• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인'통합검색 결과 입니다. (553건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT 540억·SKT 1348억…개인정보 유출 과징금, 왜 차이났나

정부가 KT의 개인정보 유출 건에 대해 540억원의 과징금을 부과했다. 이는 앞서 SK텔레콤(1347억원)이나 쿠팡(6247억원)에 부과된 금액보다 적은 규모다. 규제 당국은 동일한 법 위반 행위임에도 업체별 과징금 액수가 달라진 배경으로 개인정보 유출 규모와 항목의 차이를 꼽았다. 아울러 과징금 산정 기준이 되는 관련 매출액 규모의 차이도 주요 요인으로 작용했다고 설명했다. 개인정보보호위원회는 30일 제15회 전체회의 결과 브리핑을 통해 KT의 개인정보 유출사고에 대한 과징금 539억 7900만원을 부과했다고 밝혔다. 개인정보 유출 과징금, 어떻게 따지나 KT에 대한 과징금 규모는 개인정보위의 심결 이전부터 세간의 이목을 집중시켰다. SK텔레콤과 쿠팡을 거치면서 역대 최대 과징금 처분이 잇따라 나왔기 때문이다. 개인정보위는 앞서 SK텔레콤에 1347억 9100만원의 과징금을, 쿠팡에는 유출사고에 따른 과징금으로 4235억 7500만원을 부과했다. 이와 비교할 때 KT의 과징금 규모는 상대적으로 적은 편에 속한다고 볼 수도 있다. SK텔레콤과 비교했을 때 가장 큰 차이를 보이는 부분은 실제 개인정보 유출 규모와 유출 정보의 중대성을 따진 것으로 보인다. 개인정보보호법에 따른 유출사고 과징금 부과 시, 해당 유출 사건과 관련 없는 매출은 제외하고 직접 관련된 매출의 최대 3%까지 범위 내에서 결정한다. KT의 지난해 이동통신사업 매출액은 약 6조 8000억원으로, 실제 부과된 과징금은 약 0.8% 수준이다. 과징금 대상 매출을 산정한 뒤 유출사고의 중대성 판단을 따지게 된다. 유출된 정보의 규모와 성격, 실제 피해 발생 여부, 기업의 중과실 등을 따져 ▲매우 중대한 위반 ▲중대한 위반 ▲보통 위반 ▲약간 위반 등의 4단계로 나눠 판단한다. 이어 과징금 가감요소를 반영한다. 예컨대 개인정보보호 및 정보보호 관리체계 인증(ISMS-P)을 획득했거나 이용자 피해 구제 방안 마련, 조사 협조 등 유출사고에 긍정적으로 참작할 요소가 있으면 과징금이 감경되는 식이다. KT의 경우처럼 2차 피해가 발생하거나 고의 또는 중대한 과실이 확인되면 과징금 처분을 가중하게 된다. “KT 유출 규모는 작지만, 2차 피해 발생은 심각” KT 과징금 산정을 SK텔레콤과 비교하면 2차 피해 발생과 개인정보 유출 규모, 유출된 개인정보의 중대성 등이 크게 차이를 보인다. 개인정보위는 “KT 과징금 산정에서는 소액결제 등 2차 피해가 발생한 부분을 심각하게 받아들였다”면서도 “다만 다른 사례와 비교해 유출 규모가 상대적으로 작고, 유출된 정보 자체가 가입자식별번호(IMSI), 단말기식별번호(IMEI), 휴대전화번호 등 3종에 불과했다는 점과 유출사고 관련 피해 보상이나 시정조치가 신속하게 협조됐다는 점 등이 감안됐다”고 설명했다. 즉 KT는 개인정보 유출 규모가 1만 6647명으로, 약 2300만명에 이르는 SK텔레콤과 큰 차이가 있다. 유출된 정보도 전화번호, IMSI, IMEI 정도에 그쳤는데 SK텔레콤은 유심(USIM) 인증키와 같이 민감한 정보가 유출됐다. 3322만명의 개인정보가 우출된 쿠팡과 비교해도 KT의 유출 규모는 적은 편에 속한다. 반면 KT는 가입자 368명이 약 2억 4000만원 규모의 무단 소액결제 피해를 입은 것으로 조사됐다. 개인정보 유출로 추가 피해 사고까지 이어진 점이 과징금을 높였다는 뜻이다. 민간합동조사단의 침해조사 결과 발표와 개인정보보호법 위반에 따른 처분을 받게 될 OTT 티빙도 유사한 잣대로 가늠해볼 수 있다. 최종 조사 결과가 아직 나오지 않았으나, 현재까지 파악된 티빙의 정보 유출 규모는 1953만 명에 달한다. 유출된 정보의 민감도에 따라 과징금이 가중 부과될 수 있지만, 쿠팡이나 이동통신사의 무선 사업 매출과 비교하면 과징금 산정의 기준이 되는 관련 매출 규모는 상대적으로 크지 않은 편이다. 아울러 아직 2차 피해가 확인되지 않은 데다, 티빙 측이 정부 조사에 적극적으로 임한 점 등을 감안하면 과징금 규모가 대폭 늘어나지는 않을 것이라는 관측도 나온다. 증거 은닉, 폐기...수사 의뢰 이후 재조사 KT는 과징금과 시정명령 외에 조사를 방해한 행위에 따라 고발이 결정됐다. 이와 달리 LG유플러스에 대해서는 서버 운영체제 재설치, 서버 폐기 행위로 수사 의뢰가 이뤄졌다. KT에 대한 고발은 개인정보보호법에 근거한 반면, LG유플러스에 대한 수사 의뢰는 형법에 따른 공무집행 방해를 적용했다. 개인정보위는 “(LG유플러스는) 조사 과정에서 확인된 사실관계를 경찰청에 제공해 수사가 효과적으로 진행되도록 하겠다”며 “수사를 통해 새로운 실체라든지 사실이 발견되면 이를 통해 조사와 제재로 이어질 수 있다”고 밝혔다. 즉, 조사 종료가 아니라 수사 결과가 나오면 다시 조사 단계로 접어드는 조사 중단 상황이란 설명이다. 수사 결과가 확인될 경우 위법 사항을 다시 따지게 된다. 조사를 회피하기 위한 증거 은닉과 폐기에 대한 제재도 강화한다는 방침이다. 국회에 발의된 법안을 중심으로 증거 은닉과 폐기에 대한 제재 규정, 이행강제금과 증거보전명령 제도 도입을 추진한다. 과징금 산정도 관련 매출액이 아니라 회사 전체 매출액이 검토되고 있다.

2026.07.30 15:00김기찬 기자

삼성전자, 모바일 초개인화 서비스 검토…"수익성 개선 노려"

삼성전자가 스마트폰 서비스 사업을 검토한다. 메모리 반도체 등 원가 상승으로 인한 수익성 악화를 개인화 서비스를 통해 돌파한다는 전략이다. 삼성전자는 30일 2분기 실적발표 컨퍼런스콜에서 메모리 반도체 가격 상승에 따른 스마트폰(MX) 사업부의 수익성 개선 방향을 묻는 질문에 "단말(스마트폰) 부분의 추가적인 수익화 필요성을 인지하고, 전 세계에 깔린 스마트폰을 기반으로 수익을 창출하는 방안을 다방면으로 검토하고 있다"고 말했다. 그러면서 "단순히 단기적인 수익 창출을 목표로 하기보다 개별 사용자의 상황과 맥락을 맞춘 초개인화 경험 등 실질적인 편의를 제공하는 동시에 사용자 경험을 헤치지 않는 프리미엄 가치 제공에 집중하고 있다"며 "다만 서비스의 완성도와 글로벌 고객 수용도 등을 고려해 단계적으로 구체화할 것"이라고 설명했다. 삼성전자는 구체적으로 어떤 서비스를 준비 중인지는 공개하지 않았다. 2분기 MX·네트워크 사업부 매출은 갤럭시 S26 시리즈의 판매 호조에 힘입어 전년 동기 대비 13.7% 성장한 33조 2000억원을 기록했다. 동기간 영업이익은 마이너스(-) 7000억원으로 집계됐다. 지난해 영업이익은 3조1000억원의 흑자를 냈다. 삼성전자는 MX 사업부만의 별도 영업이익을 공개하지 않는다. 삼성전자는 서비스 사업 이외에도 플래그십 제품 확대와 생산 효율화 등을 통해 수익성을 개선한다는 전략이다. 삼성전자는 "원가 부담은 하반기에도 이어질 것으로 예상된다"며 "이에 대응하고자 S26 시리즈의 견조한 판매를 유지하고, 하반기 출시될 신규 폴더블 스마트폰을 성공적으로 출시하겠다"고 말했다. 이어 "갤럭시 A57, A37 등 미들하이 브랜드의 판매를 확대하고, 리소스를 효율화해 이익 감소폭을 최소화할 것"이라고 덧붙였다. 하반기 시장 전망 및 전략에 대해선 "거시 경제 불확실성과 메모리 가격 급등으로 인해 수요가 둔화되며 연간 스마트폰 출하량은 하락할 것으로 보인다"라며 "그러나 프리미엄 수요는 AI 기능 확산과 폼팩터 혁신에 힘입어 연간 평균판매가격(ASP)과 매출은 증가할 것"이라고 말했다. 또 "플래그십 확산 전략으로 시장점유율을 확대할 것"이라며 "고부가가치 제품인 울트라 모델과 폴더블폰의 비중을 늘리겠다"고 강조했다. 앞서 삼성전자는 지난주 새로운 폴더블폰 시리즈를 출시했다. 이번 신제품은 '갤럭시Z 폴드8', '갤럭시Z 폴드8 울트라', '갤럭시Z 플립8' 등 총 3종으로 구성돼 사용자 선택 폭을 한층 넓혔다. 이중 갤럭시Z 폴드8은 여권 비율과 유사한 형태로 접었을 때 일상적인 사용 편의성을 제공하고 펼쳤을 때 콘텐츠 감상에 최적화된 제품이다. 신제품 공개 당시 노태문 삼성전자 디바이스경험(DX)부문장(사장)은 "갤럭시Z 폴드8의 새로운 수요를 더해 올해 폴드 시리즈는 역대 최다 판매 기록을 세울 것"이라고 말한 바 있다.

