찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 정보유출
    2026-02-21
    검색기록 지우기
  • 고성군
    2026-02-21
    검색기록 지우기
  • 새누리당
    2026-02-21
    검색기록 지우기
  • 미술 시장
    2026-02-21
    검색기록 지우기
  • 지자체들
    2026-02-21
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
741
  • KT 개인정보유출 보상 판결, 1인당 10만원씩…KT 정보유출 보상 대상은?

    KT 개인정보유출 보상 판결, 1인당 10만원씩…KT 정보유출 보상 대상은?

    ‘KT 개인정보유출 보상’ KT 개인정보유출 보상 판결에 관심이 모아지고 있다 2012년 KT 개인정보 유출 사고로 피해를 본 가입자 2만 8000여명이 10만원씩 배상을 받게 됐다. 서울중앙지법 민사합의32부(이인규 부장판사)는 22일 피해자 2만 8715명이 KT를 상대로 낸 손해배상 청구 소송에서 “한 사람당 10만원씩 지급하라”며 원고 일부 승소로 판결했다. 판결 확정시 KT가 지급해야 할 총 금액은 28억 7000여만원에 이른다. 재판부는 KT가 고객의 정보를 보호하기 위한 노력을 게을리했다는 점을 인정했다. 재판부는 “KT는 사내 통신망의 ID와 비밀번호, 사용자 계정에 대한 관리를 소홀히 했다”며 “망 내 데이터베이스에 주민등록번호와 같은 중요 정보도 암호화하지 않고 저장했다”고 지적했다. 이어 “(이 같은) 해킹 당시 보안 조치의 내용, 해킹 방지 기술 도입을 위해 들인 경제적 비용 등을 고려하면 KT가 개인정보 누출 방지를 위해 관리자로서의 의무를 다하지 못했다고 판단된다”고 밝혔다. 재판부는 사고와 피해 사실 간 인과 관계가 명확히 입증되지는 않았지만 스팸 메시지 등으로 인한 피해 ‘개연성’을 위자료 액수를 정할 때 고려했다고 설명했다. 앞서 경찰청은 2012년 7월 KT 가입자 870만명의 개인정보가 무분별하게 유출된 사실을 확인했다. 해커 2명이 고객정보를 몰래 조회할 수 있는 프로그램을 만들어 이름과 주민등록번호를 비롯해 휴대전화 가입일, 고객번호, 사용 요금제, 기기 변경일 등의 개인정보를 빼낸 것으로 드러났다. 하지만 KT는 이러한 유출 사태를 5개월간 파악조차 하지 못했던 것으로 조사됐다. 원고들은 KT의 관리·감독 부실로 개인정보가 유출됐다며 1인당 50만원의 손해배상금을 지급하라는 내용의 소송을 제기했다. 이번 판결로 일부 피해 회복이 가능하게 된 가입자들은 전체 피해자의 0.33%다. 그 밖의 피해자들은 별도 소송을 제기해 승소해야 배상금을 받을 수 있다. KT는 즉각 항소 의사를 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 개인정보유출 보상 판결, KT 정보유출 보상 대상 1인당 10만원씩…KT 반응은?

    KT 개인정보유출 보상 판결, KT 정보유출 보상 대상 1인당 10만원씩…KT 반응은?

    ‘KT 개인정보유출 보상’ KT 개인정보유출 보상 판결에 관심이 모아지고 있다 2012년 KT 개인정보 유출 사고로 피해를 본 가입자 2만 8000여명이 10만원씩 배상을 받게 됐다. 서울중앙지법 민사합의32부(이인규 부장판사)는 22일 피해자 2만 8715명이 KT를 상대로 낸 손해배상 청구 소송에서 “한 사람당 10만원씩 지급하라”며 원고 일부 승소로 판결했다. 판결 확정시 KT가 지급해야 할 총 금액은 28억 7000여만원에 이른다. 재판부는 KT가 고객의 정보를 보호하기 위한 노력을 게을리했다는 점을 인정했다. 재판부는 “KT는 사내 통신망의 ID와 비밀번호, 사용자 계정에 대한 관리를 소홀히 했다”며 “망 내 데이터베이스에 주민등록번호와 같은 중요 정보도 암호화하지 않고 저장했다”고 지적했다. 이어 “(이 같은) 해킹 당시 보안 조치의 내용, 해킹 방지 기술 도입을 위해 들인 경제적 비용 등을 고려하면 KT가 개인정보 누출 방지를 위해 관리자로서의 의무를 다하지 못했다고 판단된다”고 밝혔다. 재판부는 사고와 피해 사실 간 인과 관계가 명확히 입증되지는 않았지만 스팸 메시지 등으로 인한 피해 ‘개연성’을 위자료 액수를 정할 때 고려했다고 설명했다. 앞서 경찰청은 2012년 7월 KT 가입자 870만명의 개인정보가 무분별하게 유출된 사실을 확인했다. 해커 2명이 고객정보를 몰래 조회할 수 있는 프로그램을 만들어 이름과 주민등록번호를 비롯해 휴대전화 가입일, 고객번호, 사용 요금제, 기기 변경일 등의 개인정보를 빼낸 것으로 드러났다. 하지만 KT는 이러한 유출 사태를 5개월간 파악조차 하지 못했던 것으로 조사됐다. 원고들은 KT의 관리·감독 부실로 개인정보가 유출됐다며 1인당 50만원의 손해배상금을 지급하라는 내용의 소송을 제기했다. 이번 판결로 일부 피해 회복이 가능하게 된 가입자들은 전체 피해자의 0.33%다. 그 밖의 피해자들은 별도 소송을 제기해 승소해야 배상금을 받을 수 있다. KT는 즉각 항소 의사를 밝혔다. KT는 판결 직후 입장자료를 내고 “법원이 KT의 책임을 인정한 것은 유감”이라며 “항소해 법령에서 정한 보안 사항을 준수한 상황에서 발생한 불가항력적인 사고였고, 회사 보안조치가 적법했음을 재소명하겠다”고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 법원 “KT, 정보유출에 10만원씩 배상”

