정의센터 윤철한 팀장은 “만약 집단소송제 시행으로 인해 소송이 많이 제기 된다 하더라도 그것은 소송의 남발이 아니라 피해를 변상받기 위한 정당한 권리 행사”라면서 “우리나라는 아직 피해액의 3~4배를 배상해야 하는 ‘징벌적 손해배상제’를 본격적으로 도입하지 않고 있어 미국처럼 기업에 ‘배상금 폭탄’이 떨어질지 어떨지는 아직 모르는 것”이라고 말했다. 투기자본감시센터 홍성준 사무처장도 “집단소송제 때문에 기업활동이 위축되는 것이 아니라 대기업의 부당행위로 인해 소비자가 기업을 외면함으로써 기업 활동이 위축되는 것”이라고 설명했다. 법무법인 양헌의 김승열 변호사는 “집단소송제를 실행 중인 미국에 진출한 우리나라 기업이 불법행위를 저질렀을 경우 미국 소비자들에게는 제대로 된 보상을 하고 한국 소비자에게는 그렇게 하지 않는 상황이 발생할 수 있다”면서 “이 경우 역차별 논란이 일 수 있다”고 말했다. 김 변호사는 이어 “광범위하게 집단소송제를 도입하는 게 무리가 있다면 가장 시급한 개인정보 유출 분야만이라도 집단소송제를 시행해야 한다”고 강조했다. 한재희 기자 jh@seoul.co.kr
  • 또 POS 서버 해킹… 카드 정보 13만건 빼돌린 일당 기소

    서울중앙지검 첨단범죄수사2부(부장 이정수)는 식당 등 상점에서 결제와 상품관리에 쓰이는 매장관리시스템(POS)을 해킹해 이용자의 신용카드 정보를 빼낸 혐의로 박모(35)씨 등 2명을 구속 기소했다고 28일 밝혔다. 검찰에 따르면 박씨는 2013년 12월부터 올해 1월까지 캄보디아에서 공범 이모(36)씨와 함께 경기도의 모 POS 단말기 관리업체 서버를 해킹하고 가맹점 85곳의 POS 단말기에 접속해 총 13만 6000여건의 신용카드 정보를 빼낸 혐의다. 박씨는 카드 정보를 팔아 수익을 나누기로 하고 컴퓨터 전문가인 이씨에게 약 2000만원을 주고 해킹 범행을 꾸몄다. 이에 이씨는 POS 단말기에 입력되는 정보를 파일로 자동 저장하게 하는 악성 프로그램을 만든 뒤 가맹점 컴퓨터에 이를 심어 놓는 수법으로 신용카드 번호와 유효기간 등의 정보를 해킹한 것으로 조사됐다. 이어 이들은 또 다른 박모(38·구속 기소)씨로부터 500만원을 받고 신용카드 14개 정보를 넘겼다. 개인정보를 넘겨받은 박씨는 중국동포 지모(34·불구속 입건)씨와 함께 신용카드 4장을 위조하고 은행에서 현금 서비스로 540만원을 가로챈 것으로 조사됐다. 경찰청 사이버테러대응센터는 이달 초 캄보디아에서 검거된 공범 이씨가 송환되는 대로 정확한 해킹 규모를 조사하고 빼돌린 카드 거래 정보를 판매한 경로를 추적할 방침이다. 경찰은 이들이 생산한 위조 신용카드 정보가 국내뿐 아니라 국외에서도 광범위하게 판매된 것으로 파악하고 있다. 지금까지 확인된 피해액은 1억 2000만원으로 이 가운데 1억여원은 미국과 중국, 영국, 캄보디아 등 외국에서 인출된 것으로 알려졌다. 박성국 기자 psk@seoul.co.kr
  • 농협생명 개인정보 관리부실 조사

