• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인정보'통합검색 결과 입니다. (343건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

AI 학습데이터, 개방 전 민감·개인정보부터 검증한다

정부가 인공지능(AI) 학습·연구 등에 활용할 수 있도록 개방한 AI허브가 'AI학습용 데이터 통합제공체계'로 전환을 앞둔 가운데, 새 체계에서 개방할 대상 및 후보 데이터의 개인정보를 사전에 검증한다. 공개 대상 데이터에 개인정보나 민감정보가 남아 있는지 검증하고, 발견될 경우 추가 비식별화해 공개 데이터의 안전성과 신뢰성을 확보한다는 취지다. 29일 업계에 따르면 한국지능정보사회진흥원(NIA)은 AI학습용 데이터 통합제공을 위한 대상 및 후보 데이터 개인정보 검증을 발주할 예정이다. 사업 예산은 3억원 규모이며 계약 체결일부터 오는 12월까지 약 두 달간 진행된다. 현행 AI허브는 통합제공체계로 전환될 예정이다. 대상은 텍스트·이미지·영상 등 멀티모달 형태의 통합제공체계 대상 및 후보 데이터다. NIA는 수행사에 그래픽처리장치(GPU)·클라우드·서버 등 인프라를 별도로 제공하지 않고 자체 인프라를 확보해 사업을 수행하도록 했다. AI허브는 정부가 AI 기술·제품·서비스 개발에 필요한 데이터를 제공하기 위해 운영하는 국가 AI 데이터 플랫폼이다. 정부는 지난 4월 공공부문이 보유한 AI 학습용데이터를 대상으로 범부처 첫 전수조사에 착수했다. 이어 범부처 차원에서 공공부문이 보유한 AI학습용 데이터를 통합·연계하기 위한 '통합제공체계' 구축을 추진 중이다. 이번 사업은 해당 통합제공체계를 통해 개방될 대상과 후보 데이터를 한곳에 모아 사전 개인정보 및 민감정보 검증, 비식별 조치를 수행함으로써 안전하고 신뢰성 높은 AI데이터 개방 환경을 조성하는 것이 핵심이다. 이번 검증에서는 텍스트·이미지·영상 등 데이터 유형별로 개인정보와 민감정보가 남아 있는지를 확인한다. 이름·연락처 같은 정보뿐 아니라 이미지·영상에 포함된 얼굴, 차량번호판 등 식별 가능 정보도 점검 대상이다. NIA는 우선 데이터셋별 샘플을 추출해 자동·수동 방식으로 개인정보와 민감정보 잔존 여부를 확인한다. 관련 정보가 탐지된 데이터셋은 전체를 대상으로 정밀 검수하고, 재탐지된 정보에 대해서는 데이터 유형별 특성에 맞춰 추가 비식별화를 실시한 뒤 적정성도 검증한다. 사업은 11월 개인정보 탐지·비식별화와 정밀 검수 및 적정성 평가를 진행한 뒤 12월 검증 결과 보고 및 데이터셋 업로드를 완료하는 일정이다. 데이터셋 각각에 대해 개인정보 탐지 결과와 조치 전, 후 샘플, 적용한 비식별화 기법, 적정성 검증 결과 등을 보고한다. 정부는 AI 학습용 데이터의 활용을 확대하는 동시에 개인정보 등 권리 보호 수준을 높이려는 움직임에도 속도를 낸다. 전날 국회 법제사법위원회는 각 부처와 기관에 분산된 AI 학습용 데이터를 한곳에서 관리하고 민간에 제공하는 '통합제공시스템' 구축 근거를 담은 AI기본법 개정안을 의결했다. 배경훈 부총리 겸 과학기술정보통신부 장관은 지난 28일 통합 데이터 플랫폼 구축과 관련해 "권리 침해가 발생할 수 있는 정보는 사전에 삭제하거나 제외하는 계획을 추진하겠다"며 "국민들이 안심하고 신뢰할 수 있도록 데이터 안전 관리 체계를 더욱 강화하겠다"고 말했다.

2026.09.29 11:27이나연 기자

복지위 국감도 '플랫폼' 이슈…강남언니·구글·닥터나우 등 증인 신청

국회 보건복지위원회 국정감사에 강남언니·구글·닥터나우 등 플랫폼 관계자들이 증인으로 신청됐다. 국회 보건복지위원회는 국정감사 관련 18명의 증인과 30명의 참고인 채택을 두고 논의 중인 것으로 29일 확인됐다. 증인으로는 약국과 약배송 관련이 가장 많았고, 의료광고와 환자 정보 관련 플랫폼 기업, 식품위생법 위반 기업 등도 요청됐다. 우선 창고형 약국운영과 관련해서는 강남구와 시흥시, 파주시의 약국 대표가 각각 증인으로 요청됐고, 비대면약배송 관련해서는 정진웅 닥터나우 대표가 증인으로 요청됐다. 권영희 대한약사회 회장은 두건 모두 증인으로 요청됐다. 플랫폼과 관련해서는 황성혜 구글코리아 부사장이 '의사 전문의 사칭 영상, 과장된 정보 관련 개발원 플랫폼의 모니터링 관리강화 필요'와 관련해 증인으로 신청됐다. 또 최근 개인의료정보 유출로 논란이 된 힐링페이퍼(강남언니)의 홍승일 대표는 '미용의료 플랫폼의 환자 유인·광고, 의료정보 보호 및 환자안전 정보 제공 사각지대'(이소희 의원)와 '의료광고 이용자 보호대책 및 가입자 개인정보 유출'(한지아 의원)과 관련해 증인으로 신청됐다. 대통령 검토 지시 이후 본격적으로 논의 중인 임신중절의약품(미프진) 도입과 관련해서는 약물위험성과 의료현장의 의견청취를 위해 이재관 대한산부인과학회 이사장과 김재현 대한산부인과의사회 회장이 참고인으로 신청됐다. 아울러 이상준 현대약품 대표는 미프진 도입 관련 허가 신청·안전관리 준비에 대한 참고인으로 요청됐다. 보험업계도 증인으로 요청됐는데 천상영 신한라이프 대표와 박제광 DB생명 대표는 보험상품 가입시 신속 진료 혜택 관련해 신청됐다. 식품업계에서는 담철곤 오리온 회장과 김민규 레하임생활건강 대표는 식품위생법 위반 관련 증인으로 신청됐고, 구남주 한국코카콜라 상무와 박승희 몬스터에너지코리아 디렉터는 청소년 고카페인 음료 섭취 실태와 과다섭취 예방을 위한 업계 의견 청취(김윤 의원)를 위해 참고인으로 신청됐다. 직능 갈등과 관련한 의견청취도 진행될 예정이다. 김택우 대한의사협회장과 윤성찬 대한한의사협회장은 의료일원화에 대한 입장 청취를 위해 참고인으로 신청됐고, 권영희 대한약사회장과 임채윤 대한한약사회 회장은 약료일원화에 대한 입장 청취를 위해 각각 증인과 참고인으로 요청됐다. 이외에도 ▲금기창 연세대학교 의무부총장 겸 의료원장(송도 세브란스병원 건립 관련) ▲김지예 엘림요양원 대표(요양원 매각 시 권리금 거래 문제 등) ▲손동국 똑똑플란트치과 대표 원장(반복 중대 의료사고 발생 및 의원급 의료기관 환자안전 관리체계 관련) ▲이현석 서울의료원 원장(간호사 태움 사건 및 운영 관련) ▲정권 예가원 원장(장애인복지시설 사망 사건 관련) ▲정종민 CGV 대표이사(영화관 휠체어석 접근성 관련) 등도 증인으로 신청됐다. 국회 보건복지위원회 10월7일부터 27일까지 국정감사 국회 보건복지위원회는 오는 10월7일부터 27일까지 소속 기관 국정감사를 국회와 원주(국민건강보험공단, 건강보험심사평가원)에서 진행한다. 또 보건복지부로 소관이 이관된 이후 국립대병원에 대한 첫 국정감사도 진행된다. 일정별로는 7일과 8일(오후) 보건복지부와 질병관리청에 대한 국정감사가 진행되고, 8일 오전에는 교육부에서 보건복지부로 올해 소속기관이 변경된 국립대병원의 첫 보건복지위원회 국정감사가 진행된다. 13일에는 식품의약품안전처와 식품의약품안전평가원 등 소속기관이, 14일에는 국민연금공단이 진행되고, 16일(원주)에는 국민건강보험공단과 건강보험심사평가원이 진행된다. 20일에는 한국보건산업진흥원, 한국건강증진개발원, 국립암센터, 대한적십자사, 한국보건의료인국가시험원, 한국국제보건의료재단, 국립중앙의료원, 한국보건의료연구원, 한국의료분쟁조정중재원, 한국장기조직기증원, 한국한의약진흥원, 의료기관평가인증원, 한국공공조직은행, 한국보건의료정보원, 한국생명존중희망재단, 대한결핵협회, 전국지방의료원연합회 등 보건의료기관에 대한 국정감사가 진행된다. 22일에는 한국노인인력개발원, 한국사회보장정보원, 한국보건복지인재개발원, 한국장애인개발원, 한국사회복지협의회, 국가아동권리보장원, 한국자활복지개발원, 중앙사회서비스원, 인구보건복지협회 등 복지기관에 대한 국정감사가 예정돼 있다. 마지막날인 10월27일에는 종합감사가 국회에서 진행된다.