    2년 전 개인정보 유출 사고를 겪은 가입자들에게 KT가 10만원씩 배상해야 한다는 법원 판결이 나왔다. 서울중앙지법 민사합의32부(부장 이인규)는 22일 개인정보 유출 피해자 2만 8700여명이 KT를 상대로 제기한 손해배상 청구소송에서 “1인당 10만원씩 지급하라”며 원고 일부 승소 판결했다. 이번 판결이 확정되면 KT는 모두 28억 7000여만원을 물어 줘야 한다. 이번 판결의 원고는 전체 피해자의 0.33%에 불과해 나머지 피해자들이 별도 소송을 제기할 가능성도 높아졌다. 재판부는 KT가 정보통신 보안에 들인 경제적 비용 등을 고려하면 서비스 제공자로서 개인정보 누출 방지를 위한 주의 의무를 다하지 않았다고 판단했다. 재판부는 “2차 피해 우려가 높은 주민등록번호 등을 암호화해 보관하지 않았고 퇴직한 개인정보 취급자의 아이디를 말소하지 않아 해커들이 범죄에 이용했다”며 “해커가 1주일에 10만건 정도의 개인정보를 조회했는데 한 달에 1회 이상 정기적으로 개인정보 처리 내역을 감독했다면 정보 유출을 방지할 수 있었을 것”이라고 지적했다. 이어 “원고들의 2차 피해가 이 사건으로 발생했다는 점이 분명하게 입증되지는 않았지만 이를 밝히는 것은 사실상 불가능하고 스팸 메시지 등으로 피해를 입을 개연성이 충분해 위자료 산정에 참작했다”고 덧붙였다. 앞서 2012년 7월 KT 가입자 870만명의 개인정보가 대거 유출된 사건이 적발됐다. 해커 2명이 고객정보를 몰래 조회하는 해킹 프로그램을 통해 5개월에 걸쳐 개인정보를 빼냈는데 그사이 KT는 유출 사실을 파악조차 하지 못했던 것으로 조사됐다. 한편 KT는 “법원이 KT의 책임을 인정한 것은 유감”이라며 “법에서 정한 보안 사항을 준수한 상황에서 발생한 불가항력적인 사고였다”고 항소 의사를 밝혔다. 한재희 기자 jh@seoul.co.kr
  • KT 개인정보유출 배상금 1인당 10만원씩…KT 정보유출 보상 받는 대상은?

    KT 개인정보유출 배상금 1인당 10만원씩…KT 정보유출 보상 받는 대상은?

    ‘KT 정보유출’ ‘KT 보상금’ ‘KT 배상금’ ‘KT 개인정보유출’ KT 정보유출 피해자들이 10만원씩 배상을 받게 됐다. 2012년 KT 개인정보 유출 사고로 피해를 본 가입자 2만 8000여명이 10만원씩 배상을 받게 됐다. 서울중앙지법 민사합의32부(이인규 부장판사)는 22일 피해자 2만 8718명이 KT를 상대로 낸 손해배상 청구 소송에서 “한 사람당 10만원씩 지급하라”며 원고 일부 승소로 판결했다. 앞서 경찰청은 2012년 7월 KT 가입자 870만 명의 개인정보가 무분별하게 유출된 사실을 확인했다. 해커 2명이 고객정보를 몰래 조회할 수 있는 프로그램을 만들어 이름과 주민등록번호를 비롯해 휴대전화 가입일, 고객번호, 사용 요금제, 기기 변경일 등을 빼낸 것으로 드러났다. 하지만 KT는 이러한 유출 사태를 5개월간 파악조차 하지 못했던 것으로 조사됐다. 이에 원고들은 KT의 관리·감독 부실로 개인정보가 유출됐다며 1인당 50만원의 손해배상금을 지급하라는 내용의 소송을 제기했다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 정보유출 확인 어디서? KT 정보유출 보상 1인당 10만원씩 배상 판결 나와

    KT 정보유출 확인 어디서? KT 정보유출 보상 1인당 10만원씩 배상 판결 나와

    ’KT 정보유출 확인’ ‘KT 정보유출 보상’ ‘KT 보상금’ ‘KT 배상금’ ‘KT 개인정보유출’ KT 정보유출 보상금이 1인당 10만원씩으로 결정된 가운데 KT 정보유출 확인 사이트에 대한 관심이 높아지고 있다. 2012년 KT 개인정보 유출 사고로 피해를 본 가입자 2만 8000여명이 10만원씩 배상을 받게 됐다. 서울중앙지법 민사합의32부(이인규 부장판사)는 22일 피해자 2만 8718명이 KT를 상대로 낸 손해배상 청구 소송에서 “한 사람당 10만원씩 지급하라”며 원고 일부 승소로 판결했다. 앞서 경찰청은 2012년 7월 KT 가입자 870만 명의 개인정보가 무분별하게 유출된 사실을 확인했다. 해커 2명이 고객정보를 몰래 조회할 수 있는 프로그램을 만들어 이름과 주민등록번호를 비롯해 휴대전화 가입일, 고객번호, 사용 요금제, 기기 변경일 등을 빼낸 것으로 드러났다. 하지만 KT는 이러한 유출 사태를 5개월간 파악조차 하지 못했던 것으로 조사됐다. 이에 원고들은 KT의 관리·감독 부실로 개인정보가 유출됐다며 1인당 50만원의 손해배상금을 지급하라는 내용의 소송을 제기했다. KT 개인정보 유출 확인은 콜센터(100)로 직접 전화해서 확인해야 한다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 정보유출 보상 1인당 10만원씩…KT 정보유출 배상금 받을 수 있는 대상은?

    KT 정보유출 보상 1인당 10만원씩…KT 정보유출 배상금 받을 수 있는 대상은?

    ‘KT 정보유출 보상’ ‘KT 보상금’ ‘KT 배상금’ ‘KT 개인정보유출’ KT 정보유출 보상금이 1인당 10만원씩으로 결정됐다. 2012년 KT 개인정보 유출 사고로 피해를 본 가입자 2만 8000여명이 10만원씩 배상을 받게 됐다. 서울중앙지법 민사합의32부(이인규 부장판사)는 22일 피해자 2만 8718명이 KT를 상대로 낸 손해배상 청구 소송에서 “한 사람당 10만원씩 지급하라”며 원고 일부 승소로 판결했다. 앞서 경찰청은 2012년 7월 KT 가입자 870만 명의 개인정보가 무분별하게 유출된 사실을 확인했다. 해커 2명이 고객정보를 몰래 조회할 수 있는 프로그램을 만들어 이름과 주민등록번호를 비롯해 휴대전화 가입일, 고객번호, 사용 요금제, 기기 변경일 등을 빼낸 것으로 드러났다. 하지만 KT는 이러한 유출 사태를 5개월간 파악조차 하지 못했던 것으로 조사됐다. 이에 원고들은 KT의 관리·감독 부실로 개인정보가 유출됐다며 1인당 50만원의 손해배상금을 지급하라는 내용의 소송을 제기했다. 온라인뉴스부 iseoul@seoul.co.kr
  • KT 개인정보유출 보상 대상 어떻게 되나…KT 정보유출 보상 1인당 10만원씩 배상 판결 나와

