찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 보안 체계
    2026-09-18
    검색기록 지우기
  • 중국 적자
    2026-09-18
    검색기록 지우기
  • 응원 열기
    2026-09-18
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,681
  • [단독] 국산 요격드론 ‘카이든’, 실사격서 목표물 명중…“한 발로 끝냈다” [밀리터리+]

    [단독] 국산 요격드론 ‘카이든’, 실사격서 목표물 명중…“한 발로 끝냈다” [밀리터리+]

    국내 드론 방산기업 니어스랩이 개발한 자율 요격드론 카이든(KAiDEN)이 실사격 시험에서 목표물을 정확히 타격했다. 이번 시연은 8일 충남 인근 지역에서 진행됐으며 미국 방산업체 L3해리스테크놀로지스 관계자들이 현장을 참관했다. 니어스랩 관계자는 11일 서울신문과 인터뷰에서 “한 발로 목표를 제거한 완벽한 시험이었다”며 “전력화 준비가 끝났다”고 밝혔다. ◆ “한 발로 목표 제거”…완벽 시연 자평 김동현 니어스랩 전략총괄 겸 부사장은 전날 공개된 미국 군사 매체 디펜스 블로그와 인터뷰에서 “이번 시연은 완벽했다. ‘원샷 원킬’로 카이든의 성능을 입증했다”고 강조했다. 김 부사장은 “L3해리스의 콘스 무타리스, 알렉스 존슨 임원단이 직접 현장을 방문했다”며 “국제 방산 협력의 의미 있는 계기였다”고 덧붙였다. 니어스랩은 “이번 시험을 통해 카이든이 실전 투입 가능한 단계에 도달했음을 확인했다”고 설명했다. ◆ 시속 250㎞ 돌파…소형·자율·군집 운용까지 카이든은 공중뿐 아니라 지상 위협도 요격할 수 있도록 설계된 자율형 드론이다. 최대 속도는 시속 250㎞를 넘고 최대 사거리 5㎞ 내 목표를 스스로 탐지·추적·타격할 수 있다. 기체 무게는 약 2.8㎏, 탑재 중량은 1㎏ 수준으로 짧은 대응 거리의 근접 방어 임무에 최적화됐다. 가로·세로 45.5㎝, 높이 40㎝로 작고 가벼워 현장에서 빠르게 배치할 수 있다. 이번 시연에 사용된 표적은 회수 편의를 위해 고정익과 쿼드콥터 구조를 결합한 하이브리드형으로 제작됐다. 일반 고정익 표적은 피격 즉시 추락하는 반면, 표적은 충돌 후에도 일정 시간 비행을 이어가도록 설계돼 영상에는 즉시 낙하하지 않는 장면이 포착되기도 했다. 카이든은 여러 대를 묶어 운용하는 ‘군집 비행’ 기능도 지원한다. 니어스랩은 “소형화와 자동화, 군집 운용 능력을 동시에 구현해 급변하는 전장 환경에 맞는 실질적 요격 솔루션을 확보했다”고 밝혔다. 니어스랩은 카이든이 독립적으로 운용될 뿐 아니라 기존 방공망이나 감시체계와도 연동될 수 있도록 개발했다고 설명했다. 회사는 “카이든은 전장 상황에서 기존 무기체계에 안정적으로 통합돼 반응 속도를 높일 수 있다”며 “공항, 군사기지, 발전소 등 주요 시설을 보호하는 저비용 하드킬 솔루션”이라고 소개했다. 또한 “드론 군집 운용을 통해 한 명의 병사가 다수의 드론을 동시에 제어할 수 있으며 네트워크 전장 환경에서 효율적인 방어를 수행할 수 있다”고 덧붙였다. ◆ “비용 효율적 하드킬 체계”…다영역 방어망 통합 가능 카이든은 10월 서울 국제 항공우주 및 방위산업 전시회(ADEX)에서 처음 공개됐다. 당시 니어스랩은 카이든을 ‘초고속 위협 무력화 드론’으로 소개하며 전용 발사장치 ‘카이든 런처’를 함께 선보였다. 런처는 무게 35㎏ 미만으로 설계돼 악천후 속에서도 원격 발사가 가능하며, IP65 등급의 방진·방수 보호장치를 탑재했다. 니어스랩은 “카이든 런처는 다중 유닛 구성이 가능해 광역 방어 임무에도 대응할 수 있다”고 밝혔다. ◆ 국산 무인 요격 기술, 글로벌 시장 주목 카이든은 올해 국제 기술상인 ‘에디슨 어워드’에서 자율보안 부문 은상을 수상하며 기술력을 인정받았다. 니어스랩은 현재 국내외 군사·안보 기관과 실증 시험을 진행 중이며 향후 해외 방산기업과의 협력 확대도 추진하고 있다. 업계 전문가들은 “카이든은 소형·자율·저비용이라는 세 가지 전장 트렌드를 모두 충족한 플랫폼”이라며 “세계 시장에서도 충분히 경쟁력을 가질 것”이라고 전망했다. ◆ “드론이 직접 요격하는 시대” 현실로 카이든은 더 이상 개념 모델이 아니라 실전 배치를 앞둔 국산 요격드론으로 자리 잡았다. 소형화된 체계와 빠른 기동성, 자율 인공지능을 결합한 카이든은 앞으로 한국형 ‘드론 방공망’의 핵심 전력으로 주목받고 있다.
  • KT 차기 CEO 후보 3인 압축…내부 안정·외부 쇄신 구도 뚜렷

    KT 차기 CEO 후보 3인 압축…내부 안정·외부 쇄신 구도 뚜렷

    최종 후보에 박윤영·주형철·홍원표 KT 차기 대표이사 후보가 박윤영 전 KT 기업부문장, 주형철 전 대통령실 경제보좌관, 홍원표 전 SK쉴더스 대표 3인으로 좁혀졌다. 당초 유일한 현직 경영진으로 유력 후보군에 꼽혔던 이현석 KT 커스터머부문장(부사장)이 탈락하면서 내부 안정론과 외부 쇄신론이 더욱 뚜렷하게 부각됐다는 평가가 나온다. 9일 이사후보추천위원회는 지난달 16일까지 접수된 사내·외 후보군을 대상으로 서류 심사와 비대면 면접을 거쳐 후보군을 압축했다고 밝혔다. 기업경영 전문성, 산업 전문성, 리더십, 커뮤니케이션 역량 등을 기준으로 인선자문단의 평가 의견까지 종합 검토해 이날 최종 3인을 선정했다는 설명이다. 박윤영 전 부문장은 1992년 한국통신 입사 이후 기업부문장까지 오른 정통 KT 출신으로, 대규모 B2B 사업을 총괄하며 실적을 낸 내부 안정론의 중심 인물이다. 조직 운영 경험과 중장기 전략 이해도가 높아 AI·클라우드 중심의 전환기를 맞은 KT에서 실무와 전략을 두루 아우를 수 있는 후보로 평가받는다. 주형철 전 보좌관은 후보 7명 가운데 유일한 외부 출신이자 친정부 인사로 꼽힌다. 그는 문재인 정부에서 대통령직속 경제사회혁신특별위원회 위원장을 지냈고, 이어 현 이재명 대통령 당선 이후 대통령직인수위원회에서 경제2분과 위원으로 활동했다. 이 대통령과는 경기연구원장 시절부터 정책 협력 관계를 이어온 것으로 알려져 있으며, 이러한 경력 때문에 정권과의 소통력, 규제기관 조정 능력이 강점으로 평가된다. 반면 KT 안팎에서는 ‘낙하산 우려’가 반복적으로 제기돼 온 것도 부담 요소로 지목된다. 홍원표 전 대표는 KTF, 삼성전자, 삼성SDS에서 기술·보안·디지털전환(DX) 사업을 두루 이끈 ICT 전문가다. 최근 KT가 연쇄적인 보안 사고로 신뢰 회복이 중요 과제로 떠오른 만큼, 보안 체계 구축과 기술 기반 리더십을 갖춘 인사라는 점에서 이사회가 주목한 것으로 보인다. KT는 최근 소액결제 사고, 고객정보 유출, 내부 보고 체계 부실 논란 등이 이어지며 국가 기간통신망 기업으로서의 책임성이 강화되고 있다. 이에 따라 이사회는 차기 CEO에게 글로벌 수준의 정보보호 체계 구축 능력과 조직 통제력, AI 기반 사업 전환을 이끌 미래 전략 역량을 핵심 기준으로 삼은 것으로 분석된다. 이사후보추천위원회는 오는 16일 심층면접을 실시해 연내 최종 후보 1인을 결정할 예정이다. 최종 선임은 내년 3월 정기 주주총회에서 이뤄진다.
  • SK 뉴스쿨, 2026년 신입생 모집… 취업률 97%, 무스펙·무경력·비전공자도 취업 가능