2026.07.30 14:05진운용 기자

KT 개인정보 유출 과징금 540억원…LGU+ 증거인멸 수사의뢰

개인정보보호위원회가 펨토셀 관리 부실로 개인정보 유출 사고를 일으킨 KT에 539억 7900만원의 과징금을 부과했다. 악성코드 감염 사고를 은폐하고 조사 과정에서 거짓 자료를 제출하는 등 조사를 방해한 혐의로 KT를 고발하기로 했다. 아울러 LG유플러스는 개인정보 유출 의혹과 관련해 조사 착수 전 서버를 재설치 및 폐기 행위가 확인돼 경찰에 수사를 의뢰했다. 개인정보위는 29일 제15회 전체회의를 열어 개인정보보호법을 위반한 KT에 과징금 539억 7900만원과 시정명령, 처분사실 공표 명령을 의결했다. KT 조사 과정에서 거짓 자료를 제출하고 자료를 뒤늦게 제출하는 등 위원회 조사를 실질적으로 방해한 행위에 대해서는 고발하기로 결정했다. 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 펨토셀에 이를 삽입해 KT 이동통신망에 접속했다. 이후 이용자의 스마트폰이 해커가 만든 펨토셀을 경유하도록 유도해 단말과 KT 내부망 간 송수신 정보를 가로챘다. 해커는 이를 통해 확보한 개인정보와 추가 정보를 결합해 휴대전화 소액결제를 시도했고, 결제 인증번호가 포함된 문자메시지와 자동응답시스템 인증을 탈취하는 방식으로 부정 결제를 진행했다. 이 과정에서 KT 이용자와 알뜰폰 가입자를 포함한 1만 6647명의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI) 등이 유출됐다. 실제로 368명이 약 2억 4000만원 규모의 무단 소액결제 피해를 입은 것으로 조사됐다. 개인정보위는 사고 원인을 KT의 부실한 펨토셀 관리 체계에서 찾았다. 펨토셀은 이동통신 음영지역의 통화 품질을 개선하기 위해 설치하는 소형 기지국으로, KT 설치기사가 직접 설치하는 KT 자산이다. 이용자는 설치 장소를 제공할 뿐이며, 망 접속 승인과 인증, 내부망 접속 허용, 보안 통제 등은 모두 KT가 관리한다. 하지만 KT는 펨토셀 인증서 유효기간을 10년으로 장기간 설정했고, 내부망에 접속하는 펨토셀의 접속 IP를 제한하지 않아 해외나 타사 인터넷망에서도 접속이 가능하도록 운영했다. 또 펨토셀 관리 서버를 우회할 수 있는 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리와 이상 접속 탐지 체계도 갖추지 않았다. 그 결과 해커는 별도의 추가 인증 없이 약 11개월 동안 KT 내부망에 접속해 개인정보를 탈취했지만 KT는 이를 인지하지 못했다. 개인정보위는 다수의 이용자가 소액결제 피해를 신고한 이후에야 KT가 비정상 접속을 식별한 것으로 확인됐다고 설명했다. 개인정보위는 KT가 대규모 개인정보를 처리하는 이동통신사업자임에도 정보통신망에 대한 기본적인 접근 통제와 침해 방지 의무를 소홀히 해 개인정보 보호법상 안전조치 의무를 위반했다고 판단했다. 별도의 악성코드 감염 사건도 드러났다. 개인정보위는 펨토셀 사고를 조사하는 과정에서 2024년 3월 KT IT서비스 네트워크 내 서버 38대가 리눅스 백도어 악성코드인 'BPFDoor' 등에 감염된 사실을 확인하고 조사를 확대했다. 조사 결과 해커는 KT 로밍렌탈서비스 홈페이지 취약점을 이용해 내부망에 침투한 뒤 악성코드를 설치했고, 관리자 페이지에 대한 SQL 삽입 공격을 통해 KT 임직원과 협력사 직원 일부의 이름과 전화번호, 계정 정보 등을 조회·유출한 정황도 확인됐다. 다만 사고 발생 당시의 로그가 상당수 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인하지 못했다. 개인정보위는 KT가 2024년 악성코드 감염 사실을 인지했음에도 정부에 침해 사실을 신고하지 않았고, 자체 조치만 진행했다고 밝혔다. 또 2025년 다른 통신사의 개인정보 유출 사고 이후 자체 점검 과정에서 일부 감염 서버의 로그를 삭제하는 등 침해 사실을 은폐한 정황도 확인됐다고 설명했다. 조사 착수 전 로그 삭제 정황이 드러나자 별도로 보관 중이던 로그를 뒤늦게 제출한 것으로 조사됐다. 개인정보위는 이를 조사 방해 행위로 판단해 고발하기로 했다. 개인정보위는 LG유플러스에 대해서도 강경 대응에 나섰다. 지난해 8월 미국 보안 전문지 '프랙'을 통해 LG유플러스 개인정보 유출 의혹을 인지하고 조사에 착수했다. 조사 결과 유출된 임직원과 협력사 직원의 이름과 계정 정보는 LG유플러스의 통합 비밀번호 관리 시스템(APPM)에 저장된 실제 정보로 확인됐다. 그러나 LG유플러스는 개인정보위 조사 착수 전에 APPM 서버 등의 운영체제를 재설치하거나 관련 서버를 폐기한 것으로 나타났다. 개인정보위는 이로 인해 정확한 침해 경위와 추가 유출 여부를 확인하기 어려워졌다고 보고, 공무집행방해 혐의가 있다고 판단해 수사기관에 수사를 의뢰하기로 했다. 개인정보위는 이번 사건을 계기로 증거 은닉이나 서버 폐기를 통한 조사 회피를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 은닉·폐기 행위에 대한 형사처벌 규정을 신설하고, 증거를 은닉하거나 폐기한 사업자에게는 전체 매출액의 3%까지 과징금을 부과하는 방안을 추진할 계획이다. 조사 비협조나 시정명령 불이행 시 이행강제금을 부과하고, 침해사고 발생 시 자료보전명령을 내릴 수 있도록 법 개정도 추진한다. 송경희 개인정보위 위원장은 “이번 처분이 통신업계 전반의 보안 역량을 강화하는 계기가 돼야 한다”며 “사고 발생 시 자료를 은폐하거나 축소하는 것이 아니라 투명하게 공개하는 것이 기업에 가장 합리적인 선택이라는 인식이 업계 전반에 자리 잡도록 제도를 지속적으로 개선하겠다”고 말했다.