    KT 개인정보유출 보상 대상 어떻게 되나…KT 정보유출 보상 1인당 10만원씩 배상 판결 나와

    ’KT 개인정보유출 보상대상’ ‘KT 정보유출 확인’ ‘KT 정보유출 보상’ ‘KT 보상금’ KT 개인정보유출 보상대상에 관심이 모아지고 있다. 법원이 KT 정보유출 보상금을 1인당 10만원씩으로 결정하면서 KT 정보유출 확인 사이트에 대한 관심도 높아지고 있다. 2012년 KT 개인정보 유출 사고로 피해를 본 가입자 2만 8000여명이 10만원씩 배상을 받게 됐다. 서울중앙지법 민사합의32부(이인규 부장판사)는 22일 피해자 2만 8718명이 KT를 상대로 낸 손해배상 청구 소송에서 “한 사람당 10만원씩 지급하라”며 원고 일부 승소로 판결했다. 앞서 경찰청은 2012년 7월 KT 가입자 870만 명의 개인정보가 무분별하게 유출된 사실을 확인했다. 해커 2명이 고객정보를 몰래 조회할 수 있는 프로그램을 만들어 이름과 주민등록번호를 비롯해 휴대전화 가입일, 고객번호, 사용 요금제, 기기 변경일 등을 빼낸 것으로 드러났다. 하지만 KT는 이러한 유출 사태를 5개월간 파악조차 하지 못했던 것으로 조사됐다. 이에 원고들은 KT의 관리·감독 부실로 개인정보가 유출됐다며 1인당 50만원의 손해배상금을 지급하라는 내용의 소송을 제기했다. KT 개인정보 유출 확인은 콜센터(100)로 직접 전화해서 확인해야 한다. KT는 이날 입장 발표를 내고 “법원이 개인정보 유출과 관련해 KT의 책임을 인정한 것은 유감”이라며 “이번 판결은 1심 판결로 KT는 항소하겠다”고 밝혔다. 온라인뉴스부 iseoul@seoul.co.kr
  • 카드사 가맹점 매출정보 저축銀중앙회에 제공 검토…“고객정보 노출” 카드사 반발

    금융당국이 카드사들의 가맹점 매출 정보를 저축은행중앙회에 집중하는 방안을 검토하고 있어 업계가 반발하고 있다. 결제승인 대행사(VAN) 대리점들이 영세 가맹점을 상대로 실시하고 있는 ‘즉시결제 서비스’를 저축은행이 취급하는 방안을 추진하는 과정에서 이 문제가 불거졌다. 급전이 필요한 영세 가맹점들이 고금리 대부업에 노출되는 폐해를 막겠다는 취지이지만, 고객 정보 보안 강화를 강조하는 금융당국 방침과는 괴리가 있다는 지적이다. 5일 금융권에 따르면 금융위원회는 지난달 초 ‘저축은행 구조조정 성과 및 향후 정책 방향’을 발표하며 저축은행의 신규 먹거리로 ‘소상공인 대상 맞춤형 상품 개발’을 추진하겠다고 밝혔다. 카드 가맹점들은 고객이 카드 결제를 한 이후 통상 3~5일 뒤에 카드사로부터 수수료(결제금액의 1.5~2%)를 뺀 대금을 받는다. 이 사이 급전이 필요한 영세 가맹점들은 일부 밴 대리점을 통해 대부업체의 ‘즉시결제 서비스’를 이용하고 있다. 카드 결제대금을 1시간 내에 받는 대신, 가맹점 수수료는 물론 정산수수료(0.7%)와 결제수수료(0.5%)를 내야 한다. 추가 수수료(1.2%)를 1년으로 계산하면 법정 최고금리(연 34.9%)를 훌쩍 뛰어넘는다. 이런 폐해를 막고 저축은행의 먹거리를 확보하기 위해 소상공인 맞춤형 대출을 허용하겠다는 것이 금융당국 입장이다. 문제는 저축은행이 가맹점 여신심사를 위해 카드사들의 가맹점 매출통합조회시스템을 공유해야 한다는 점이다. 카드사들은 “고객 정보는 영업기밀”이라며 “저축은행과 가맹점 정보 공유 시 정보유출 위험이 커질 수 있다”며 반발하고 있다. 카드사 반발에 금융당국은 ‘카드대금 지급 기일을 기존 3~5일에서 1일로 줄이라’는 대안을 내놨다. 하지만 이 경우 카드사의 조달비용이 상승한다. 업계 전체로는 연간 1000억원의 추가 비용이 발생할 것으로 보고 있다. 저축은행에 대한 특혜 시비도 불거지고 있다. 은행계 카드사들은 은행과 연계해 소상공인 맞춤형 상품 개발이 가능하다. 시중은행들도 2~3년 전부터 자영업자 대출이나 가맹점 대출 유치에 공격적으로 나서고 있다. 은행계 카드사 관계자는 “카드사는 영업 자산을, 계열 은행은 가맹점주 고객을 뺏기게 됐다”며 “저축은행의 먹거리 확보를 위해 당국이 형평성에 어긋나는 무리수를 두고 있다”고 지적했다. 이유미 기자 yium@seoul.co.kr
  • 주민번호 유출로 피해발생 땐 변경 허용

    주민번호 유출로 피해발생 땐 변경 허용

    이르면 내년부터 주민등록번호가 유출돼 피해가 발생했거나 피해 발생 우려가 큰 경우 주민번호의 변경이 허용된다. 또 정보유출 책임자에게 징벌적 손해배상제도가 적용돼 피해액의 3배까지 배상하도록 하고, 개인정보 유출로 얻은 범죄수익은 몰수·추징된다. 안전행정부는 31일 정부세종청사에서 열린 국가정책조정회의에서 이 같은 내용의 개인정보 보호 정상화 대책을 추진하겠다고 발표했다. 이에 따라 대규모 유출 때 피해가 우려됐던 주민번호는 유출로 피해가 발생했거나 피해 우려가 크다면 변경을 허용하기로 했다. 현재 주민번호 오류 정정이나 말소 재등록 절차는 있지만 변경은 허용된 적이 없다. 주민번호 체계의 전면 개편 문제는 혼란과 악용 가능성, 국민 불편이 수반될 수 있는 만큼 곧 열리는 공청회 등에서 의견을 수렴해 결정하기로 했다. 법률적 근거 없이 주민번호를 수집하면 최대 3000만원 이하 과태료를 부과하는 법령은 오는 7일부터 시행에 들어간다. 각종 회원 가입이나 계약 체결 등에서 주민번호 대신 본인 확인 수단으로 활용될 수 있는 마이핀(My-PIN) 서비스도 시행한다. 처벌도 대폭 강화된다. 고의·중과실로 개인정보를 유출한 기관은 징벌적 손해배상제도에 따라 피해액의 3배까지 배상금을 물도록 했다. 피해자가 피해액을 구체적으로 입증하지 못하더라도 법원에서 300만원 이내에서 손쉽게 배상을 받을 수 있도록 한 ‘법정 손해배상제도’도 시행된다. 이와 함께 부정한 방법으로 손에 넣은 개인정보를 영리 목적으로 유통시키다 적발되면 10년 이하 징역 또는 1억원 이하 벌금을 부과할 수 있게 처벌을 강화하는 한편 개인정보 불법 유출·유통으로 얻은 범죄수익은 끝까지 추적해 몰수·추징할 방침이다. 안행부는 아울러 개인정보보호법을 중심으로 정보통신망법, 신용정보법 등 관련 법률의 적용 대상을 명확히 하고, 개별 법률상 유사·중복되는 규정과 제재 수준을 정비할 계획이다. 또 개인정보보호위원회의 조정 기능을 강화하고, 전문인력 보강도 추진한다. 안행부 관계자는 “이 같은 대책을 담은 법률 개정안을 정기국회에 제출하고 연내 개정을 추진할 방침”이라면서 “업계가 정보유출 손해배상 제도에 대비할 수 있도록 1년 정도 유예 기간을 두고 시행하는 방안을 검토하고 있다”고 밝혔다. 조현석 기자 hyun68@seoul.co.kr
  • [경제 블로그] ‘천송이 코트’ 유탄에 카드업계 좌불안석

