• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
2026전망
스테이블코인
배터리
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'☃풀싸롱가격 O1O=9756=5863 역삼심포니 압구정룸살롱 추천 정보 [가격,시스템,서비스,위치,노는법] 정보☃'통합검색 결과 입니다. (2835건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국가정보자원관리원 화재 시스템 전부 복구…정부, 위기경보 '주의' 해제

정부가 국가정보자원관리원 화재로 영향을 받은 행정정보시스템 709개를 전부 복구하고 재난 위기경보 '주의' 단계를 해제했다. 행정안전부는 12월 30일 "오전 9시 30분을 기점으로 총 709개 시스템의 복구작업을 마무리해 모든 시스템이 정상화됐다"고 밝혔다. 행안부는 9월 화재 발생 직후 재난 위기경보를 발령하고, '중앙재난안전대책본부'에서 '위기상황대응본부'와 '위기상황대응팀'으로 이어지는 대응체계를 가동해 복구에 집중해 왔다고 설명했다. 복구 과정에서는 국민 생명, 안전과 직결된 주요 시스템을 우선순위에 뒀다. 행안부는 1등급 시스템 40개를 포함한 핵심 시스템을 먼저 복구해 국민 불편을 최소화하는 데 주력했으며, 예비비를 긴급 투입해 범정부 차원의 신속한 수습을 뒷받침했다고 밝혔다. 정부는 모든 시스템 복구 완료에 따라 '주의' 단계 해제와 함께 행정정보시스템 재난 대응체계를 종료한다. 다만 종료 이후에도 각 부처가 소관 시스템을 집중 모니터링하고, 문제 발생 시 관계기관 협조 체계를 기반으로 신속 대응한다는 방침이다. 행안부는 향후 국가인공지능전략위원회의 'AI정부 인프라, 거버넌스 혁신 방안'이 수립되는 대로 공공 정보화 인프라 체질 개선을 속도감 있게 추진하겠다고 밝혔다. 민간 대비 미흡하다는 지적이 있었던 공공 데이터센터 안전 관리 기준을 강화하고, 재난 상황에서 실제로 작동하는 재해복구체계(DR)도 전방위적으로 개선할 계획이다. 윤호중 행안부 장관은 "일상 속 불편을 감내하며 정부 대응에 협조해주신 국민 여러분과 밤낮 없이 복구작업에 매진해 준 관계자분들에게 다시 한번 깊은 감사를 드린다"며 "이번 일을 교훈 삼아 정부는 국가정보자원 관리체계 전반을 근본적으로 개선하고 안정성과 신뢰성을 높이는 데 모든 역량을 집중하겠다"고 말했다.

2025.12.30 13:16남혁우

새해 공공 SW 사업 71% 유지관리…신규 AI 사업 내년 추경 기대

새해 공공 소프트웨어(SW) 및 ICT 장비 시장 규모가 약 6조원에 육박했다. 상용SW 구매 예산은 서비스형 소프트웨어(SaaS)가 처음으로 공식 예산 항목에 포함되며 사상 최대치를 기록했다. 반면 전체 SW 사업 70% 이상이 기존 시스템 유지관리에 집중되어 있어 정부가 발표한 대규모 인공지능(AI) 투자 계획이 실제 공공 발주 시장에 반영되기까지는 다소 시일이 걸릴 전망이다. 30일 관련 업계에 따르면 관련 기업은 새해 추가경정예산(추경) 편성을 통해 신규 AI 사업이 구체화될 전망이다. 다만 주무 부처인 과학기술정보통신부는 신중한 입장을 유지했다. 과학기술정보통신부는 국회 본회의 의결을 통해 2026년도 예산을 총 23조 7천417억원으로 확정했다고 밝혔다. 과기정통부는 ▲AI 대전환(5.1조원) ▲NEXT 전략기술 육성(5.9조원) 등 4대 분야에 중점 투자한다는 계획이다. 그러나 이러한 투자 계획과 달리, 이번 수요예보에서는 대규모 AI 구축 사업이 구체적으로 드러나지 않았다. 최근 공개된 '2026년 공공 부문 SW·ICT장비 수요예보(예정)'에 따르면 내년도 공공 SW·ICT 총 사업금액 예정치는 5조 9천713억원으로 전년 대비 2.4% 증가했다. SW 구축 예산은 4조 5천653억원으로 전체 SW 사업 중 92%를 차지했다. 이 중 시스템 운영 및 유지관리 예산은 3조 2천529억원으로 전체 구축 예산에서 71.3%에 달했다. 전년 대비 1.0%포인트 증가한 수치다. 신규 개발 및 고도화 사업 비중은 상대적으로 낮았다. 1천억원 이상 대형 사업은 국방부 '정보통신기반체계 HW 임차료 상환금(1천628억원)' 1건으로 신사업에는 속하지 않았다. 신규 개발 사업 중 최대 규모인 국방부 '정보체계 개발 사업'은 909억원으로 집계됐다. 이외에 국민건강보험공단(871억원), 우정사업본부(810억원) 등이 상위권에 올랐으나 대부분 노후 장비 교체나 운영 개선에 중점을 둔 사업이다. 이에 대해 관련 업계와 전문가는 '정책 수립과 예산 편성 시차'를 주된 원인으로 분석한다. 본예산은 연초부터 기획되는데 반해 구체적인 AI 국가 전략이나 서비스 도입 방안은 하반기에 확정되는 경우가 많아 본예산에 즉각 반영되기 어려운 한계가 있다는 설명이다. 또한 올해 진행된 대선 등 정치·행정 일정으로 인해 신규 대형 과제 기획 및 부처 조율이 지연된 점도 영향을 미쳤다는 분석이다. 업계는 내년 초로 예상되는 추경을 기점으로 AI 관련 신규 사업이 발주를 기대하고 있다. 채효근 IT서비스산업협회 부회장은 "정부 AI 정책 기조가 실제 발주 시장으로 이어지는 시점은 내년 2월 전후 추경 논의나 하반기 사업 기획 단계에서 구체화되지 않을까 싶다"며 "실제 AI 기반 구축 및 서비스 사업은 추경을 거쳐 2027년 예산에 대거 반영될 가능성이 높다"고 전망했다. 이와 관련해 과기정통부 측은 AI 예산 관련 특수성을 고려해야 한다는 입장이다. 여러 부처에 걸쳐 다양한 연구개발(R&D), 원천기술 확보 과제나 소규모 실증 사업, 인재 양성 등이 혼재돼 있어 단편적인 수요예보 수치만으로는 전체 그림을 보기 어렵다는 설명이다. 과기정통부 관계자는 "AI 분야는 범위가 매우 넓고 R&D와 일반 재정 사업이 섞여 있다"며 "과기정통부가 주무 부처이긴 하지만 다른 부처도 각자 AI 사업을 수행하고 있어, 전체 정부 예산 차원에서 세부적인 발주 내용을 속속들이 파악하기에는 한계가 있는 상황"이라고 말했다. 이어 내년 초 추경 가능성에 대해서도 "예산은 기획재정부 등과 조율이 필요한 범정부 차원 사안이라 현 단계에서 확답하기 어렵다"며 신중한 반응을 보였다.