    금융감독원이 농협생명의 개인 정보 관리 부실을 발견하고 조사에 착수한다. 실제로 농협생명에서 35만건의 고객 정보가 유출될 가능성이 제기됐다. 16일 금융감독원에 따르면 최근 농협생명에 대한 ‘경영 실태 평가 현장 점검’에서 개인 정보가 부실하게 관리된 사실을 발견하고 바로 검사로 전환했다. 금감원 측은 “개인정보범죄 정부합동수사단과 함께 사실 관계를 확인하고 범죄 혐의를 조사할 예정”이라고 밝혔다. 농협생명은 지난 1월 13~15일 실시한 자체 점검 결과 외주업체 직원의 노트북에서 35만건의 고객 정보가 저장됐던 내용을 보고한 문건을 발견하고 이를 모두 삭제했다. 농협생명은 당시 외주업체 직원에게 보험 사기 방지 시스템 구축을 위해 주민등록번호 등 고객 정보를 제공할 때 테스트 자료가 아닌 실제 고객 자료를 제공했다. 이런 점 때문에 금감원은 노트북이 외부로 반출됐을 가능성도 배제하지 않고 있다. 하지만 농협생명 측은 “외부 유출 가능성이 낮다”고 주장했다. 외주업체 직원들도 개인 정보를 외부에 유출한 적이 없다고 진술한 것으로 알려졌다. 금감원 관계자는 “외주업체 직원이 개인 정보를 취득하는 과정에서 해킹 등 부당한 방법을 사용하지 않았고, 현재까지 외부 유출과 관련한 징후는 없다”고 말했다. 김경두 기자 golders@seoul.co.kr
  • [오늘의 눈] 창원지검 USB는 개인정보 화수분?/윤샘이나 경제부 기자

    [오늘의 눈] 창원지검 USB는 개인정보 화수분?/윤샘이나 경제부 기자

    지난해 12월 한국씨티은행과 SC은행에서 13만 7000여건의 고객정보가 유출된 것이 사건의 시작이었다. 넉 달 뒤인 지난 10일에는 같은 은행에서 5만건의 고객정보가 추가 유출됐다는 사실이 드러났고 그로부터 사흘 뒤에는 씨티캐피탈과 IBK캐피탈에서 3만 4000여건의 정보가 새어 나갔다는 소식이 들려왔다. 이쯤 되면 궁금해진다. 창원지검이 불법 대출업자로부터 압수한 이동식저장장치(USB)가 화수분도 아닌데 몇 달 간격으로 새어 나오는 고객 정보의 정체는 과연 무엇일까. 그 USB에는 얼마나 더 많은 고객정보가 들어있을까. 정답은 복잡한 숫자 계산법, 그리고 그 상황을 중계하듯 새로운 숫자가 나올 때마다 이어지는 ‘조각 발표’에 있다. 검찰은 앞서 USB에서 발견한 IBK캐피탈 고객 5만 5000건, 씨티캐피탈 10만건의 유출 정보를 금융감독원에 통보했다. 금감원은 이 정보 가운데 출처가 중복된 것, 금융사에서 빠져나온 것인지 출처가 불분명한 것들을 제하고 최종적으로 두 회사에서 각 1만 7000건씩 모두 3만 4000건의 캐피탈사 정보가 빠져나갔다고 결론 내렸다. 이마저도 IBK캐피탈에서 빠져나간 2만 2000건의 정보 가운데 5000건은 과거 해킹사건으로 이미 한 번 유출됐던 정보라 ‘2만 2000건-5000건=1만 7000건’이라는 셈법을 거쳤다. ‘15만 5000건’과 ‘3만 4000건’의 간극은 여기에 있다. 같은 지검에서 수사한 카드 3사의 1억여건 고객정보 유출 사건도 비슷한 과정을 거쳤다. 지난 1월 8일 창원지검은 롯데카드에서 지난해 12월 2600만건, 2012년 10~12월에 농협카드에서 2500만건, 지난해 6월 국민카드에서 5200만건이 각각 유출됐다고 발표했다. 검찰은 그로부터 2개월 뒤인 지난달 14일 이번에는 2011년 1월 롯데카드에서 250만건, 2012년 6~7월에 농협카드에서 2430만건, 지난해 2월 국민카드에서 5370만건이 흘러나갔다는 수사결과를 내놨다. 시점이 달라 정보가 추가로 빠져나간 것 아닌지 불안감이 커졌다. 금융당국이 검찰 자료를 넘겨받아 일일이 대조해본 결과 롯데카드에서 빠져나간 것은 1차 발표 때와 모두 중복된 정보였다. 농협카드에서는 기존에 정보가 빠져나갔던 고객 가운데 3만 5000명의 유출 항목이 2~3개 추가됐다. 새롭게 빠져나간 고객정보는 KB국민카드 가맹점 회원 정보 14만건으로 줄었다. 발표 때마다 유출 정보 건수 숫자가 바뀌는 통에 아무리 숫자에 밝은 고객이라도 헷갈릴 수밖에 없다. 압수한 USB 속에 담긴 수백만건의 정보 가운데 조각조각 흩어져 있는 고객들의 정보를 짜맞추고 이 가운데 겹치는 고객 정보를 빼고 추린 건수라는 장황한 설명은 금세 잊혀진다. 개인정보 유출에 별다른 대응을 하지 않는 고객들의 피로감을 ‘정보 안전 불감증’으로 보기 어려운 이유다. 쏟아져 나오는 숫자 사이에서 고객들의 귀를 닫게 만든 것은 실적을 의식하지 않을 수 없는 검찰과 금융당국의 반복된 발표, 이어지는 금융사들의 쏟아지는 해명 아닐까. sam@seoul.co.kr
  • 포스단말기 해킹사고로 신한카드 등 정보유출…2차 피해 막으려면?