    ‘천송이 코트’ 유탄을 맞은 카드업계가 전전긍긍하고 있습니다. 공인인증서가 필요없는 온라인 간편 결제를 활성화하겠다는 정부 방침에 따라 고객 정보를 결제대행업체에 넘겨야 하는데 ‘사고’가 터지면 누가 책임질 것이냐며 좌불안석입니다. 올 초 카드 3사의 정보 유출 사고로 고객정보 보호를 대폭 강화하기로 한 방침과 정면배치된다는 우려의 목소리도 높습니다. 더욱이 온 나라를 시끄럽게 했던 ‘천송이 코트’를 중국인들이 ‘액티브X’를 깔지 않고도 별 어려움 없이 인터넷에서 살 수 있다는 사실이 뒤늦게 드러나면서 허탈감도 커지고 있습니다. 카드업계와 여신금융협회는 29일 정부가 전날 발표한 전자상거래 결제 간편화 방안에 대한 후속 조치 논의에 착수했습니다. ‘대통령의 관심사’에 금융 당국은 물론 전문가 집단인 미래창조과학부도 바짝 엎드리는 양상인지라 카드업계도 겉으로는 열심히 대안을 강구하는 척하고 있습니다. 하지만 돌아서서는 정부가 제시한 온라인 인증은 해킹 위험이 따르고 휴대전화 인증은 대포폰 위험이 있다고 성토합니다. 물론 결제 사기나 정보 유출 사고가 터졌을 때 결국 모든 책임을 카드사가 떠안게 될 것이라는 불안감이 가장 크지요. 한 카드사 관계자는 “언제는 고객정보 보호를 강화하라고 난리법석이더니 이젠 고객카드 비밀번호까지 외부업체에 넘기라고 한다”고 불만을 토로했습니다. 또 다른 관계자는 “솔직히 외국에서는 액티브X가 필요없는 비자카드나 마스타카드로 결제하기 때문에 천송이 코트 구입에 별문제가 없는데도 느닷없이 (국내 카드를 쓰는) 내국인에게만 해당되는 규제가 선진국 진입을 가로막는 규제로 돌변했다”고 전했습니다. 어차피 대세로 떠오른 전자결제산업 발전을 위해서는 필연적인 방향이라는 반론도 있습니다. 카드업계가 소비자 편의와 정보 보안을 모두 충족시킬 수 있는 방법을 좀 더 고민하고 노력하기보다는 정보유출 사고를 핑계 삼아 자신들의 이익만 챙기려 한다는 것입니다. 정부 의도대로 편의·보안·결제업 발전이라는 세 마리 토끼를 모두 잡을 수 있을지, 아니면 정부의 급조된 오락가락 방침이 이도저도 아닌 불행한 결과를 초래할지는 더 지켜봐야 할 것입니다. 안미현 기자 hyun@seoul.co.kr
  • 감사원 “카드 정보유출 금융당국 근무태만 탓”

    올해 초 국민·롯데·농협카드의 고객정보 1억건이 유출된 것은 금융당국의 안일한 업무 태도와 개인정보 보호에 대한 미온적 인식이 원인이라는 감사원의 감사 결과가 나왔다. 국민카드 고객정보 유출 사태를 두고 중징계 통보를 받은 임영록 KB금융지주 회장에 대한 금융당국 제재에도 영향을 미칠 전망이다. 감사원은 28일 ‘금융회사 개인정보 유출관련 검사·감독 실태’ 감사 결과를 공개하고, 사태의 책임을 물어 금융감독원 직원 2명에 대해 징계를 요구했다고 밝혔다. 금융위는 2011년 ‘개인정보 자기결정권’을 보장하는 내용의 법을 제정했지만 시행령에 이를 제대로 반영하지 않은 점이 문제가 됐다. 올 초 카드 3사의 정보유출 사태가 발생하자 뒤늦게 규정을 개정했다. 뿐만 아니라 2012년 62개 금융회사를 대상으로 종합 점검을 실시해 금융사들의 과도한 개인정보 수집 문제점을 파악하고도 이를 제대로 지도·감독하지 않았다. 이 때문에 올 초 카드 3사에서 거래관계가 끝나 파기 또는 별도보관 대상으로 분류해야 할 정보 2649만건이 유출됐다고 감사원은 보고 있다. 특히 2011년 3월 국민카드가 국민은행에서 분사할 당시 은행 고객정보의 카드사 이관에 대해서는 신용정보법에 따른 금융위원회의 승인을 받지 않아도 된다는 해석을 내렸다. 이는 국민카드 분사 시 KB금융지주에서 고객정보 관리인 역할을 했던 임 회장에 대한 중징계 근거로 금융당국이 내세우고 있는 유권해석과 충돌한다. 금융당국은 감사원의 감사 결과를 ‘수용하겠다’는 입장이지만 임 회장에 대한 중징계 방침에는 변화가 없음을 재차 강조했다. 임 회장에 대한 최종 제재결정은 다음달 14일 금감원 제재심의위원회에서 결정된다. 이유미 기자 yium@seoul.co.kr
  • 은행권 징계 차일피일… 경영 차질