    SK 뉴스쿨, 2026년 신입생 모집… 취업률 97%, 무스펙·무경력·비전공자도 취업 가능

    - 셰프, 파티셰, MD(상품기획자), 정보보안전문가, 자동차 판금도장 테크니션을 꿈꾸는 청년이라면 누구나 지원가능- 전문 강사진이 실무 중심 커리큘럼 진행… 최근 3년 취업률 97% 달성 SK·행복나눔재단·행복에프앤씨재단이 운영하는 청년 직업교육 사업 SK 뉴스쿨이 12월 1일부터 14일까지 2026년 신입생을 모집한다. ‘불안했던 시간, 이제는 성장의 시간’을 2026년 신입생 모집 슬로건으로 삼은 SK 뉴스쿨은 청년들이 전문 직업인으로 성장하고 건강한 사회 구성원으로 자립할 수 있도록 지원한다. 2008년에 설립해 지금까지 809명의 졸업생을 배출했으며, 2022~2024년 기준 평균 취업률 97%를 달성하는 등 사회가 필요로 하는 인재를 양성하고 있다. SK 뉴스쿨은 현장 전문가로 구성된 전문 강사진이 실무 중심의 프로젝트와 커리큘럼으로 수업한다. 스펙·경력·전공이 없어도 산업 현장이 요구하는 탄탄한 기본기와 실무 능력을 빠르게 쌓을 수 있으며, 졸업생에게는 워커힐호텔 등 SK 관계사 및 기업 인턴십 기회도 제공한다. 또한 학비·장비·재료·교재·유니폼·자격증 취득비 등 교육비가 전액 무료이며, 경제적 부담 없이 교육에 집중할 수 있도록 월 최대 90만원의 생활/주거 장학금도 지급한다. 워커힐호텔에 취업한 2025년 조리과 김광명 학생은 “2024년, 학교를 졸업하고 6개월이 지나면서 ‘나만 뒤처지고 있는 건 아닐까?’라는 불안감과 ‘비전공자인 내가 요리를 어디서, 어떻게 시작해야 할까?’라는 막막함 속에 방황하고 있었다”며 “2025년 SK 뉴스쿨 조리과에 입학한 뒤 조리사로서 자신감과 확신을 키울 수 있었고, 지금은 워커힐호텔에서 커리어를 시작하게 되어서 정말 기쁘다”고 밝혔다. 이글루코퍼레이션에 취업한 2025년 정보보안과 허철웅 학생은 “지역청년, 고졸자, 비전공자로서 정보 보안 분야에 도전하는 것이 처음에는 막막했지만, 체계적인 교육 과정 덕분에 기초부터 실력을 다질 수 있었다”며 “특히 전문 강사진의 교육과 담당 매니저의 1:1 맞춤 진로/취업 코칭 덕분에 큰 용기를 얻었다”고 말했다. 이어 “SK 뉴스쿨의 경험으로 지금은 자신감을 갖고 정보보안인이라는 꿈에 도전하며 취업하게 된 것이 뿌듯하다”고 소감을 밝혔다. 이번 2026년 신입생 모집에는 교육과정 수료 후 취업을 희망하는 고등학교 졸업 이상(예정) 20~30대 청년이라면 누구나 지원할 수 있다. 무스펙·무경력·비전공자도 지원이 가능하며, 중위소득 120% 이하 및 자립준비청년 등 사회적 배려 대상자를 우대한다. 안범환 행복에프앤씨재단 이사장은 “SK 뉴스쿨은 사회적 지원과 연결이 필요한 다양한 청년들이 교육에 참여하고 취업을 통해 자립할 수 있는 방법을 찾아가기 위해 노력하고 있다”며 “여러 이유로 교육에 신청·참여하기 힘들었던 청년이 있다면, 교육비와 생활비 걱정 없이 공부하고 취업할 수 있는 SK 뉴스쿨 입학을 추천한다”고 강조했다. 모집 인원은 조리과 20명, 카페베이커리과 20명, MD과 20명, 정보보안과 10명, 자동차판금도장과 10명으로 총 80명이다. 지원 방법은 12월 1일부터 14일까지 구글폼을 제출하면 된다. 더 자세한 사항은 SK 뉴스쿨 홈페이지에서 상세요강을 확인하면 된다.
  • 5·18 주요 사적지, 국가 주도 보존·활용 길 텄다

    5·18 주요 사적지, 국가 주도 보존·활용 길 텄다

    5·18민주화운동 대표 사적지인 ‘5·18 구묘지’와 ‘옛 광주적십자병원’의 보존·활용 사업에 필요한 재원을 처음 국비로 지원받게 됐다. 이들 두 공간이 사적지로 지정된 지 28년 만으로, 역사적 가치가 높은 5·18사적지에 대한 국가 관리체계가 마련됐다는 점에서 의미가 크다는 평가다. 광주시는 2026년도 정부 예산에 ‘5·18 구묘지 민주공원 조성사업 설계비’ 7억1300만원과 ‘옛 광주적십자병원 보존 및 활용 사업 설계비’ 4억4500만원이 반영됐다고 9일 밝혔다. ‘5·18 구묘지’는 5·18민주화운동 당시 희생자들이 청소차와 수레에 실려 매장된 곳으로, 진상규명 투쟁의 발원지로 꼽힌다. 전두환 정권의 ‘묘지 폐쇄 시도’를 시민들이 막아낸 이후 이한열 열사를 비롯한 민족민주열사가 안장되면서 5·18 정신 계승의 상징적 공간이 됐다. 광주시는 이곳을 ‘빛의 혁명 발원지’이자 ‘K-민주주의 산 교육장’으로 조성하기 위해 ‘5·18 구묘지 민주공원 조성사업’을 추진해왔다. 현재 5·18 민주공원 내 역사관 콘텐츠 구성에 대한 논의를 진행 중이며, 오는 2028년 준공을 목표로 하고 있다. 이 사업은 전액 국비로 추진된다. 또 다른 5·18 사적지인 ‘옛 광주적십자병원’은 5·18민주화운동 당시 시민들이 자발적으로 피를 나누고 부상자를 치료한 ‘생명 나눔의 역사적 현장’이다. 한강 작가의 소설 ‘소년이 온다’의 주요 배경이기도 하다. ‘옛 광주적십자병원 보존·활용 사업’은 건물 외관의 원형을 최대한 보존하되, 내부는 5·18의 역사적 의미를 되새기고 미래세대와 시민이 함께 기억하고 치유할 수 있는 열린 공간으로 조성하는 사업이다. 국비 50%를 지원받아 오는 2028년까지 건물 보수·보강 공사를 추진할 예정이다. 광주시는 이번 국비 지원을 계기로 옛 광주교도소, 국군광주병원, 505보안부대 등 주요 사적지에 대한 종합적 보존·활용 계획을 수립하고, 역사적 가치 재조명에 본격 나설 방침이다. 강기정 광주시장은 “5·18 정신의 헌법 전문 수록이 국정과제 1호로 선정되고, 5·18 사적지가 국가 주도로 보존·활용되게 된 것은 매우 뜻깊은 일”이라며 “대한민국 민주주의 역사에 중요한 의미를 남기는 성과가 될 것”이라고 말했다.
  • [서울광장] 대한민국 IT 보안 잔혹사

    [서울광장] 대한민국 IT 보안 잔혹사

    2025년은 한국 개인정보 보호가 완전한 실패를 기록한 해로 남을 것이다. 쿠팡에서 3370만명의 개인정보가 유출됐고, 업비트에서 445억원 규모 해킹 사고가 났다. SK텔레콤·KT·LG유플러스 등 통신3사에선 고객정보 유출 사고가 연쇄적으로 발생했다. 국민 대다수의 개인정보가 모조리 흔들렸다. 한때 세계가 부러워했던 ‘정보통신기술(ICT) 강국’이라는 위상은 허술한 정보보안 체계 앞에 무너졌다. 허술한 보안 체계는 잘못 꿴 첫 단추를 방치한 결과다. 한국은 개인정보를 ‘개인의 것’으로 본다. 따라서 개인이 사전동의 여부를 판단하고, 사고가 나면 피해자가 기업의 과실을 증명해야 한다. 2015년 징벌적 손해배상제도를 도입해 손해액의 최대 3배까지 배상하게 한 법적 근거는 있지만 ‘고의·중과실 없음을 증명하면 면책’이라는 조항 덕분에 단 한번도 적용되지 않았다. 반면 유럽의 일반정보보호규정(GDPR)은 개인정보를 기업이 관리하는 자산으로 보고, 유출 사고가 나면 기업이 제대로 관리했음을 증명해야 한다. 이 체계를 근본적으로 뜯어고칠 기회가 한국에 있었다. 액티브X와 공인인증서 논란 때다. 2010년 아이폰 등장 이후 인터넷익스플로러 브라우저에서만 작동하던 액티브X가 스마트폰에서 가동되지 않으며 일부 사이트의 스마트폰 접속에 문제가 생겼다. 2014년 액티브X에 막혀 해외 팬들이 국내 사이트에서 판매하는 ‘천송이 코트’를 직구하지 못하는 문제가 생겼다. 이에 박근혜·문재인 정부 모두 이를 없애야 할 대표적 규제로 삼았다. 그러나 실제 공인인증서가 배타적인 법적 지위를 잃은 건 2020년 12월. 도입되고 21년, 문제가 발견된 뒤 11년이 걸렸다. 게다가 인증서 종류만 늘었을 뿐 개인정보를 개인이 스스로 지켜야 할 것으로 보는 관점의 ICT 보안 체계는 유지됐고, 공인인증서 또한 ‘공동인증서’로 이름이 바뀐 채 여전히 쓰인다. ‘갈라파고스 제도’인 공인인증서 폐지가 지지부진했던 이유는 역설적으로 정답이 명확했기 때문이다. 글로벌 스탠더드에 맞춰 액티브X 없이 SSL/TLS만 쓰면 풀릴 문제였지만, 이렇게 전체 보안체계 틀을 바꾸면서 액티브X 생태계가 무너졌다. 공인인증서 발급 기관, 보안 솔루션 판매 기업, 금융사와 공공기관의 보안 부서, 학계 연구진 모두에게 구조적 문제 해결이란 곧 사업 기반의 붕괴를 의미했다. 구조적 문제를 풀어야 공익이 실현되지만, 그 문제를 방치해서 부작용이 생길 때마다 해결할 일거리를 만드는 게 수백, 수천명의 집단적 사익에 부합했다. 결과적으로 전 세계는 SSL/TLS 통신 암호화만으로 보안을 담보하고 사고 시 기업이 책임지는 체계를 택했으나, 한국은 SSL/TLS 위에 각종 보안 프로그램과 인증서를 겹겹이 씌우는 방식을 유지했다. 언뜻 이중보안처럼 보이지만 사이트마다 강제 설치되는 프로그램들이 서로 충돌해 컴퓨터 성능을 떨어뜨리고 오히려 해킹 경로가 되는 역설을 낳았다. 또한 개인에게 보안 책임을 떠넘기는 체계는 정작 기업의 보안 관리 책임을 느슨하게 만들었다. 정보보안 문제 이전에 이미 같은 방식의 정책 실기가 있었다. 산아제한 정책이다. 현재 인구 규모를 유지하는 합계출산율 2.1명을 1983년에 이미 달성했음에도 정부는 이를 일시적 현상으로 보고 조직과 예산을 유지했다. 1996년이 돼서야 산아제한에서 산아자율로 전환했고, 2003년에야 출산장려 정책으로 바뀌었다. 합계출산율 목표 달성 뒤 20년이 지나서야 정책을 전환한 결과 한국은 이제 돌이킬 수 없는 저출산 사회가 됐다. 개인정보 보호 체계도 같은 길을 걷고 있다. 쿠팡 사태라는 재앙의 이면에는 보안 컨설팅, 법률 자문, 정책 연구, 대책 TF의 일감 생태계가 작동한다. 보안 체계를 싹 고쳐 글로벌 스탠더드를 도입하면 문제는 해결되지만 조직과 예산은 소멸된다. 그러나 이번에 드러난 부작용만 관리한다면 신규 예산은 또 마련된다. 부작용이 부작용을 낳고 그 부작용을 막는 대책이 또 다른 부작용을 만드는 악순환. 산아제한이 목표 달성 후에도 20년간 지속됐듯 한국은 돌이킬 수 없는 개인정보 유출 사회로 향하고 있다. ‘마누라 빼고 다 바꾼다’던 저력은 어디로 갔을까. 홍희경 논설위원
  • 이선구 경기도의원, 복지정보안내도우미 성과보고회 참석... “복지는 전달될 때 비로소 완성”