2025.12.30 12:05남혁우

기업들 올해 보안 투자 얼마나?...금융 85억·정보통신 62억·도소매 32억

과기정통부가 올해 기업의 정보보호 투자를 분석한 결과, 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 업종별 평균 정보보호 전담인력은 정보통신업(25.4명)이 가장 많았고 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 이 뒤를 이었다. 30일 과기정통부는 이 같은 내용을 담은 '2025년 정보보호 공시 현황 분석보고서'를 공개했다. 정보보호공시 제도는 기업의 정보보호 현황을 공개(의무·자율)하고 관리, 이용자의 안전한 인터넷 이용과 기업의 정보보호 투자 확대를 도모하기 위한 것으로 2021년 12월 의무화가 시행됐다. 의무 대상은 인터넷 서비스 제공자(ISP), 인터넷 데이터 센터(IDC), 상급종합병원, 인터넷 기반 자원공유(클라우드)컴퓨팅 제공자, 정보보호최고책임자(CISO) 지정 의무기업 중 매출액 3천억원 이상 과 일일 평균 이용자수 100만명 이상 사업자 등으로 총 666개사에 달한다. 공시 내용은 정보보호 투자 및 전담인력 현황, 정보보호 인증, 평가, 점검 등에 관한 사항,정보통신서비스를 이용하는 자의 정보보호를 위한 활동 등이다. 이날 발표한 보고서는 2025년 한 해 동안 공시를 이행한 773개 기업을 대상으로 분석한 자료로 773개사중 666개사는 의무공시 대상 기업이고, 107개사는 자율공시 기업이다. 자율공시 기업 참여가 작년(91개사)보다 17.6% 증가했다. 이는 정보보호 공시 제도에 대한 민간기업의 관심이 꾸준히 증가하고 있음을 보여준다고 과기정통부는 설명했다. 보고서에 따르면, 올해 정보보호 투자액(2조 4230억원)은 전년(2조 1196억원)보다 14.3% 증가했고, 정보보호 전담인력(8506.1명)도 전년(7681.4명)보다 10.7% 늘었다. 특히, 정보보호 공시제도의 실효성 분석을 위해 정보보호 공시제도가 의무화('22년~)된 이후 계속해서 공시를 이행한 4년 연속 공시 기업(559개사)과 2년 연속 공시 기업(679개사)을 비교한 결과, 4년 연속 공시한 기업이 월등히 높은 증가율을 보였다. 연속적으로 공시에 참여하고 있는 기업들의 정보보호 투자 및 인력 수준이 지속적으로 향상되고 있음을 보여준다고 과기정통부는 진단했다. 실제, 4년 연속 공시 기업의 평균 정보보호 투자액 증가율은 48.3%, 2년 연속 기업은 13.8%로 나타났고, 정보보호 전담인력 증가율도 4년 연속 공시 기업은 평균 36.6%, 2년 연속 기업은 9.9%였다. 업종별 평균 투자액은 금융 및 보험업(85억원), 정보통신업(62억원), 도매 및 소매업(32억원) 순으로 높았다. 또 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 정보보호 투자액이 전년 대비 감소했다. 업종별 평균 전담인력은 정보통신업(25.4명), 금융 및 보험업(22.8명), 도매 및 소매업(9.8명) 순으로 높았다. 사업시설 관리, 사업 지원 및 임대 서비스업, 보건업 및 사회복지 서비스업은 평균 전담인력 수도 전년 대비 소폭 줄었다. 이번 '2025년 정보보호 공시 현황 분석 보고서'는 정보보호 공시 종합 포털 'isds.kisa.or.kr'에서 확인 할 수 있다. 한편 과기정통부는 민·관 정보보호 역량 강화를 위한 범부처 정보보호 종합대책(10.22) 후속 조치로 공시제도의 실효성 제고를 위해 공시 항목 세분화 등 '정보보호 공시에 관한 고시'개정을 추진 중이다. 상세 내용은 과기정통부 홈페이지 내 법령(입법행정예고) 메뉴에서 확인할 수 있다. 최우혁 과기정통부 정보보호네트워크정책실장은 “정보보호 공시제도가 기업의 정보보호 수준을 객관적으로 공개함으로써, 기업의 자율적 정보보호 활동을 유도하고, 보안 투자 및 인력 확충으로 이어지는 긍정적인 성과를 창출하고 있다"면서 "정부는 이용자에게 정확하고 투명한 정보가 제공될 수 있도록 공시 항목의 세분화와 검증체계 강화는 물론, 공시 의무대상 확대와 같은 제도적 기반 확충을 통해 안전하고 신뢰할 수 있는 디지털 환경 조성에 더욱 박차를 가하겠다"고 밝혔다.

2025.12.30 12:00방은주

"500B급 AI로 G3 정조준"...SKT 정예팀, A.X K1 첫 공개

SK텔레콤 정예팀이 매개변수 5천억 개 규모 초거대 AI 모델 '에이닷엑스 케이원(A.X K1)'을 선보였다. 국가적으로 추구하는 'AI 3대 강국' 수준을 겨냥해 500B 규모의 AI 모델을 갖추는 것이 필수적이라는 전략이다. 30일 서울 삼성동 코엑스에서 열린 과학기술정보통신부 주최 '독자 AI 파운데이션 모델 프로젝트' 1차 발표회에서 SK텔레콤 정예팀은 대국민 프리젠테이션에 앞서 에이닷엑스 케이원을 소개하는 전시 부스를 꾸렸다. SK텔레콤 정예팀은 500B 규모 AI 모델을 통해 국내 산업을 혁신할 수 있는 고난도 작업 수행이 가능한 점을 강조했다. AI를 통한 사회간접자본(SOC) 역할을 할 수 있다는 뜻이다. 또한 SK텔레콤 정예팀은 AI 인프라부터 AI 모델, AI 서비스로 이어지는 소위 'AI 가치 사슬'을 자신들만의 차별점으로 내세웠다. SK텔레콤의 대표적인 AI 인프라인 GPU 클러스터 '해인'과 국내 최대 규모로 구축 중인 울산 AI 데이터센터가 AI 모델과 서비스의 발전을 이끌 수 있다는 설명이다. AI 연구를 선도하는 서울대, KAIST 교수진과의 AI 모델 개발부터 반도체(리벨리온), 게임(크래프톤), 모빌리티(포티투닷), 서비스(라이너), 데이터(셀렉트스타) 등 참여사의 다양한 AI 서비스 역량이 SK텔레콤 정예팀의 강력한 무기로 꼽힌다. '모두의 AI'를 목표로 B2C와 B2B를 아우르는 AI 확산 역량도 강조할 예정이다. SK텔레콤이 1천만 이용자를 보유한 AI 서비스 에이닷을 운영하고 있고 SK하이닉스, SK이노베이션, SK AX 등 관계사와의 협업을 통해 대한민국 산업 대전환에 이바지할 수 있는 점도 강점이다. 코엑스에 마련된 SK텔레콤 정예팀 체험 공간에서는 A.X K1을 챗봇 형태로 직접 사용해 볼 수 있다. 체험자는 '신속 모드(Fast Mode)'와 '사고 모드(Thinking Mode)' 중 하나를 선택해 질문하고 답변받을 수 있다. 실제 체험해본 '신속 모드'에서는 간단한 정보와 지식 검색이 가능하다. 예컨대 환율 문제를 5분 만에 이해할 방법, 새해 일출 명소 추천 등 일상 정보를 빠르게 제공한다. '사고 모드'는 대입 수학능력시험 문제 해결, 사용자 요청대로 자동으로 코딩해 주는 바이브 코딩 등 복잡한 추론 기능을 체험해 볼 수 있다. 김태윤 SK텔레콤 파운데이션 모델 담당은 “A.X K1 모델은 챗봇 형태 외에 다양한 형태의 서비스에 적용할 수 있다”라며 “글로벌 AI 3강과 모두의 AI 실현을 위한 노력을 지속할 것”이라고 말했다.