    은행 임직원들에 대한 대규모 징계가 차일피일 미뤄지면서 이달 말로 예정된 일부 은행들의 하반기 인사도 기약 없이 미뤄지고 있다. 정기인사를 제때 하지 못하면서 내부 분위기가 어수선한 것은 물론 임기가 끝난 임원급에 대한 후속 인사가 이뤄지지 않아 경영 차질까지 우려된다는 목소리가 높다. 20일 금융권에 따르면 임영록 KB금융지주 회장과 이건호 국민은행장 등 KB금융 경영진을 포함한 금융감독원의 은행권 임직원 제재가 다음달로 넘어가게 됐다. KT ENS의 3000억원대 대출사기 사건, 신용카드사의 대규모 정보유출 등과 관련한 징계도 도미노처럼 뒤로 밀리면서 지난달 초 금감원의 징계 수위 사전통보 시점부터 시작된 금융권 대규모 징계 사태가 장기화될 조짐이다. 금감원 관계자는 “국민은행 관계자들을 비롯해 제재심의위원회로 올라온 금융권 인사들의 소명절차가 길어지고 있다”면서 “물리적으로 이달 안에는 일괄 제재를 매듭짓기가 어려울 것”이라고 말했다. 실제 도쿄지점 부당대출 사건을 해명하기 위해 지난 17일 열린 제재심의위에 참석한 이 행장은 시간이 부족해 위원들과 질의응답 시간조차 갖지 못한 것으로 알려졌다. 금융당국의 제재 결정이 늦춰지면서 금융권에서는 하반기 경영계획 수립과 인사에 차질을 빚고 있다. KB금융지주는 지난 4월 발표한 경영 쇄신안에서 원샷 인사를 시행한다고 발표했지만 현재로는 사실상 불가능한 상태다. 국민은행 역시 이달 안에 임병수 리스크관리본부 부행장, 민영현 상품본부 전무, 박정림 웰스매니지먼트 사업본부 전무 등 임원들의 임기가 끝나지만 현재 후속 인사에 대한 결정을 내리지 못한 상태다. KB금융 관계자는 “예년에는 이맘때쯤 하반기 인사가 이뤄졌지만 올해는 제재 결정이 마무리될 때까지 미뤄질 것으로 보인다”고 말했다. 다음달로 예정됐던 KT ENS 부실대출 및 하나은행 종합검사 결과에 대한 징계도 더 뒤로 밀릴 가능성이 커지면서 통상 7월 말 하반기 부서장 인사를 냈던 하나은행 역시 유동적이다. 반면 수뇌부와 주요 임원급이 금융당국의 징계에서 비교적 자유로운 다른 은행들은 예정대로 하반기 인사를 마쳤거나 할 예정이다. 신한금융지주와 신한은행은 오는 23일 하반기 정기인사를 실시할 예정이고, 우리은행과 기업은행은 본부장을 포함해 부서장과 지점장 등에 대한 인사조치를 마쳤다. 한 시중은행 관계자는 “통상 7월 말과 8월 초 하반기 경영전략회의를 열고 업무 전략을 세우는 등 고삐를 다잡는 시기이지만 올해는 이 시기에 징계건이 마무리되지 않아 여러모로 어수선한 분위기”라고 전했다. 윤샘이나 기자 sam@seoul.co.kr
  • PC와 스마트폰에서 유출되는 개인정보를 보호할 수 있는 서비스 출시

    PC와 스마트폰에서 개인정보를 보호할 수 있는 서비스가 나왔다. ㈜한국미디어정보기술이 선보인 한국개인정보보호서비스(Korea Personal Information Security Service)는 민감한 개인정보가 저장된 PC 및 스마트폰에서 유출되는 개인정보를 원천적으로 차단하고, 나아가 유출된 개인정보의 명의도용방지 서비스와 피싱 및 해킹 금융사고 보상까지 포괄적으로 제공하는 것이 특징이다. ㈜한국미디어정보기술 임선묵 대표이사는 “최근 들어 해커들의 타겟이 사이트 해킹이 아닌 PC 및 스마트폰으로 이동됨에 따라 민감한 개인정보 유출 위험이 한층 증가하고 있으며, 더불어 백신에 의존하여 개인정보를 지킨다는 것은 사후 서비스에 불과하다는 판단에서 서비스를 개발하게 되었다”고 말했다. 또한 “KPISS(케이피스)는 PC 내에 주민등록번호, 계좌번호, 신용카드번호 등 총 6항목의 민감한 개인정보가 담긴 문서를 탐지하여 그린존으로 이동이 가능하고, 신용정보회사와 제휴하여 명의도용 방지 서비스를 통해 원천적으로 개인정보 도용을 방지하고 나아가 피싱, 스미싱 등 개인정보 도용으로 입은 피해에 대해서 최대 200만원까지 보상하는 보험을 제공함으로써 개인정보탐지, 개인정보도용방지, 피싱 및 해킹 금융사고 보상에 대한 단계별 서비스를 제공한다는 것이 가장 큰 장점”이라고 말했다. 옥션과 KT정보유출소송을 담당한 김현성 변호사는 “개인정보 해킹 대상은 PC도 결코 예외가 될 수 없고 이미 유출된 개인정보로 인한 2차 피해 대책도 절실한 상황이다”라고 강조하며, “이런 상황에서 2차 피해를 최소화하고 보상에 대한 안전장치를 갖춘 KPISS가 하나의 대안으로써의 역할을 할 수 있을 것이다”라고 전망했다. KPISS(케이피스)는 PC를 대상으로 개인정보유출방지를 위한 관리 툴을 제공하고 나아가 2차 금융사고에 대한 안전장치를 제공함으로써 사회적 이슈가 된 개인정보 보호를 한층 강화할 수 있는 시스템이라는 점에서 큰 의미가 있다고 할 수 있다. ㈜한국미디어 정보기술은 KAIST에 입주한 최우수기업으로써 크림북이라는 스마트 이 러닝 솔루션 개발 업체로서 7년여간의 기술개발경험을 바탕으로 새로운 사업 영역 개척에 힘써 왔으며, 최근 신규 사업영역 확장과 적극적인 투자로 2015년 IPO를 목표로 회사 역량을 집중하고 하는 기술 혁신 기업이다. 뉴스팀 seoulen@seoul.co.kr
  • [경제 블로그] 고객 정보유출이 원죄? “규제개혁 핵심 빠졌다” 카드업계, 아쉬움 토로

    금융위원회가 지난 10일 금융규제개혁 방안을 발표한 이후 카드업계가 상대적인 박탈감에 빠져 있습니다. 은행·보험·증권 업계가 규제 개혁을 반기는 것과 달리 카드업계는 ‘핵심이 빠졌다’면서 아쉬움을 토로하고 있습니다. 가장 대표적인 것이 부수 업무입니다. 금융당국은 카드업계를 제외한 전 금융권의 부수 업무를 ‘네거티브 방식’(기재된 내용 외에는 모두 허용)으로 전환했습니다. 그동안 수익 다변화 차원에서 보험 대리와 통신 판매, 여행 알선 등 부수 업무 확대를 꾸준히 요구해오던 카드업계는 크게 낙담하는 분위기입니다. 금융당국 관계자는 13일 “카드사들이 고객정보 관리도 제대로 안 되는 상황에서 부수 업무나 겸영을 허용하는 것은 무리가 있다”면서 “부수 업무를 허용하면 중기 적합업종을 침해할 가능성도 있다”고 밝혔습니다. 정보 유출의 ‘원죄’로 카드업계가 규제완화의 수혜 대상에서 비켜간 셈입니다. 이에 대해 카드업계는 “(이번에 부수 업무가 허용된) 상당수 캐피털사들은 카드사보다 정보 보안이 열악하다”면서 “기존 업체들과 제휴를 맺거나 렌털, 임대, 대출 중개 등 중기 적합업종을 침해하지 않는 범위 내에서 사업 기회를 모색할 수 있다”고 주장했습니다. 물론 카드사의 신규 먹거리 창출을 위한 배려도 있습니다. 소득이 없는 전업주부와 국내 거주 외국인에게도 카드 발급을 허용해 주기로 했습니다. 하지만 카드업계의 신규 매출에 미치는 효과는 미미할 것이란 분석입니다. 신용카드의 포인트 사용을 위한 최소 적립기준 폐지는 규제개혁 발표 이전부터 대부분의 카드사가 자체적으로 시행하고 있음에도 불구하고 금융당국이 규제개혁 방안에 포함시켜 ‘생색내기’를 했다는 의견입니다. 15일 추가로 규제완화 방안이 발표되는 보험업계와 달리 카드업계는 당분간 추가 규제완화를 하지 않겠다는 게 금융당국의 입장입니다. 연초 1억건의 고객정보가 유출되며 크게 훼손된 신뢰회복이 먼저라는 얘기입니다. 신규 시장개척에 대한 갈증이 큰 카드업계로서는 비싼 수업료를 치르며 금융산업의 근간이 ‘신뢰’라는 사실을 다시금 되돌아보고 있습니다. 이유미 기자 yium@seoul.co.kr
  • 또… 금융권 대규모 징계 ‘브레이크’