    포스단말기 해킹사고로 신한카드 등 정보유출…2차 피해 막으려면?

    ’포스단말기 해킹사고’ ‘신한카드 유출’ 신한카드와 국민카드, 농협카드에서 포스단말기 해킹 사고로 10만여명의 고객 정보가 빠져나간 것으로 확인됐다. 그동안 정보 유출 무풍지대였던 업계 1위 카드사 신한카드에서 관련 카드사 중 가장 많은 3만 5000명의 고객 정보가 유출되는 등 카드사 고객 정보가 시중에 흘러 넘치고 있다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 지시했다. 11일 금융권에 따르면 금융감독원은 경찰이 포스단말기 관리업체 서버를 지난해 12월 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 최근 적발한 것과 관련해 경찰에서 20만 5000명의 정보를 넘겨받아서 분류해 이런 사실을 발견했다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 은행 겸영 및 전업 카드사 중 최다였다. 국민카드는 3만 3000건, 농협카드는 3만건이었다. 지방은행으로는 광주은행이 1만 7000건으로 가장 많았다. IBK기업은행과 한국씨티은행도 수천명의 정보가 빠져나갔다. 금융당국 관계자는 “경찰에서 피해 내역 320만건을 분석해 유출 고객 20만 5000명의 자료를 전달함에 따라 카드사별로 분류 작업을 했다”면서 “신한카드의 정보 유출 고객이 가장 많고 국민카드와 농협카드가 그 다음이었다”고 밝혔다. 이들 카드사에서 빠져나간 고객 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등이었다. 신용카드 비밀번호는 빠져나가지 않았으나 신용카드와 포인트카드 비밀번호를 같이 쓰는 경우가 많아 카드 위조와 현금 인출에 악용됐다. 경찰청이 확인한 사고액만 268건에 1억 2000만원에 달한다. 카드사 중에서는 국민카드의 사고액이 가장 많은 것으로 알려졌다. 적발된 일당들은 카드 이용자들에게 포인트 할인을 해준다며 직접 포인트카드 비밀번호를 물어본 뒤 이를 피해자들의 신용카드에 일일이 입력, 대조해 일치하는 경우 현금을 몰래 인출했다. 금융권 관계자는 “이용자들에게 구두로 비밀번호를 요구하는 일은 없다”면서 “비밀번호를 요구받으면 반드시 입력기를 이용해야 한다”고 말했다. 이에 금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이라고 밝혔다. 금융당국은 이날 유관 협회 등과 함께 ‘금융분야 개인정보 유출 재발방지 종합대책’ 후속조치 이행점검 회의를 열어 카드 가맹점의 포스단말기를 IC단말기로 조속히 전환하기로 했다. 신용카드 업계는 내년까지 총 1천억원의 기금을 조성해 올해 30만대, 내년 상반기 35만대 등 총 65만대의 영세 가맹점 단말기 교체를 지원할 예정이다. 또 개인정보 유출 위험성이 높은 포스시스템은 보조 IC리더기 설치 등을 통해 올해 말까지 IC 결제가 가능하도록 전환하기로 했다. IC단말기 설치 가맹점에서 마그네틱 카드로 결제시 “IC로 결제해 주십시오”라는 문구를 안내하고. IC결제를 유도하는 IC우선승인제를 시행할 계획이다. 당초 하반기로 예정된 일정을 앞당겨 7월부터 대형 가맹점(3만개)을 시작으로 3분기에는 일반 가맹점(22만개), 4분기 중에는 모든 포스단말기에서 IC결제 우선 승인제를 시행하기로 했다. 금감원, 여전협회, 각 카드사에 각각 ‘IC단말기 전환전담반’을 구성해, IC결제 가능 가맹점은 ‘신용카드 안심결제 가맹점’ 스티커를 부착할 예정이다. 신한카드 관계자는 “이번 포스단말기 유출과 관련해 사고 가맹점의 정보유출 고객에 대해 지난 1월 소비자보호 사전안내를 통해 재발급 등 필요한 조치를 완료했다”면서 “기존 조치 완료 고객을 제외한 나머지 고객의 피해를 예방하고자 카드 재발급 안내 및 24시간 FDS 모니터링을 강화하고 있다”고 말했다. 또 이날 금융당국은 최근 보이스피싱 수법으로 신용정보사가 제공하는 ‘명의도용방지 서비스’에 가입하게 해 소비자를 안심시키고서 피싱사이트로 유도해 피해를 주는 신·변종 범죄가 발생하고 있다며 주의를 당부했다. 금융당국 관계자는 “금융회사 또는 공공기관 직원임을 밝히더라도 정보유출사고 등을 빙자해 특정 사이트로 유도한 뒤 금융 거래 정보나 금전을 요구하면 절대 응해서는 안 되며 정상적인 전자금융 거래가 아니면 다른 사람이 전화 등으로 알려준 사이트에 개인 금융정보를 입력해서는 안 된다”고 강조했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 포스단말기 해킹으로 신한카드 개인정보 유출…업계 1위 카드사마저 털려