    이선구 경기도의원, 복지정보안내도우미 성과보고회 참석... “복지는 전달될 때 비로소 완성”

    경기도의회 보건복지위원회 이선구 위원장(더불어민주당, 부천2)은 12월 8일 수원 이비스 앰배서더 니스홀에서 열린 ‘2025년 복지정보안내도우미 성과보고회’에 참석해 사업 참여자들의 노고를 격려하고 지속적인 확대 필요성을 강조했다. 이번 성과보고회는 경기도사회서비스원이 주최했으며, 복지정보 접근이 어려운 취약계층을 직접 찾아가 복지 상담과 서비스 연계, 복지사각지대 발굴을 수행한 복지정보안내도우미들의 1년간 활동 성과를 공유하기 위해 마련됐다. 행사에는 참여자, 수행기관 관계자 등 약 120명이 참석했다. 이 위원장은 축사에서 “복지정책은 만들어지는 순간이 끝이 아니라, 필요한 이웃에게 정확히 전달될 때 비로소 완성된다”며 “오늘의 성과는 제도와 현장을 연결하고, 도민의 삶 속에 복지를 안착시킨 매우 의미 있는 실천”이라고 평가했다. 이어 이 위원장은 복지정보안내도우미들이 총 2만 7000여 명에게 복지정보를 제공하고 3300건의 서비스 연계를 달성한 성과를 언급했다. 그는 “이 숫자는 단순한 통계가 아니라, 누군가의 삶이 바뀌고 희망이 이어진 기록”이라며 “도민 가까이에서 복지를 구현한 대표적 사례”라고 높이 평가했다. 이날 행사에는 이 위원장 외에도 보건복지위원회 황세주 부위원장(더불어민주당, 비례), 김용성 의원(더불어민주당, 광명4), 최만식 의원(더불어민주당, 성남2)이 참석하여 자리를 함께 빛냈다. 이들은 참여자들의 활동과 헌신에 깊은 감사와 응원의 메시지를 전했다. 또한 경기도사회서비스원 안혜영 원장은 환영사를 통해 “복지현장에서 직접 발로 뛰며 사각지대를 찾아낸 안내도우미들의 활동은 경기도 복지행정의 중요한 기반”이라며 감사의 뜻을 전했다. 마지막으로 이 위원장은 “여러분의 활동은 복지의 가치를 다시 세우고, 정책을 도민의 일상 가까이로 가져온 뜻깊은 실천”이라며 “앞으로도 경기도의회는 복지 사각지대 없는 사람 중심 복지체계 구축을 위해 계속 함께하겠다”고 밝혔다. 한편 경기도사회서비스원의 ‘복지정보안내도우미’ 사업은 복지정보 접근이 어려운 도민을 대상으로 찾아가는 복지상담, 서비스 연계, 취약계층 발굴 등을 수행하는 현장 중심 복지 전달체계 강화사업이다. 특히 퇴직 공무원 및 사회복지경력 보유자의 경험과 전문성을 활용해 상담 품질을 높이고, 대상자별 맞춤형 서비스 제공을 통해 복지 사각지대 해소에 기여하고 있다는 점에서 의미가 크다.
  • LG유플러스 익시오, 36명 통화정보 노출

    LG유플러스의 인공지능(AI) 통화 요약 서비스 ‘익시오’에서 고객 36명의 통화 정보가 다른 이용자에게 노출되는 사고가 발생했다. 회사는 내부 개발 과정에서의 설정 오류가 원인이었다고 설명했으나, 이동통신사 보안 관리 전반에 대한 우려가 다시 제기됐다. LG유플러스는 지난 2일 오후 8시부터 3일 오전 10시 59분까지 익시오를 새로 설치하거나 재설치한 101명에게 다른 고객 36명의 통화 상대방 전화번호, 통화 시각, 통화 내용 요약이 노출됐다고 4일 밝혔다. 기능 개선 작업 도중 캐시(임시 저장 공간) 설정을 잘못 적용한 개발자 실수가 원인으로 LG유플러스는 “해킹과는 관련 없으며 주민등록번호·금융정보 등 민감정보는 포함되지 않았다”고 설명했다. 사고는 고객 제보로 처음 확인됐으며, 회사는 노출 차단과 복구를 완료했다. 법적 신고 요건(유출 1000명 이상 또는 민감정보 포함)에는 해당하지 않지만 음성 데이터 특성과 투명성 강화를 이유로 개인정보보호위원회에 자진 신고했다고 덧붙였다. 최근 SK텔레콤·KT 등에서 보안 사고가 이어진 상황에서 LG유플러스마저 정보 노출 문제가 발생하며 통신 3사 보안 체계 전반에 대한 불안이 다시 확대되고 있다. LG유플러스 관계자는 “고객께 송구하다”며 “업무 프로세스를 더욱 치밀하게 개선하겠다”고 말했다.
  • 양자전환산업협의체(QTI-C), ‘2025 양자전환QX 네트워크 포럼’ 통해 대덕특구 중심 양자전환 산업 생태계 구축·확장 본격화

    양자전환산업협의체(QTI-C), ‘2025 양자전환QX 네트워크 포럼’ 통해 대덕특구 중심 양자전환 산업 생태계 구축·확장 본격화

    이노폴리스벤처협회, 협의체 운영방안 발표…기술–산업–정책을 연결하는 ‘산업 허브’로 도약 추진 이노폴리스벤처협회(회장 조원희, 이하 협회)가 지난 12월 4일(목) 대전 오노마호텔에서 ‘2025 양자전환(QX) 네트워크 포럼’을 개최하고, 양자전환산업협의체(QTI-C, 이하 협의체)의 향후 운영 방향과 산업 기반 강화 전략을 발표했다. 이번 포럼은 과학기술정보통신부, 대전광역시, 연구개발특구진흥재단이 지원하는 ‘양자컴퓨팅 양자전환(QX) 스케일업밸리 육성사업’의 일환으로 추진됐고, 정부·지자체·출연연 및 지역의 양자·ICT·소부장기업 등 산학연관 관계자 100여 명이 참석해 높은 관심을 나타냈다. 협회는 이번 행사에서 ‘양자전환산업협의체(QTI-C) 운영방안’을 발표하며, 협의체가 국내 양자산업의 기술–시장–정책을 연결하는 산업 대표 플랫폼 역할을 수행하겠다는 비전을 제시했다. 협의체는 2024년, ‘양자컴퓨팅 소부장 협의체’로 출범한 후, 2025년에는 양자컴퓨팅·센서·통신·보안 등 양자기술 전 분야를 포괄하는 산업협의체로 확대 개편됐다. 주요 운영방안으로는 ▲양자전환 포럼, 세미나 개최를 통한 대전 ICT·소부장기업의 양자전환 확산 및 산업 참여 가이드라인 제공 ▲초전도·중성원자·포토닉·이온트랩 기반 기술분과–기업 간 상시 소통체계 구축 ▲글로벌 퀀텀밸리와의 공동 협력 추진 ▲운영위원회 중심의 정책·의사결정 체계 고도화 등의 전략을 중심으로 양자전환 산업 생태계의 확장계획을 설명했다. 이외에도 협회는 한국표준과학연구원 양자기술연구소의 성과 및 비전과 QX스케일업밸리 사업 성과 공유, QX기업의 핵심 전략기술 우수사례 발표를 진행했다. 2부 세션에서는 프랑스 양자컴퓨터 풀스택 기업인 콴델라코리아 김유석 대표의 글로벌 기업의 비전과 전략에 대한 기조발제를 시작으로 오큐티·브라이트퀀텀·큐노바 등 대전 양자기업의 발표 등이 이어지며 지역 기업의 양자전환(QX) 전략과 시장 진입 가능성을 구체적으로 논의했다. 협회 관계자는 “양자전환산업협의체는 산·학·연·관이 함께 움직이는 양자산업 네트워크로서, 기존 연구자 중심의 양자 네트워크 구조에서 벗어나 기업 중심의 자생형 생태계로 전환하는 데 핵심 역할을 수행하게 될 것이다”라며 “향후 산업-연구계 간담회, 기술세미나, 글로벌 공동협력 프로그램 운영 등 정기적인 협의체 활동을 통해 지역 ICT·소부장기업의 양자산업 참여를 적극 지원할 것이다”라고 밝혔다.
  • 野 “국민탄압·대통령 구하기 6개월…민생 약탈·법치 파괴”

    野 “국민탄압·대통령 구하기 6개월…민생 약탈·법치 파괴”