    금융당국이 추진 중인 금융사 대규모 징계에 연달아 제동이 걸리고 있다. 앞서 감사원은 임영록 KB금융지주 회장 중징계 처분의 근거가 된 금융위원회의 유권 해석에 문제 제기를 한 데 이어 이번에는 카드3사(KB국민·롯데·농협카드)에 대해서도 제동을 걸었다. 여기에 금융사의 로비로 정치권마저 가세할 움직임을 보이자 금융당국도 방어태세를 재정비하고 있다. 금융위는 ‘유권해석에 문제가 없다’며 목소리를 높이고 있고, 금융감독원은 ‘로비 경계령’을 내렸다. 6일 금융권에 따르면 감사원은 최근 금융위와 금감원에 ‘고객 정보 유출 사태와 관련한 금융사 제재는 감사 결과 보고서가 나온 뒤에 하는 게 적합하다’는 입장을 전달했다. 앞서 감사원은 1억여건의 카드사 고객정보 유출과 관련, 지난 3월부터 금융당국의 관리감독 실태와 금융사의 정보관리 실태 등에 대한 조사를 진행 중이다. 감사원은 정보 유출에 대한 종합 감사보고서를 8월 말에 낼 계획인데, 그 이후에 정보유출 카드3사에 대한 징계 절차를 진행하라는 얘기다. 감사원 관계자는 “상급기관에서 감사를 하는데 하급기관에서 관련 내용으로 금융사에 먼저 조치하는 것은 말이 안 된다”고 주장했다. 이에 따라 오는 17일 제재심의위원회를 열어 카드3사에 대한 양형을 결정하려고 했던 금감원의 계획에도 차질이 생겼다. 특히 감사원은 국민카드가 분사할 때 국민은행 고객 정보를 가져간 것이 신용정보법 위반이라는 금융위의 유권해석이 잘못됐다는 의견을 갖고 있다. 금융당국은 일단 감사원이 문제를 제기하는 부문에 대해선 징계 결정 연기를 검토하고 있다. 그렇다고 중징계 방침을 철회한 것은 아니다. 신제윤 금융위원장은 최근 “(임 회장 징계가) 워낙 사안이 중대하다 보니 (감사원을 비롯해) 여기저기서 말이 나오는 것 같다”며 “금융위 유권해석에는 문제가 없다”고 강조했다. 감사원이 금융당국 제재에 잇따라 개입하면서 금융권의 로비설이 불거지고 있다. 7일 국회에서 정무위원회의 현안 보고가 열리는데 주요 안건 중 하나가 KB금융에 대한 제재다. 신 위원장은 물론 최수현 금융감독원장도 참석, 제재의 정당성에 대한 치열한 공방이 진행될 전망이다. 실제 금융당국으로부터 징계 통보를 받은 은행과 카드사 등 금융기관 대부분은 최근 대관 업무 부서를 중심으로 태스크포스(TF)를 꾸려 금융당국 및 국회 등에 접점을 확대하고 있다. 고객 신뢰가 생명인 금융기관의 대외 이미지 실추를 막기 위한 고육책이지만 자사 임원의 중징계를 막기 위한 움직임이기도 하다. 금융권의 전방위 로비에 최 원장은 지난 4일 간부들을 소집해 이례적으로 “외부 압력에 흔들리지 말고 (제재심의를) 원칙대로 하라”고 지시했다. 여기에는 각종 로비로 제재가 흔들리면 금감원의 위상과 존립 기반에도 금이 갈 수 있다는 위기의식이 깔려 있다. 금융권 일각에서도 감사원의 행보에 우려를 나타내고 있다. 금융권의 한 관계자는 “남발하는 제재도 문제지만 제재 권한을 흔드는 것은 더 큰 원칙을 깨뜨리는 것 아니냐”고 지적했다. 이유미 기자 yium@seoul.co.kr
  • 외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    외주업체 관리소홀에 의한 개인정보유출, 개인·기업 피해 막심