2026.07.30 10:37김기찬 기자

쿠콘-코스콤, 공공 데이터 API 전환 맞손…개인정보 전송체계 고도화

쿠콘이 공공부문 데이터 전송 체계의 표준 애플리케이션 프로그래밍 인터페이스(API) 전환 지원에 나선다. 개인정보 전송요구권이 전 분야로 확대되는 제도 변화에 맞춰 금융회사의 시스템 변경 부담을 줄이고 공공 데이터 활용 환경을 안정적으로 지원한다는 목표다. 쿠콘은 코스콤과 안전한 데이터 활용 환경 조성을 위한 전략적 사업 제휴 협약을 체결했다고 30일 밝혔다. 이번 협약은 다음 달 20일 시행되는 개인정보 보호법 시행령 개정에 선제 대응하기 위해 마련됐다. 지난 29일 쿠콘 본사에서 열린 협약식에는 김종현 쿠콘 대표와 김도연 코스콤 상무가 참석해 협력 방향과 공동 비전을 공유했다. 시행령 개정으로 개인정보 전송요구권 적용 범위가 전 분야로 확대되면서 공공기관을 비롯한 정보전송자는 표준 API 기반 정보 전송 체계를 단계적으로 구축할 것으로 전망된다. 이에 양사는 공공기관 API 전환 과정에서 금융회사의 개발 부담을 최소화하고 중계전문기관인 코스콤을 통해 데이터를 안전하게 유통할 수 있도록 지원할 계획이다. 이를 위해 쿠콘은 표준 API 방식과 기존 스크래핑 방식을 병행하는 하이브리드 운영 체계를 구축한다는 방침이다. 금융회사가 기존 시스템을 크게 변경하지 않고도 공공 데이터를 API 방식으로 전환할 수 있도록 API 장애나 점검 상황에서도 서비스 중단 없이 데이터를 활용할 수 있도록 지원한다는 목표다. 쿠콘은 5만여 종의 데이터를 제공해 온 비즈니스 데이터 플랫폼 운영 경험을 바탕으로 고객사의 API 전환을 지원한다. 코스콤은 전 분야 마이데이터 중계전문기관으로서 정보전송자와 정보수신자 간 데이터 전송 중계와 전송시스템 표준화, 전송요구 검증 등 전송 인프라를 제공한다. 양사는 이번 협약을 통해 공공부문 표준 API 전환 협력과 정보전송자의 내부 API 시스템 구축 기술 지원, 공공부문 가명정보 결합·활용 지원 등 다양한 분야에서 협력한다. 이를 바탕으로 공공기관 정보 전송 체계 고도화와 공공 데이터 활용 생태계 조성에 나서는 한편, 표준 API 전환을 위한 실행 로드맵을 마련하고 대상 기관에 대한 공동 안내와 기술 지원도 추진할 계획이다. 김종현 쿠콘 대표는 "국민 개인정보가 보다 안전하게 전송·활용될 수 있도록 공공분야 전송 체계가 고도화되는 흐름에 맞춰 이 전환을 기술적으로 뒷받침하는 역할을 충실히 하겠다"고 말했다. 이어 "코스콤의 중계 인프라와 우리 API 플랫폼 기술력을 결합해 고객사가 전환 과정에서 서비스 중단 없이 공공부문 데이터를 안정적으로 이용할 수 있도록 적극 지원하겠다"고 덧붙였다.

2026.07.30 09:56한정호 기자

[법과 상식 사이] 왜 요즘 보안사고가 끊이지 않을까

요즘은 한 기업의 보안사고가 채 잊히기도 전에 또 다른 사고가 이어진다. 개인정보가 유출되고, 서비스가 멈추며, 내부 자료가 외부로 빠져나간다. 기업들도 보안 조직을 만들고 시스템을 점검하며 적지 않은 비용을 쓴다. 그런데도 사고는 좀처럼 줄지 않는다. 왜일까. 공격은 더 빠르고 정교해졌다 먼저 공격자의 의도와 방법이 달라졌다. 과거의 해킹이 일부 개인의 호기심이나 실력 과시에서 시작됐다면 지금은 금전을 목적으로 움직이는 범죄조직과 국가의 지원을 받는 공격집단까지 기업을 노린다. 해킹이 수익성 높은 범죄가 되면서 공격은 개인의 일회적 행위에서 벗어나 역할과 기술을 나눈 조직적 산업으로 변했다. 생성형 AI는 공격의 속도와 정교함을 더욱 높이고 있다. 자연스러운 피싱 메일을 만들거나 특정인의 말투를 흉내 내는 데 그치지 않고, 소프트웨어의 취약점을 찾아 공격 가능성을 검증하는 데까지 활용될 수 있다. 앤트로픽이 발표한 '클로드 미토스 프리뷰'는 과거 숙련된 전문가가 많은 시간과 노력을 들여야 했던 취약점 발견과 검증 작업을 AI가 빠르게 수행할 수 있음을 보여주었다. 공격에 필요한 시간과 전문성의 문턱이 낮아지고 있는 것이다. 공격할 곳이 더 많아졌다 기업의 업무 구조도 달라졌다. 과거에는 회사 내부의 전산망과 업무용 컴퓨터를 주로 보호하면 됐지만, 지금은 클라우드와 외부 프로그램을 이용하고 여러 협력업체와 업무를 나눈다. 임직원이 회사 밖에서 시스템에 접속하고, 판매자와 물류업체, 결제업체가 하나의 서비스 안에서 정보를 주고받는 일도 일상화됐다. 2021년 국내 한 연구기관에서는 외부 접속에 사용하던 가상사설망(VPN)의 취약점을 통해 신원불명의 외부인이 내부 서버에 접속한 사실이 확인됐다. 업무 편의를 위해 만든 외부 접속 통로가 공격자의 침입 경로가 된 것이다. 이처럼 기업 밖으로 연결되는 시스템과 계정이 늘어나면서 공격자가 노릴 수 있는 지점도 많아졌다. 기업 내부의 보안이 비교적 철저하더라도 협력업체의 계정이 탈취되거나 외부 프로그램에 취약점이 생기면 사고로 이어질 수 있다. 공격자는 기업의 모든 보안을 뚫을 필요가 없다. 수많은 연결 지점 가운데 가장 약한 한 곳만 찾으면 된다. 보안 관리는 변화의 속도를 따라가지 못했다 공격은 빠르게 발전하고 공격할 지점은 늘어났지만 기업의 보안 관리는 그 변화를 충분히 따라가지 못했다. 사용하지 않는 계정이나 퇴직자의 접근 권한이 남아 있고 오래된 시스템의 교체나 협력업체 점검이 미뤄지기도 한다. 새로운 공격 기술이 주목받지만, 실제 사고는 오래 방치된 기본적인 빈틈에서 시작되는 경우가 많다. 지난해 국내 한 통신사에서는 수년 전 내부망에 침투한 악성 프로그램이 뒤늦게 발견되면서 대규모 개인정보 유출로 이어졌다. 침투 사실이 장기간 발견되지 않은 관리 공백이 피해를 키운 것이다. 이러한 문제를 보안 담당자의 역량 부족으로만 돌릴 수는 없다. 시스템을 교체하고 보안 인력을 늘리려면 비용과 시간이 필요한데 이를 결정하는 것은 결국 경영진이기 때문이다. 사업 확장의 성과는 곧바로 나타나지만, 보안 투자의 성과는 '아무 일도 일어나지 않은 것'이니 눈에 잘 띄지 않는다. 당장 문제가 없다는 이유로 보안이 뒤로 밀리기 쉬운 이유다. 법은 처벌뿐 아니라 예방도 묻기 시작했다 이러한 현실을 반영해 법도 보안을 기술 부서만의 업무가 아니라 경영진이 책임져야 할 기업 관리의 문제로 보기 시작했다. 오는 9월 시행을 앞둔 개정 개인정보보호법은 일정한 반복적·대규모 개인정보 침해에 대해 전체 매출액의 최대 10%까지 과징금을 부과할 수 있도록 했다. 동시에 개인정보 보호를 위한 예산과 인력, 설비 등에 미리 투자한 경우에는 이를 과징금 감경 사유로 인정하도록 했다. 처벌을 강화하는 데 그치지 않고 기업이 사고 전에 투자하도록 유도하려는 것이다. 개정법은 사업주나 대표자를 개인정보 처리와 보호에 관한 최종 책임자로 명확히 하고 개인정보 보호책임자의 역할과 권한도 강화했다. 법이 묻는 것은 사고가 발생한 직접적인 원인만이 아니다. 필요한 인력과 예산을 배정했는지, 낡은 시스템을 방치하지 않았는지, 외부 업체의 위험을 평소에 제대로 관리했는지도 기업의 책임을 판단하는 기준이 된다. 왜 보안사고는 줄지 않을까. 공격은 더 정교해졌고 공격할 곳은 더 많아졌지만 보안 관리는 그 속도를 따라가지 못했기 때문이다. 보안사고는 IT 시스템에서 발생하지만, 그 위험을 사전에 줄일 것인지는 경영이 선택하고 책임져야 할 때다.