    장동혁 국민의힘 대표가 5일 “이재명 정권 6개월을 한마디로 요약하면 ‘약탈과 파괴’”라고 총평했다. 장 대표는 이날 국회에서 ‘혼용무도’ 이재명 정권 6개월 국정평가 회의를 열고 “우리 국민들은 자신도 모르는 사이에 소중한 재산과 자유를 약탈당하고 있다”면서 “이재명 정권은 대한민국의 자유민주적 법치를 파괴하고 나라의 안보까지 무너뜨리고 있다”며 이렇게 말했다. 혼용무도(昏庸無道)는 ‘어리석고 무능한 군주가 세상을 어지럽힌다’는 뜻이다. 장 대표는 “오직 한 사람, 이재명을 구하고 독재의 길을 열기 위해 헌정 질서와 사법 체계를 파괴하는 일을 서슴지 않고 있다”며 “이재명 정권은 우리 안보마저 무너뜨리고 대한민국을 간첩 천국으로 만들려 한다. 대북 전단 살포를 금지하더니 대통령은 대북 전단 살포를 북한에 사과하겠다고 한다”고 언급했다. 또 “납북된 우리 국민이 있다는 사실조차 대통령은 몰랐다”며 “중국인 간첩들이 개인정보를 탈취하는데도 간첩죄 개정을 가로막아 왔고 급기야 국가보안법 폐지까지 들고나왔다”고 했다. 장 대표는 “이재명 독재 정권에는 민생, 법치, 안보가 없다. 당연히 이들의 관심사에는 대한민국 미래도 없다”며 “오직 하나, 국민 탄압과 이재명 구하기만 있다”고 주장했다. 아울러 “무능을 덮으려고 국민에 책임을 전가하고 이재명을 지키려고 법치와 사법을 파괴하고 영구 독재를 위해 국민을 탄압하는 이 무도한 행태들이 바로 이재명 정권의 민낯”이라고 말했다. 어려운 경제 상황도 덧붙였다. 그는 “서민들은 장보기가 무섭고 점심 한 끼 사먹기도 부담스럽다. 자영업, 택배하시는 분들은 추운 날씨에 히터 켜기도 겁이 난다”며 “국민의 집도 빼앗아가고 있다. 내 집 마련의 꿈은 사라졌고 전세든 월세든 당장 살 집 구하는 것도 어려워졌다”고 설명했다. 최근 고환율과 관련해 제기된 국민연금의 ‘환율 방어’ 개입 우려에 대해서도 “국민들의 노후 자산까지 약탈하려고 한다”며 “포퓰리즘과 통상 외교 실패로 환율이 폭등하자 국민이 허리띠 졸라 모아놓은 국민연금을 환율 방어에 쓰겠다고 한다”고 비판했다. 그는 “경제와 민생을 살리고 헌법과 법치를 지키고 대한민국 자유민주주의를 다시 세우기 위해 우리 모두가 하나 되어 싸워야 한다”고 강조했다. 송언석 원내대표도 “중국의 영향력 확대에는 눈을 감고 북한에는 굴종했다”며 “이 대통령께 국민들은 이렇게 묻고 있다. ‘대통령님, 대북송금 사건 때문에 북한에 약점을 잡혀서 그러시는 거냐. 왜 이렇게까지 굴종해야 하는 거냐’”고 발언했다. 이날 열린 평가회의에는 당 소속 국회 상임위원장 및 간사까지 참여해 이재명 정부의 분야별 주요 정책을 성토했다. 국회 외교통일위원장인 김석기 의원은 이재명 대통령이 3일 외신회견에서 ‘약 10명의 한국 국민이 북한에 잡혀 있는 상황’이라는 질문에 “처음 듣는 얘기”라고 말한 것을 거론하면서 “국민의 생명과 안전에 놀라울 정도로 무책임한 태도를 보이고 있다”고 비난했다. 국민의힘은 8일에도 ‘국민고발회’ 형식의 의원총회를 개최해 이재명 정부의 실정을 부각한다는 계획이다. 박성훈 수석대변인은 “이번 의총은 전문가들을 모셔 정부 실정을 공격하고 국민의힘의 대안을 말씀드리는 자리”라고 설명했다.
  • “전문 투자자 들어온다”…코인원, 법인 전용 서비스 페이지 오픈

    “전문 투자자 들어온다”…코인원, 법인 전용 서비스 페이지 오픈

    전문 투자자의 가상자산(암호화폐) 시장 진입을 앞두고 업계가 분주해지고 있다. 가상자산 거래소 코인원은 법인 고객 전용 서비스 페이지 ‘코인원 BIZ’를 오픈했다고 5일 밝혔다. 법인의 단계적 가상자산 시장 참여가 예고됨에 따라 전용 플랫폼을 오픈하고 본격적인 법인 고객 사전 유치에 나선다는 방침이다. 코인원은 국내 거래소 중 유일한 자금 분리 기능을 지원한단 점을 차별점으로 내세웠다. 이 기능을 이용하면 투자 전략과 목적에 따라 자산을 나눠 관리할 수 있다. 특히, API(프로그램 기반 매매) 고객에게는 국내 최저 거래 수수료율(0.02%)을 적용해 수수료 부담도 낮췄다. 최근 업비트 해킹 사태 파장이 이어지는 가운데, 코인원은 “설립 이후 보안 무사고 기록”이란 점도 강조했다. 거래 보고서 발급, 기관용 지갑 관리, 전담 어카운트 매니저 배정 등을 통해 복잡한 법인 계좌 운영을 전문가에게 체계적으로 관리받을 수 있는 것도 특징이다. 법인 전용 문의 채널을 통해 이용 중 발생하는 이슈에 대해 빠르게 대응을 받을 수 있도록 했다. 이성현 코인원 대표는 “가상자산 법인계좌 단계적 허용에 발맞춰 상장 법인, 전문 투자법인과 같은 미래 고객층까지 서비스 제공 범위를 확대해 나갈 예정이다”라고 밝혔다. 당국은 조만간 자본시장법상 전문 투자자 중 상장사와 전문 투자자 등록 법인 3500곳에 대해 투자·재무 목적의 가상자산 매매를 허용할 계획이다. 일반법인의 거래 전면 허용은 가상자산 2단계 입법과 세제 등 관련 제도 정비를 전제로 중장기적으로 검토한다.
  • 오라인포, 전자금융법 개정안 통과에 맞춰 ‘PG 시스템 구축’ 사업 고도화

    오라인포, 전자금융법 개정안 통과에 맞춰 ‘PG 시스템 구축’ 사업 고도화

    - 정산자금 전액 외부관리 의무화 시행… 예비 PG사업자 대상 ‘규제 대응형 맞춤 솔루션’ 제공전자금융 솔루션 전문기업 오라인포(대표이사 조주형)가 최근 국회를 통과한 전자금융거래법 개정안에 맞춰, 자사의 ‘PG 시스템 구축’ 사업을 한층 고도화한다고 밝혔다. 이번 개정안은 PG사가 보유한 정산자금을 전액 외부 금융기관에 신탁 또는 지급보증 형태로 의무적으로 관리하도록 규정하고 있다. 티몬·머지포인트 사태 등으로 드러난 정산 지연 및 판매자 피해 문제를 방지하기 위한 조치로, PG업계에는 정산 리스크 관리 강화와 내부통제 체계 고도화가 필수 요구사항으로 자리 잡았다. 지난해 금융감독원이 발표한 ‘PG사 정산자금 외부관리 가이드라인’이 이번 법 개정으로 권고 수준을 넘어 법적 의무로 전환되면서, 신규 PG사업자는 ▲PG업 등록 요건 충족 ▲정산자금 외부관리 체계 구축 ▲보안·내부통제 강화 ▲금감원 실사 대응 등 전 과정에서 강화된 규제를 충족해야 한다. 오라인포는 이러한 환경 변화에 대응해 PG사업 전 주기를 아우르는 원스톱(All-in-One) 솔루션을 제공한다. 단순 시스템 구축을 넘어, 정산자금 외부관리 체계 설계, 내부통제 및 보안정책 강화, 금감원 실사 준비, 운영 리스크 관리까지 통합 지원하며 예비 PG사업자가 초기 단계부터 안정적이고 규제 친화적인 인프라를 갖출 수 있도록 돕는다. 특히 계열사 페이누리의 결제·정산운용 경험을 접목해 상용 서비스 운영 단계에서 요구되는 실무형 노하우까지 제공함으로써, 국내외 규제 환경을 모두 고려한 ‘준비된 PG사’ 구축 솔루션을 완성했다. 오라인포는 PG 및 전자지불 인프라 구축 분야에서 다수의 프로젝트를 수행해온 전문기업으로, 다양한 산업군에서 축적한 실시간 결제·정산 시스템 구축 경험, 그리고 금감원 기준에 부합하는 정산자금 관리·내부통제 설계 역량을 보유하고 있다. 이를 기반으로 신규·기존 PG사업자 모두에게 규제 대응형 맞춤 솔루션을 제공한다. 이번 사업 고도화로 오라인포는 예비 PG사업자는 물론, 강화되는 규제에 맞춰 시스템과 내부통제를 보완하려는 기존 PG사의 수요에도 적극 대응할 계획이다. 이를 통해 고객사는 ▲금감원 실사 대응 ▲업무 리스크 최소화 ▲보안·정산체계 고도화 ▲시장 신뢰도 향상 등 실질적인 효과를 기대할 수 있다. 오라인포 관계자는 “이번 전자금융법 개정으로 PG사업자의 정산 리스크 관리와 내부통제 수준은 선택이 아닌 필수가 됐다”며 “오라인포는 시스템 구축부터 정산자금 외부관리, 보안·내부통제 설계, 금감원 실사 대응까지 통합 솔루션을 제공해 예비 PG사업자가 규제를 충족한 ‘준비된 PG사’로 시장에 진입할 수 있도록 적극 지원하겠다”고 말했다. 오라인포는 앞으로도 규제 대응형 PG 인프라 전문기업으로서의 입지를 강화하며, 국내외 PG사업자가 안정적이고 투명한 전자금융 생태계를 구축할 수 있도록 지속적으로 지원할 계획이다.
  • “아동 언제나돌봄, 더 편하게 신청하세요”…경기도, 플랫폼 기능 확대