2026.09.29 10:00조민규 기자

개인정보 유출된 정부24, AI로 보안관제 강화

정부 통합행정서비스 포털인 정부24에서 개인정보 유출 사고가 발생한 가운데 행정안전부가 인공지능(AI)을 활용한 보안관제 강화에 나섰다. 기존에는 관제 인력이 이상 징후를 확인하고 판단해 차단했다면, 앞으로는 AI가 먼저 자동 판독해 차단한 뒤 사람이 확인하는 방식으로 대응 속도를 높인다는 목표다. 28일 행안부에 따르면 이 부처는 지난달 정부24에서 발생한 개인정보 유출 사고 이후 관련 취약점에 대한 조치를 완료하고 보안관제 체계를 강화했다. 행안부는 기존 인력 중심의 보안관제 과정에서 이상 징후를 판단하고 차단하기까지 시간이 걸릴 수 있다고 보고 AI를 활용한 자동 판독 체계를 적용했다. AI가 이상 징후를 자동으로 판독해 우선 차단하고 이후 관제 인력이 내용을 확인하는 방식이다. 앞서 행안부는 지난 8월 17일 정부24에 대한 불법적인 접근을 통해 개인정보가 포함됐을 가능성이 있는 정보가 유출된 사실을 확인했다. 현재 관련 대상자는 100여명으로 추정되지만 정확한 대상자와 유출 건수는 특정하기 어려운 상태다. 행안부에 따르면 이번에 유출된 정보는 개인정보가 일정한 형태로 정리된 자료가 아니라 메모리 데이터에 개인정보가 일부 포함된 형태다. 이에 개별 피해자를 특정하기 어려워 개인정보가 오용된 것으로 의심되는 피해 사례를 별도로 접수했다. 현재까지 별도로 접수된 피해 사례는 없는 것으로 파악됐다. 행안부 측은 사고 인지 후 문제가 된 취약점에 대한 조치를 마쳤으며 동일한 경로를 통한 추가 유출도 차단한 상태라고 설명했다. 이와 함께 향후 유사 사고를 막기 위한 중장기 재발방지 대책도 마련 중이다. 정부24는 앞서 개인정보 보호조치 미흡으로 개인정보보호위원회 제재를 받은 바 있다. 행안부는 주민등록증 발급상황 조회 서비스의 본인인증 취약점을 발견·조치하지 않고 교육부 연계 민원서류 오발급에 따른 개인정보 유출 통지를 지연한 것 등을 이유로 과징금과 과태료, 시정조치 권고 처분을 받았다. 행안부 관계자는 "과거에는 사람이 관제하고 판단해 차단했다면 현재는 AI로 자동 판독해 일단 차단한 뒤 확인하도록 관제 방식을 바꿨다"며 "관련 취약점에 대한 조치도 완료해 동일한 방식으로 유출되는 것은 차단한 상태"라고 밝혔다.

2026.09.28 17:03한정호 기자

앨버니지 호주 총리 "오픈AI 에이전트가 호주 정부 웹사이트 해킹"

오픈AI의 인공지능(AI) 에이전트가 내부 평가 과정에서 호주 정부 웹사이트에 무단으로 접근한 사실이 드러났다. 오픈AI가 사고 발생 약 3개월 만에 호주 정부에 이를 알리면서 늑장 통보 논란도 불거졌다. 23일(현지시간) 블룸버그통신에 따르면 앤서니 앨버니지 호주 총리는 미국 뉴욕에서 샘 알트먼 오픈AI 최고경영자(CEO)를 만나 이번 사고에 대해 “극도의 우려”를 전달했다. 해킹은 지난 6월 18일 호주의 공공 의료보험 체계인 메디케어 웹사이트에서 발생했다. 오픈AI는 지난 8월 침해 사실을 발견했지만 호주 정부는 이달 10일에야 이 사실을 통보받았다. 당시 담당 기관에 직접 연락하지 않고 호주 정부 기관인 서비스 오스트레일리아의 대표 이메일로 관련 내용이 전달됐다. 유엔총회 참석차 뉴욕을 방문한 앨버니지 총리는 기자회견에서 “회사가 무슨 일이 발생했는지 정부에 알리는 데 지나치게 오랜 시간이 걸린 데 대해 실망을 표했다”며 “통보가 이뤄진 방식 역시 받아들일 수 없었다”고 말했다. 오픈AI는 내부 평가 과정에서 자사 AI 모델이 호주에 관한 질문에 답하기 위해 통계자료를 검색하다가 해당 사이트에 접근했다고 설명했다. 오픈AI 대변인은 “그 과정에서 모델이 우리가 의도하지 않은 행동을 했다”고 설명했다. 오픈AI는 사고를 발견한 8월부터 호주 정부에 알린 9월까지 정확한 사실관계와 접근한 정보의 범위를 조사했다고 해명했다. 현재까지 환자 기록이나 개인정보에 접근한 정황은 발견되지 않았다. 오픈AI에 따르면 AI 모델이 접근한 자료에는 종합된 보건 통계와 내부 파일명이 포함됐다. 호주 정부는 호주신호정보국의 지원을 받아 포렌식 조사를 진행하고 있다. 앨버니지 총리는 개인정보 접근 여부를 포함한 조사가 아직 끝나지 않았다며 AI를 관리할 적절한 절차가 마련돼 있다는 확신이 필요하다고 강조했다. 그는 “알트먼 CEO도 자사의 절차가 충분한 수준이 아니었다는 점을 인정했다”며 추가 논의를 이어가기로 했다고 말했다. 앨버니지 총리의 이번 발언은 오픈AI가 미국에 다른 국가들과 함께 국제 AI 기준 마련을 주도해달라고 촉구하는 가운데 나왔다. 앞서 이날 알트먼 CEO와 다리오 아모데이 앤스로픽 CEO는 뉴욕에서 열린 유엔 안전보장이사회 회의에 참석해 각국 지도자들에게 AI 위험에 공동 대응할 것을 촉구했다. 회의에서는 AI 기술이 인류의 존립에 미칠 수 있는 위험이 주요 의제로 다뤄졌다.