2026.07.29 16:20안정민 컬럼니스트

개인정보위, 29일 KT 침해사고 제재 논의

KT 사이버 침해사고에 대한 개인정보보호위원회의 제재 수위 심의가 오는 29일 시작된다. 27일 개인정보위에 따르면 이번 주 전체회의를 열어 KT 개인정보보호법 위반에 따른 시정명령과 제재 수위를 논의한다. 위원회 심의가 당일 마치게 되면 업계의 관심이 쏠리는 제재 수위는 30일에 공개될 예정이다. 개인정보위는 지난달 쿠팡에 약 6400억원의 역대 최대 과징금 처분을 내린 터라 더욱 관심이 집중되는 분위기다. 심의가 길어지면 29일 결론을 내리지 몫하고 차기 회의에서 계속 논의될 수도 있다. KT의 경우 약 2만 2000명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호 등의 정보가 유출됐다. 상대적으로 앞서 시정명령을 받은 침해사고와 비교하면 실제 피해 가입자 규모는 적은 편이지만 무단 소액결제 피해가 일부 확인되면서 과징금 부과 기준에서 매출 산정 범위와 감경 사유 등을 예단하기 어려운 편이다.

2026.07.27 17:27박수형 기자

정부, 美 하원 '쿠팡 차별' 보고서 반박…"사실관계 바로잡아 달라"

우리 정부가 한국이 쿠팡 등 미국 기업을 차별했다는 내용을 담은 미국 하원 법사위원회 보고서에 공식 반박했다. 주미한국대사관은 보고서의 사실관계 오류를 바로잡고 우리 정부의 입장을 담은 상세 입장문을 전달하며 보고서 수정을 요청했다. 외교부에 따르면 24일 주미한국대사관은 법사위가 지난 1일(현지시간) 공개한 쿠팡 관련 임시 실무보고서를 두고 보고서상 사실관계 오류 정정 및 정부의 반박 입장 설명을 위한 상세 입장문을 전달했다. 입장문에는 ▲한국의 규제 입법 및 집행 원칙 ▲한국 디지털 규제의 비차별성 ▲쿠팡 개인정보 유출 사건에 대한 사실관계 및 개인정보보호위원회 처분의 타당성 ▲쿠팡에 대한 다부처 조사·국회 청문회 등 우리 정부의 조사 적법성 내용이 담겼다. 또 정부는 입장문을 통해 법사위 보고서가 확인되지 않은 주장에 기반해 작성된 데 대해 깊은 유감을 표명하고, 보고서상 사실과 다른 부분을 수정하고 누락된 중요 사실을 보고서에 추가해줄 것을 요청했다. 앞서 미국 법사위는 '경쟁 차단: 미국 소유 기업에 대한 한국의 차별적 공격'이라는 이름의 중간보고서를 발표했다. 보고서에는 대규모 개인정보 유출 사건과 관련해 우리 정부가 쿠팡의 중국 내 회수 작전을 강요했다는 취지의 내용이 포함됐다. 외교부는 “앞으로도 우리 정부는 쿠팡 사태가 한미 관계에 부담으로 작용하지 않도록 관리해 나가는 동시에 법사위를 포함한 미 조야를 지속 접촉해 쿠팡 측의 사실 관계 왜곡에 적극적으로 대응할 예정”이라고 말했다.

2026.07.24 18:43박서린 기자

개인정보위, 틱톡에 103억원 철퇴…"타사 행태정보 수집 위법"

개인정보보호위원회가 맞춤형 광고를 위해 이용자의 타사 행태정보를 사실상 필수 동의 방식으로 수집·활용한 틱톡에 100억원대 과징금을 부과했다. 이용자가 개인정보 처리 내용을 충분히 인지하고 자유롭게 선택할 수 있도록 해야 한다는 개인정보 자기결정권 원칙을 위반했다는 판단이다. 개인정보보호위원회는 22일 제14회 전체회의를 열고 개인정보 보호법을 위반한 틱톡(TikTok Pte. Ltd.)에 과징금 103억600만원을 부과하고 시정명령과 공표명령을 의결했다고 23일 밝혔다. 개인정보위는 틱톡과 틱톡 라이트가 적법한 근거 없이 타사 행태정보를 수집·이용하고 개인정보를 국외 이전했다는 언론 보도를 계기로 조사에 착수했다. 조사 결과 틱톡은 광고와 콘텐츠 성과 분석 서비스를 제공하기 위해 '틱톡 픽셀(TikTok Pixel)', '이벤트 SDK(Events SDK)', '이벤트 API(Events API)' 등 행태정보 수집 도구를 다른 웹·앱 사업자에게 배포하고, 해당 도구가 설치된 서비스 이용자의 클릭, 구매, 장바구니 담기, 검색, 콘텐츠 조회 등 활동 정보를 수집해 왔다. 개인정보위에 따르면 국내 약 7만1000개 기업이 이 같은 행태정보 수집 도구를 이용하고 있으며, 틱톡은 이를 통해 국내 활성 이용자 945만명의 타사 행태정보를 수집하고 있는 것으로 확인됐다. 틱톡은 이렇게 수집한 타사 행태정보를 모바일 광고식별자(GAID·IDFA)와 브라우저 쿠키 등 기기 식별정보와 결합해 회원 계정과 연결하고, 이용자의 관심사와 특성을 분석해 맞춤형 광고에 활용했다. 그러나 개인정보위는 틱톡이 이러한 개인정보 처리 사실을 이용자가 명확히 인지할 수 있도록 알리지 않았고, 맞춤형 광고를 위한 개인정보 수집을 서비스 이용에 필요한 필수 동의 항목과 함께 묶어 동의를 받았다고 판단했다. 이용자가 서비스를 이용하려면 사실상 해당 개인정보 처리에도 동의할 수밖에 없어 실질적인 선택권이 보장되지 않았다는 것이다. 개인정보위는 이를 개인정보 보호법상 적법한 개인정보 수집·이용 동의를 받지 않은 것으로 보고 과징금을 부과했다. 개인정보 국외 이전 과정에서도 위반 사항이 확인됐다. 개인정보위는 틱톡 라이트의 포인트 현금 인출 서비스 제공 과정에서 이용자 개인정보를 해외 계열사로 이전하면서 이전하는 개인정보 항목과 이전받는 자의 이용 목적, 보유·이용 기간 등 법에서 정한 사항을 공개하거나 이용자에게 알리지 않았다고 밝혔다. 이에 개인정보위는 적법한 근거 없는 개인정보 수집·이용과 국외 이전이 각각 개인정보 보호법 위반에 해당한다고 판단해 과징금과 함께 시정명령 및 공표명령을 내렸다. 개인정보위는 "정보주체의 동의는 개인정보 처리 내용을 명확히 인지한 상태에서 자유로운 의사에 따라 이뤄져야만 유효하다"며 "이용자의 개인정보 자기결정권이 사실상 보장되지 않는 방식의 동의는 적법한 동의로 인정될 수 없다"고 설명했다. 이어 "앞으로도 해외 사업자의 개인정보 처리 실태를 지속적으로 점검하고 국내외 기업을 가리지 않고 위법 행위에 엄정 대응하겠다"고 밝혔다.