    개인정보유출로 인해 개인뿐 아니라 기업의 피해도 늘고 있다. 최첨단 정보화 시대를 살고 있는 요즘이지만 정보보안에 있어서는 개인과 기업 모두 피해를 보고 있는 것이다. 대부분 정보유출은 외주업체 관리소홀에 의해 발생하지만 위로 올라가 보면 무분별한 개인정보 수집에서부터 시작된다. 은행 통장을 하나 만들 때도, 개인이 운영하는 인터넷 쇼핑몰에 가입하려 해도 필수적으로 적게 되어있는 것이 개인정보이다. 하지만 개인이나 기업체가 수집한 국민의 신상정보는 안녕하지 못해 보인다. 최근 이슈였던 대형 카드사의 고객정보 유출사태만 해도 그렇다. 사건의 발단은 카드사에 파견된 신용평가사 직원이 고객의 개인정보를 외부로 들고 나간 것에서 시작됐다. 이 사건으로 국내 주요 카드사 세 곳의 고객 정보가 유출되면서 국민 2명 중 1명의 신상이 노출됐다. 카드사는 신상정보 유출에 의한 직접적인 피해 사례는 없다고 밝혔다. 하지만 고객 대다수는 카드를 재발급 받거나 해지하는 등 스스로 개인정보 유출에 의한 2차 피해를 막기 위해 동분서주해야 했다. 재발급을 받기 위해 은행에서 몇 시간씩 대기해야 하는 불편을 감수해야 했으며, 내 정보가 언제 어디서 악용될지 모른다는 불안에 시달렸다. 기업 입장에서도 피해는 막대하다. 신용으로 먹고 사는 카드사의 기업신뢰도가 바닥을 치는 한편, 카드 해지∙재발급 등으로 상당한 비용을 들여야 했다. 직원들 역시 휴일근무와 연장근무로 피곤에 시달렸다. 몇 년 전에 일어났던 ‘금융권 전산망 마비 사건’도 잊을 수 없는 사건 중 하나다. 이 사건은 서버 유지보수를 맡은 외주업체 직원이 노트북으로 악성 코드에 감염된 영화를 내려 받은 것이 문제였다. 이로 인해 금융권 전산망이 좀비 컴퓨터로 변해 악성 코드로부터 공격을 받아 전산망 마비 사태가 발생했다. 앞서 설명한 두 사건을 살펴보면, 모두 서버 보안유지를 위한 외주업체 직원의 관리소홀에서 비롯됐다는 것을 알 수 있다. 따라서 기업의 정보보안을 위해서는 서버 관리 시 주요 정보에 대한 철저한 접근 통제가 무엇보다 중요하다. 이에 보안업계에서는 인재에 의한 피해를 줄이고 기업과 고객의 불편함을 덜어줄 솔루션 개발에 힘쓰고 있다. 원격제어시스템의 한계를 보완한 솔루션이 등장하는가 하면 직접제어를 통해 모든 정보를 관리하는 솔루션도 등장했다. 특히 최근 보안솔루션 업체가 개발한 직접접근제어 시스템 에스닥(SDAC)은 전산실이나 서버실에서 이뤄지는 방문 작업에 관한 작업 통제와 접근 통제, 로그 수집 및 감사를 목적으로 하는 시스템으로 외주인력이 전산 시스템에 직접 접속할 경우 4단계에 걸친 사용자 인증으로 휴먼 에러 및 악의적 목적에 의한 사고를 사전에 방지하는 데 도움을 줄 것으로 기대된다. ㈜에스엠프로 유재은 대표는 “직접접근제어 솔루션은 원격제어 솔루션의 보완책으로서, 사람에 의한 사고를 방지하는 데 효과적일 것”이라며 “더는 정보유출로 국민의 정서를 불안하게 해서는 안 된다는 책임의식을 가지고 보안 관리를 위해 지속적으로 노력할 것”이라고 말했다. 나우뉴스부 nownews@seoul.co.kr
  • 안드로이드 OS 장착한 모든 기기 삼성전자 보안솔루션 ‘녹스’ 내장

    앞으로 안드로이드 운영체제(OS)를 장착한 모든 기기에는 삼성전자의 보안솔루션 녹스(KNOX)가 함께 내장된다. 삼성의 이 같은 결정은 기업 모바일 분야에서 안드로이드의 평판을 이용해 동반 이득을 얻기 위한 전략으로 풀이된다. 삼성전자는 지난 25일(현지시간) 미국 샌프란시스코에서 열린 구글 개발자대회에서 녹스 기술을 안드로이드 OS와 통합하기로 했다고 27일 밝혔다. 녹스는 삼성전자가 미국 국방부 등 공공부문과 기업용 스마트폰 시장을 공략하기 위해 독자 개발한 보안 솔루션으로 지난해 10월 출시됐다. 이인종 삼성전자 기업고객(B2B) 개발팀장은 “삼성전자는 급변하는 모바일 보안 환경과 개인정보 문제를 해결할 수 있는 특별한 위치에 있다”면서 “구글과 함께 안드로이드 기반의 기업 생태계를 구축하고 안드로이드 기기가 기업 고객들에게 최고의 선택이 될 수 있는 환경을 만들겠다”고 말했다. 차세대 안드로이드 OS에 실릴 녹스는 스마트폰 내에 암호화된 별도의 ‘가상 영역’을 마련해 업무용 사용자와 정보기술(IT) 관리자들이 정보유출에 대한 걱정 없이 안전하게 기업 데이터를 관리할 수 있게 했다. 앞서 녹스는 안드로이드 기반 보안 시스템으로는 처음으로 미국 국방부와 연방정부의 모바일 보안 규정과 보안 기준을 충족한다는 승인을 받았다. 업계 관계자는 “안드로이드의 보안에 대한 인식을 바꿔놓는 것이 결국 (삼성의) 이익으로 돌아올 것이라는 판단 같다”면서 “안드로이드용 하드웨어에서 가장 앞선 삼성과 OS를 제공하는 구글이 손을 맞잡고 보안 강화에 나설 경우 기업과 공공 기관의 구매를 끌어내기가 더 유리할 것”이라고 평가했다. 명희진 기자 mhj46@seoul.co.kr
  • [오늘의 눈] ‘부실 감독 금감원’의 징계는 누가 하나/김경두 경제부 기자

    [오늘의 눈] ‘부실 감독 금감원’의 징계는 누가 하나/김경두 경제부 기자

    ‘A기관’은 우리나라 금융당국을 조사하고 감독하는 기관이다. ‘옥상옥’(屋上屋)이라는 논란에도 불구하고 금융당국이 금융사에 무소불위의 권한을 행사하고, 툭하면 낙하산 인사를 보내는 탓에 이를 감시하는 기구가 필요하다는 국민적 의견을 수렴했다. 기소 독점에 빠져 사실상 자정 능력을 상실한 검찰과 국가 기관을 감시하기 위해 설립을 추진하는 ‘공직비리수사처’와 비슷하다. A기관은 금융감독원이 오는 26일 제재심의위원회를 앞두고 금융사 임직원 200여명에게 징계를 사전 통보한 것을 놓고 조사하기로 했다. 금감원의 뒷북 제재는 아닌지, 혹은 부실 감독의 책임을 모두 금융사에 지운 것만은 아닌지를 들여다볼 계획이다. 특히 제재 대상이 된 금융 사고가 전임 금감원장 시절에 일어난 만큼 전임 원장의 감독 책임 등을 꼼꼼히 따져보겠다는 것이다. A기관이 없었을 때는 상상할 수 없는 일이었다. 현실로 돌아가 보자. A기관은 우리나라에 없다. 그럼에도 기자가 A기관을 만들어낸 것은 국민 대다수가 이번 초유의 징계 사태에 앞서 금융당국은 도대체 무엇을 했는지 의문을 갖고 있어서다. 이런 결과가 나오기까지 최종 책임자인 금융당국에도 ‘원죄’가 있다고 보는데 쏙 빠져 있어서다. 금융당국 관계자는 사석에서 “이명박 정부 때는 규제 완화가 대세여서 강하게 밀어붙일 수 있는 분위기가 아니었다”면서 “당시 금융계 실세였던 ‘4대 천왕’의 눈치를 본 것도 사실”이라고 털어놨다. 누적된 솜방망이 처벌, 부실 감독과 검사, 낙하산 인사 시스템이 오늘날의 금융 사고를 잉태했다고 해도 과언이 아니라는 얘기다. 금감원의 징계 논리대로 한다면 더더욱 자유롭지 못하다. 금감원은 어윤대 전 KB금융지주 회장과 민병덕 전 국민은행장의 징계 사유로 총체적인 부실 관리 책임과 최종 결정권자라는 것을 꼽았다. 임영록 KB금융 회장과 이건호 국민은행장도 마찬가지다. 정보유출 사고와 도쿄지점 부당 대출에 대한 책임자라는 점을 분명히 했다. 사실상 행위 책임이 아닌 관리 책임을 물어 중징계를 결정한 것이다. 징계 사유로 여러 해석을 낳을 수 있는 관리 책임을 묻는 것은 매우 드물다. 이에 대해 왈가왈부하고 싶지는 않다. 다만 한 가지 짚고 넘어가야 할 것은 금감원도 같은 논리를 적용해야 한다는 점이다. 모든 금융사를 수시로 조사하고, 때로는 종합 검사까지 할 수 있는 금감원이 이제서야 징계의 칼날을 뽑았으니 직무 유기라는 비판을 피할 수 없을 듯하다. 또 어 전 회장과 민 전 행장에게 관리 책임을 묻듯 당시 금감원장인 권혁세 전 원장에게도 같은 잣대를 들이대야 한다. 대규모 정보 유출 사고와 관련된 CEO들은 이미 옷을 벗거나 중징계를 사전 통보받았다. 국민적 분노를 낳았던 동양 사태의 CEO도 모두 법적 제재가 진행 중이다. 그러나 금융당국은 이로 인해 제재를 받는 이가 단 한 명도 없다. ‘갑’(甲)의 권위만 있고, 책임은 없는 셈이다. A기관은 과연 금감원에 어떤 징계를 했을까. golders@seoul.co.kr
  • 에스엠프로, 정보유출 막는 보안솔루션 ‘에스닥’ 선보여