    포스단말기 해킹으로 신한카드 개인정보 유출…업계 1위 카드사마저 털려

    ’포스단말기’ ‘신한카드 개인정보 유출’ 업계 1위 카드사인 신한카드에서 3만 5000명의 개인정보가 유출됐다. 1억건의 정보 유출로 물의를 일으켰던 국민카드와 농협카드에서 6만여명의 고객 정보가 추가로 빠져나간 것으로 밝혀졌다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 했다. 금융감독원은 지난 12월 포스단말기 관리업체 서버를 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 적발한 경찰이 수사 도중 이런 사실을 알게 된 것으로 밝혀졌다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 회사 중 가장 많았다. 이밖에 국민카드는 3만 3000건, 농협카드는 3만건의 정보가 유출된 것으로 확인됐다. 금융당국 관계자는 “경찰에서 피해 내역을 받아 320만건을 분석해보니 유출 고객은 20만 5000명이었다”며 “신한카드의 정보 유출 고객이 가장 많았고 국민카드와 농협카드가 그 다음이었다”고 했다. 카드사에서 빠져나간 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등으로 거의 모든 정보를 포함하고 있었다. 다만 신용카드 비밀번호는 빠져나가지 않았다. 이에 금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이라고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 신한카드 정보유출…업계 1위 카드사마저 털려