2026.07.23 10:01안희정 기자

[법과 상식 사이] 마지막으로 내가 직접 찾은 콘텐츠는 언제였을까

요즘은 드라마를 보기 위해 검색창부터 열지 않는다. OTT를 켜면 첫 화면에 작품이 기다리고 있고, 한 편이 끝나면 다음 작품이 자연스럽게 이어진다. 음악도 비슷하다. 한 곡만 들으려 했는데 플랫폼이 이어주는 노래를 듣다 보면 어느새 한 시간이 지나 있다. 유튜브에서도 영상 하나를 선택했을 뿐인데 그다음부터는 내가 고른다기보다 '계속 보기'에 가까워진다. 이런 생활이 익숙해지면서 콘텐츠를 직접 찾는 과정은 점점 줄어들었다. 예전에는 재미있는 영화나 들을 만한 음악을 찾기 위해 친구에게 묻고, 인터넷이나 잡지를 뒤지곤 했다. 무엇을 볼지 고르는 과정 자체가 콘텐츠를 즐기는 경험의 일부였다. 그러나 이제는 직접 찾기보다 플랫폼이 먼저 보여주는 것을 보는 일이 많아졌다. 그 결과 무엇을 먼저 만나고 무엇을 끝내 알지 못하는지가 플랫폼의 배열에 따라 달라진다. 우리는 이를 '추천'이라고 부른다. 추천이라는 말은 내 선택을 돕는 기능처럼 들리지만 실제로는 무엇을 먼저 보여주고 무엇을 계속 보게 할지를 정한다. 아무리 많은 콘텐츠가 있어도 첫 화면에 나타나지 않으면 이용자가 발견하기 어렵다. 추천은 이용자의 선택을 돕는 동시에, 무엇을 선택지로 보게 할지 결정한다 플랫폼은 추천을 개인의 취향에 맞추기 위해 어떤 영상을 끝까지 봤는지, 어디에서 멈췄는지, 무엇을 반복해서 들었는지 등을 분석한다. 이용자가 직접 밝히지 않은 취향도 행동을 통해 추론한다. 내가 찾기 전에 알아서 보여주는 편리함은 결국 나를 계속 관찰하는 데서 나온다. 시청 기록이 쌓이고 다른 정보와 결합되면 관심사와 생활방식은 물론 정치적 성향이나 건강 상태, 종교처럼 민감한 영역까지 드러날 수 있다. 추천의 문제는 이처럼 개인정보 보호와 연결된다. 플랫폼은 추천에 필요한 정보가 무엇인지 먼저 따져 보고 수집하는 정보의 범위와 보관 기간을 최소화해야 한다. 또한 어떤 개인정보를 어떤 목적으로 수집하고 이용하는지 이용자가 알 수 있도록 해야 한다. 이용자는 자신의 정보에 대해 열람이나 삭제, 처리정지 등을 요구할 수 있다. 이용자도 플랫폼이 제공하는 기능을 적극적으로 활용할 필요가 있다. 시청 기록을 지우거나 맞춤형 추천을 조정하고, 때로는 자동재생을 끄거나 직접 검색해 볼 수 있다. 추천이 마음에 들지 않을 때는 무심코 계속 보는 대신 '관심 없음'이나 '추천하지 않음' 같은 기능을 통해 자신의 의사를 표시할 수도 있다. 첫 화면에 나타난 콘텐츠가 나에게 가장 좋은 선택이라고 단정하지 않는 태도도 필요하다. 추천은 누구를 위한 것인가 그러나 이용자가 기록을 지우고 추천을 조정하는 것만으로 과도한 정보 수집이나 한쪽으로 치우친 추천을 막을 수는 없다. 어떤 정보를 수집하고 무엇을 어떤 순서로 보여줄지는 결국 플랫폼이 정하기 때문이다. 플랫폼은 추천이 이용자에게 좋은 콘텐츠를 찾아주기 위한 것인지, 이용자를 더 오래 머물게 하기 위한 것인지 분명히 해야 한다. 시청시간과 클릭 수를 늘리는 데만 초점을 맞추면 비슷하거나 자극적인 콘텐츠가 반복해서 노출된다. 그 결과 이용자는 새로운 콘텐츠를 발견하기보다 이미 본 것과 비슷한 콘텐츠만 계속 접하게 되고, 취향의 폭도 좁아질 수 있다. 추천이 사라질 필요는 없다. 추천 덕분에 평소라면 알지 못했을 작품을 발견하고, 수많은 콘텐츠 가운데 선택의 부담을 덜기도 한다. 다만 추천이 우리의 선택을 대신하면서도 단지 선택을 돕고 있을 뿐인 것처럼 보이는 상황은 경계해야 한다. 우리는 수많은 콘텐츠 가운데 자유롭게 고른다고 생각하지만 실제로는 플랫폼이 먼저 보여준 것 가운데 하나를 선택하는 경우가 많아지고 있다. 마지막으로 내가 직접 찾은 콘텐츠는 언제였을까. 이 질문에 쉽게 답할 수 없다면 편리함과 맞바꾸어 우리가 내어준 것이 개인정보만은 아닌지도 생각해 볼 필요가 있다. 무엇을 찾고 무엇을 만날지 스스로 결정하는 힘도 조금씩 플랫폼에 넘겨주고 있기 때문이다.

2026.07.22 14:51안정민 컬럼니스트

한국평가정보, 신한은행에 소상공인 매입 데이터 제공…"실제 사업흐름 파악"

신한은행이 소상공인·개인사업자 대출 심사 시 매출 뿐만 아니라 매입 정보도 함께 활용해 금융 문턱을 낮춘다. 개인사업자 전업 신용평가사 한국평가정보가 신한은행에 소상공인 매출, 매입 데이터를 공급한다고 22일 밝혔다. 그동안 전통 금융권에서 소상공인 신용평가 시 매출을 중심으로 봤다면, 이번 데이터 공급으로 신한은행은 사업 흐름을 함께 들여다본다. 국세청 홈택스 데이터 기반 사업자 구매 행태를 담은 매입 정보를 통해 실제 사업 활력을 파악할 수 있다. 한국평가정보는 “매입은 사업 활력과 리스크를 매출보다 먼저 포착하는 확실한 선행 지표”라며 “장사가 안되면 매입이 줄어든다”고 설명했다. 이민제 한국평가정보 대표는 “수많은 개인사업자가 사업 성과로 가치를 인정받는 토대를 만들 것”이라고 밝혔다.

2026.07.22 11:24홍하나 기자

공공 자전거 '따릉이' 유출 규모 462만명…30일 정기권 제공 보상

서울시설공단(이사장 한국영)이 서울시 공공 자전거 '따릉이' 회원 정보 유출 사고와 관련해 경찰청·개인정보보호위원회와 협의를 거쳐 개인별 유출 항목을 확정했다. 21일부터 유출 대상 시민 약 462만명에게 개별 문자 등으로 안내를 시작했다. 안내 문자에는 개인별 실제 유출 항목(아이디, 휴대전화 번호, 생년월일, 성별, 체중, 이메일, 우편번호, 주소, 보호자 휴대전화 번호·생년월일·성별)과 유출 경위, 피해 예방 수칙이 담겼다. 실제 유출 항목은 가입 시점과 경로에 따라 회원마다 다를 수 있다. 서울시설공단은 관련 조례에 의거, 개인정보가 유출된 이용 시민에게 따릉이 30일 정기권(1시간 이용 쿠폰, 5000원 상당)을 일괄 제공하는 보상을 실시한다. 보상 쿠폰은 다음달 중 따릉이 앱을 통해 지급되며 3개월 이내에 사용 가능하다. 이미 정기권을 보유하고 있는 회원의 경우에는 기존 이용권 기간 만료 후 3개월 안에 사용할 수 있다. 앞서 서울시설공단은 2024년 6월 디도스 공격으로 전산 장애를 입었고, 올해 초 유출 사실이 밝혀졌다. 당시만 하더라도 유출 규모, 경위, 항목 등이 결정되지 않았으나 수사 결과 관련 내용이 밝혀졌다. 구체적으로 2024년 6월 28일~29일, 따릉이 시스템의 보안 취약점을 이용한 외부 사이버 공격에 의해 개인정보가 유출됐다. 해당 사실은 올해 2월 서울 경찰청 사이버수사과 수사 과정에서 확인됐다. 이후 현재까지 경찰수사 결과 제3자 유출이나 개인정보 유통 및 판매에 따른 추가 피해 정황은 확인되지 않은 상황이다. 한편 서울시설공단은 서울시와 합동으로 '비상대응센터'를 가동해 유출사고를 총괄 대응한다는 방침이다. 또 외부 보안 전문기관을 통한 정밀 점검 및 웹 취약점 보완 조치를 완료하고, 이상 접속 모니터링 강화, 보안 진단 및 모의침투 테스트의 정례화를 추진할 계획이다.