    “아동 언제나돌봄, 더 편하게 신청하세요”…경기도, 플랫폼 기능 확대

    언제나돌보미 통합관리·언제나 어린이집, 온라인 예약 가능 경기도는 ‘아동 언제나돌봄 플랫폼’에 온라인 예약 등 새로운 기능을 대폭 추가해 5일부터 운영에 들어간다고 4일 밝혔다. ‘아동 언제나돌봄 플랫폼’은 12세 이하 아동이 원하는 시간과 장소에서 긴급돌봄 서비스를 이용할 수 있도록 하는 경기도 대표 아동돌봄 시스템이다. 새로운 플랫폼은 단순 신청 창구를 넘어, 돌봄서비스 신청-매칭-이용-사후관리까지 아동돌봄의 모든 과정을 통합 관리하는 종합 플랫폼이다. 플랫폼 안에 돌보미 수당 신청, 전자 근로계약, 시군 거점센터와 돌보미 간 인력관리 기능이 도입됐다. 기존에는 서면 또는 개별 연락으로 이뤄지던 돌보미 행정 업무를 전산화함으로써, 행정 업무처리 부담이 크게 줄어들 전망이다. 다함께돌봄센터, 지역아동센터 등 도내 돌봄시설을 대상으로 정기 및 일시 돌봄 예약 기능이 새롭게 추가됐고, 콜센터 중심으로 운영되던 ‘언제나 어린이집’ 서비스도 실시간 온라인 예약 시스템 기능을 구축했다. 가족돌봄수당은 대상자 관리부터 활동 모니터링, 지급 산정까지 전 과정을 전산화해 업무 효율을 높였으며, 개인정보 보호와 보안 기능을 강화하고 콜센터와 플랫폼을 연계해 상담 이력 관리도 체계화했다. 또한, 아동돌봄자원과 양육지원 정책을 통합한 종합정보 제공 기능도 강화했으며, 이용자가 위치, 연령, 유형에 따라 맞춤형 정보를 쉽고 빠르게 확인할 수 있게 돼 도민의 정보 접근성을 높였다. 권문주 경기도 아동돌봄과장은 “이번 2차 고도화를 통해 플랫폼이 단순 행정 시스템을 넘어 도민이 체감하는 아동 돌봄의 핵심 전산 시스템이 구축됐다”며 “경기도는 앞으로도 돌봄 사각지대를 해소하고 더 나은 양육 환경을 제공하기 위해 플랫폼 운영을 지속적으로 개선하고 관리하겠다”고 말했다.
  • ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    ‘쿠팡페이’ 겨눈 금감원… “결제정보 유출 의심 땐 즉시 검사”

    대규모 정보 유출 사고를 낸 쿠팡에서 무단 결제 등 2차 피해 우려가 제기되는 상황에서 이찬진 금융감독원장이 결제정보 유출 정황이 확인되는 즉시 검사로 전환하겠다고 밝혔다. 이 원장은 3일 국회 정무위원회 현안 질의에서 “어제부터 현장 점검에 들어갔다”며 “의심되는 부분이 있으면 곧바로 검사로 전환하려고 한다”고 말했다. 검사는 기관 제재 절차로 이어질 수 있다. 쿠팡과 쿠팡페이가 ‘원아이디’로 플랫폼을 같이 이용하기 때문에, 이에 따른 결제정보 유출 피해가 있는지 적극 살펴보겠다는 것이다. 여야 의원들은 쿠팡이 소비자의 탈퇴 과정을 고의적으로 복잡하게 만들었다고 지적했다. 유동수 더불어민주당 의원은 “본인 인증, 비밀번호 입력, 설문조사까지 강제로 응해야 탈퇴가 가능한데, 모두 합치면 무려 20단계에 달한다”고 비판했다. 이에 남동일 공정거래위원회 부위원장은 “소비자의 선택을 방해하는 행위로 보여진다. 제도 개선 및 제재 방안을 검토하겠다”고 했다. 쿠팡은 비밀번호 없이 생체인식과 핀(PIN) 등을 활용하는 안전 인증 수단인 ‘패스키’ 도입을 시사했다. 쿠팡은 지난달 대만에서 패스키를 도입했지만 한국에선 도입하지 않았다. 이헌승 국민의힘 의원이 “대만 쿠팡에서 보급한 전용 패스키를 한국에도 도입했다면 이런 사고가 일어났겠냐”고 질타하자 박대준 쿠팡 대표는 “훨씬 더 안전하게 서비스할 수 있었을 것이라 생각한다”고 했다. 박 대표는 자발적 배상 조치를 하라는 지적에는 “피해범위가 확정되지 않았다”면서도 “합리적 방안을 마련하겠다”고 했다. 3370만개의 개인정보 유출 사고가 알려진지 나흘만에 첫 보상 관련 언급이지만 보상 시점 등 구체적 답변은 피했다. 박 대표는 사고 발생 후 입장 없는 창업자 김범석 쿠팡InC 이사회 의장의 거취에 대해선“해외에 있는 걸로 안다. 올해 국내에서 만난 적이 없다”면서도 “(김 의장에게) 이사회를 통해 사건 발생 후 현재 상황에 대해 보고했다”고 했다. 쿠팡이 ISMS-P 등 7개의 주요 보안 인증을 보유하고도 대규모 개인정보 유출 사태를 막지 못하면서 인증 제도에 대한 무용론도 제기됐다. 특히 ISMS-P는 과학기술정보통신부와 개인정보보호위원회가 공동 운영하는 국내 유일의 정보보호·개인정보보호 관리체계 인증 제도다. 송경희 개인정보위원회 위원장은 “ISMS-P 인증을 받았는데 사고가 난 24개 기업에 대해 이번 달에 현장 조사를 계획하고 있다”고 밝혔다. 또 개인정보위는 고객들에게 개인정보 ‘노출’이라고 통지한 쿠팡에 ‘유출’ 통지로 수정하고, 공동현관 비밀번호 등 유출 항목을 빠짐없이 반영해 재통지하라고 요구했다.
  • “유출 알고 팔았다?”…쿠팡 임원 매도, 사실은 자동매매

    “유출 알고 팔았다?”…쿠팡 임원 매도, 사실은 자동매매

    대규모 개인정보 유출 사태로 논란이 이어지는 가운데 쿠팡 전·현직 임원들이 유출 발생 시점 이후 수십억 원대 자사 주식을 매도한 사실이 드러났다. 다만 미 증권거래위원회(SEC) 공시에는 해당 거래가 1년 전 수립된 사전 매매 계획(Rule 10b5-1)에 따른 것으로 나타났다. CFO, 지난해 12월 수립한 자동매매 계획에 따라 매도 2일(현지시간) SEC 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 쿠팡 보통주 7만5350주를 주당 29.02달러에 매도했다. 매각 금액은 약 218만6000달러, 한화로 약 32억 원 규모다. SEC 신고서(Form 4) 주석에는 “이번 매도는 2024년 12월 8일 채택된 Rule 10b5-1 사전 매매 계획에 따라 이행됐으며 특정 세금 납부 의무를 충족하기 위한 목적”이라고 명시됐다. 이 제도는 임원이 미공개 정보를 알지 못하는 시점에 미리 매매 시기와 수량을 정해두면 이후 직접 개입하지 않아도 자동으로 거래가 실행되는 구조다. 한 번 설정된 계획은 임의 변경이 어렵기 때문에 시장 상황과 무관하게 예정된 시점에 매매가 이뤄지는 특징이 있다. 즉 개인정보 유출 사태가 발생하기 약 1년 전 미리 확정된 자동매매 계획에 따른 거래였다. 쿠팡은 지난달 6일 해킹 시도가 발생했으나 12일이 지나 침해 사실을 인지했다고 관계기관에 신고했으며, 그달 29일에는 고객 계정 약 3,370만 건의 정보가 유출됐다고 공식 발표했다. CFO의 매도일(11월 10일)은 회사가 유출 사실을 공식적으로 인지한 시점보다 앞선다. 전 부사장도 사임 이후 통상 절차로 매도 프라남 콜라리 전 쿠팡 부사장 역시 지난달 17일 보유 주식 2만7388주(약 11억 원 상당)를 매도했다. 콜라리 전 부사장은 쿠팡의 검색·추천 알고리즘 부문을 총괄하던 핵심 기술임원으로 10월 15일 사임 의사를 통보하고 그다음달 14일 사임 효력이 발생했다. 그의 매도는 퇴사 이후 정산 절차의 일환으로 이뤄진 것으로 파악된다. “규정상 문제 없지만 민감한 시기”…내부자거래 논란은 여전 SEC 신고서상 두 사람의 거래는 모두 회사의 ‘유출 인지’ 이전에 이뤄졌으며 계획된 절차에 따른 것으로 확인됐다. 다만 유출 직후 공개된 시점이 맞물리며 시장의 의심을 자극했다. 일각에서는 “규정상 문제는 없더라도 시기적으로 민감한 시점에 매도 사실이 드러난 만큼 내부자거래 논란이 완전히 사라지긴 어려울 것”이라는 분석이 제기된다. 쿠팡 측은 “CFO의 거래는 미국 증권법상 요건을 충족한 정기적 매매였으며, 회사는 관련 규정을 준수하고 있다”고 밝혔다. 대규모 유출 후폭풍…‘내부통제’는 여전히 과제 쿠팡은 지난달 말 고객 3370만 명의 개인정보가 유출된 사실을 공개했다. 이름, 이메일, 주소, 전화번호 등 기본 정보뿐 아니라 일부 주문내역과 배송지 정보 등이 포함된 것으로 알려졌다. 정부는 개인정보보호위원회와 과기정통부, 한국인터넷진흥원이 참여하는 민관합동조사단을 구성해 사고 원인과 내부 통제 체계를 조사 중이다. 보안업계 관계자는 “이번 거래 자체가 불법은 아닐 수 있으나, 결과적으로 데이터 유출에 이어 신뢰 훼손과 임원 매도 논란으로까지 번진 점은 기업의 경영 관리 체계와 투명성의 문제로 남는다”고 지적했다. “보상안·과징금 가능성…단기 비용 불가피” 글로벌 투자은행 JP모건은 이번 사태와 관련해 “쿠팡이 경쟁자가 없는 시장 지위를 지니고 있어 고객 이탈은 제한적일 것”이라고 진단했다. 그러나 “자발적 보상 패키지 제공 가능성과 정부의 과징금 부과 여부에 따라 상당한 일회성 손실이 발생할 수 있다”고 내다봤다. 앞서 SK텔레콤이 대규모 해킹 이후 요금 감면과 무료 데이터 제공 등 수천억 원대 보상안을 내놓은 전례를 감안하면 쿠팡 역시 멤버십 연장이나 무료 쿠폰 제공 등 소비자 대상 보상안을 마련할 가능성이 크다. 업계에서는 쿠팡이 평판 회복을 위해 올해 4분기 또는 내년 초 일정 규모의 보상 비용을 반영할 것이라는 전망도 제기된다. 전문가들은 “단기 손실보다 중요한 것은 투명한 보상 절차와 내부 통제 강화”라며 “소비자 신뢰 회복이 쿠팡의 향후 시장 평가를 좌우할 것”이라고 입을 모았다.
  • “유출 알고 팔았다?”…쿠팡 임원 매도 논란, 공시 보니 1년 전 자동매매 [핫이슈]