2026.09.24 10:38김민아 기자

가비아, 고객 2998명 개인정보 유출…공개매수 불발 이어 악재

코스닥 상장 IT 기업 가비아에서 외부 공격으로 고객 2998명의 개인정보가 유출됐다. 회사는 공격 경로를 차단하고 관계 기관에 신고하는 한편 추가 유출 여부와 사고 원인을 조사 중이다. 가비아는 23일 홈페이지 공지를 통해 지난 21일 외부 공격자의 비인가 접근으로 일부 고객의 개인정보가 유출된 사실을 확인했다고 밝혔다. 이날 오후 3시 기준 확인된 유출 고객은 2998명이다. 유출된 정보는 고객의 성명과 아이디, 이메일 주소, 휴대전화번호다. 현재까지 비밀번호 유출은 확인되지 않았다. 다만 유출 인원과 항목은 관계 기관의 조사 결과에 따라 달라질 수 있다. 개인정보 유출은 지난 21일 오전 11시 45분 발생했으며 가비아는 같은 날 오후 1시 5분 이를 처음 인지했다. 외부 공격자가 가비아 웹 서비스 일부 기능의 외부 요청 검증이 충분하지 않았던 점을 이용해 내부 시스템에 접근했고 이 과정에서 고객 개인정보가 외부로 전송된 것으로 파악됐다. 가비아는 사고를 인지한 직후 공격에 이용된 외부 접근 경로와 관련 계정을 차단했다. 사고 분석을 위한 로그와 증거자료를 보전하고 해당 시스템의 접근 통제를 강화하는 한편 원인이 된 취약점에 대한 조치와 동일 유형 취약점 전수 점검에 들어갔다. 추가 유출 여부를 확인하기 위한 전수 조사와 이상징후 상시 모니터링도 강화했다. 한국인터넷진흥원(KISA)과 개인정보보호위원회에도 사고를 신고했다. 현재 관계 기관과 정확한 사고 원인과 추가 피해 여부를 조사 중이며 유출이 확인된 고객에게는 이메일이나 문자로 개별 안내할 예정이다. 가비아는 도메인과 호스팅을 비롯해 클라우드·보안 등 기업용 IT 인프라 서비스를 제공하는 코스닥 상장사다. 인터넷 인프라 기업 KINX 등을 계열사로 두고 있다. 최근 경영권을 둘러싼 불확실성이 이어지는 상황에서 개인정보 유출 사고까지 발생하며 악재가 겹쳤다. 맥쿼리자산운용 측은 지난 7월 가비아 경영권 인수를 위해 주당 4만 8000원에 일반주주 보유 지분을 사들이는 공개매수에 나섰다. 공개매수와 김홍국 대표 등 최대주주 측 지분 인수를 통해 가비아를 완전자회사로 편입한 뒤 자진 상장폐지하는 것이 목표였다. 그러나 지난 17일 공개매수 마감 결과 최소 매수예정수량 326만 7629주에 크게 못 미치는 72만 1413주만 응모하면서 공개매수가 불발됐다. 이에 따라 맥쿼리 측과 김홍국 가비아 대표 등 최대주주 측이 체결한 지분 24.4% 규모 주식매매계약(SPA)도 선행조건을 충족하지 못했다. 공개매수가 불발된 가운데 다음 달 8일 임시주주총회를 앞두고 주요 주주인 얼라인파트너스와 가비아 이사회가 각각 추천한 독립이사 후보가 경쟁하는 등 경영권을 둘러싼 갈등은 이어지고 있다. 가비아는 "고객의 정보 보호를 최우선 목표로 삼아야 할 회사로서 이번 유출로 큰 불편을 끼쳐드린 데 대해 임직원 모두가 깊은 책임을 통감하고 있다"며 "같은 일이 반복되지 않도록 보안 체계를 근본적으로 재점검하겠다"고 밝혔다.

2026.09.23 16:51한정호 기자

네이버클라우드, 개인정보 보호 부담 낮춘다…접근제어 서비스 'DSAC' 출시

네이버클라우드가 데이터베이스(DB)와 서버 접근제어를 통합한 클라우드 보안 서비스를 앞세워 기업 보안 시장 공략에 나선다. 별도 솔루션 구축이나 전문 인력 투입 없이 개인정보 관련 법적 의무에 대응할 수 있도록 해 기업 보안 운영 부담을 낮춘다는 전략이다. 네이버클라우드는 DB와 서버 접근을 통제하고 작업 이력을 자동으로 기록·관리하는 통합 보안 서비스 'DB·서버 접근제어(DSAC)'를 출시했다고 22일 밝혔다. DSAC은 개인정보를 처리하는 서버와 DB에 대한 접근권한 관리, 작업 이력 기록, 감사 기능 등을 하나의 서비스로 제공한다. 고객의 가상 네트워크 내부에 프록시 서버를 자동으로 생성하고 모든 접속 경로가 이를 거치도록 해 접근을 통제하는 구조다. 네이버클라우드는 DSAC을 별도 솔루션 구축 없이 클라우드 콘솔에서 바로 사용할 수 있는 서비스형 소프트웨어(SaaS) 형태로 구현했다. 회사 측은 국내 규제에 대응할 수 있는 클라우드 네이티브 접근제어 서비스로는 국내에서 유일하다고 설명했다. 개인정보보호법과 관련 기준에 따라 개인정보를 처리하는 사업자는 관련 시스템의 접속 기록을 1년 이상 보관하고 접근 권한 변경 이력은 3년 이상 보존해야 한다. 그동안 기업들은 관련 규제에 대응하기 위해 외부 접근제어 솔루션을 별도로 구축하는 방식을 주로 활용했다. 이 과정에서 전문 인력이 기업 환경에 직접 접근해 설정을 구성하고 별도의 관리 서버를 운영해야 해 구축과 운영에 비용과 시간이 필요했다는 게 회사 측 설명이다. DSAC은 이같은 구축 과정을 줄이는 데 중점을 뒀다. 서비스를 사용하면 프록시 서버가 자동으로 생성·삭제되며 별도 계정 관리 없이 사용자별로 접근할 수 있는 서버와 DB를 세밀하게 설정할 수 있다. 서버와 DB에서 이뤄지는 작업 내용도 자동으로 기록한다. 주민등록번호와 카드정보 등 민감한 개인정보는 저장 과정에서 마스킹 처리해 보관한다. 기존 네이버클라우드 서비스와 연계해 로그 관리도 지원한다. 기록된 이력은 별도 설정 없이 기존 서비스와 연동해 실시간으로 조회하거나 장기간 보관할 수 있다. 이를 통해 기업이 접속 기록과 접근 권한 변경 이력 등에 대한 법적 보존 의무에 대응하도록 지원한다. 내부 보안 위협을 탐지하는 기능도 제공한다. 업무 시간 외 접속이나 대량 조회 등 평소와 다른 접근 징후를 실시간으로 감지해 기업이 이상 행위에 대응할 수 있도록 지원한다. 네이버클라우드는 DSAC을 통해 보안 전문 인력이 부족한 기업도 클라우드 환경에서 접근제어 체계를 구축하고 개인정보 관련 규제에 대응할 수 있도록 지원한다는 방침이다. 김재동 네이버클라우드 정보보호최고책임자(CISO)는 "이번 서비스는 기업이 복잡한 설치와 구성 과정 없이 클라우드 콘솔에서 바로 접근제어 환경을 갖출 수 있다는 점에서 기존 방식과 근본적으로 다르다"며 "법적 의무 이행에 드는 시간과 비용 부담을 낮춰 규모와 관계없이 모든 기업이 높은 수준의 보안을 누릴 수 있도록 앞으로도 실질적인 도움이 되는 보안 서비스를 지속적으로 선보이겠다"고 말했다.