2025.12.30 11:05박수형

FIU "트래블룰, 100만원 이하 거래에도 적용"

금융당국이 100만원 이상 거래에만 적용되던 트래블룰 규제를 100만원 이하 거래에도 확대 적용한다. 금융정보분석원(FIU)은 29일 정부서울청사에서 '특정금융정보법 개정 태스크포스(TF)' 첫 회의를 열고 이러한 논의를 진행했다고 밝혔다. 이날 주요 안건 중 하나가 트래블룰 규제 범위 확대다. 트래블룰은 사업자가 가상자산 이전 시 송수신 관련 정보를 의무적으로 제공하는 규제다. 기존에는 100만원 이상 거래에만 해당됐으나, 이번 TF 회의로 모든 거래에 적용될 예정이다. 금융위는 논의 배경으로 “가상자산 이전 시 트래불룰을 확대하고 스테이블코인 제도화 등 가상자산 관련 제도, 환경변화에 대비해 자금세탁방지(AML) 방안을 마련할 예정”이라고 설명했다. 더불어 금융위는 국제자금세탁방지기구(FAFT) 국제기준에 따라 범죄 의심 계좌 정지제도를 도입한다. 또 변호사, 회계사, 세무사 등에 대한 자금세탁방지 체계 도입방안을 논의해 FAFT 상호평가에 대비할 계획이다. 자금세탁방지를 위한 검사, 제재 제도 보완에도 나선다. 금융위 측은 “자금세탁방지 검사, 제재 합리성과 공정성을 강화하기 위해 검사, 제재 제도 보완 방안을 강구할 계획”이라고 발표했다. 한편, FIU는 TF 논의 내용을 바탕으로 자금세탁방지 제도 개선 방안을 새해 상반기 중 마련할 예정이다.

2025.12.29 17:37홍하나

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미

배경훈 부총리, 국제우편물 마약류 검사 운영 점검

배경훈 부총리 겸 과학기술정보통신부 장관은 29일 우정사업본부의 동서울우편집중국을 방문해 국제우편물 마약류 2차 검사 시범사업 현장 운영 상황을 점검하고 직원들을 격려했다. 국제우편물을 이용한 마약류 밀수 수법이 지능화 다변화에 따라 검색 체계를 강화하기 위해 이날부터 동서울우편집중국에서 우정사업본부와 관세청이 합동으로 우편물 마약류 2차 검사 시범사업을 수행한다. 이를 위해 우정사업본부는 사업 시행에 앞서 필요한 장비와 시설의 설치와 직원의 사전 교육을 실시했다. 또 관세청은 X-ray 판독과 마약 시약 검사를 담당하고 우정사업본부는 우편물의 X-ray 검색기 투입과 검사 활동 보조 업무를 담당하는 등 관계기관과 역할 분담을 명확히 하여 운영 준비를 마쳤다. 배경훈 부총리는 현장 담당자들로부터 마약류 검사 과정 전반에 대한 검사 인력 운영가 장비 활용 현황을 보고 받은 후, X-ray 판독 구역과 정밀 검사 공간 등 주요 검사 구역을 차례로 둘러보며 국제우편물 검사 단계별 절차와 현장 대응체계를 점검했다. 그러면서 현장 직원들로부터 마약류 검사 과정에서의 애로사항을 청취하고, 마약류 차단 업무를 수행 중인 직원들의 노고를 격려했다. 배경훈 부총리는 “국제우편물 마약류 2차 검사는 국민의 안전과 직결되는 중요한 업무인 만큼, 관계기관과의 협력을 바탕으로 현장 검색 체계를 철저히 운영해 달라”며 “불법 마약 유통을 사전에 차단해 공공의 안전을 강화하는 데 최선을 다해 달라”고 당부했다.

2025.12.29 17:20박수형

[인사] 과학기술정보통신부

◇ 실장급 전보 ▲정보보호네트워크정책실장 최우혁 ◇ 과장급 전보 ▲연구기관혁신정책과장 온정성 ▲미래전략기술정책과장 이우진 ▲핵융합에너지환경기술과장 김태영 ▲연구인프라혁신과장 황한진 - 2025년 12월30일자.

2025.12.29 17:09박수형

과기정통부 "카나나, 라마·미스트랄보다 안전"…첫 AI 안전성 평가서 '합격점'

카카오가 개발한 인공지능(AI) 모델 '카나나(Kanana)'가 라마(Llama), 미스트랄(Mistral) 등 세계 주요 오픈소스 모델보다 안전성이 높다는 정부 평가 결과가 나왔다. 29일 과학기술정보통신부(이하 과기정통부)는 인공지능안전연구소, 한국정보통신기술협회(TTA)와 함께 '카나나 에센스 1.5'를 대상으로 실시한 '국내 첫 AI 안전성 평가' 결과를 공개했다. 이번 평가는 내년 1월 'AI기본법' 시행을 앞두고 고성능 AI 모델의 위험 요소를 식별하고 안전성을 검증하기 위해 추진됐다. 평가단은 카나나와 비슷한 글로벌 모델인 메타의 '라마 3.1', 미스트랄의 '미스트랄 0.3'과 동일한 조건에서 비교 분석했다. 평가 결과 카나나는 비교 대상보다 높은 안전성을 확보한 것으로 나타났다. 폭력이나 차별적 표현과 같은 일반적인 위험 요소는 물론, 무기 제작이나 보안 취약점 악용 등 오남용 가능성이 높은 고위험 시나리오에서도 우수한 방어 능력을 보였다. 평가에는 국내 연구진이 주도하여 구축한 데이터셋이 핵심적인 역할을 했다. TTA와 카이스트 최호진 교수팀이 개발한 '어슈어AI 데이터셋'과 AI안전연구소의 '고위험 분야 평가 데이터셋'이 활용됐으며, 한국어 특성을 반영한 35개 위험 영역에 대한 정밀 검증이 이루어졌다. 과기정통부 관계자는 "이번 평가는 단순히 국내 모델을 테스트한 것을 넘어, 우리가 만든 평가 기준과 데이터셋으로 글로벌 모델과 비교 검증을 수행했다는 데 의의가 있다"며 "국산 AI 모델이 성능뿐만 아니라 안전성 측면에서도 세계적 경쟁력을 갖췄음을 입증한 것"이라고 설명했다. 정부는 이번 평가 결과를 발판 삼아 AI 안전 생태계 확산에 속도를 낼 방침이다. 구축된 안전성 평가 데이터셋(AssurAI)을 국제표준화기구(ISO/IEC) 등에 제안해 글로벌 표준 반영을 추진하고, 미국·영국 등 국제 AI안전연구소 네트워크와 공조를 통해 평가 기준 국제 정합성을 높일 계획이다. AI안전연구소는 향후 국내외 주요 AI 기업들과 협력하여 타 모델에 대한 안전성 평가를 확대하고 새해 예정된 '독자 AI 파운데이션 모델' 프로젝트 단계 평가에도 이번 검증 체계를 적용할 계획이다. 김경만 과기정통부 인공지능정책실장은 "전 세계적으로 AI 안전 논의가 규제보다는 실질적인 '검증'과 '구현'으로 넘어가고 있다"며 "이번 평가는 국내 AI 모델 안전성 경쟁력을 증명한 사례로, 앞으로도 국내 기업이 글로벌 AI 안전성 리더십을 주도할 수 있도록 적극 지원하겠다"고 강조했다.