    신한카드 정보유출…업계 1위 카드사마저 털려

    ‘신한카드 정보유출’ 업계 1위 카드사인 신한카드에서 3만 5000명의 개인정보가 유출됐다. 1억건의 정보 유출로 물의를 일으켰던 국민카드와 농협카드에서 6만여명의 고객 정보가 추가로 빠져나간 것으로 밝혀졌다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 했다. 금융감독원은 지난 12월 포스단말기 관리업체 서버를 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 적발한 경찰이 수사 도중 이런 사실을 알게 된 것으로 밝혀졌다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 회사 중 가장 많았다. 이밖에 국민카드는 3만 3000건, 농협카드는 3만건의 정보가 유출된 것으로 확인됐다. 금융당국 관계자는 “경찰에서 피해 내역을 받아 320만건을 분석해보니 유출 고객은 20만 5000명이었다”며 “신한카드의 정보 유출 고객이 가장 많았고 국민카드와 농협카드가 그 다음이었다”고 했다. 카드사에서 빠져나간 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등으로 거의 모든 정보를 포함하고 있었다. 다만 신용카드 비밀번호는 빠져나가지 않았다. 온라인뉴스부 iseoul@seoul.co.kr
  • 신한카드 개인정보 유출…구두로 비밀번호 물어보면 주의해야

    신한카드 개인정보 유출…구두로 비밀번호 물어보면 주의해야

    ‘신한카드 개인정보 유출’ 신한카드와 국민카드, 농협카드에서 포스단말기 해킹 사고로 10만여명의 고객 정보가 빠져나간 것으로 확인됐다. 그동안 정보 유출 무풍지대였던 업계 1위 카드사 신한카드에서 관련 카드사 중 가장 많은 3만 5000명의 고객 정보가 유출되는 등 카드사 고객 정보가 시중에 흘러 넘치고 있다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 지시했다. 11일 금융권에 따르면 금융감독원은 경찰이 포스단말기 관리업체 서버를 지난해 12월 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 최근 적발한 것과 관련해 경찰에서 20만 5000명의 정보를 넘겨받아서 분류해 이런 사실을 발견했다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 은행 겸영 및 전업 카드사 중 최다였다. 국민카드는 3만 3000건, 농협카드는 3만건이었다. 지방은행으로는 광주은행이 1만 7000건으로 가장 많았다. IBK기업은행과 한국씨티은행도 수천명의 정보가 빠져나갔다. 금융당국 관계자는 “경찰에서 피해 내역 320만건을 분석해 유출 고객 20만 5000명의 자료를 전달함에 따라 카드사별로 분류 작업을 했다”면서 “신한카드의 정보 유출 고객이 가장 많고 국민카드와 농협카드가 그 다음이었다”고 밝혔다. 이들 카드사에서 빠져나간 고객 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등이었다. 신용카드 비밀번호는 빠져나가지 않았으나 신용카드와 포인트카드 비밀번호를 같이 쓰는 경우가 많아 카드 위조와 현금 인출에 악용됐다. 경찰청이 확인한 사고액만 268건에 1억 2000만원에 달한다. 카드사 중에서는 국민카드의 사고액이 가장 많은 것으로 알려졌다. 적발된 일당들은 카드 이용자들에게 포인트 할인을 해준다며 직접 포인트카드 비밀번호를 물어본 뒤 이를 피해자들의 신용카드에 일일이 입력, 대조해 일치하는 경우 현금을 몰래 인출했다. 금융권 관계자는 “이용자들에게 구두로 비밀번호를 요구하는 일은 없다”면서 “비밀번호를 요구받으면 반드시 입력기를 이용해야 한다”고 말했다. 이에 금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이라고 밝혔다. 신한카드 관계자는 “이번 포스단말기 유출과 관련해 사고 가맹점의 정보유출 고객에 대해 지난 1월 소비자보호 사전안내를 통해 재발급 등 필요한 조치를 완료했다”면서 “기존 조치 완료 고객을 제외한 나머지 고객의 피해를 예방하고자 카드 재발급 안내 및 24시간 FDS 모니터링을 강화하고 있다”고 말했다. 온라인뉴스부 iseoul@seoul.co.kr
  • 신한카드 개인정보 유출…비밀번호 구두 유출 주의해야