2026.09.22 14:56한정호 기자

온라인 강의 플랫폼 '라이브클래스' 해킹...개인정보 유출

온라인 강의 플랫폼 '라이브클래스'가 유출사고를 당하면서 피해가 확산하고 있다. 라이브클래스에 강의를 호스팅하던 개인 강사들도 피해를 떠안게 된 것이다. 온라인 강의 플랫폼 라이브클래스 운영사 퓨쳐스콜레(대표 신철헌)는 최근 외부 악의적인 공격으로 자사 시스템이 침해됐고, 개인정보가 유출됐다고 공지했다. 퓨처스콜레는 공지를 통해 "지난 15일 자체 보안 점검 과정에서 라이브클래스 서비스에 외부의 악의적인 공격으로 수강생 정보 조회 기능에 대한 무단 접근이 발생했다"며 "이 과정에서 지난 11일과 14일 양일간 고객 개인정보가 유출된 사실을 확인했다"고 밝혔다. 유출된 개인정보는 ▲고객 이름 ▲수강신청자명 ▲이메일 주소 ▲휴대전화 번호 ▲프로필 이미지 주소 ▲서비스 내부 식별번호 등이다. 카드 또는 계좌번호 등 결제정보나 비밀번호 등 계정정보는 유출되지 않은 것으로 파악된다. 퓨쳐스콜레는 유출 사실을 확인한 후 ▲무단 조회에 사용된 계정 정지 ▲수강생 정보 조회 기능 접근 권한 강화 ▲조회 기능 점검 및 보안 조치 ▲관계당국 유출신고 ▲경찰청 사이버 수사대 신고 등 보안 조치 및 관계기관 신고를 마쳤다. 퓨쳐스콜레가 운영하는 라이브클래스는 2018년 11월 론칭한 플랫폼으로, 여러 강사진의 강의를 수강생들에게 제공하기도 한다. 그러나 플랫폼의 역할을 하는 라이브클래스가 유출사고를 당하면서 강의를 위탁한 업체에서도 피해가 이어졌다. 정보보호 관련 교육 서비스를 제공하는 '시큐어멘토'는 최근 라이브클래스의 유출사고로 인해 회원 개인정보가 유출됐다고 공지했다. 시큐어멘토 측은 최근 공지사항을 통해 "시큐어멘토 사이트의 강의 운영을 위탁받아 처리하는 라이브클래스에서 외부 공격으로 인한 회원정보 유출 사고가 발생했다"고 공지했다. 영어 교육 서비스를 제공하는 '강지완's 4시간 오픽'도 최근 공지사항을 통해 "온라인 강의 운영에 이용하고 있는 플랫폼 라이브클래스에서 개인정보 유출 사고가 발생했다"며 "개별 유출 대상자 명단은 개인정보 보호를 이유로 '4시간 오픽'에 제공되지 않으며, 라이브클래스가 유출이 확인된 대상자에게 직접 안내하고 있다"고 밝혔다. 라이브클래스 외에도 온라인 교육 플랫폼을 노린 공격 시도는 또 한 번 발생했다. 온라인 교육 플랫폼을 운영하는 MKYU는공지를 통해 "지난 16일 권한 없는 외부 접속자가 관리자 계정을 이용해 당사 시스템에 접근해 회원정보 일부가 외부 다운로드한 사실이 확인됐다"며 "현재까지 확인된 유출 정보는 ▲아이디 ▲회원번호 ▲소속 ▲성별 ▲생년월일 ▲직업 ▲닉네임 ▲가입일 ▲최근접속일 ▲수강건수 ▲결제금액 등 정보가 포함돼 있다. 단 성명, 휴대전화 번호, 이메일 등은 정보가 암호화된 채 전체 내용을 확인할 수 없는 상태로 다운로드됐으며, 비밀번호나 카드번호, 계좌번호는 포함돼 있지 않다"고 밝혔다.

2026.09.21 17:20김기찬 기자

쿠팡, '개인정보 유출' 1인당 10만원 배상안 거부

쿠팡이 지난해 11월 3367만 명의 개인정보가 유출된 사건으로 인해 피해를 입은 고객들에게 1인당 10만원을 배상하라는 한국소비자원 소비자분쟁조정위원회의 조정안을 거부했다. 16일 플랫폼 업계에 따르면 쿠팡은 지난 11일 소비자분쟁조정위에 조정안을 수용하지 않겠다는 의사를 담은 서면을 제출했다. 이와 관련해 쿠팡은 “조정안을 신중히 검토했으나 최종적으로 수용이 어렵다는 판단을 내렸다”며 “1조6850억원 규모의 자발적인 보상안 이행과 함께 개인정보 보호 노력을 강화해왔으며, 현재까지 확인된 2차 피해 또한 없다”고 설명했다. 그러면서 “그동안 기울인 선제적인 노력과 더불어, 조정안 수용에 따른 대내외적 파급효과를 종합적으로 고려해 내린 신중한 결정”이라고 덧붙였다. 개인정보 유출 사고 당시 쿠팡은 피해를 입은 소비자에게 쿠팡 플랫폼과 이츠에서 각각 5000원, 쿠팡트래블과 알럭스에서 2만원씩 1인당 총 5만원 상당의 구매이용권을 지급한 바 있다. 앞서 쿠팡에서 개인정보 유출 피해를 입은 소비자 50명은 지난해 12월 분쟁조정위에 쿠팡의 손해배상을 요구하는 집단분쟁조정을 신청했다. 이에 분쟁조정위는 사건을 심의해 쿠팡의 위자료 배상 책임을 인정했다. 분쟁조정위가 쿠팡의 조정결정 수락 시 조정 절차에 참여하지 않은 피해자에게도 동일한 보상이 이뤄질 수 있도록 보상계획서 제출 등 관련 절차를 진행하겠다는 의사를 밝히면서 피해 배상 가능성을 두고 업계에 이목이 집중된 바 있다.

2026.09.16 17:28박서린 기자

쿠팡, '정보보호 자문위원회' 출범…내외부 전문가 7명 참여

지난해 11월 3367만명의 대규모 개인정보 유출 사건을 겪었던 쿠팡이 신뢰할 수 있는 정보보안 체계를 구축하고자 내·외부 전문가들로 구성된 '정보보호 자문위원회'를 공식적으로 발족한다. 쿠팡은 15일 객관적이고 신뢰할 수 있는 정보보안 체계를 구축하기 위한 노력의 일환으로, 각계 각층의 외부 전문가들이 참여하는 '정보보호 자문위원회'를 공식 출범한다고 밝혔다. 쿠팡은 회사의 보안 체계를 근본적으로 혁신하고 대외 신뢰도를 제고하기 위해 자문위원회를 출범했다. 쿠팡은 위원회를 통해 사내 보안 정책을 객관적으로 검증하고 고객 보호를 위한 보안 수준을 끌어올릴 방침이다. 정보보호 자문위원회는 정보보호·법률·경영·IT 등 외부 전문가 7명이 참여한다. 자문위원회 공동위원장으로 허성욱 CPO 포럼 회장과 브렛 매티스 쿠팡 정보보호 최고책임자(CISO)가 선임됐다. 허 회장은 과학기술정보통신부 네트워크정책실장과 정보통신산업진흥원장을 역임했다. 위원으로는 ▲강유민 김·장 법률사무소 고문 ▲곽진 아주대학교 교수 ▲김현경 서울과학기술대학교 교수 ▲안정호 법무법인 세종 변호사 ▲양제열 경희대학교 교수 ▲장항배 중앙대학교 교수가 위촉됐다. 위원회는 이날 첫 번째 회의를 시작으로 매분기 정기회의를 개최한다. 최신 법과 제도 변화, 보안 위협 동향을 파악하고 회사의 보안 현안 및 정책 전반에 대해 자문한다. 쿠팡은 자문 결과를 사내 보안 정책 및 업무 프로세스에 적극적으로 반영해 업계 최고 수준의 보안 스탠다드를 확립하겠다는 구상이다. 쿠팡은 위원들에게 그동안 추진해 온 고객 데이터 보호와 관련한 활동내용 등을 공유했으며, 이를 바탕으로 향후 활발한 소통을 이어 나갈 방침이다. 쿠팡 관계자는 "최고 전문가들의 탁월한 경험과 지식을 적극 수용해 보안 체계 개선 활동을 거듭해 갈 것"이라며 "글로벌 스탠다드를 뛰어넘는 수준의 노력을 기울이겠다"고 말했다.

2026.09.15 15:18박서린 기자

티빙, 전직원 개인정보 보호 교육...기획부터 파기까지 관리 강화

티빙이 전 임직원을 대상으로 개인정보 보호 교육을 실시하고 서비스 기획부터 개인정보 파기까지 관리체계를 점검한다. 직원 교육과 함께 개인정보를 다루는 내부 제도와 업무 절차도 개선한다는 방침이다. 티빙은 지난 14일 윤종수 법무법인 광장 파트너 변호사를 초청해 '개인정보 유출 리스크 증대 및 규제 패러다임의 변화와 대응 전략'을 주제로 교육을 진행했다고 밝혔다. 윤 변호사는 개인정보전문가협회 이사를 맡고 있다. 교육에서는 개인정보 관련 규제 환경의 변화와 사고 예방체계 구축, 인공지능(AI) 확산에 따른 개인정보 보호 방안 등을 다뤘다. 특히 개인정보가 생성·수집된 시점부터 이용과 보관을 거쳐 파기될 때까지 관리하는 데이터 생명주기 체계를 주요 내용으로 다뤘다. 개인정보별 보관 기간과 처리 목적을 점검하고 필요성이 사라진 정보는 적시에 파기하는 방안도 공유했다. 서비스 개발 과정에서 개인정보 보호를 처음부터 반영하는 '프라이버시 중심 설계'도 강조됐다. 서비스 출시 이후 문제가 발생했을 때 대응하는 방식에서 벗어나 기획·설계 단계부터 개인정보 수집과 이용, 보호조치 등을 검토하는 방식이다. 윤 변호사는 “개인정보 보호는 서비스 출시 이후의 대응이 아니라 기획 단계부터 고려해야 하는 기본 원칙”이라며 “서비스 전 과정에서 개인정보 처리에 대한 점검과 보호조치가 이뤄지는 체계를 갖춰야 한다”고 말했다. 티빙은 이번 교육 이후에도 개인정보 처리 전반의 관리체계와 내부 절차를 점검하고 임직원 대상 교육을 이어갈 계획이다. 고민석 티빙 인사담당 부사장은 “모든 구성원이 각자의 업무에서 개인정보 보호를 실천할 수 있도록 관련 기준과 절차를 지속적으로 점검하고 필요한 부분을 보완하겠다”고 밝혔다.