2025.12.29 16:54남혁우

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형

공중케이블 정리에 향후 5년간 3조원 투입...중소도시 정비 확대

정부가 향후 5년간 투자 지역과 규모를 늘려 공중 케이블 정비 사업을 이어간다. 3조원 예산 규모로 39개 지자체 대상 정비 사업을 추진한다. 아울러 인입 설비 공용화, '한번 굴착' 원칙 등으로 정비 효율성을 높인다는 방침이다. 과학기술정보통신부는 제37차 공중케이블 정비협의회를 개최해 '2026~2030년 공중케이블 정비 제3차 중장기 종합계획'을 수립시 행한다고 29일 밝혔다. 공중케이블 정비사업은 도로나 건물 등에 얽힌 전선이나 방송·통신용 케이블 등을 정리하거나 지하에 매립하는 사업이다. 2차 중장기 계획 대비 1천500억 원이 증가한 3조 원 규모로 정비 투자 규모를 확대하고, 12개 지자체를 추가해 총 39개 지자체를 대상으로 정비사업을 추진한다. 정비대상 지자체가 없는 강원과 전남에 정비 지역을 추가하고, 매년 공모방식으로 10개 지역을 추가 선정하는 등 정비 사각지대를 해소해 나갈 예정이다. 산불로 인한 전기, 통신 두절을 예방하기 위해 산림 인접 지역의 공중케이블 지중화를 확대한다. 정비사업 평가 체계 개선을 통해 지자체 정비사업 참여도 유도할 계획이다. 서비스 해지 후 방치된 케이블 문제도 해결한다. 주요 도심 위주의 1단계 해지회선 순환철거를 시작으로 2단계 주소기반철거 도입, 3단계 도심 주소기반철거와 비도심 순환철거 체계를 구축해 전국 해지회선 철거 관리 체계를 완성할 예정이다. 인입케이블 경로 일원화, 방사형 설치구조 개선, 공중케이블 난립 원인 집중점검 등을 통해 주택가 생활환경을 개선하고 공중케이블 정비 가이드라인을 개정해 정비 효율성을 높일 수 있는 신공법 신기술 적용을 확대한다. 아울러 건물 신축 시 또는 통신망 대개체 구역 등에 인입구간 공용화 설비(공용분배기, 공용 광케이블) 설치를 제도화하고, AI 활용 위험관리체계를 구축해 도심 지역 통신설비 포화와 재난립 문제를 해결해 나갈 계획이다. 지역정비협의회를 활용한 지자체 주도의 정비사업 추진을 통해 지역주민의 정비 수요 반영을 확대하는 등 지역별 특성에 맞는 정비 추진 기반도 조성해 나간다. 통신 전력 가스 상하수도 등 지하매설 시 지하매설물 관리기관 간 공동계획과 사전협 절차를 마련해 '한번 굴착(Dig-Once)' 원칙에 따라 한번 굴착으로 모든 시설물을 매립해 중복굴착을 방지한다. 관계기관 간 협의체 구성을 통해 향후 지중화 확대, 중장기 관점 지하매설 인프라 관리 방안 마련을 위해 협력해 나갈 방침이다. 류제명 과기정통부 제2차관은 “국민 생활환경 주변에 난립한 공중케이블은 보행자 안전에 위협 요인이되므로 지자체와 정비사업자의 적극적인 정비 노력이 필요하다”며 “Dig-Once 정책의 원활한 추진을 위해 중앙과 지방정부 및 관계기관 간 유기적 협력이 중요하다”고 말했다.

2025.12.29 12:00홍지후

기후부, 해상풍력 보급 가속 전담조직 '해상풍력발전추진단' 출범

기후에너지환경부는 국무총리 훈령 '해상풍력발전추진단의 설치 및 운영에 관한 규정'에 따라 해상풍력 전담조직인 '해상풍력발전추진단'을 29일 출범했다. 추진단은 내년 3월 26일 '해상풍력 보급 촉진 및 산업 육성에 관한 특별법' 시행에 따라 도입되는 해상풍력 계획입지제도를 지원하기 위해 설치될 예정이었으나, 법시행 전에 사업 현장 애로를 해소하고 해상풍력 낙찰사업을 지원할 수 있도록 조기 출범했다. 신설된 추진단은 국장급을 단장으로 해 프로젝트관리팀·인프라지원팀 2개 팀으로 조직됐다. 구성원은 기후부·해양수산부·국방부 등 관계 부처 공무원과 지자체, 한국에너지공단·한국전력 등 전문인력으로 이뤄졌다. 추진단은 해상풍력 고정가격계약 경쟁입찰에 낙찰된 14개 사업의 애로 해소를 지원하는 한편, 해상풍력 입찰 총괄, 해상풍력 사업 관리, 군작전성 등 인허가 협의, 주민참여제도 설계를 통한 수용성 확보 등을 지원해 해상풍력 보급을 가속하고, 항만·선박·금융 등 보급 기반을 확충하는 데 주력한다. 해상풍력법 시행령·시행규칙·고시 등 하위법규 제정과 함께 해상풍력발전위원회(위원장 국무총리·민간전문가) 및 실무위원회 구성, 전담기관 지정, 입지정보망 구축 등 계획입지제도 시행 관련 업무도 수행할 예정이다. 기후부는 추진단 조기 출범으로 2030년까지 연간 4GW를 보급할 수 있는 기반을 확충해 보급 가속과 규모의 경제 실현을 통해 해상풍력 발전단가를 지속해서 낮춰갈 계획이다. 또 내년 3월 예정된 해상풍력법 시행도 차질 없이 준비할 예정이다.