    신한카드 개인정보 유출…비밀번호 구두 유출 주의해야

    ‘신한카드 정보유출’ 업계 1위 카드사인 신한카드에서 3만 5000명의 개인정보가 유출됐다. 1억건의 정보 유출로 물의를 일으켰던 국민카드와 농협카드에서 6만여명의 고객 정보가 추가로 빠져나간 것으로 밝혀졌다. 금융당국은 모든 카드사들이 부정사용방지시스템(FDS)을 가동해 부정 사용 적발 시 곧바로 경찰에 통보하도록 했다. 금융감독원은 지난 12월 포스단말기 관리업체 서버를 해킹해 320만건의 카드 거래 정보를 빼낸 일당을 적발한 경찰이 수사 도중 이런 사실을 알게 된 것으로 밝혀졌다. 카드사별로는 제휴카드를 제외할 때 신한카드가 3만 5000건으로 고객 정보가 유출된 10개 회사 중 가장 많았다. 이밖에 국민카드는 3만 3000건, 농협카드는 3만건의 정보가 유출된 것으로 확인됐다. 금융당국 관계자는 “경찰에서 피해 내역을 받아 320만건을 분석해보니 유출 고객은 20만 5000명이었다”며 “신한카드의 정보 유출 고객이 가장 많았고 국민카드와 농협카드가 그 다음이었다”고 했다. 카드사에서 빠져나간 개인 정보는 이름, 전화번호, 카드번호, 유효 기간, OK캐시백 포인트카드 비밀번호 등으로 거의 모든 정보를 포함하고 있었다. 다만 신용카드 비밀번호는 빠져나가지 않았다. 그러나 신용카드와 포인트카드 비밀번호를 같이 쓰는 경우가 많아 카드 위조와 현금 인출에 악용된 것으로 알려졌다. 경찰청이 확인한 사고액만 268건에 1억 2000만원에 달한다. 적발된 일당들은 카드 이용자들에게 포인트 할인을 해준다며 직접 포인트카드 비밀번호를 물어본 뒤 이를 피해자들의 신용카드에 일일이 입력해 현금을 몰래 인출했다. 금융권 관계자는 “이용자들에게 구두로 비밀번호를 요구하는 경우는 없다”면서 “비밀번호를 요구받으면 반드시 입력기를 이용해야 한다”고 말했다. 이에 금감원은 현재 35만대의 포스단말기가 가동되는 점을 고려해 소프트웨어 방식의 보안 표준 프로그램을 조속히 설치, 해킹 등에 대처하도록 할 방침이라고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • [공기업 탐방] “빅데이터 분석·검증·기술 표준화 정착…창조경제 선도할 것”

    [공기업 탐방] “빅데이터 분석·검증·기술 표준화 정착…창조경제 선도할 것”