2026.09.15 08:56박수형 기자

[AI는 지금] AI 개인정보 특례 내년 3월 시행…기업들, 데이터 관리체계 손질해야

인공지능(AI) 개발 과정에서 개인정보를 활용할 수 있도록 한 특례가 내년 3월 시행된다. 법률 공포로 제도 시행 시점이 확정되면서 기업들은 개인정보보호위원회 심의 준비뿐 아니라 위험요인평가, 접근권한과 로그 관리, 데이터 보관·파기 등 실제 운영 단계의 관리체계를 미리 정비해야 할 것으로 보인다. 10일 법조계에 따르면 AI 기술 개발을 위한 개인정보 처리 특례를 담은 '개인정보 보호법' 일부개정법률이 지난 8일 법률 제21910호로 공포됐다. 개정법은 공포 후 6개월이 지난 2027년 3월 9일부터 시행된다. 이번 개정안은 지난달 20일 국회 본회의를 통과한 뒤 국무회의 의결 등을 거쳐 법률로 확정됐다. 법제처 자구 정비 과정에서 일부 문구가 다듬어졌지만 주요 내용에는 변화가 없다. 기업들이 가장 먼저 준비해야 할 부분은 AI 개발에 사용하는 개인정보 데이터셋을 구분하는 작업이다. 특례는 모든 AI 학습 데이터에 적용되는 것이 아니라 익명·가명처리만으로 기술 개발이 어려운 개인정보를 대상으로 한다. 대표적으로는 영상·음성·이미지·자연어 등 비정형 데이터가 꼽힌다. 만약 가명처리 과정에서 사람의 행동이나 주변 맥락, 발화 특성 등 AI가 학습해야 할 정보까지 훼손될 경우 특례 활용을 검토할 수 있다. 다만 해당 데이터를 활용해야 하는 이유는 기업이 구체적으로 설명해야 한다. 데이터 유형과 처리 규모, 민감도, 보관 기간, 접근 권한, 국외 이전 여부 등을 정리하고 익명·가명처리로는 개발 목적을 달성하기 어려운 이유도 제시해야 한다. AI 개발 목적의 공익성도 중요한 심사 요소다. 개정법은 공익 증진이나 정보주체·제3자의 이익 보호, 사회적 이익 증진 가운데 하나를 목적으로 하고 개인정보 침해 우려가 현저히 낮은 경우에 특례를 적용하도록 했다. 이에 따라 기업들은 서비스 편의성이나 개발 효율성만 제시하기보다 이용자 보호, 보안 강화, 접근성 개선, 사회적 비용 절감 등 AI 개발에 따른 사회적 효과를 구체적으로 소명할 필요가 있다. 민감정보나 고유식별정보를 다루는 사업은 준비 부담이 더 커질 수 있다. 대통령령에서 정하는 기준에 해당하면 개인정보위 심의에 앞서 위험요인평가를 실시하고 결과를 제출해야 하기 때문이다. 위험요인평가는 개인정보 침해 가능성뿐 아니라 과도한 식별 위험, 제3자 권리 침해 가능성 등을 점검하는 방식으로 구체화될 가능성이 있다. 기업 입장에선 기존 개인정보 영향평가나 보안성 검토 절차와 AI 특례 평가 절차를 연계하는 방안도 검토할 수 있다. 심의를 통과한 이후에도 관리 의무가 이어진다. 개인정보위는 특례 적용 기업이 심의·의결 조건을 제대로 이행하고 있는지 주기적으로 관리·감독할 수 있다. 특히 심의·의결을 받은 뒤 특별한 사유 없이 6개월 이내 AI 개발을 위한 개인정보 처리를 시작하지 않으면 개인정보 처리가 제한될 수 있다. 허위나 부정한 방법으로 심의를 받거나 특례 요건을 충족하지 못한 경우 개인정보위가 부과한 조건을 지키지 않은 경우도 처리 제한 대상이다. 이에 따라 특례 신청 시점과 AI 개발 일정도 함께 맞춰야 한다. 심의·의결을 먼저 받아두고 실제 개인정보 처리를 장기간 미루는 방식은 제한될 수 있다는 의미다. AI 학습·검증 과정에서 개인정보가 어떻게 사용됐는지 추적할 수 있는 체계도 필요하다. 접근권한 통제와 이용기록, 데이터 보관·파기 내역, 내부 점검 결과 등을 지속적으로 관리해야 향후 개인정보위 감독에도 대응할 수 있다. 기업들은 실제로 적용해야 할 세부 기준이 아직 남아 있다는 점도 고려해야 한다. 클라우드 환경에서 요구되는 추가 안전조치와 위험요인평가 대상·방법, 개인정보위 심의 절차, 기존 승인 사례와 유사한 사업의 간소화 기준 등은 시행령과 고시에서 구체화될 예정이다. 법무법인 태평양은 "기업들은 법 시행 전 AI 개발에 사용하는 개인정보 현황을 점검하고 개발 목적과 데이터 활용 필요성, 익명·가명처리가 어려운 사유, 안전조치와 위험 완화 방안 등을 사전에 체계화할 필요가 있다"며 "향후 시행령과 개인정보위 고시에서 확정되는 세부 기준도 내부 절차에 신속히 반영해야 한다"고 조언했다.

2026.09.10 11:26장유미 기자

번개장터, 경영시스템 국제 표준 인증 'ISO·IEC 27001' 획득

번개장터는 국제표준화기구(ISO) 및 국제전기기술위원회(IEC)가 제정한 정보보호 경영시스템 국제 표준 인증 'ISO·IEC 27001'을 취득했다고 9일 밝혔다. ISO 27001은 ▲정보보호 정책과 ▲접근통제 ▲물리적 보안 ▲사고 대응 등 4개 영역에 걸쳐 93개 세부 통제 항목을 심사하는 정보보호 분야 국제 표준 인증이다. 번개장터는 이번 인증 취득으로 6년 연속 유지 중인 과학기술정보통신부의 정보보호 관리체계(ISMS) 인증과 함께 국제 표준에 부합하는 정보보호 관리체계를 갖추게 됐다. 번장 글로벌을 운영하고 있는 번개장터는 이번 인증을 통해 보안 체계와 운영 역량도 국제 기준에 맞춰 인정받았다. 개인정보 보호와 보안 관리도 강화하고 있다. 플랫폼의 보안 수준을 높이는 한편 고객센터에서 발생할 수 있는 개인정보 유출 위험을 막기 위해 기술적·물리적 보안 조치를 시행하고 있다. 상담 구역에는 종이와 필기구를 반입하지 않는 '제로 페이퍼 정책'을 적용했다. PC 주변 환경을 정돈하는 '주 1회 클린데스크 제도'와 휴대폰 카메라 보안 스티커 부착 등 물리적 보안 관리책도 운영한다. 자체 보안 점검도 정기적으로 실시하고 있다. 번개장터는 분기마다 70여 개 항목을 대상으로 자체 실사를 진행하며 보안 점검 체계를 관리하고 있다. 박병성 번개장터 최고기술책임자 겸 최고보안책임자(CTO·CISO)는 "이번 ISO 27001 인증은 국제 표준 수준의 정보보호 관리체계를 바탕으로 회원 정보 보호와 서비스 신뢰도를 제고하기 위해 꾸준히 노력해 온 결과"라며 "앞으로도 철저한 보안 관리와 선제적 투자를 통해 고객이 안심하고 거래할 수 있는 리커머스 환경을 만들어가겠다"라고 말했다.