2025.12.29 11:42주문정

쿠팡이 놓친 '세 개의 주머니'

제갈량은 익주로 들어가는 유비의 앞날에 세 번의 위기가 닥칠 것을 예견한다. 그래서 조운에게 세 개의 주머니를 건네며 “급할 때 하나씩 열되, 순서를 어기지 말라”고 말한다. 위기는 예고 없이 닥치지만, 대응은 미리 준비돼 있어야 한다는 뜻이다. 나관중 '삼국지연의'에 나오는 장면이다. 지난 한 달여 간 쿠팡 개인정보 유출 사태를 지켜보면서 위 장면이 교차돼 떠올랐다. 이번 쿠팡 보안 사고는 단순한 사고가 아니다. 위기 대응의 연속된 실패 사례에 가까워 보인다. 쿠팡은 여러 차례 위기를 피할 기회가 있었다. 하지만 그때마다 잘못된 선택으로 사태를 키웠다. 주머니를 손에 쥐고도 끝내 열어보지 않거나 외면한 모양새다. 쿠팡이 놓친 첫 번째 주머니는 사고 직후 초기 대응이다. 대규모 개인정보 유출은 기업의 신뢰를 뒤흔드는 중대 사안이다. 이때 가장 중요한 것은 사실관계의 투명한 공개와 책임 있는 사과다. 그러나 쿠팡의 초기 대응은 느렸고, 메시지는 모호했다. 이용자 안내도 한발 늦었다. 이용자들이 가장 궁금해하는 '어떤 조치를 취해야 하는지'에 대한 설명도 부족했다. 위기를 키우지 않기 위해 가장 먼저 열었어야 할 첫 번째 주머니를 쿠팡은 망설이다 놓쳤다. 두 번째는 국회 청문회와 공식 사과 자리였다. 이 때 쿠팡은 진정성 있는 태도만으로도 상황을 반전시킬 여지가 있었다. 그러나 쿠팡은 성실한 답변 대신 방어적인 태도로 일관했다. 국민적 의혹과 분노에 정면으로 응답하지 않았다. 급기야 한국 대표를 경질하고, 한국 사회의 정서와 규제 환경에 익숙하지 않은 미국 출신 인사를 임시 대표로 세우는 선택을 했다. 소통 부재 논란이 커지는 상황에서 '말이 더 안 통하는 구조'를 자초한 셈이다. 이는 위기를 관리하기는커녕, 오히려 새로운 불신의 불씨를 던진 결정이었다. 여기에 김범석 의장의 국회 청문회 출석 요구 불응은 결정타였다. 창업자이자 실질적 최고 책임자가 책임의 최전선에 서지 않겠다는 신호는 쿠팡이 이 사태를 어떻게 인식하고 있는지 그대로 드러냈다. 두 번째 주머니엔 '책임자 등판과 진정성 있는 사과'가 담겨 있어야 했다. 그러나 쿠팡은 이 역시 열지 않았다. 세 번째는 사태 수습의 마지막 카드, 즉 보상과 후속 조치였다. 하지만 이마저도 논란으로 이어졌다. 개인정보 유출 혐의자 발표를 정부와의 충분한 조율 없이 단독으로 진행하면서 또 다른 혼선을 낳았다. 보상안 역시 피해자들이 체감할 수 있는 수준과는 거리가 멀었다. 금액과 방식 모두에서 “이게 최선인가”라는 반응이 나왔고, 이용자들의 분노는 가라앉지 않았다. 마지막 주머니마저 허술하게 열어본 결과다. '삼국지연의'에서 제갈량이 건넨 주머니는 기적의 계책이 아니다. 상식적인 판단과 대응 순서 정도일 뿐이다. 처음에는 민심을 얻고, 그 다음 내부를 안정시키며, 마지막에는 물러날 줄 아는 선택. 쿠팡이 현명했다면, 혹은 곁에 냉정한 지략가 한 명만 있었더라도 이 사고는 지금과는 전혀 다른 국면이지 않았을까. 이번 개인정보 유출 사태는 불가항력적 재난이 아니었다. 위기를 조기에 관리할 수 있는 기회가 반복해서 주어졌고, 그때마다 쿠팡은 잘못된 판단을 내렸다. 그 결과, 단일 사고가 기업 문화와 책임 의식 전반을 묻는 문제로 확장됐다. 위기는 예견하지 못했더라도 대응만큼은 준비할 수 있었다.

2025.12.29 11:22백봉삼

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

쿠팡이 대규모 개인정보 유출 사고에 대한 후속 조치로 1조6천850억원 규모 고객 보상안을 내놨지만, 실제 고객 1인이 체감할 보상 수준은 1만원 안팎에 그쳐 이용자 반발이 예상된다. 전 고객에게 1인당 최대 5만원 상당의 구매이용권을 지급하는 방안이지만, 사용처가 4개 서비스로 쪼개져 있고 일부는 활용도가 낮기 때문이다. 이번 보상안이 악화된 여론을 되돌릴 카드로 활용될 수 있을지 관심이 모인다. 쿠팡은 최근 발생한 개인정보 유출 사고와 관련해 고객 신뢰 복원을 위한 보상안을 시행하겠다고 29일 발표했다. 보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만개 계정으로, 와우 회원과 일반 회원은 물론 탈퇴 고객까지 포함된다. 쿠팡은 내년 1월 15일부터 구매이용권을 순차적으로 지급할 예정이다. 이번 보상안의 총 규모는 1조6천850억원이다. 고객 1인당 지급되는 금액은 총 5만원이지만, 단일 이용권이 아닌 4개로 나뉜 형태다. 구체적으로는 쿠팡 전 상품 구매이용권 5천원, 쿠팡이츠 5천원, 쿠팡트래블(여행) 2만원, 알럭스(명품) 상품 2만원 등이다. 각 이용권은 1회 사용만 가능하다. 이 때문에 '전 고객 5만원 보상'이라는 표현과 달리, 실제 체감 보상은 1만원 안팎에 그칠 수 있다는 평가도 나온다. 여행이나 명품 등 특정 서비스에 대한 소비 의사가 없을 경우 일부 이용권은 사실상 활용이 어렵기 때문이다. 전 상품 구매이용권과 쿠팡이츠 이용권을 합쳐도 즉시 활용 가능한 금액은 1만원 수준이라는 지적이다. 쿠팡은 이번 조치가 단순한 금전 보상이 아니라 고객 신뢰 회복을 위한 책임 있는 결정이라는 입장이다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 또 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다. 다만 업계와 소비자 반응은 엇갈린다. 보상 총액만 놓고 보면 국내 유통·플랫폼 업계에서 전례를 찾기 어려운 수준이지만, 사안의 중대성과 비교하면 충분한 보상인지에 대해서는 논란이 이어지고 있다. 특히 정부 조사 결과와 책임 소재가 아직 명확히 가려지지 않은 상황에서, 선제적 보상 발표가 여론 관리 성격이 강한 것 아니냐는 해석도 나온다. 이커머스 업계 관계자는 "5천원이면 각 회사 행사 때 쿠폰 제공하는 것과 별반 다르지 않은 것 같다"며 "오히려 이용자들이 잘 모르는 서비스를 이용하라고 상품권을 제공하는 느낌"이라고 말했다.