    “유출 알고 팔았다?”…쿠팡 임원 매도 논란, 공시 보니 1년 전 자동매매 [핫이슈]

    대규모 개인정보 유출 사태로 논란이 이어지는 가운데 쿠팡 전·현직 임원들이 유출 발생 시점 이후 수십억 원대 자사 주식을 매도한 사실이 드러났다. 다만 미 증권거래위원회(SEC) 공시에는 해당 거래가 1년 전 수립된 사전 매매 계획(Rule 10b5-1)에 따른 것으로 나타났다. CFO, 지난해 12월 수립한 자동매매 계획에 따라 매도 2일(현지시간) SEC 공시에 따르면 거랍 아난드 쿠팡 최고재무책임자(CFO)는 지난달 10일 쿠팡 보통주 7만5350주를 주당 29.02달러에 매도했다. 매각 금액은 약 218만6000달러, 한화로 약 32억 원 규모다. SEC 신고서(Form 4) 주석에는 “이번 매도는 2024년 12월 8일 채택된 Rule 10b5-1 사전 매매 계획에 따라 이행됐으며 특정 세금 납부 의무를 충족하기 위한 목적”이라고 명시됐다. 이 제도는 임원이 미공개 정보를 알지 못하는 시점에 미리 매매 시기와 수량을 정해두면 이후 직접 개입하지 않아도 자동으로 거래가 실행되는 구조다. 한 번 설정된 계획은 임의 변경이 어렵기 때문에 시장 상황과 무관하게 예정된 시점에 매매가 이뤄지는 특징이 있다. 즉 개인정보 유출 사태가 발생하기 약 1년 전 미리 확정된 자동매매 계획에 따른 거래였다. 쿠팡은 지난달 6일 해킹 시도가 발생했으나 12일이 지나 침해 사실을 인지했다고 관계기관에 신고했으며, 그달 29일에는 고객 계정 약 3,370만 건의 정보가 유출됐다고 공식 발표했다. CFO의 매도일(11월 10일)은 회사가 유출 사실을 공식적으로 인지한 시점보다 앞선다. 전 부사장도 사임 이후 통상 절차로 매도 프라남 콜라리 전 쿠팡 부사장 역시 지난달 17일 보유 주식 2만7388주(약 11억 원 상당)를 매도했다. 콜라리 전 부사장은 쿠팡의 검색·추천 알고리즘 부문을 총괄하던 핵심 기술임원으로 10월 15일 사임 의사를 통보하고 그다음달 14일 사임 효력이 발생했다. 그의 매도는 퇴사 이후 정산 절차의 일환으로 이뤄진 것으로 파악된다. “규정상 문제 없지만 민감한 시기”…내부자거래 논란은 여전 SEC 신고서상 두 사람의 거래는 모두 회사의 ‘유출 인지’ 이전에 이뤄졌으며 계획된 절차에 따른 것으로 확인됐다. 다만 유출 직후 공개된 시점이 맞물리며 시장의 의심을 자극했다. 일각에서는 “규정상 문제는 없더라도 시기적으로 민감한 시점에 매도 사실이 드러난 만큼 내부자거래 논란이 완전히 사라지긴 어려울 것”이라는 분석이 제기된다. 쿠팡 측은 “CFO의 거래는 미국 증권법상 요건을 충족한 정기적 매매였으며, 회사는 관련 규정을 준수하고 있다”고 밝혔다. 대규모 유출 후폭풍…‘내부통제’는 여전히 과제 쿠팡은 지난달 말 고객 3370만 명의 개인정보가 유출된 사실을 공개했다. 이름, 이메일, 주소, 전화번호 등 기본 정보뿐 아니라 일부 주문내역과 배송지 정보 등이 포함된 것으로 알려졌다. 정부는 개인정보보호위원회와 과기정통부, 한국인터넷진흥원이 참여하는 민관합동조사단을 구성해 사고 원인과 내부 통제 체계를 조사 중이다. 보안업계 관계자는 “이번 거래 자체가 불법은 아닐 수 있으나, 결과적으로 데이터 유출에 이어 신뢰 훼손과 임원 매도 논란으로까지 번진 점은 기업의 경영 관리 체계와 투명성의 문제로 남는다”고 지적했다. “보상안·과징금 가능성…단기 비용 불가피” 글로벌 투자은행 JP모건은 이번 사태와 관련해 “쿠팡이 경쟁자가 없는 시장 지위를 지니고 있어 고객 이탈은 제한적일 것”이라고 진단했다. 그러나 “자발적 보상 패키지 제공 가능성과 정부의 과징금 부과 여부에 따라 상당한 일회성 손실이 발생할 수 있다”고 내다봤다. 앞서 SK텔레콤이 대규모 해킹 이후 요금 감면과 무료 데이터 제공 등 수천억 원대 보상안을 내놓은 전례를 감안하면 쿠팡 역시 멤버십 연장이나 무료 쿠폰 제공 등 소비자 대상 보상안을 마련할 가능성이 크다. 업계에서는 쿠팡이 평판 회복을 위해 올해 4분기 또는 내년 초 일정 규모의 보상 비용을 반영할 것이라는 전망도 제기된다. 전문가들은 “단기 손실보다 중요한 것은 투명한 보상 절차와 내부 통제 강화”라며 “소비자 신뢰 회복이 쿠팡의 향후 시장 평가를 좌우할 것”이라고 입을 모았다.
  • 기술 투자 대비 보안엔 5%도 안 써… 시한폭탄 된 유통·플랫폼 개인정보

    올해 보안 관련 대형 사고가 잇달아 발생한 가운데 유통·플랫폼 기업들의 정보보호 투자가 미흡하다는 지적이 나온다. 쿠팡의 경우 정보보호에 연간 890억원을 투자했지만 보안 관련 기본 원칙도 지켜지지 않은 것으로 드러나면서 다른 플랫폼 기업들에 대해서도 점검이 필요하다는 목소리가 높다. 2일 한국인터넷진흥원(KISA) 정보보호 공시 현황을 보면 올해 쿠팡의 정보기술(IT) 투자(1조 9171억원) 대비 정보보호 투자(890억원) 비율은 4.6%였다. 이는 관련 공시가 처음 시작된 2022년(7.1%)보다 2.5% 포인트 낮을 것일 뿐 아니라 정보보호 현황을 공시하는 773개 기업의 평균(6.3%)에도 못 미치는 수준이다. 최근에는 대부분의 유통업체가 온라인 플랫폼을 활용해 영업하고 있지만 보안 투자 비중은 평균치를 밑돌았다. 신세계(5.6%), SSG닷컴(4.6%), CJ올리브영(4.3%), 현대백화점(4.1%), GS리테일(4.1%), 롯데쇼핑(4.0%), 이마트(4.0%) 등 유통업체 대부분이 기술 투자 대비 정보보호 투자 비중이 낮았다. 특히 정보보호와 관련한 실제 투자액이나 인력이 쿠팡이 온라인상거래(이커머스) 업계 중 가장 많다는 점을 고려하면 다른 업체들도 안심할 수 없는 상황이다. 쿠팡(890억원, 211.6명) 다음으로 많은 곳이 롯데쇼핑(72억원, 32.4명), 이마트(61억원, 21.8명) 수준으로 현격한 차이가 났다. 최근 커머스 부문을 확대하고 있는 네이버(552억원, 130.8명)와 카카오(313억원, 91.3명) 같은 IT 기업의 경우에도 정보보호 투자액 자체는 적지 않았지만 기술 투자와 비교하면 각각 4.3%, 2.9%에 그쳤다. 전문가들은 예산과 인력의 문제를 넘어 기본적인 보안 원칙과 사고 발생 시 대응 체계를 점검할 때라고 강조했다. 염흥열 순천향대 정보보호학과 교수는 “그동안 쿠팡의 개인정보 보호 수준이 높은 것으로 알려졌지만 정작 내부자의 부정행위나 불법행위를 탐지하는 기본 원칙이나 체계는 매우 허술했다”며 “이상 징후 발생 시 이를 단계별로 탐지해 최종 유출되기 전 막는 대책이 필요하다”고 말했다.
  • 김범석 ‘무책임 경영’… 한국서 돈 벌고 사고 나면 美기업 행세