2026.09.09 13:56박서린 기자

우본, 개인정보 관리 체계 강화...직원 조회권한 축소

우정사업본부가 직원의 고객 개인정보 목적 외 조회와 제3자 제공 혐의를 계기로 개인정보 관리 체계를 강화한다. 직원별 개인정보 조회 권한을 축소하고 처리 이력 점검 주기를 단축하는 한편, 업무 목적의 내부 조회에도 마스킹 처리를 적용할 방침이다. 우정사업본부는 9일 경위 설명과 재발방지 대책을 통해 개인정보 조회 권한을 추가로 줄일 수 있는지 검토하고 개인정보 처리 이력 점검의 정밀도를 높이는 등 관리 강화 방안을 추진한다고 밝혔다. 우선 빠르게 적용할 수 있는 대책부터 시행한다. 현재 매월 이뤄지는 개인정보 처리 이력 점검 주기를 단축하고, 직원이 정상적인 업무 목적으로 개인정보를 조회할 때도 일부 정보를 가리는 마스킹 처리를 적용한다. 우본 직원이 업무상 접근할 수 있는 고객 개인정보를 목적 외로 조회해 제3자에게 제공한 혐의로 경찰 수사를 받으면서 마련된 대책이다. 우체국은 발송·수취인의 배달 상황 확인 요청에 대응하거나 파손·분실 우편물 처리와 손해배상 등의 업무를 위해 물류 담당 직원에게 배달 진행 상황을 조회할 수 있는 권한을 부여하고 있다. 우본 측은 “국민의 소중한 우편물과 개인정보를 다루는 기관에서 이런 일이 발생한 것에 대해 깊이 사과드린다”고 밝혔다. 해당 직원의 비위 사실을 인지한 직후에는 시스템 접근 권한을 회수하고 업무에서 배제하는 등 직위해제 조치를 완료했다. 경찰 수사에 협조하고 결과에 따라 징계에 나서는 한편 유출 피해가 확인된 고객에게는 유출 사실과 피해구제 방법을 안내할 예정이다. 현재 우편물류시스템 포스트넷은 기능별로 업무에 필요한 직원에게만 개인정보 접근 권한을 부여한다. 누가 언제 어떤 정보를 조회하고 처리했는지도 기록해 매월 확인·점검하고 있다. 우정사업본부는 기존 관리 체계를 보완해 개인정보 접근 범위를 더욱 세분화하고 내부 조회에 대한 통제를 강화할 방침이다. 우본은 “앞으로도 고객의 소중한 개인정보 보호를 위해 최선을 다할 계획이며, 변함없이 국민의 일상 곁에서 안전하게 우편서비스를 제공하는 데 노력하겠다”고 밝혔다.

2026.09.09 10:38홍지후 기자

개인정보 유출 강남언니, 1인당 5만 포인트로 보상

22만 명에 가까운 회원 개인정보가 유출된 미용의료 플랫폼 강남언니가 한국 고객을 대상으로 1인당 5만원 상당 포인트를 보상할 것을 약속했다. 또 사고 즉시 접근 경로 차단과 전체 시스템에 대한 전수 검사를 완료했고 보안 조치를 강화했다고 밝혔다. 강남언니 운영사 힐링페이퍼는 8일 입장문을 통해 “지난 6일 한국인터넷진흥원(KISA)로의 침해사고 신고에 이어 7일 개인정보유출 사고 신고를 완료했다”며 “정확한 공격자 파악과 재발 방지를 위해 관할 경찰서에 사이버 범죄 수사를 의뢰한 상태”라고 다시 한 번 사과했다. 회사는 홈페이지 입장문 및 개인정보 유출 확인 조회 페이지를 30일 간 게시할 예정이라며 한국 유출 고객 대상으로 1인당 5만원의 포인트를 지급하겠다고 안내했다. 아울러, 개인정보유출 사고로 인한 피싱·해킹 등 금융 사기로 인한 금전적 손해 보상을 보장하는 보험을 제공하겠다고 덧붙였다. 1인당 최대 1000만원 1년간 보장하는 보험이다. 다만, 해외 유출 고객 대상 지급 규모 공지 및 지급은 순차적으로 진행할 예정이다. 앞서 힐링페이퍼는 지난 4일 상담내역을 조회하는 연동 기능(API)에 대한 비정상적인 접근이 시도돼 일부 고객의 개인정보가 유출되는 사고가 발생했다고 밝힌 바 있다. 이번 사고로 개인정보가 유출된 고객은 총 21만9665명이다. 구체적으로 한국 이용자 약 16만명, 일본 약 4만8000명, 대만 4218명, 태국 1591명, 중국 481명, 영어권 및 기타 국가 5308명으로 집계됐다. 유출항목별 세부 인원 수는 이름 21만9640명, 휴대폰번호 20만8040명, 기기정보·IP 주소·서비스 이용기록·접속기록 21만9536명, 주문·구매 식별 번호 14만7514명, 상담 의류기관·상담 신청 내용, 내원여부·상담여부·시술 및 수술 여부·예약일시 각각 21만9665명 등이다. 이 밖에도 힐링페이퍼는 사고 인지 즉시 해당 접근 경로를 차단하고, 전체 시스템에 대한 전수 점검을 완료했다고 공지했다. 인증·접근 체계를 강화하고 이상 접근 탐지 체계를 고도화하며 전사적 재점검에 주력하겠다고 강조했다. 로그인 및 API 호출 전반에 대한 인증 절차를 다단계로 재정비하고 권한 검증 로직을 재구축해 비정상 접근 자체를 원천적으로 차단하는 구조로 전환했다는 것이다. 또 실시간 이상 징후 모니터링 체계를 고도화해 유사한 패턴의 재시도 공격이 발생할 경우 즉시 탐지·차단할 수 있는 대응 체계를 구축했다고 설명했다. 뿐만 아니라 상담·결제·시술 정보를 다루는 API와 데이터베이스에 대한 전수 보안 점검을 실시하고 외부 보안 전문기관과 협업해 취약적 점검 및 모의 침투 테스트를 추가로 진행하고 있다고 덧붙였다. 힐링페이퍼는 “이번 사고를 뼈아픈 교훈으로 삼아 정보보호 투자와 관리체계 인증(ISMS) 기준에 따른 보호조치를 지속적으로 강화하고, 고객님께서 다시 신뢰를 회복할 수 있도록 개선 과정과 진행 상황을 숨김없이 안내하겠다”고 언급했다. 이어 “이번 사고로 인해 고객님께서 겪으셨을 불안과 걱정, 실망감을 생각하면 임직원 모두 깊은 책임감을 느낀다”며 “개인정보를 지키는 일을 무엇보다 무겁게 여기고 재발 방지에 모든 노력을 쏟겠다”고 약속했다.