2025.12.29 10:52안희정

쿠팡 보상안 발표...1인당 5만원 규모 구매 이용권 지급

쿠팡은 최근 개인정보 유출 사고와 관련해 1조6천850억원 규모의 고객 보상안을 시행할 계획이라고 29일 밝혔다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 쿠팡은 내년 1월 15일부터 1조6천850억원 상당의 구매이용권을 고객들에게 지급할 방침이다. 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만 계정의 고객이다. 와우 회원·일반회원 모두 똑같이 지급한다. 개인정보 유출 통지를 받은 쿠팡의 탈퇴 고객도 포함이다. 향후 3천370만 계정 고객에게 문자를 통해 구매이용권 사용을 순차적으로 안내할 예정이다. 쿠팡은 이들 고객들에게 로켓배송·로켓직구·판매자 로켓·마켓플레이스 쿠팡 전 상품(5천원), 쿠팡이츠(5천원), 쿠팡트래블 상품(2만원), 알럭스 상품(2만원) 등 고객당 총 5만원 상당의 1회 사용이 가능한 4가지 구매 이용권을 지급한다. 대상 고객은 1월 15일부터 쿠팡 앱에서 순차적으로 확인이 가능하며, 상품을 구매할 때 적용하면 된다. 기타 더 자세한 사항은 별도 공지 예정이다. 해롤드 로저스 한국 쿠팡 임시대표는 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 '고객 중심주의'를 실천,책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다.

2025.12.29 09:54안희정

"쿠팡, 기술 신뢰 무너뜨렸다"…조준희 KOSA 회장 '일침' 속 김범석 뒤늦은 사과

최근 개인정보 유출 사고가 발생한 쿠팡을 두고 불안감을 느낀 소비자들의 탈퇴 움직임이 잇따르고 있는 가운데 인공지능(AI)·소프트웨어(SW) 업계도 깊은 우려를 드러냈다. 쿠팡의 개인정보 유출과 알고리즘 조작 의혹, 소상공인 단가 압박 등 일련의 행태가 기술 혁신의 본질을 훼손하고 공정한 디지털 생태계를 위협하고 있다고 판단해서다. 28일 업계에 따르면 한국인공지능·소프트웨어산업협회(KOSA)는 지난 26일 성명을 내고 개인정보 유출 사태를 일으킨 쿠팡을 향해 기술 경영 전반의 성찰과 개선을 촉구했다. 특히 KOSA를 이끌고 있는 조준희 회장은 자신의 소셜미디어(SNS)를 통해 '쿠팡의 시장 지배력 남용과 관리 소홀에 대한 제언'이라는 제목으로 "혁신은 윤리와 신뢰의 토대 위에서만 지속될 수 있다"며 "쿠팡이 최근 보여준 일련의 행태는 디지털 경제의 근간인 '공정'과 '신뢰'를 훼손하고 있다"고 지적했다. 이어 "AI와 데이터 기술은 인류의 편의를 증진하고 공정한 경쟁을 돕는 도구가 돼야지, 시장의 질서를 파괴하고 국민의 소중한 정보를 위협하는 수단으로 변질돼서는 안 된다"며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 꼬집었다. 앞서 쿠팡은 지난 달 18일 4천500여 명의 개인정보가 유출됐다고 한 후 같은 달 29일 개인정보 유출 건수가 3천370만 개에 달한다고 정정해 논란에 휩쓸렸다. 한 달가량 유출 규모가 두 번 바뀐 가운데 이달 25일에는 유출자가 3천300만 명의 계정에 접근했지만, 3천여 명의 정보만 저장했다고 밝혀 일각에선 쿠팡이 의도적으로 피해 규모를 축소하려는 것 같다는 의심을 내비치기도 했다. 이처럼 피해 규모를 둘러싸고 쿠팡의 해명이 번복되자, 쿠팡 이용자들의 이탈은 빠른 속도로 이어지고 있다. 실제 데이터분석업체 모바일인덱스가 밝힌 '쿠팡 일간 활성 이용자수(DAU)'에 따르면 지난 19일 기준 DAU 추정치는 1천488만 명으로, 개인정보 유출 사고 직후 1천500만 명 선이 무너졌다. 조 회장은 "최근 발생한 대규모 개인정보 유출 사고는 쿠팡이 그간 데이터 활용의 효율성에만 집착했을 뿐, 정작 가장 중요한 '데이터 보안'과 '고객 보호'라는 기본 책임을 방기했음을 증명한다"며 "데이터는 AI 시대의 핵심 자산이지만, 그 자산의 주인은 기업이 아닌 국민"이라고 강조했다. 이어 "보안에 대한 투자보다 확장에만 몰두한 결과로 나타난 이번 사태는 국내 IT 산업 전체에 대한 국민적 불신을 초래하는 중대한 과오"라며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 덧붙였다. 또 조 회장은 쿠팡이 알고리즘의 불투명성과 조작을 했다는 점에서 기술 윤리의 상실을 보여준다고 지적했다. 앞서 쿠팡은 지난해 6월 알고리즘 조작과 임직원 후기 작성을 통해 자신들에게 유리한 상품들의 검색 순위를 올렸다는 혐의로 공정거래위원회로부터 과징금 1천628억원을 부과받은 바 있다. 소비자를 기만했다는 이유에서다. 조 회장은 "쿠팡은 자체 브랜드(PB) 상품 노출을 위해 검색 알고리즘을 조작했다는 의혹을 받고 있다"며 "이는 소비자의 선택권을 기만하는 행위일 뿐만 아니라 AI 기술을 운용하는 기업이 지켜야 할 최소한의 '알고리즘 투명성'을 저버린 처사"라고 일침했다. 이어 "플랫폼이 자사의 이익을 위해 데이터 권력을 사유화한 것"이라며 "공정한 디지털 생태계의 성장을 가로막는 행위"라고 덧붙였다. 조 회장은 쿠팡이 중소 상공인에 대해 일방적으로 단가 압박에 나섰던 것도 업계에 부정적인 영향을 미쳤다고 봤다. 공정위에 따르면 쿠팡은 지난 2023년 12월 기준 입점 판매상에 부과한 실질수수료율이 대형마트(17.7%), 다른 온라인 쇼핑몰(12.3%) 평균보다 약 2배 많은 27.5%에 달했다. 또 최근에는 납품업체에게 물건을 받은 후 평균 52.3일이 돼야 대금을 지급하는 등 대금 정산 안전성이 떨어진다는 지적을 받은 바 있다. 지난 해에는 납품업체들로부터 판매촉진비, 판매장려금 등의 명목으로 약 2조3천424억원을 받은 것으로 추산됐다. 조 회장은 "중소 상공인에 대한 일방적인 단가 압박은 '기술 만능주의'의 어두운 단면"이라며 "진정한 AI 혁신은 '인간 중심의 기술'이어야 한다"고 피력했다. 이어 "파트너사와의 상생을 외면한 성장은 결코 지속 가능하지 않다"며 "이는 우리 사회가 지향하는 디지털 휴머니즘에 정면으로 배치된다"고 부연했다. 그러면서 "혁신은 법과 윤리의 테두리 밖에서 이뤄지는 탈법적 행위가 아니다"며 "쿠팡은 이제라도 자사의 기술 경영이 사회적 합의에 부합하는지 처절하게 성찰해야 한다"고 주장했다. 또 조 회장은 쿠팡이 ▲개인정보 유출 사태에 대한 투명 공개와 보안 인프라에 대한 전면적인 혁신·피해 보상 ▲알고리즘 운영의 공정성 확보·외부 객관적인 검증 수용 ▲기술이 사람을 소외시키지 않도록 노동 인권을 존중하는 '따뜻한 AI 경영' 실천이 필요하다고 제언했다. 조 회장은 "한국인공지능·소프트웨어산업협회는 기술이 권력이 돼 국민의 안전을 위협하고 약자를 억압하는 행태를 묵과하지 않을 것"이라며 "쿠팡이 진정한 글로벌 리더로 거듭나기 위해 숫자가 아닌 '사람'과 '신뢰'를 향한 기술 경영으로 복귀할 것을 강력히 촉구한다"고 강조했다. 이처럼 정부와 업계를 비롯한 많은 곳에서 비판이 일자 김범석 쿠팡 의장은 대규모 개인정보 유출 사고를 발표한 지 한 달만인 이날 서면으로 공식 사과했다. 또 유출 사실이 알려진 이후 직접 입장을 내지 않고 신임 해롤드 로저스 대표를 임명하면서 책임을 회피하며 뒤로 숨었다는 비판에 대해서도 해명했다. 하지만 오는 30일부터 이틀간 열리는 국회 연석 청문회에는 '기존 일정'을 이유로 불출석 사유서를 제출했다. 김 의장은 "개인정보 유출 사고로 고객과 국민들께 큰 걱정과 불편을 끼쳐드려 진심으로 사과드린다"며 "창업자이자 이사회 의장으로서 책임을 통감한다"고 밝혔다. 이어 "이사회를 중심으로 한국 고객들에 대한 보상안을 마련해 조속히 시행할 것"이라며 "이번 사태를 계기로 세계 최고 수준의 사이버 보안 체계를 구축하고, 정부 조사 결과를 토대로 재발 방지 대책을 시행하겠다"고 덧붙였다.