2026.07.21 15:10김기찬 기자

KT, 개인정보보호자문위원회 첫 회의...보안 강화 방안 논의

KT는 개인정보보호자문위원회가 첫 정기회의를 열고 가입자 중심 개인정보 보호 강화 방안과 개인정보보호법 개정 사항 이행 등 개인정보 유출 대응 체계 강화 방안을 논의했다고 20일 밝혔다. 지난 5월 발족한 자문위원회는 정책·법률, 기술·보안, 산업·서비스, 윤리·이용자 보호 등 개인정보보호 전문가로 구성됐다. 위원회는 KT의 개인정보 처리 적정성, 안전성 확보 조치, 데이터 활용 방안을 객관적으로 검토한다. 회의는 지난 16일 KT판교빌딩에서 열렸다. 회의에는 KT 정보보안실장(CISO) 이상운 전무와 개인정보보호그룹장(CPO) 김창오 상무 등이 참석했다. 자문위원회는 ▲개인정보 처리자로서 의무 이행과 책임 강화 방안 ▲개인정보 안전성 보호조치 및 데이터 활용 적정성 ▲개인정보 유출 사고 예방 및 재발 방지 체계 고도화 방안 등 KT의 개인정보보호 역량 강화를 위한 주요 사항에 대해 자문 역할을 수행한다. KT는 자문 결과를 개인정보보호 정책과 시스템 개선에 반영하며 실행 중심 거버넌스 체계를 운영할 계획이다. KT는 개인정보보호 분야에 특화된 개인정보보호자문위원회에 이어 지난 10일 정보보호자문위원회가 출범하면서 '정보보호'와 '개인정보보호' 분야를 각각 전문적으로 운영하는 거버넌스를 갖추게 됐다. 두 위원회는 각 분야 전문성을 바탕으로 KT의 정보보호 수준을 지속적으로 고도화하는 역할을 수행한다. KT는 정보보안실 중심의 통합 거버넌스를 구축하며 실질적인 보안 수준 향상을 지속 추진한다. IT와 네트워크 등 분산된 보안 기능을 정보보안실로 통합하고 상시 예방 및 선제 대응이 가능한 실행형 보안 체계를 구축했다. 김창오 KT 개인정보보호그룹장은 “개인정보보호는 기업의 지속가능한 성장과 고객 신뢰를 뒷받침하는 핵심 경쟁력”이라며 “개인정보보호 자문위원회를 중심으로 가입자 중심 개인정보보호 거버넌스를 강화하고 AI 시대에 부합하는 선제적 개인정보보호 체계를 구축해 나가겠다”고 밝혔다.

2026.07.20 13:24홍지후 기자

李대통령, 쿠팡 겨냥..."나만 표적? 개인정보유출, 법과 방침 따라"

이재명 대통령이 16일 청와대 영빈관에서 열린 개인정보보호위원회 업무보고에서 “나만 표적으로 하는 것 아니냐고 주장하는 기업이 있는 것 같다”면서 “어떤 기업을 고려하지 않고 법과 방침에 따라 한 것이라고 충분히 설명하면 좋겠다”고 밝혔다. 최근 개인정보 유출로 6247억원의 과징금 처분을 받은 쿠팡을 고려한 발언으로 풀이된다. 쿠팡에 대한 제재에 그치지 않고 미국 의회와 정부가 나스닥에 상장된 쿠팡이 피해를 입었다고 주장하면서 국가 간 마찰 문제로 비화되고 있기 때문이다. 송경희 개인정보위원장은 이에 대해 “위원회는 국가나 기업, 기관에 관계 없이 법 위반 행위에 집중해 엄정하고 공정하게 처분을 내리고 있다”고 강조했다. 이 대통령은 “개인정보 유출에 대해서는 제재금을 대규모로 올려야 기업들이 개인정보 보호 활동을 할 것”이라며 이를 두고 나만 표적으로 해서 이러는 것 아니냐는 주장을 하는 기업도 있는 것 같더라”고 말했다.

2026.07.16 12:28박수형 기자

뉴지스탁, 4만명 정보 유출 '4달간 깜깜이'…내부통제 '구멍'

iM금융그룹의 핀테크 계열사 뉴지스탁에서 4만 2700여 명의 고객 개인정보가 유출된 사실이 뒤늦게 확인됐다. 특히 해킹 발생 이후 4개월 동안 유출 사실조차 인지하지 못한 것으로 드러나, 금융그룹 계열사로서의 보안 관리 체계와 내부통제 부실에 대한 비판을 피하기 어려워 보인다. 16일 iM금융그룹에 따르면, 이번 유출 사고는 지난 3월 3일 내부 직원이 해커가 발송한 피싱 이메일을 열람하면서 시작됐다. 뉴지스탁이 이 사실을 인지한 것은 지난 8일 수사기관의 통보를 받으면서다. 현재까지 유출이 확인된 개인정보는 ▲회원 구분(일반 이용자/강사) ▲아이디 ▲닉네임 ▲회원번호 ▲최근 접속일 ▲회원 가입일 ▲접속 상태 ▲가입 경로 등이다. 회사 측은 이메일, 휴대전화 번호, 비밀번호 등 민감 정보는 유출되지 않았으며, 현재까지 개인정보 도용이나 악용 등의 추가 피해 사례는 확인되지 않았다고 해명했다. 그러나 보안 업계의 시선은 싸늘하다. 해킹 경로가 간단한 '이메일 피싱'에 당했기 때문이다. 게다가 뉴지스탁은 지난 2022년에도 이용자 연락처 등 개인정보가 유출된 사고가 있었다. 금융당국의 내부통제 강화 기조 속에서 발생한 이번 사고로 인해 iM금융그룹 전반의 브랜드 신뢰에 타격은 불가피할 전망이다. 앞서 지난달 29일 금융감독원은 '2026년 상반기 은행권 내부통제 워크숍'을 열고 금융사고 예방을 위한 내부통제 조직문화 정착을 강조한 바 있다. 황석진 동국대 국제정보보호대학원 교수는 “해커가 심어놓은 악성코드 이메일을 임직원이 열어 감염된 전형적인 지능형 지속 위협(APT) 공격 패턴”이라며 “회사 측이 이를 장기간 인지하지 못한 것은 해커가 보안 솔루션의 탐지를 피하기 위해 소량의 데이터를 장기간에 걸쳐 미세하게 유출했기 때문으로 보인다”고 분석했다. 이어 "단순히 정보보안 부서뿐만 아니라 전 임직원을 대상으로 한 실전형 보안 교육과 모니터링 강화가 시급하다"고 덧붙였다. 뉴지스탁은 개인정보보호법에 따라 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고를 마쳤으며, 금융감독원에도 해당 사실을 보고했다. 뉴지스탁 관계자는 “전체 관리자 계정과 접근 권한 점검, 관리자 PC 및 서버 보안 점검, 피싱 메일 차단 등 긴급 보완 조치를 완료했다”며 “피해 고객을 위한 보상안을 논의 중이며, 향후 구체적인 재발 방지 대책과 전사적 보안 교육을 실시할 것”이라고 밝혔다.

2026.07.16 11:02홍하나 기자

고법, 김범석 쿠팡 총수 지정 효력 일시정지…"회복 어려운 손해날 수도"

김범석 쿠팡Inc 의장을 총수로 지정한 공정거래위원회의 처분이 30일간 일시 정지됐다. 공정위 결정으로 쿠팡에 회복하기 어려운 손해가 발생할 수 있다고 판단한 것이다. 서울고등법원 행정7부(부장판사 권순형)는 14일 쿠팡과 김 의장 등이 공정위를 상대로 낸 동일인 변경 지정 처분 등 집행정지 신청을 일부 인용했다. 김 의장에게 한 자료 제출 요구 효력도 함께 정지시켰다. 그러나 효력 정지 기간은 본안 판결 확정 시까지가 아닌, 본안 판결 선고일로부터 30일이 되는 날까지로 제한했다. 이와 관련해 재판부는 “신청인에게 발생할 회복할 수 없는 손해를 예방할 긴급한 필요가 있고 효력 정지가 공공복리에 반한다고 볼 자료가 없다”고 설명했다. 앞서 공정위는 지난 4월 2026년 공시대상기업집단 지정 결과를 발표하며 쿠팡의 동일인(총수)을 기존 쿠팡 법인에서 김 의장으로 변경 지정했다. 김 의장 동생인 김유석 부사장의 대우가 등기 임원과 유사하고, 회사 업무에 영향력을 행사한 것을 확인했다는 것이 주된 이유였다. 해당 처분 후 쿠팡은 곧바로 “김 의장의 동생은 공정거래법상 임원(대표·이사·감사·지배인 등)이 아니고, 한국 계열사에 지분을 보유하지 않고 있다”며 맞섰다. 이후 지난 5월 공정위를 대상으로 동일인 변경 지정 처분 등 취소 소송을 내며 동일인 변경 지정 처분 집행정지도 신청했다.