2026.09.09 00:12박서린 기자

"개인정보 유출땐 큰 일"...과징금 10% 시대

중대하거나 반복적인 개인정보 유출사고 발생 시 관련 매출액의 10%까지 부과할 수 있는 개인정보보호법 개정안 시행이 3일 앞으로 다가왔다. 전문가들은 법 시행에 앞서 일부 아쉬움을 내비치면서도 기업들의 철저한 대비를 주문했다. 8일 개인정보보호위원회(개인정보위)에 따르면 징벌적 과징금 도입과 개인정보 보호책임자 역할 강화 및 개인정보보호 관리체계(ISMS-P) 인증제도 개선을 통한 개인정보 보호 책임 강화를 내용으로 하는 개인정보보호법 개정안이 오는 11일 시행될 예정이다. 기존 과징금 제도인 관련 매출액의 3% 이하의 기준과 비교하면 부과될 수 있는 최대 과징금 비율이 크게 높아진다. 과징금 부과는 ▲최근 3년간 고의 또는 중대한 과실로 위반행위를 반복한 경우 ▲고의 또는 중대한 과실로 대규모(1000만 명 이상) 피해를 초래한 경우 ▲시정명령 불이행으로 인한 개인정보 유출 등 사고가 발생한 경우 등에 해당한다. 과징금의 기준이 되는 매출액의 경우는 '직전 사업연도 매출액'과 '3년 평균 매출액' 중 높은 금액이 적용된다. 위반행위가 있었던 사업연도 직전 3개 사업연도의 연평균 매출액만을 기준으로 하던 것에서 직전 사업연도 매출액이 더 높은 경우 더 큰 금액이 반영된다. 개정안은 과징금 경감안도 담았다. 개인정보 보호를 위한 예산, 인력, 설비, 장치 등의 투자 및 운영 등이 이루어진 경우 과징금을 최대 40% 범위에서 감경해준다. 다만 고의 또는 중대한 과실, 즉 최대 10%까지 부과될 수 있을 만한 유출사고의 경우에는 투자 감경 대상에서 제외된다. 이 외에도 개정안에는 CPO 이사회 의결 및 개인정보위 신고 의무 구체화, 정보보호관리체계 및 개인정보보호관리체계(ISMS-P) 인증 의무 대상 구체화 등의 내용도 담고 있다. 정보보호 전문가들은 법 시행을 앞두고 일부 아쉬운 부분을 지목했다. 권헌영 고려대 정보보호대학원 교수는 "이번에 개정되는 개인정보보호법에 여전히 모호한 부분이 있다. 매출액이 어떻게 선정되는지 등이다"라며 "이같은 문제들은 지금 상황에서는 예측하기가 어렵고 추상적 범위가 많다"고 말했다. 권 교수는 이어 "유출사고에 대한 정부의 개입이 과도하다. 정부의 규제 방식으로 진행하는 것보다는 유출사고에 대한 법원에서의 손해배상액으로 결정하는 것이 더 바람직하다"면서 "과징금을 상향하는 식의 과징금 위주의 유출사고 대응은 현재 개인정보 이용 환경과는 걸맞지 않을 수 있다"고 진단했다. 그는 "과징금 규체 체계는 좀 더 과학적으로 운영될 필요가 있는데, 과징금이 상향됨에 따라 기업들의 고민은 깊어지고 소비자들은 만족할 만한 정보보호 서비스를 체감하지 못하고 있다"며 "심지어 유출사고가 발생해도 피해를 입은 소비자들의 손해배상금이 늘어나는 것도 아니기 때문에 과징금 위주의 정부 개입은 바람직하지 않아 보인다"고 강조했다. 최경진 가천대 법학과 교수는 "개인정보보호법 개정안의 핵심 내용인 매출액 10%의 징벌적 과징금에서 주목하고 있는 10%라는 기준보다, 유출사고가 발생한 기업에 얼마나 합리적이고 비례적인 책임을 물을 수 있느냐가 관건"이라며 "개인정보 유출 건수 규모뿐 아니라 여러 요소를 종합적이고 비례적으로 고려해 과징금을 산정해야 한다"고 말했다. 개정안에 대한 여러 아쉬움이 나오고 있는 상황이지만, 당장 기업들은 유출사고 발생 시 짊어져야 하는 부담은 크게 늘어난 상태다. 따라서 당장 대비해야 하는 만큼 전문가들은 정보보호의 기본을 충실히 지켜야 한다고 당부했다. 바른ICT연구소장을 맡고 있는 김범수 연세대 정보대학원 교수는 "과징금 부담이 크게 높아졌기 때문에 보안의 기본을 지키지 않았을 때 지는 리스크가 많아졌다"면서 "더 이상 예산이 없어서, 인력이 없어서 등의 이유는 통하지 않는다. 그간 미뤄뒀던 보안 투자나 인력을 확충해 보안의 기본을 지켜야 한다"고 제언했다.

2026.09.08 16:31김기찬 기자

강남언니, 국내외 이용자 22만명 개인정보 유출

미용의료 플랫폼 강남언니에서 22만명에 달하는 국내외 고객의 개인정보가 유출됐다. 이름과 연락처에 이어 상담신청 항목과 등록 사진, 결제 정보 등이 유출 항목에 포함됐다. 강남언니는 7일 홈페이지 공지를 통해 “예상치 못한 공격으로 지난 4일 상담내역을 조회하는 연동 기능(API)에 대한 비정상적인 접근이 시도돼 일부 고객님의 개인정보가 유출되는 사고가 발생했다”고 밝혔다. 회사는 이상 징후를 실시간으로 포착한 즉시 해당 접근 경로를 차단하고 시스템 전반에 대한 긴급 보호 조치를 시행했다. 그러나 실시간 대응 과정에서도 지난 5일 공격자가 이전과 다른 경로로 재차 접근을 시도한 사실이 확인됐다. 강남언니는 “즉시 해당 경로를 차단했다”며 “이후 전체 시스템에 대한 전수 점검을 실시했고, 인증 절차 강화, 이상 접근 탐지체계 고도화, 권한 검증 로직 재정비 등 다각도의 기술적 조치를 완료했다”고 설명했다. 이번에 개인정보가 유출된 고객은 총 21만9665명이다. 국가별로는 한국 이용자 약 16만명, 일본 4만8000명, 대만 4218명, 태국 1591명, 중국 481명, 영어권 및 기타 국가 5308명 순이다. 유출 항목은 이름, 전화번호와 이메일을 포함한 연락처, 생년월일 및 성별, 국가 및 거주 지역, 소셜로그인 ID, 내부 식별 ID, 이용 단말 정보·앱 버전·접속 IP 등 서비스 이용 정보, 상담 이용정보(상담 진행 및 여부, 예약 확정 시각 등), 결제 정보(가격·결제금액 등), 시술 정보(실제 시술 정보·내원 및 시술 일시 등)다. 이같은 개인정보 유출 사고가 발생하자 강남언니는 한국인터넷진흥원(KISA)에 개인정보유출 사실을 자진 신고했다. 또 개인정보가 유출된 고객들에게는 개별적으로 통지·안내했다. 또 회사는 이번 사고의 공격자를 특정할 수 있는 정황을 다수 확보함에 따라 정확한 경위 파악과 2차 피해 방지를 위해 지난 6일 관할 경찰서에 수사 의뢰를 접수했다. 홍승링 힐링페이퍼 대표는 “이번 사고를 엄중하게 받아들이고 있다”며 “다시 한 번 강남언니를 믿고 이용해주는 고객에게 진심으로 사과드린다”고 말했다.

2026.09.07 19:00박서린 기자

티빙, 오늘부터 개인정보 유출 보상 신청 받는다

티빙이 7일부터 30일까지 개인정보 유출 피해 이용자 대상으로 보상 신청을 받는다. 보상은 이용자가 직접 신청해야 하며, 탈퇴 회원이 보상을 받기 위해 재가입해야 한다. 개인정보 유출 대상자는 티빙 홈페이지나 앱에 로그인한 뒤 '마이(MY)' 메뉴에서 대상 여부를 확인하고 본인 인증을 거쳐 신청할 수 있다. 보상은 ▲DB손해보험 해킹 피싱 안심보험 1년 무료 가입 ▲3개월간 프리미엄 시청 기능 ▲티빙 포인트 50P ▲엔터테인먼트 혜택 등이다. 보험은 사이버 금융사기 등의 피해를 최대 300만원까지 보장한다. 프리미엄 시청 기능은 3개월간 최대 4K 화질과 다운로드 400회, 최대 4대 동시 시청을 지원한다. 프리미엄 이용권 자체를 지급하는 것은 아니다. 티빙 포인트 50P는 5000원 상당이다. 엔터테인먼트 혜택은 웨이브 광고형 스탠다드 1개월 이용권과 CGV 콤보 5000원 할인 쿠폰 중 하나를 고를 수 있다. 보상은 다음 달 6일부터 순차 지급된다.