2025.12.28 15:38장유미

김범석 쿠팡 의장 "초기 대응·소통 부족 진심 사과"

"돌이켜보면 (개인정보 유출 사고 직후 사과하지 않은 것은) 잘못된 판단이었다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했다." 김범석 쿠팡 이사회 의장이 개인정보 유출 사고와 관련해 사고 초기 대응과 소통 미흡을 인정하고, 고객 신뢰 회복과 재발 방지를 약속했다. 김 의장은 28일 사과문을 통해 “쿠팡에서 발생한 개인정보 유출 사고로 고객과 국민께 큰 걱정과 불편을 끼쳐드렸다”며 “창업자이자 이사회 의장으로서, 전체 임직원을 대표해 진심으로 사과드린다”고 밝혔다. 이어 “많은 국민이 실망한 상황에서 참담함을 금할 수 없다”고 덧붙였다. 특히 그는 사고 초기 명확한 설명과 직접적인 소통이 이뤄지지 못한 점을 공개적으로 사과했다. 김 의장은 “모든 자원과 인력을 투입해 문제 해결과 2차 피해 차단에 집중했지만, 사과와 소통이 늦어진 것은 잘못된 판단이었다”며 “처음부터 깊은 유감과 사과의 뜻을 전했어야 했다”고 후회했다. 쿠팡에 따르면, 회사는 사고 직후 정부와 협력해 조사를 진행했으며, 최근 유출된 고객 정보 전량을 회수했다. 유출자의 진술을 확보하고, 개인정보가 저장돼 있던 모든 장치를 회수했으며, 외부 유포나 판매는 없었던 것으로 확인됐다는 설명이다. 쿠팡 조사 결과, 유출된 고객 정보는 약 3천건으로 파악됐다. 다만 조사는 현재도 진행 중이며, 추가로 확인되는 내용은 추후 공개한다는 방침이다. 쿠팡은 사고 초기부터 정부에 유출 사실을 통보하고, 관련 자료를 모두 제출하는 등 전면 협조해 왔다고 주장했다. 이 과정에서 정부의 기밀 유지 요청을 준수하면서, 2차 피해 가능성을 차단하는 데 주력했다는 입장이다. 김 의장은 “고객 정보 100% 회수만이 신뢰 회복의 전부라고 생각하다 보니, 국민과의 소통에 소홀했다”며 “비판과 질책을 겸허히 받아들인다”고 밝혔다. 이어 “애초에 데이터 유출을 예방하지 못한 책임을 무겁게 인식하고 있다”고 덧붙였다. 쿠팡은 향후 이사회를 중심으로 한국 고객을 대상으로 한 보상안을 마련해 조속히 시행할 계획이다. 또 정보보안 체계 전반을 재점검하고, 보안 투자와 내부 통제를 대폭 강화하겠다고 약속했다. 정부의 최종 조사 결과가 나오는 대로 이를 반영한 재발 방지 대책도 수립·시행할 예정이다. 김 의장은 “이번 실패를 교훈 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠다”며 “고객의 신뢰와 기대가 쿠팡이 존재하는 이유라는 점을 잊지 않겠다”고 강조했다. 끝으로 그는 “이번 사건을 계기로 철저히 쇄신해, 다시 신뢰받는 기업으로 거듭나겠다”며 거듭 사과했다. [다음은 쿠팡 김범석 의장 사과문] 쿠팡에서 일어난 개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드렸습니다. 쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드립니다. 많은 국민들이 실망한 지금 상황에 참담함을 금할 수가 없습니다. 저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분들께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느끼셨습니다. 또한 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸습니다. 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드립니다. 무엇보다도 제 사과가 늦었습니다. 저는 모든 자원과 인력을 투입해 상황을 해결하고 고객 여러분께 2차 피해가 발생하지 않도록 하는 데 전적으로 지원했습니다. 말로만 사과하기보다는, 쿠팡이 행동으로 옮겨 실질적인 결과를 내고 대한민국 국민을 위한 최선의 이익에 부합하는 모든 가능한 조치를 취하고자 했습니다. 또한 많은 오정보가 난무하는 가운데 상황이 매우 빠르게 변화하고 있었기에, 모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했습니다. 돌이켜보면, 이는 잘못된 판단이었습니다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했습니다. 데이터 유출의 초기 정황을 인지한 이후 제 마음은 무겁기만 했습니다. 오늘 쿠팡은 개인정보 유출 사건의 진행 경과와 쇄신의지를 밝히고자 합니다. 한국 쿠팡과 쿠팡의 임직원은 사태 직후 고객의 신뢰 회복을 위해 '2차 피해 가능성'부터 즉각 차단해야 한다는 막중한 책임감으로 문제 수습을 최우선 과제로 삼았습니다. 지난 한달간 매일 지속적인 노력 끝에, 쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했습니다. 유출자의 진술을 확보했고, 모든 저장 장치를 회수했습니다. 이 과정에서 유출자의 컴퓨터에 저장되어 있던 고객 정보가 3,000건으로 제한되어 있었음이 확인되었으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인되었습니다. 조사는 계속 진행 중이며, 추가 사항이 확인되는 대로 안내 드리겠습니다. 쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔습니다. 사고 직후 유출자를 특정하여 정부에 통보했고, 정부와의 협력을 통해 사용된 장비와 유출된 정보를 신속히 회수했으며 모든 관련 자료를 정부에 제출했습니다. 일련의 과정에서, 많은 오정보가 확산되는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했습니다. 유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 '고객 신뢰 회복'의 모든 것이라 생각했습니다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했습니다. 소통의 문제점을 지적하신 모든 분들께 송구하며 비판과 질책을 겸허히 받아들입니다. 유출된 개인정보를 성공적으로 회수하여 확보한 이후에도, 저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드립니다. 처음부터 다시 신뢰를 쌓겠습니다. 이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠습니다. 나아가 다시는 이번 개인정보 유출 사태와 같은 실수를 반복하지 않기 위해, 쿠팡의 정보보안 조치와 투자를 전면적으로 쇄신하겠습니다. 책임을 다해 필요한 투자와 개선이 지연되지 않도록 하겠습니다. 이번 실패를 교훈이자 도약의 발판으로 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠습니다. 보안 허점의 원인을 철저히 규명하고 보안 시스템을 혁신하겠습니다. 정부의 최종 조사 결과가 나오면, 그 내용을 토대로 재발방지 대책을 만들어 시행하겠습니다. 고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유입니다. 쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고, 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠습니다. 다시 한번 국민 여러분께 사과드립니다.