    에스엠프로, 정보유출 막는 보안솔루션 ‘에스닥’ 선보여

    보안솔루션 전문기업 ㈜에스엠프로(대표 유재은)가 ㈜비젯(대표 장건)과 직접접근제어 시스템 ‘에스닥(SDAC)’의 보안 및 관리기능을 보강한 업그레이드 제품을 선보인다고 12일 밝혔다. 직접접근제어 솔루션 에스닥(SDAC)은 금융권 전산망 마비 및 올해 초 발생한 대규모 개인정보 유출 사태 등에서 여실히 드러난 원격접근제어시스템의 한계점을 보완하기 위해 개발됐다. 두 사건 모두 사상 최악의 보안사고로 평가되는데, 사고 원인은 서버 유지보수를 수행하는 외주업체 직원관리, 즉 정보시스템의 직접접근에 대한 관리 부재로 밝혀졌다. 직접접근제어시스템 에스닥(SDAC)은 안전행정부의 정부통합전산센터(NCIA)가 ‘e-안시성’ 프로젝트를 통해 구축한 솔루션이기도 하다. 이에 기존의 NCIA에서 사용되던 에스닥(SDAC)에 다양한 기능을 업그레이드하여 새롭게 출시한 것. 원격접근제어시스템은 모든 단말기가 게이트웨이를 통해서만 접속할 수 있어 온라인 접속에 대한 통제만 가능하다. 반면, 에스닥 솔루션은 외주인력이 전산시스템에 직접 접속하는 경우 4단계에 걸친 사용자 인증 과정에서 전용 단말기를 사용하도록 하므로 모든 IT 정보시스템의 접속 내용 감시와 통제가 가능하다. 즉, 휴먼에러로 인한 보안사고를 미연에 방지할 수 있는 것이다. 유재은 에스엠프로 대표이사는 “금융권 전산망 마비 사태와 카드사 개인정보 유출 사고에서 드러나듯 보안 사고의 90%는 사람에 의해 일어난다”며 “서버실에 출입하는 인력에 의한 보안 사고 예방에 초점을 맞춘 직접접근제어시스템이 필요한 시점”이라고 말했다. 나우뉴스부 nownews@seoul.co.kr
  • [경제 블로그] 가맹점 수수료 늘렸다 줄였다… 누굴 위한 정책?

    지난해 여신금융전문업계의 최대 화두는 가맹점 수수료 체계 개편이었습니다. 금융당국이 35년 만에 여신전문금융업법을 개정, 새로운 카드 가맹점 수수료 체계가 2012년 12월부터 전면 시행됐기 때문입니다. 대형 가맹점들이 규모의 경제와 협상력을 앞세워 영세 가맹점보다 낮은 수준의 수수료를 지불하는 불합리한 구조를 개편하겠다는 것이 기본 취지입니다. 새 수수료 체계 도입으로 기존 1~1.5%였던 대형 가맹점 수수료가 1.8~2.5%까지 높아졌습니다. 제도 시행까지 진통도 적지 않았지만 새로운 수수료 체계가 어느덧 시행 1년 반을 맞고 있습니다. 그런데 금융당국이 대형 가맹점에 너무 쉽게 수수료 체계 예외조항 적용을 추진하고 있어 ‘탁상행정’이라는 지적이 나오고 있습니다. 사건의 발단은 올 초 불거진 카드사 고객 정보유출 사고로 거슬러 올라갑니다. 금융감독원은 지난 4월 후속 대책으로 기존 가맹점에 설치된 마그네틱(MS) 카드 단말기를 집적회로(IC) 카드 단말기로 교체해 카드 보안을 강화하겠다고 발표했습니다. 오는 7월 대형 가맹점을 중심으로 3만대가량 IC카드 단말기를 보급해 시범사업을 실시할 예정입니다. 대형 가맹점 위주로 시범사업을 실시해야 홍보 효과나 파급 효과가 크다는 계산입니다. 문제는 대형 가맹점들에 카드 단말기 교체를 강제할 방법이 없다는 사실입니다. 고심 끝에 금융당국이 내놓은 유인책은 가맹점 수수료 인하입니다. 시범사업에 참여하는 대형 가맹점의 수수료 중 일부(30%)를 일시적으로 환급해주는 방안을 검토 중입니다. 금감원 관계자는 “가맹점 수수료는 카드사와 당국, 가맹점이 합리적으로 조율할 수 있는 부분”이라며 문제될 게 없다는 입장입니다. 하지만 당장 카드 가맹점들을 중심으로 “형평성에 어긋난다”는 반발이 나오고 있습니다. IC카드 단말기 교체 시범사업도 오는 7월 실시가 어려울 것으로 보입니다. 금감원 내부에서조차 새로운 보안 표준을 적용한 단말기 제작 및 검사 기간 등을 고려할 때 9월 이후에나 실시가 가능할 것이라는 전망이 나오고 있습니다. 금융당국이 보여주기식 행정으로 금융시장의 혼란만 부추기고 있는 모양새입니다. 이유미 기자 yium@seoul.co.kr
위로