2026.07.14 16:39박서린 기자

카페·패스트푸드·제과 업계, 탈플라스틱 실천대열에

카페·패스트푸드·제과 업계가 탈플라스틱 실천에 대거 합류했다. 기후에너지환경부는 13일 서울 용답동 서울새활용플라자에서 매장 내 일회용품 사용을 줄이고, 다회용컵 사용을 확산하기 위해 커피·패스트푸드·제과점 업계와 '탈플라스틱 실천문화 확산 협약'을 체결했다고 밝혔다. 이날 협약은 중동전쟁발 공급망 위기에 대응해 지난 4월 28일 국무회의에 보고된 '탈플라스틱 순환경제 추진계획'에 따라 탈플라스틱 사회 전환에 앞장서고, 실천 문화 확산을 약속하는 카페 업계 등을 중심으로 마련됐다. 협약식에는 김성환 기후부 장관을 비롯해 23개 업체 대표, 개인매장을 대표하는 전국카페사장협동조합·자원순환사회연대 등이 참석했다. 협약에 참여한 매장 기준으로는 23개 업체와 150여 곳의 개인 매장을 포함해 전국적으로 2만 2000여 곳에 이른다. 협약에 참여하는 매장은 ▲매장내 다회용컵 사용 ▲개인컵(텀블러) 사용 고객에게 가격 할인 ▲탄소중립포인트 제도 참여 노력 등을 통해 플라스틱을 줄여나간다. 고객이 개인컵을 가져오면 가격할인과 탄소중립포인트(300원)를 합해 매장에 따라 최대 800원까지 혜택을 누릴 수 있다. 또 플라스틱과 금속을 서로 분리되기 어렵도록 결합해 재활용 체계를 교란하는 용기(PET캔 등)는 사용하지 않도록 해 재활용이 용이한 재질·구조 전환을 유도하고, 일회용컵을 컵홀더로 사용해 이중으로 겹친 컵에 음료를 제공하지 않도록 함으로써 자원절약을 실천한다. 협약에 참여하는 매장에서는 빨대 등이 필요할 경우 키오스크나 점원에게 별도 주문하는 경우에만 제공한다. 고객이 탈플라스틱 생활 실천에 동참할 수 있는 기회를 보장한다는 취지다. 참여 매장에는 탈플라스틱 실천 노력에 동참하는 매장인지 쉽게 알 수 있도록 '개인컵 할인매장 표지'를 부여한다. 참여를 희망하는 매장은 협약 이후에도 동참할 수 있도록 열린 체계로 운영될 예정이다. 참여방법은 전국카페사장협동조합 네이버 카페에 가입해 신청하면 된다. 기후부는 향후 협약이행 성과를 분석해 일회용품 사용 감량과 다회용컵 전환을 위한 정책 설계 시 반영할 예정이다. 이번 협약은 매장별 탈플라스틱 세부 실천 전략을 수립하여 9월부터 본격 시행한다. 김성환 기후부 장관은 “탈플라스틱 순환경제로의 전환은 카페처럼 일상 공간의 변화로부터 시작된다”며 “이번 카페업계 협약을 시작으로 장례식장·사업장·놀이공원·스포츠경기장 등 사회 전반으로 확산해 나갈 수 있도록 업계·시민사회와 함께 노력해 나가겠다”고 밝혔다.

2026.07.13 22:14주문정 기자

대학생 50명, 개인정보 불법유통 모니터링

전국 33개 대학생 및 대학원생 50명으로 구성한 '2026년 개인정보 불법유통 대응 대학생 모니터링단' 발대식이 10일 열렸다. 개인정보보호위원회(개인정보위)와 한국인터넷진흥원(원장 이상중)은 이날 서울 중구 소재 정동1928 아트센터에서 행사를 개최했다. 이번 모니터링단은 전국 33개 대학에서 선발한 총 50명의 대학생 및 대학원생으로 구성했다. 이들은 디지털 생태계에 대한 이해가 깊은 '디지털 세대'다. 올 12월까지 약 6개월간 안전한 디지털 환경 조성을 위한 선봉장 역할을 수행한다. 특히, 올해부터는 활동 전문성을 높이기 위해 선배 기수가 참여하는 '모니터링 멘토(Monitoring mentor)' 제도를 새롭게 도입했다. 이전 모니터링단 활동에서 우수한 성과를 거둔 선배 단원들이 올해의 멘토로 공식 위촉, 신규 단원들에게 불법유통 게시물 탐지 기법 등 현장에서 체득한 실무 경험을 직접 전수한다. 신규 단원의 빠른 적응을 돕고 활동 성과를 극대화할 수 있게 지원한다. 또 모니터링단은 단순히 감시에만 머무르지 않고 능동적으로 취약점 진단에도 나선다. 청년층이 빈번하게 사용하는 주요 디지털 플랫폼 서비스(SNS・중고거래 플랫폼 등)를 직접 이용해 보며, 기업들이 개인정보 보호원칙을 준수하는지 여부를 점검한다. 이 과정에서 잠재적인 개인정보 침해 요인과 취약점을 선제적으로 진단하고, 실질적인 개선방안을 모색하면서 안전한 디지털 생태계 조성에 앞장선다. 아울러 참여 단원들이 미래의 개인정보 보호 전문가로 성장할 수 있게 멘토링(mentoring)을 비롯해 유관기관 탐방, 전문가 특강 등 다채로운 실무 연계 프로그램을 지원한다. 연말에는 활동 실적을 종합적으로 평가해 우수한 성과를 낸 최우수 활동자 5명에게 포상을 수여할 계획이다. 송경희 개인정보위 위원장은 “모니터링단은 디지털 시대의 주역인 청년들이 국민의 소중한 개인정보를 보호하는 데 직접 참여하는 것에 의미가 있는 활동이다”면서 “이번 참여를 계기로 미래 데이터 시대를 이끌어갈 전문가로 성장하는 소중한 밑거름이 되기를 기대한다”고 밝혔다.

2026.07.12 12:42방은주 기자

개인형 이동장치 사고 건수 감소세 뚜렷..."치사율도 상대적 낮아"

개인형 이동장치(PM)의 사고 건수 감소세가 한층 뚜렷해진 것으로 조사됐다. 치사율과 보행자 피해도 자전거·이륜차보다 낮았다. 한국퍼스널모빌리티산업협회(이하 한국PM산업협회)는 한국도로교통공단의 2025년 교통사고분석시스템(TAAS) 통계를 분석, 그 결과를 9일 공개했다. TAAS 통계에 따르면 2025년 PM 가해 사고는 전년 대비 14.2% 감소한 1915건으로, PM 사고가 정점을 찍었던 2023년 대비 19.8% (-474건) 줄었다. 부상자 수와 중상자 수는 전년 대비 각각 14.9% (-370명), 9.1% (-58명) 감소했다. 한국PM산업협회는 2025년 공유 PM 이용 횟수를 주요 4개 회원사 기준으로 계산하면 약 9800만 건으로 추산하고 있으며, 협회 미가입 공유 PM을 포함할 경우 최소 1억건 이상으로 추산된다. 이를 기준으로 한 공유 PM의 사고 발생 확률은 약 0.0008% 미만, 즉 약 13만 번 이용 중 1번 또는 그 미만인 것이다. 2025년 전체 교통사고 19만3889건 중 PM이 차지하는 비중은 1.0%에 그쳤으며, PM 치사율은 자전거의 0.75배, 이륜차의 0.48배로 유사 이동수단 중 가장 낮은 치사율을 기록했다. 보행자 피해 측면에서도 자전거와 이륜차가 보행자를 가해한 사고는 PM 대비 각각 1.7배, 2.3배 많은 것으로 집계돼 일부에서 제기되는 PM의 안전 우려와 실제 데이터는 상당한 괴리가 있는 것으로 나타났다. PM의 사고 감소 등 안전성이 빠르게 개선된 것은 산업 차원의 질서 유도 노력과 함께 공유 PM 업체 및 지자체가 협력한 안전 캠페인의 효과가 맞물린 것으로 분석된다. PM이 일상적인 교통수단으로 자리잡으며 이용자들의 이용 문화 역시 점차 성숙해지고 있는 것으로 평가된다. 윤종수 지바이크 대표는 “안전을 최우선에 둔 서비스 개발과 운영, 민관 협업 기반의 안전교육과 캠페인을 꾸준히 이어온 노력이 이번 통계와 같은 긍정적인 결과로 이어진 것으로 보인다”며 “더 건강한 PM 이용문화가 정착될 수 있도록 이용자 보호와 안전 문화 확산에 최선을 다하겠다”고 말했다. 한국PM산업협회 박판열 상근부회장은 "PM은 지난 2년간 모든 사고 지표에서 주목할만한 개선을 이뤄냈다. 치사율과 보행자 피해도 자전거·이륜차보다 낮다"면서 "데이터가 명확한 개선 추세를 보여주고 있음에도, 일부 지자체에서는 PM만을 겨냥한 규제를 강화하고 있다"고 우려했다. 이어 "업계도 안전 문화 정착을 위한 자체 노력을 계속해 나갈 것"이라며 "PM에 대한 논의가 데이터를 근거로 균형 있게 이뤄지길 바란다"고 강조했다.