2025.12.28 14:41백봉삼

쿠팡은 왜 개인정보 유출자 발표 서둘렀을까

쿠팡이 개인정보 유출 사태와 관련해 정부 조사 결과가 나오기 전 자체 포렌식 조사 내용을 공개하는 등 사건의 윤곽을 먼저 제시해 논란이다. 정부는 이를 두고 “확인되지 않은 일방적 발표”라며 선을 그었는데, 쿠팡이 여론과 규제, 보상 논의를 염두에 두고 발표 시점을 전략적으로 선택한 것 아니냐는 해석도 있다. 26일 쿠팡은 입장문을 내고 이번 조사가 정부 지시에 따라 진행된 공조 과정이었다고 설명했다. 12월 초부터 정부와 협력해 유출자를 추적했고, 유출자 접촉과 기기 회수, 진술 확보 과정 역시 정부와 협의해 이뤄졌다는 것이다. 쿠팡은 이런 배경을 들어 “독자적으로 조사하거나 일방적으로 판단한 것이 아니다”라고 해명했다. 쿠팡 선제 발표 배경은 앞서 지난 25일 쿠팡은 이번 사태와 관련해 전직 직원을 특정하고, 글로벌 보안업체 세 곳이 참여한 포렌식 조사 결과 유출자의 진술과 조사 내용이 일치한다고 강조했다. 접근 계정은 3천300만개에 달했지만 실제 저장된 정보는 약 3천개에 그쳤고, 외부 전송은 없었다는 점을 반복적으로 설명했다. 이 같은 설명은 개인정보 유출의 규모와 성격을 '확산된 대형 사고'가 아닌 '제한적 내부 범죄'로 규정하려는 프레임으로 읽힌다. 특히 '접근'과 '저장'을 구분해 수치를 제시한 점, 결제정보·로그인 정보·개인통관고유번호는 포함되지 않았다고 강조한 대목은 소비자 불안을 진정시키는 데 초점이 맞춰져 있다. 업계 일각에서는 쿠팡이 발표 시점을 서둘러 여론의 기준점을 먼저 설정하려 했다는 분석이 나온다. 정부 조사 결과가 나오기 전이나 국회 청문회가 열리기 전에 사건의 윤곽을 기업 설명으로 선제적으로 정리해 두는 것이 향후 보상 논의나 제재 수위 산정에 유리하다는 판단이 작용했을 가능성이다. 특히 쿠팡이 “외부 전송이 없었다”, “저장된 정보는 모두 삭제됐다”고 단정적으로 표현한 점은 향후 논의의 초점을 '피해 확산 여부'가 아닌 '관리 책임의 범위'로 이동시키려는 의도로 해석된다. 또 다른 배경으로는 고객 보상과 시장 신뢰 관리가 꼽힌다. 쿠팡은 이번 발표에서 보상 방안을 조만간 별도로 공개하겠다고 예고했다. 사건의 성격을 제한적으로 규정한 뒤 보상안을 제시할 경우, 보상 대상과 범위를 보다 좁게 설정할 수 있다는 계산도 깔려 있을 수 있다. 정부 “확인되지 않은 발표”…조사·책임 쟁점은 여전 정부 입장에서는 책임 소재와 함께 쿠팡의 관리소홀 문제를 명확히 하려는 의도 아래 조사 결과 발표가 밀렸을 가능성이 있다. 쿠팡의 발표로 개인정보 유출 규모가 축소됐지만, 권한이 없는 인물이 이를 조회했다는 것만으로 범죄가 되고 여기에 대한 책임을 회사에도 물을 수 있기 때문이다. 이 과정에서 협의 없이 쿠팡이 사건 진행 상황을 외부에 공개해버렸고, 정부는 논의의 초점이 이동할 뿐만 아니라 사건이 축소될 수 있다는 점을 의식해 강력히 항의했을 수 있다. 김명주 서울여대 정보보호학과 교수는 "권한이 없는 사람이 이용자 정보를 조회한다는 것 자체가 문제가 된다"며 "(이번 사건은) 보안 키를 가지고 나가면 안되는데, 접근을 허용해 발생한 일이다. 키 관리 부실만으로 회사도 공모자가 된다"고 말했다. 이어 "보안 키를 들고 나간 것은 개인이 책임을 져야 하지만, 오랜 시간 외부에서 정보에 접근했다는 사실을 확인 못한 것을 회사 책임으로, 개인의 일탈로 규정지으면 안 된다"고 설명했다.

2025.12.26 18:52안희정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

쿠팡, 보안사고 '셀프조사' 결과·보상안 美 SEC 공시

'엑시노스' 발열 잡는 삼성전자…신규 패키징 구조 개발 중

종무식 사라진 재계…새해 구상하며 조용한 연말 보내

AI 특수에 정책 수혜까지…에너지 시장 새해도 뜨겁다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.