2026.09.07 11:47박수형 기자

무신사, 테크 컨퍼런스 내년 상반기로 연기

무신사가 오는 18일 진행될 예정이었던 테크 컨퍼런스 일정을 내년 상반기로 미뤘다. 7일 플랫폼업계에 따르면 무신사는 이달 18일 서울 광진구 본다빈치뮤지엄에서 진행될 '무신사 패턴'26 테크 컨퍼런스' 개최 일정을 연기했다. 해당 테크 컨퍼런스는 무신사가 올해 처음 개최하는 행사로, 그간 축적해온 엔지니어링 역량과 프로덕트 개발 경험, 기술적 성과를 외부 개발자 생태계와 공유하기 위해 기획됐다. 컨퍼런스는 행사 슬로건을 'AI 기반의 실전 서비스 적용, 만드는 방법을 바꿔온 지난 1년'으로 정하고 AI 기술을 통해 커머스 서비스와 프로덕트 구축 방식을 혁신해온 성과를 선보일 예정이었다. 특히, 전준희 무신사 최고기술책임자(CTO)가 연사로 나서 무신사 테크의 기술 비전과 전략을 발표할 방침이었다. 그러나 지난달 30일 무신사가 운영하는 29CM에서 15만9000여 건에 달하는 개인정보 유출 사건이 발생하며, 테크 컨퍼런스를 예정대로 개최하기 부담스러웠던 것이 연기의 이유로 보인다. 무신사는 테크 컨퍼런스 일정을 6개월 가량 미뤄 내년 상반기 중에 새롭게 일정을 잡을 예정이다. 회사는 테크 컨퍼런스에 참가 신청을 한 참여자들에게는 관련 사항을 개별로 안내했다. 무신사는 지난달 19일부터 컨퍼런스 공식 홈페이지에서 참가 신청을 받은 후 추첨을 통해 최종 참가자를 선정할 계획이었다.

2026.09.07 11:43박서린 기자

하이브 위버스, 개인정보 42만 건 유출…"법적 책임 물을 것"

하이브가 운영하는 팬 플랫폼 '위버스'에서 42만 명이 넘는 회원들의 개인정보가 유출됐다. 이용자 식별을 위해 만들어진 내부식별정보 등이 포함됐으며, 회사 측은 강경 대응을 예고했다. 위버스를 운영하는 하이브 자회사 위버스컴퍼니는 7일 공지사항을 통해 “최근 서비스 보안 취약점에 대한 외부 제보를 접수해 즉시 점검을 진행했고, 그 결과 일부 고객의 개인정보가 유출된 사실을 확인했다”며 사과했다. 이번에 유출된 개인정보 규모는 계정 ID 단위 기준 42만2584건이다. 개인정보 항목 중에는 이용자 가입 시 내부적으로 사용자 식별을 위해 생성되는 내부 번호 값인 내부식별정보가 포함됐다. 일반정보 항목으로는 구매타입(결제 수단), 구매PG명, 통화 형태, 구매 금액, 취소 금액, 구매 일시, 구매 상태, 환불일시 등이 담겼다. 회사는 “지난 3일 한국인터넷진흥원(KISA)으로부터 외부 제보자가 위버스 서비스의 보안 취약점을 제보했다는 연락을 받았다. 즉시 자체 점검과 긴급 대응을 진행했다”고 밝혔다. 이어 “추가 조치의 일환으로 결제 정보 처리 API에 대해서는 접근제어를 강화하고 내부 식별자 정보를 제거해 외부로 정보가 노출되지 않도록 보안을 강화했다”며 “지난 4일에는 KISA에 해당 점검 결과와 대응 현황을 포함한 침해사고 신고를 진행했다”고 덧붙였다. 이번 유출 대상에 해당되는 고객에게는 별도로 유출 사실을 안내했다. 위버스컴퍼니는 유출된 내부식별정보는 이름, 연락처 등 개인을 직접 식별하는 정보가 아닌 위버스컴퍼니 내부 시스템에서만 사용되는 식별값으로, 외부에서는 사용할 수 없다고 선을 그었다. 그러면서 해당 정보 항목만으로는 결제 위조나 부정 이체 등이 발생하기 어렵다고 강조했다. 양주일 위버스컴퍼니 대표는 “앞으로 외부 노출 API를 전수 조사해 접근 제어 강화 및 노출 정보 최소화를 진행하고 배포 프로세스에 대한 통제 및 보안 모니터링의 민감도를 강화해 유사한 사고가 재발하지 않도록 최선을 다하겠다”고 약속했다. 또 “비정상적인 공격으로 개인정보에 불법으로 접근한 외부 행위자에게는 관련 개인정보의 회수를 요청한 상태”라면서 “이번 피해 사실에 대해서는 법적 책임을 물을 예정”이라고 경고했다. 양 대표는 “이번 일에 대한 책임을 무겁게 받아들이고 있다. 고객들의 걱정과 우려가 해소되도록 책임있는 조치를 취하겠다”고 고개를 숙였다.

2026.09.07 10:07박서린 기자

정부 "티빙 해킹 따른 네카오 등 SNS 정보 추가 유출 없어"

티빙 개인정보 유출 사고로 네이버·카카오 등 SNS 간편가입 이용자 정보가 유출됐지만, 해당 SNS가 별도로 보유한 개인정보까지 추가로 유출되지는 않은 것으로 확인됐다. 3일 과학기술정보통신부의 티빙 침해사고 조사결과 브리핑에 따르면 네이버·카카오·페이스북·X·애플 등 SNS 계정을 이용해 티빙에 가입하더라도 해당 서비스가 보유한 개인정보 전체가 티빙으로 전달되지 않는다. SNS 간편가입 과정에서 티빙으로 전달되는 정보는 대부분 이름과 이메일 주소다. 네이버는 출생연도와 성별이 추가된다. 휴대전화 번호와 연계정보(CI), 중복가입확인정보(DI), 생년월일, 성별 등은 이후 티빙이 자체 본인확인 과정에서 별도로 수집한다. 이에 따라 티빙이 보유한 개인정보가 유출됐더라도 이를 통해 네이버나 카카오 등 외부 연계 서비스가 보유한 개인정보에 추가로 접근할 수 있는 것은 아니라는 게 정부 설명이다. 임정규 과기정통부 정보보호네트워크정책관은 “SNS에 있는 정보가 자동적으로 넘어가지는 않는다”며 “티빙의 정보가 유출됐다고 자연적으로 SNS 정보가 동시에 유출되거나 그럴 위험성은 없다”고 설명했다. 유출된 개인정보가 실제 피해로 이어진 사례도 현재까지 확인되지 않았다. 정부와 한국인터넷진흥원(KISA)이 사고 이후 피해 상황을 확인하고 있지만 유출 정보를 이용한 피해가 발견되거나 별도로 접수된 사례는 없는 상태다. 유출 정보가 외부에서 거래되거나 재유통된 정황도 아직 발견되지 않았다. 조사단은 다크웹 등을 대상으로 관련 정보를 살펴봤지만 현재까지 불법 거래나 유통 정황을 탐지하지 못했다. 다만 개인정보가 외부로 유출된 만큼 정부는 추가 피해 가능성을 지속적으로 살펴볼 필요가 있다고 보고 있다. 임정규 국장은 “실제 관련돼 피해가 발견되거나 저희에게 접수된 사항은 아직까지 없다”고 밝혔다. 정확한 개인정보 유출 규모는 개인정보보호위원회가 추가 조사한다. 계정별로 유출된 개인정보의 종류가 다르고 동일인이 여러 계정을 보유한 사례도 있어 개인정보위가 유출 항목 등을 상세 분석해 구체적인 규모를 확정할 예정이다. 침해사고의 최초 침투 경로는 아직 규명되지 않았다. 조사단은 공격자가 개발자의 개발환경 접속키를 탈취해 내부 시스템에 들어온 사실까지는 확인했지만, 해당 접속키가 처음 어떤 방식으로 공격자에게 넘어갔는지는 특정하지 못했다. 조사단은 개발자 단말기 포렌식을 비롯해 피싱과 악성코드, 공급망 공격, 접속키 공유·오남용, 취약점 악용 등 가능한 시나리오를 조사했지만 탈취 경로를 뒷받침할 근거를 찾지 못했다. 민관합동조사단 관계자는 “대표적으로 공격자들이 사용하는 시나리오를 모두 확인했지만 공격자를 확인하지 못했다”며 “현재 경찰에서도 수사가 진행 중인 만큼 수사를 통해 이 부분이 밝혀질 것으로 기대한다”고 말했다.

2026.09.03 16:05박수형 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

배경훈 "독파모·프런티어 AI 함께 간다"…韓 AI 전략 '두 축'

"국가 AI경쟁력 강화 기여"...AI중심대학-AX대학원 공동 선언

똑똑해진 AI의 숨은 고민…GPU 사각지대 채우는 K-반도체

'배 6척' 띄운 샘 알트먼…오픈AI가 데브데이서 꺼낸 6가지 카드는

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.