    김범석 ‘무책임 경영’… 한국서 돈 벌고 사고 나면 美기업 행세

    3370만명 규모의 역대 최대 개인정보 유출이 발생한 쿠팡과 관련해 허술한 보안 관리 체계는 물론 본사를 미국에 두고 한국에서 사업하는 기형적인 지배구조에 대한 비판이 커지고 있다. 막대한 수익은 한국에서 얻고, 정작 책임질 일에는 미국 기업처럼 행세한다는 것이다. 쿠팡은 모기업인 ‘쿠팡Inc’가 미국 뉴욕증시에 상장한 미국 기업이지만 90% 이상의 매출이 한국에서 나온다. 자회사는 한국에서 사업하는 쿠팡과 쿠팡페이, 쿠팡풀필먼트서비스, 쿠팡로지스틱스서비스 등이다. 美에 본사 있는 기형적 지배구조‘유출’ 아닌 ‘무단 접근’ 표현 논란사과문 이틀 만에 홈피서 사라져美 SEC에 보안사고 공시도 안 해대외 메시지도 미국 본사의 승인 없이는 나오지 않는 구조다. 개인정보 유출 사고 이후 쿠팡의 사과문에 ‘개인정보 유출’이 아니라 “고객 계정에 ‘무단 접근’이 이뤄졌다”는 등 국내 소비자 정서와 맞지 않는 표현이 담긴 이유로 지목된다. 2일 국회 과학기술정보방송통신위원회가 연 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 이훈기 더불어민주당 의원이 ‘왜 (소비자 안내문에) 유출이 아니라 노출이라는 표현을 썼느냐’고 묻자 박대준 쿠팡 대표는 “생각이 부족했던 것 같다. 유출이 맞다”고 인정했다. 심지어 쿠팡은 이날 쿠팡 홈페이지와 애플리케이션 첫 화면에 띄웠던 사과문을 이틀 만에 내려 빈축을 샀다. 최악의 개인정보 유출 사고에도 두문불출하고 있는 창업자 김범석 쿠팡Inc 의장에 대한 비판도 거세지고 있다. 김 의장은 사고 이후 어떤 메시지도 내놓지 않았다. 이날 국회 현안 질의에도 김 의장이 아닌 박 대표가 출석했다. 위원들은 김 의장이 직접 사과할 의향은 없는지 물었으나 박 대표는 “한국 법인에서 벌어진 일이고, 제 책임 하에 벌어져 제가 사과 말씀을 드린다”고만 답했다. 미국 국적인 김 의장은 현재 한국에 없는 것으로 알려졌다. 美국적의 창업자 김범석 의장2021년부터 한국법인 관여 안 해올 상반기 의결권 행사 비중 74%미국인 이유로 각종 책임 벗어나김 의장은 2021년 쿠팡 한국법인 이사회 의장과 등기이사직에서 물러나며 한국 사업에 직접적으로 관여하지 않고 있다. 김 의장은 쿠팡Inc 지분 8.8%를 보유 중이나 이는 주당 29배의 차등의결권을 지닌 클래스B 주식이어서 행사 가능 의결권은 올해 상반기 기준으로 74.3%나 된다. 김 의장은 매 분기 실적 발표 때도 콘퍼런스 콜에 직접 나서 성과와 투자 계획을 설명한다. 김 의장은 매년 국정감사 때마다 단골로 출석 요구가 빗발치지만 한 번도 나오지 않았다. 지난 1월 국회 환경노동위원회 청문회에도 도널드 트럼프 미국 대통령 취임식 참석을 이유로 불출석했다. 미국 국적을 이유로 공정거래위원회의 공시대상기업집단 동일인(총수) 지정도 피했다. 이후 외국 국적자도 동일인으로 지정할 수 있게 됐지만 김 의장은 국내 법인 지분이 없고 친족이 경영에 참여하지 않는다는 이유로 동일인 지정 예외로 취급됐고, 그 결과 사익 편취 금지와 친인척 자료 제출 등 각종 의무에서 벗어났다. 김 의장은 지난해 세금 등을 낸다며 보유 중이던 클래스B 보통주를 클래스A 보통주 1500만주로 전환해 처분하면서 4846억원을 현금화했다. 보유 주식 200만주(약 672억원)는 미국 내 자선기금에 기부했다. 돈은 한국에서 벌고 기부는 미국에 했다는 비판도 쏟아졌다. 金의장 최악 사고에도 두문불출작년 주식 처분 4900억원 현금화美 자선기금에 지분 200만주 기부주가 전 거래일 대비 5.36% 급락쿠팡은 2012년 유통산업발전법이 대형마트의 새벽배송 사업에 제동을 건 틈을 타 물류 인프라에 수조원을 쏟아부으며 국내 유통업계 1위 기업으로 성장했다. ‘유통 공룡’임에도 허술한 개인정보 관리 실태뿐 아니라 물류센터 노동자와 택배기사의 연이은 사망 사고, 검색 순위 조작으로 인한 과징금 처분 등으로 이미 수많은 구설에 올랐다. 한국이 아닌 미국 뉴욕거래소에 상장한 쿠팡Inc의 주가는 개인정보 유출 사실이 공개된 후 첫 거래일이던 지난 1일(현지시간)에 전 거래일 대비 5.36% 급락한 26.65달러에 장을 마쳤다. 지난달 5일 이후 한 달 만에 가장 큰 낙폭이다. 월가가 쿠팡의 허술한 위기 관리 체계와 이로 인한 제재 영향을 부정적으로 해석한 셈이다. 미국 증권거래위원회(SEC)에는 중대한 사이버 보안 사고가 발생한 경우 4영업일 이내에 공시해야 한다는 규정이 있지만, 쿠팡은 아직 이번 사고를 공시하지 않아 향후 제재 가능성도 있다. JP모건은 이날 “쿠팡이 자체 보상 프로그램을 마련해야 하고, 한국 정부의 과징금 부과 가능성이 있어 단기 투자 심리에 부담이 될 수 있다”면서도 “사실상 경쟁자가 없는 쿠팡의 시장 지위와 한국 소비자들의 데이터 유출 이슈에 대한 민감도를 고려하면 소비자 이탈 폭은 크지 않을 것”이라고 전했다.
  • ‘두문분출’ 쿠팡 김범석…지배력 쥐고도 정보 유출 사태엔 ‘침묵 경영’

    ‘두문분출’ 쿠팡 김범석…지배력 쥐고도 정보 유출 사태엔 ‘침묵 경영’

    3370만명 규모의 역대 최대 개인정보 유출이 발생한 쿠팡과 관련해 허술한 보안 관리 체계는 물론 본사를 미국에 두고 한국에서 사업하는 기형적인 지배구조에 대한 비판이 커지고 있다. 막대한 수익은 한국에서 얻고, 정작 책임질 일에는 미국 기업처럼 행세한다는 것이다. 쿠팡은 모기업인 ‘쿠팡Inc’가 미국 뉴욕증시에 상장한 미국 기업이지만 90% 이상의 매출이 한국에서 나온다. 자회사는 한국에서 사업하는 쿠팡과 쿠팡페이, 쿠팡풀필먼트서비스, 쿠팡로지스틱스서비스 등이다. 대외 메시지도 미국 본사의 승인 없이는 나오지 않는 구조다. 개인정보 유출 사고 이후 쿠팡의 사과문에 ‘개인정보 유출’이 아니라 “고객 계정에 ‘무단 접근’이 이뤄졌다”는 등 국내 소비자 정서와 맞지 않는 표현이 담긴 이유로 지목된다. 2일 국회 과학기술정보방송통신위원회가 연 쿠팡 개인정보 유출 사고 관련 긴급 현안 질의에서 이훈기 더불어민주당 의원이 ‘왜 (소비자 안내문에) 유출이 아니라 노출이라는 표현을 썼느냐’고 묻자 박대준 쿠팡 대표는 “생각이 부족했던 것 같다. 유출이 맞다”고 인정했다. 심지어 쿠팡은 이날 쿠팡 홈페이지와 애플리케이션 첫 화면에 띄웠던 사과문을 이틀 만에 내려 빈축을 샀다. 최악의 개인정보 유출 사고에도 두문불출하고 있는 창업자 김범석 쿠팡Inc 의장에 대한 비판도 거세지고 있다. 김 의장은 사고 이후 어떤 메시지도 내놓지 않았다. 이날 국회 현안 질의에도 김 의장이 아닌 박 대표가 출석했다. 위원들은 김 의장이 직접 사과할 의향은 없는지 물었으나 박 대표는 “한국 법인에서 벌어진 일이고, 제 책임 하에 벌어져 제가 사과 말씀을 드린다”고만 답했다. 미국 국적인 김 의장은 현재 한국에 없는 것으로 알려졌다. 김 의장은 2021년 쿠팡 한국법인 이사회 의장과 등기이사직에서 물러나며 한국 사업에 직접적으로 관여하지 않고 있다. 김 의장은 쿠팡Inc 지분 8.8%를 보유 중이나 이는 주당 29배의 차등의결권을 지닌 클래스B 주식이어서 행사 가능 의결권은 올해 상반기 기준으로 74.3%나 된다. 김 의장은 매 분기 실적 발표 때도 콘퍼런스 콜에 직접 나서 성과와 투자 계획을 설명한다. 김 의장은 매년 국정감사 때마다 단골로 출석 요구가 빗발치지만 한 번도 나오지 않았다. 지난 1월 국회 환경노동위원회 청문회에도 도널드 트럼프 미국 대통령 취임식 참석을 이유로 불출석했다. 미국 국적을 이유로 공정거래위원회의 공시대상기업집단 동일인(총수) 지정도 피했다. 이후 외국 국적자도 동일인으로 지정할 수 있게 됐지만 김 의장은 국내 법인 지분이 없고 친족이 경영에 참여하지 않는다는 이유로 동일인 지정 예외로 취급됐고, 그 결과 사익 편취 금지와 친인척 자료 제출 등 각종 의무에서 벗어났다. 김 의장은 지난해 세금 등을 낸다며 보유 중이던 클래스B 보통주를 클래스A 보통주 1500만주로 전환해 처분하면서 4846억원을 현금화했다. 보유 주식 200만주(약 672억원)는 미국 내 자선기금에 기부했다. 돈은 한국에서 벌고 기부는 미국에 했다는 비판도 쏟아졌다. 쿠팡은 2012년 유통산업발전법이 대형마트의 새벽배송 사업에 제동을 건 틈을 타 물류 인프라에 수조원을 쏟아부으며 국내 유통업계 1위 기업으로 성장했다. ‘유통 공룡’임에도 허술한 개인정보 관리 실태뿐 아니라 물류센터 노동자와 택배기사의 연이은 사망 사고, 검색 순위 조작으로 인한 과징금 처분 등으로 이미 수많은 구설에 올랐다. 한국이 아닌 미국 뉴욕거래소에 상장한 쿠팡Inc의 주가는 개인정보 유출 사실이 공개된 후 첫 거래일이던 지난 1일(현지시간)에 전 거래일 대비 5.36% 급락한 26.65달러에 장을 마쳤다. 지난달 5일 이후 한 달 만에 가장 큰 낙폭이다. 월가가 쿠팡의 허술한 위기 관리 체계와 이로 인한 제재 영향을 부정적으로 해석한 셈이다. 미국 증권거래위원회(SEC)에는 중대한 사이버 보안 사고가 발생한 경우 4영업일 이내에 공시해야 한다는 규정이 있지만, 쿠팡은 아직 이번 사고를 공시하지 않아 향후 제재 가능성도 있다. JP모건은 이날 “쿠팡이 자체 보상 프로그램을 마련해야 하고, 한국 정부의 과징금 부과 가능성이 있어 단기 투자 심리에 부담이 될 수 있다”면서도 “사실상 경쟁자가 없는 쿠팡의 시장 지위와 한국 소비자들의 데이터 유출 이슈에 대한 민감도를 고려하면 소비자 이탈 폭은 크지 않을 것”이라고 전했다.
  • [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    [사설] 유출 정보 협박까지… 쿠팡 사태 2차 범죄 막아야