    33년간 지식경제부·안전행정부 등에서 정보화 관련 업무의 외길을 걸어온 장광수(56) 한국정보화진흥원장은 “정부 3.0이란 국민에게 정보를 공개해 정부를 혁신하는 것”이라고 강조했다. 장 원장은 “몇몇 사람의 아이디어로는 한계가 있으니까 오픈 플랫폼을 만들어 전 국민이 의견을 개진하고 그걸 사업화해 새로운 서비스를 발굴하는 것이 바로 정부 3.0이고 창조경제”라면서 “공공정보 공개 여부를 놓고 주냐 안 주냐 하는 문제로 시간을 끌지 않고 사업자가 정보를 필요로 하면 현장에 기술지원반을 보내 원스톱으로 공개 여부를 결정하는 시스템을 이미 구축했고, 지난달 전문가로 구성된 플랫폼 포럼을 구성하는 등 속도를 내고 있다”고 말했다. 그러면서 “현재의 폐쇄형 생태계를 개방형 혁신 생태계로 바꾸는 일이니만큼 쉽지는 않겠지만 국민 말을 듣고 소통한다는 생각으로 임하겠다”고 소신을 밝혔다. 지난 4일 서울 중구 무교동 정보화진흥원 집무실에서 만난 장 원장으로부터 빅데이터·사물인터넷·인터넷 중독 등 최근 10여년 새 달라진 정보화시대의 명암과 정보화진흥원의 역할에 대해 들어 봤다. →인터넷혁명시대에 정보화진흥원의 역할은. -한국정보사회진흥원과 정보문화진흥원이 2009년에 합쳐져 한국정보화진흥원이 탄생했다. 그러니까 역사가 30년 정도 된다. 한국정보사회진흥원은 주로 정보화 순기능 업무를 했는데, 정보화 계획 수립, 정보통신기술의 민간 적용, 정보화 인프라 구축 등이 그 일이다. 문화진흥원은 역기능 쪽이다. 인터넷 중독·정보화 격차·음란물·사이버 왕따 등에 대한 예방 기능을 한다. 어떻게 보면 하드웨어적인 기능과 소프트웨어적인 일을 함께하는 것이다. →청소년 스마트폰 중독이 심각하다. -우리나라는 정보화가 빨리 진행돼 현재 세계 1위다. 스마트폰 보급률도 70% 이상으로, 특히 청소년이 스마트폰에 심각하게 중독된 것으로 나타났다. 지난해 말 실태조사를 해 보니 유선인터넷 중독은 7%인데 스마트폰 중독은 11.8%다. 특히 중독위험군도 25.5%에 달했다. 이 부분은 전 부처가 특단의 대책을 마련하고 있다. 미래창조과학부가 총괄하면서 여성부, 문화체육관광부, 교육부, 국방부, 법무부 등이 함께하고 있다. 스마트폰 청정학교를 지정했고, 올해부터 국가 자격으로 인터넷중독상담사를 육성할 계획이다. 또 전국 13개 상담센터를 올해 중에 16개로 늘릴 계획이다. 또 치료해야 하는 경우에는 193개 대학병원과 연계해 교육 및 치료를 할 계획이다. 특히 중독의 원인을 제공한 통신사업자, 포털, 게임사업자들도 예방 사업에 함께 참여하도록 관련 법을 고치려고 한다. 애플리케이션을 만들 때 중독을 예방하는 조치를 하면 정보화진흥원에서 인증해 주는 정책도 추진해 나가려고 한다. 또 올 6월에는 해피박스 캠페인을 벌이려고 한다. 청소년이 집에 오면 해피박스 안에 스마트폰을 두도록 해 가족 간의 대화를 늘리고 중독도 예방하려는 캠페인이다. →개인정보 유출이 심각하다. -정보화를 통해 사회가 초연결사회로 바뀌었다. 거기서 해킹이나 디도스 공격, 개인정보 유출 등이 일어나고 있다. 최근에 금융권 등에서 개인정보가 유출돼 사회적 문제가 많이 생겼는데 이걸 계기로 정보 스마트사회에 대한 안전 문제를 범정부적으로 검토하게 됐다. 정보사회 안전 문제에 대해 관심을 갖고 인식을 바꿔 왔다. 대규모 투자도 필수적이다. 앞으로 대규모로 디도스 공격을 한다든지 해킹을 하면 우리 사회의 취약한 문제가 많이 노출된다. 악성코드를 심어 신호체계가 정지하면 국가적으로 위험에 도달할 수 있다. 이번 기회에 새로운 마인드에 예산과 투자의 3박자가 어우러질 수 있어야 한다고 생각한다. →빅데이터 시장에 기업들의 관심이 높다. 시장을 어떻게 전망하나. -스마트폰이 70% 이상 보급돼 있다 보니 빅데이터가 엄청나게 생산된다. 그 빅데이터를 분석해서 활용하면 기업에 도움이 되고 국가도 예방 행정을 할 수 있다. 우리나라도 정부에서 빅데이터종합계획을 수립해 임하고 있고, 기업에서도 빅데이터 기술 개발과 인력 양성 인프라 구축을 많이 하고 있다. 