2026.07.09 16:45백봉삼 기자

락앤락·유베이스·썬포토 3사 개인정보보호법 위반 과징금

개인정보보호위원회(개인정보위)가 락앤락(밀폐용기 등 플라스틱 제품 제조), 유베이스(기업 대상 콜센터 아웃소싱 서비스 제공),썬포토(사진·영상장비 판매) 3사에게 총 7억 100만 원의 과징금과 540만 원의 과태료를 부과했다. 구체적으로, 락앤락에는 과징금 5억 300만 원에 과태료 540만 원 및 공표명령을, 유베이스에는 과징금 1억 6800만 원과 공표명령을, 썬포토에는 과징금 3000만 원과 공표명령을 각각 내렸다. 개인정보위는 8일 제13회 전체회의를 열고, 개인정보 보호 법규를 위반한 이들 3개 사업자에게 이 같은 결정을 했다. ■ 락앤락: 과징금 5억 300만 원, 과태료 540만 원 부과 및 공표명령 신원 미상의 해커가 2024년 4월 메일 서버에 존재하는 취약점을 악용해 이 회사 내부 시스템에 침입해 회원 데이터베이스(DB)를 유출(1차, 2024.5.29.~2024.5.30.)했다. 이후 2024년 11월 내부 시스템에 재침입해 파일서버 내 업무자료 등을 유출(2차, 2024.11.22.~2024.11.26.)하는 사고가 일어났다. 두 차례에 걸쳐 약 130만 명의 개인정보(이름, 휴대전화번호, 주소 등) 및 임직원의 개인정보(주민등록증, 운전면허증, 통장 사본 등) 1111건이 유출됐다. 조사 결과, 락앤락은 유출 과정에서 발생한 비정상적인 대용량 트래픽을 탐지 및 대응하지 못해 해커의 협박메일 수신시까지 유출사실을 인지하지 못했다. 또 2022년 공개된 보안 취약점을 업데이트 하지 않았고, 주요 서버 관리자 계정에 동일한 비밀번호를 적용했고, 고유식별정보를 암호화하지 않는 등 안전조치 의무를 다수 위반했다. 임직원 개인정보 및 폐점 매장 구매자 정보(총 4만9466건)를 파기하지 않은 사실도 개보위는 확인했다. 이에, 개보위는 락앤락에 과징금 5억 300만 원, 과태료 540만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. ■ 유베이스: 과징금 1억 6,800만 원 부과 및 공표명령 해커가 2024년 4월 유베이스가 운영하는 대표 홈페이지 관리자 계정으로 접속해 문의게시판 이용자 1852명의 개인정보(이름, 전화번호, 이메일, 회사명)를 유출하고 텔레그램에 게시했다. 조사 결과, 유베이스는 외부에서 관리자 페이지 접속이 가능하도록 운영하면서 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았다. 또한, 안전한 인증수단 없이 아이디·비밀번호 만으로 접속이 가능하도록 운영하고, 개인정보처리시스템의 접속기록 보관·관리도 미흡했다. 이에 따라 개인정보위는 유베이스에 과징금 1억 6800만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 썬포토: 과징금 3000만 원 부과 및 공표명령 > 해커는 2024년 8월 썬포토가 운영하는 웹사이트 관리자 계정으로 접속해 회원 약 17만 명의 개인정보(이름, 아이디, 휴대전화번호, 성별 등) 및 주문정보(13건)를 유출했다. 또 주문자 1인에게 썬포토 직원을 사칭한 보이스피싱을 시도한 것으로 확인됐다. 조사 결과, 썬포토는 웹사이트 관리자 페이지에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한하지 않았고, 개인정보처리시스템에 대한 접속기록을 보관·관리하지 않는 등 안전성 확보조치 의무를 위반한 사실이 확인됐다. 이에, 개인정보위는 썬포토에게 과징금 3000만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표하게 했다. ■ 이번 조사·처분의 의의 최근 개인정보처리시스템에 대한 접근통제 미흡, 안전한 인증수단 미적용 등 기본적인 안전조치 소홀로 개인정보가 유출되는 사고가 지속적으로 발생하고 있다. 이를 예방하기 위해 개인정보처리자는 개인정보처리시스템에 대한 접속 권한을 인터넷 프로토콜(IP) 주소 등으로 제한해야 하며, 특히 외부에서 접속이 필요한 경우에는 아이디, 비밀번호 외 추가 인증 수단을 적용할 것을 개인정보위는 당부했다.

2026.07.09 10:00방은주 기자

3초만에 끝...휴대폰 개통 안면인증 직접 해보니

“신분증 스캔 완료됐습니다. QR코드 찍고 안면인증 해주세요.” 8일 오후 서울 중구 LG유플러스 남대문점, 신분증을 스캔한 후 매장 직원이 보여준 QR코드를 찍자 패스(PASS) 앱에서 핸드폰 개통을 위한 안면인증 페이지가 열렸다. 얼굴을 정면으로 인식한 뒤, 고개를 왼쪽·오른쪽으로 돌리라는 지시문을 따르자 3초 정도 지난 후 인증이 완료됐다. 신분증 사진과 매장에서 찍은 얼굴을 비교해 신원을 확인하는 시스템인데, 10년 전 촬영한 사진이 담긴 신분증임에도 인증은 원활했다. 온라인에선 신분증을 촬영한 후 카카오톡 인증 등 추가 본인 확인 절차를 거친 뒤 안면인증 절차가 진행된다. 인증이 끝나면 요금제 선택, 계약서 확인 후 개통이 완료된다. 안면인증은 대포폰을 통한 보이스피싱이 급증하면서 정부가 신분증 명의 도용을 막기 위해 도입한 조치다. 기존엔 신분증으로만 신규가입이나 번호이동과 같은 개통이 가능했으나 지난 6일부터 안면인증이나 모바일 신분증, 당일 발급 주민등록 초본 중 하나로 추가 확인 절차가 생겼다. SK텔레콤, KT, LG유플러스 등 이통 3사와 알뜰폰 직영점, 대리점, 판매점, 온라인 등 개통, 번호이동 채널 전체에 하나의 인증 시스템이 적용된다. 이통3사는 이용자 편의와 불법 개통 차단 사이 균형점을 찾기 위해 인식률을 조정하고 있다. 안면인증은 지난 3월23일 정식 도입 예정이었지만 개인 정보 유출에 대한 우려로 한 차례 도입이 미뤄졌다. 정부는 이같은 우려에 패스앱 안면인증 시스템은 본인 확인만을 위해 정보가 수집되며, 개인정보가 별도 보관되거나 저장되는 과정 없이 본인 여부 확인 즉시 삭제 처리된다고 설명했다. 이날 만난 매장 직원은 “처음 시범 도입 기간엔 가입자가 안면인증을 낯설어하고 인식률도 50%가 안됐는데, 정부에서 적극 홍보하고 기술을 고도화하니 인식률도 높아지고 가입자도 점점 익숙해한다”고 말했다. 다만 모바일 신분증은 사전에, 주민등록초본은 당일에 발급해야 해 현장 불편에 대한 우려도 남아있다. 정부는 이에 따라 8월엔 실명확인증표 사본, 계좌인증, 생체인증 등 2가지 이상 인증 수단 결합 방식을 검토하고 있다. 아울러 9월엔 주민등록초본 위변조 확인을 본인 확인 절차에 자동 연계 적용하며, 10월엔 전기통신사업법 시행령을 개정해 안면인증 법적 근거를 명확히 하는 등 후속 조치를 추진한다.

2026.07.08 18:20홍지후 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

글로벌 빅테크·국가대표 AI 총출동…6만 8000명 찾은 AI 페스타, K-AI 존재감 높였다

리사 수와 방한한 AMD 잭 후인, 노타AI 본사도 찾았다

삼성전자, 분기 영업익 100조 첫 돌파...글로벌 빅테크 '최초'

하정우 부위원장 "독파모 3사, 글로벌 수준 도달"…현장선 활용법 관심↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.