    쿠팡에서 3370만건의 개인정보가 한꺼번에 빠져나간 데 이어 유출 정보를 ‘언론에 공개하겠다’는 협박 이메일까지 등장했다. 단순한 사고를 넘어 국가적 사이버 보안 사태가 이미 2차 범죄 단계에 진입했다는 의미다. 어제 금융당국이 보이스피싱·스미싱 등 각종 금융사기에 악용될 우려가 높다는 이유로 소비자경보 ‘주의’를 발령했다. 가입자 규모에 비춰 상당수 국민들이 잠재적 피해자가 될 수 있다는 우려도 높아지는 상황이다. 불안에 떨고 있는 국민에게 당장 필요한 것은 2차 피해 차단을 위한 실행 계획이다. 정부는 유출 정보가 암거래 게시판이나 해킹 커뮤니티 등으로 흘러가는지 24시간 추적하고, 거래나 공유 시도가 포착되는 즉시 삭제 요청과 차단 조치를 해야 한다. 금융기관·포털·통신·택배사와 연동한 피싱 자동 감지 체계도 적극 검토해야 한다. 쿠팡 역시 이용자의 불안을 낮추는 실질적 조치에 나서야 한다. 피해 계정 비밀번호·OTP(일회용 인증 비밀번호) 일괄 초기화, 배송지 주소록 암호화 및 재동의 절차, 로그인 위치·기기 이상 탐지 시스템 구축은 지금도 실행할 수 있다. 안내 문자 발송만으로는 책임을 면할 수 없다. 개인정보 자산을 잠재적 범죄 도구로 전락시킨 책임은 전적으로 기업이 감당해야 한다. 우리는 이미 생활·결제·택배·병원·쇼핑의 70% 이상을 플랫폼을 통해 처리한다. 내부 직원 단 한 명이 두 차례 보안 절차를 우회해 정보를 반출할 수 있었으니 우리 데이터가 얼마나 쉽게 위험에 노출되는지 적나라하게 확인한 셈이다. 이번 사태는 쿠팡뿐만이 아니라 한국 디지털 경제 전체에 울린 경고음이다. 정부는 개인정보를 다루는 기업의 내부 반출 차단 시스템(DLP) 도입 의무화 등 제도적 개선에 나서야 한다. 이번 사태를 전환점으로 디지털 보안 체계를 한 단계 끌어올리지 못한다면 제2·제3의 쿠팡 사태는 언제든 반복될 수 있다.
  • 퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    퇴사자 인증키 방치…  쿠팡에 책임 묻는다

    “서버 접근권 말소 안 해 생긴 일”개인정보 문 열어 놓은 꼴… 대통령실 “징벌적 손배 필요” 쿠팡에서 인증 관련 담당자로 일하던 중국인 개발자가 고객 3370만명의 개인정보를 유출한 사태와 관련해 쿠팡 측의 안일한 대응에 대한 비판이 커지고 있다. 정부는 외부 해킹이 아닌 쿠팡 측의 방치에 따라 이번 사건이 벌어졌다고 보고 관련 책임을 엄중히 묻겠다는 입장이다. 원활한 피해자 보상을 위해 징벌적 손해배상제 개선 카드도 꺼내 들었다. 경찰도 범행에 사용된 인터넷주소(IP)를 확보하는 등 수사에 속도를 내고 있다. 1일 정부 고위 관계자는 “쿠팡이 서버 관리를 굉장히 부실하게 한 것이라 책임을 피하기 어려울 것”이라고 말했다. 이 관계자는 “인증 관리 업무를 담당하던 중국인 개발자가 퇴사한 후에도 계속 서버 접근 권한을 말소하지 않아서 생긴 일”이라며 “본질적으로 해킹을 당한 롯데카드와는 아예 다른 사건”이라고 진단했다. 그는 또 “(인증키를) 말소시키지 않으니 시스템은 정상적 접근이라고 본 것”이라며 “혹시 다른 해킹이 있을지 한국인터넷진흥원(KISA)이 들여다보고 있는데 현재까진 나온 게 없다”고 전했다. 그러면서 “피해자 숫자와 범위 등이 더 늘어날 가능성은 충분해 보인다”고도 했다. 국회 과학기술정보방송통신위원장인 최민희 더불어민주당 의원실 등에 따르면 고객 정보를 빼돌린 직원은 퇴사 이후인 지난 6월 24일부터 개인정보에 접근한 것으로 추정된다. 이 직원은 개인정보 탈취 과정에서 시스템에 로그인 없이 접근할 수 있는 ‘인증 토큰’을 이용한 것으로 보인다. 이와 관련해 강훈식 대통령실 비서실장은 “징벌적 손해배상 제도가 사실상 작동하지 않고 있는 현실은 대규모 유출 사고를 막는 데 한계가 있다”며 “기업의 책임이 명백한 경우 제도가 실효성 있게 작동할 수 있도록 개선 방안을 검토하라”고 밝혔다. 아울러 강 실장은 과학기술정보통신부 등에 “근본적인 제도 보완, 현장 점검 체계 재정비, 기업 보안 역량 강화 지원책 등을 신속히 보고해 달라”고도 지시했다. 국회는 쿠팡 및 유관 기관 관계자들을 출석시켜 긴급 현안 질의를 진행한다. 2일에는 국회 과학기술정보방송통신위원회에서, 3일에는 정무위원회에서 각각 현안 질의를 한다. 경찰도 관련 수사를 진행 중이다. 서울경찰청 관계자는 이날 “쿠팡 측으로부터 서버 로그 기록을 제출받아서 분석 중”이라며 “정보 유출 등으로 협박하는 내용이 담긴 이메일 계정 2개를 추적하고 있다”고 밝혔다. 경찰은 피의자의 국적과 함께 정보 유출 당사자가 협박성 이메일을 보낸 사람과 동일인인지 등을 파악하고 있다. 경찰 관계자는 “피의자를 특정하기 위한 수사를 진행 중”이라며 “IP 추적을 위한 해외 공조도 벌이고 있다”고 설명했다. 쿠팡은 지난달 18일 개인정보보호위원회 등에 고객 4500여명의 개인정보가 유출됐다며 신고했고, 이후 같은 달 25일 정보통신망 침입 혐의로 고소장을 제출했다. 쿠팡 측은 협박 메일이 발송된 지 이틀이 지나서야 대응에 나섰다. 경찰은 지난달 28일 쿠팡 측 관계자를 불러 조사했다. 쿠팡이 회사 외형을 키우는 데 몰두한 나머지 정보보호에는 무감각했다는 비판이 거세지고 있다. 2023년부터 매년 10조원가량 매출이 뛰며 급성장해 오는 동안 정보보호 투자 비중은 반대로 감소해서다. 2010년 출범한 쿠팡이 로켓배송에 나선 것은 2014년이었다. 2012년 이후 규제에 묶인 대형마트의 빈자리를 채우기 시작하면서 급격히 몸집을 불렸다. 쿠팡은 2023년 매출 31조 8298억원을 기록하며 이마트(연결 기준 매출 29조 4722억원)를 처음 넘어섰다. 지난해 매출 41조 2901억원을 올렸고 올해에는 50조원 달성도 가능하다는 예측이 나왔다. 반면 최근 4년간 쿠팡의 정보기술(IT) 투자 대비 정보보호 투자 비중은 꾸준히 하락했다. KISA 공시에 따르면 쿠팡은 전체 IT 부문에 1조 9171억원을 투자했으며 이 가운데 정보보호 부문에 투입한 금액은 890억원으로 전체의 4.6%에 그쳤다. 전체 정보보호 투자 공시 기업 773곳의 평균(6.28%)보다 낮은 수준이다. 쿠팡의 지난해 매출 대비 정보보호 부문 투자액은 0.2%로 같은 기간 카카오·SK텔레콤(0.7%), 네이버·KT(0.4%)보다 저조했다. 숱한 논란에도 쿠팡의 사업이 순항한 건 정치권 및 정부 출신 인사를 대거 영입해 온 점과 무관하지 않다. 올해 쿠팡 또는 그 계열사로 이직하기 위해 취업 심사를 받은 4급 보좌관은 총 9명이었다. 정부 출신 중 4급 이상 등 취업 심사 대상 퇴직자 9명이 올해 쿠팡이나 그 계열사에 취직했다.
위로