작년부터 빅데이터 시장이라는 것이 처음 열렸다. 미국, 영국은 먼저 했지만 우리나라도 동등한 수준으로 돼 가고 있다. 지난해에는 서울시가 빅데이터를 분석해 버스노선을 최적화한 것이 대표적인 성공 사례다. 야간에 사람이 실제로 많은 곳으로 버스를 돌리니까 시민들이 좋아한다. 앞으로는 질병 분석을 통해 감기가 언제 올지 예측한다거나, 청소년 비행 예방 등 빅데이터 활용 시장이 폭발적으로 커질 것으로 본다. 올 초 개인정보 유출 때문에 영향을 받겠지만 가이드라인을 만들어 안전하게 한다면 올해가 빅데이터 활성화 원년이 되지 않을까 생각한다. →정보화진흥원에서 운영하고 있는 빅데이터 분석활용센터의 역할과 구체적 활동 현황은. -빅데이터 분석활용센터는 중소벤처 및 대학, 연구소, 공공기관 등이 필요로 하는 활용도가 높은 데이터 세트와 분석에 필요한 하드웨어 및 소프트웨어 자원을 제공해 신규 서비스 모델 발굴, 중소기업 R&D 및 사업화 지원, 인력 양성 등을 지원하는 역할을 하고 있다. 지난해 10월 개소 후 빅데이터 교육 대학협의체, 민간 교육기관을 대상으로 교육 인프라와 커리큘럼을 지원하고, 다양한 사례 발굴은 물론 빅데이터 경진대회 추진 등 빅데이터 활용과 관련된 인식과 저변을 확대하는 데 노력을 기울이고 있다. 향후 대용량 데이터 분석, 성능 검증, 국내 기술 표준화 및 국가 미래전략 수립 지원 등 역할을 확대해 나갈 계획이다. →공공기관 평가가 한창인데 평가위원들이 어떤 점을 눈여겨봤으면 좋겠나. -정보화진흥원은 강소기업군에 속한다. 현재 창조경제를 구현하는 것이 한 축이고, 정부 3.0 구현이 또 다른 축이다. 그간 과학기술과 정보통신기술(ICT)을 결합해 국민에게 도움이 되는 서비스를 많이 발굴했다. ‘내 손안에 경복궁’이나 ‘택시 안심서비스’ 등이 히트를 쳤다. 수익을 많이 내는 기관은 아니지만 서비스 개발을 통해 창조경제와 국민행복 실현에 어떤 기여를 했는지 중점적으로 봐 줬으면 한다. →공공데이터를 활용해 가치를 창출한 구체적인 성공 사례가 있나. -지난해 10월 관련 법이 시행된 후 이제 5개월밖에 지나지 않아 성공 사례를 말하기에는 너무 이른 것이 현실이다. 그렇지만 몇몇 벤처기업은 공공데이터를 활용해 매출을 올리고 있다. 예를 들면 ‘메디라떼’, ‘김기사’, ‘모두의 주차장’, ‘서울버스앱’, ‘화해’ 등이 있다. 메디라떼는 2012년 10월에 건강보험심사평가원의 전국 병원정보를 이용해 병원정보제공서비스를 시작한 후 1년 만에 10억원 규모의 매출을 기록했다. 김기사는 한국도로공사의 고속도로 교통정보 등을 이용해 내비게이션과 다양한 위치기반 서비스로 2012년 5억원의 매출을 올렸고, 작년엔 국내외 기업으로부터 30억원 규모의 투자를 유치했다. 모두의 주차장은 서울시, 교통안전공단, 시설관리공단 등에서 정보를 받아 주차공간공유서비스를 제공, 5만여건의 다운로드를 기록하면서 지난해 대한민국 모바일 앱어워드 ‘혁신상’을 수상했다. 서울버스앱은 서울시 등 지방자치단체의 버스운행정보를 받아 서비스하는 것으로 1000만건 이상 다운로드돼 국민 생활에 많은 편리함을 제공하는 등 사회적 편익이 생기고 있다. 화해는 국민들이 사용하는 화장품의 성분을 알려 주는 서비스로 작년에 안행부, 중소기업청, 청년위원회 등이 주최한 공공데이터 활용 창업경진대회에서 최우수상을 받았다. →정보화진흥원 원장으로서 포부와 계획은. -창조경제는 창의력과 상상력이 ICT와 과학기술에 융합되면서 새로운 일자리가 창출되고 새로운 영역의 경제성장 동력이 경제발전을 견인해 국민의 삶과 질을 향상시키는 국민 행복의 새로운 경제 패러다임이다. 우리 정보화진흥원은 세계 최고의 ICT 전문기관을 지향하며 이를 통해 창조경제와 정부 3.0에 기여하는 기관으로서의 책임을 다할 것이다. 정리 김양진 기자 ky0295@seoul.co.kr ■장광수 원장은 ▲경북 군위 ▲경북고 ▲경북대 행정학, 중앙대 국제학 박사 ▲행시 24회, 안전행정부 정보화전략실장, 정보기반정책관, 지식경제부 정보보호정책과장
위로