• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'과태료'통합검색 결과 입니다. (10건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

런던베이글뮤지엄 임금체불·직장 내 괴롭힘 사실이었다

고용노동부가 청년 노동자 과로사 의혹이 제기됐던 런던베이글뮤지엄 운영사 엘비엠(LBM)에서 근로·산업안전보건법 등 위법 정황을 다수 적발하고 제재 조치에 나섰다. 고용노동부는 13일 발표한 기획감독 결과에서 회사의 근로시간 한도 위반, 연장·야간·휴일수당 등 임금 과소지급, 직장 내 괴롭힘, 안전보건 관리체계 미비 등을 확인했다고 밝혔다. 또 관련 위반 사항을 범죄인지해 수사로 넘기고, 과태료 부과와 함께 미지급 임금 지급 등 시정을 요구했다고 설명했다. 고용노동부에 따르면 감독은 지난해 10월 29일부터 지난달 31일까지 진행됐다. 전 지점 직원을 대상으로 익명 설문과 대면 면담을 실시해 노동관계법 위반 여부뿐 아니라 조직문화 전반도 함께 살폈다. 그 결과 고용노동부는 근로기준법(연장근로 한도·위약예정금지) 및 산업안전보건법 위반 등 5건을 형사 입건했고, 직장 내 괴롭힘·임금명세서 미교부 등 2건, 안전·보건관리자 미선임·건강검진 미실시 등 61건에 대해 과태료 8억 100만원을 부과했다. 또 연장·야간·휴일근로 수당 등 5억 6400만원의 임금 미지급에 대해서도 시정지시했다고 밝혔다. 특히 근로시간과 관련해 고용노동부는 인천점 개점 직전 주인 지난해 7월 7일부터 13일 동안 고인 외에도 동료 6명이 주 70시간 이상 근무한 사실을 확인했다. 임금 지급 과정에서는 1분 지각 시 15분을 공제하고, 본사 회의와 교육 참석을 연차로 처리하는 등 과도하게 임금을 공제한 정황도 적발됐다. 이와 함께 1~3개월간의 단기 근로계약과 휴게시간 중 사업장 이탈 금지, 업무상 실수에 과도한 시말서 요구 등 조직문화 전반에 대한 개선지도도 이뤄졌다고 노동부는 밝혔다. 고용노동부는 “회사의 급격한 성장 이면에 청년들의 장시간·공짜 노동이 있었다는 점에서 무거운 책임감을 느낀다”며 유사 사례를 막기 위해 예방적 감독을 확대하겠다고 밝혔다. 엘비엠은 같은 날 입장문을 내고 “고용노동부 기획감독 결과를 겸허히 수용한다”며 “근로 환경 관리에 미흡한 부분이 있었던 점에 대해 구성원과 고객에게 사과한다”고 밝혔다. 회사는 주 52시간 근무 준수를 위해 2월 1일부터 전 지점 주 5일제 운영, 급여·보상 산정 오류 재산정 및 차액 지급, 근로계약서 개편, 취업규칙·인사규정 개정 절차, 상반기 내 신규 ERP·근태 시스템 도입 등을 추진하겠다고 밝혔다. 산업안전 분야에서도 전담팀 구성, 교육 프로세스 표준화, '선 교육 후 배치' 의무화, 위험성 평가 정례화 등 개선안을 제시했다. 아울러 강관구 대표가 경영 책임을 통감해 대표직에서 사임한다고 덧붙였다. 이번 사안은 지난해 7월 런던베이글뮤지엄 인천점에서 근무하던 20대 직원이 사망한 뒤 장시간 노동 의혹이 제기되며 논란이 커졌고, 고용노동부가 같은 해 10월 말부터 본사와 전 지점을 대상으로 기획감독에 착수하면서 조사 범위가 확대됐다.

2026.02.13 14:43류승현 기자

휘슬, 지난해 주정차 과태료 3천만원 부담 줄였다

민족 대이동이 시작되는 설 연휴는 이동 자체만으로도 부담이 큰 시기다. 특히 연휴 기간 동안 귀성·귀경과 여행 수요가 동시에 몰리면서 특정 시간대와 생활 밀집 지역에 차량이 집중될 것으로 예상된다. 이에 주정차 단속 알림 서비스 '휘슬'이 설 연휴 운전자들의 주차·단속 부담을 줄이는 보조 수단으로 주목받고 있다. 명절마다 반복되는 주차 갈등은 공공 데이터에서도 확인된다. 서울시 시민감사옴부즈만위원회의 현장 민원 자료에 따르면, 2025년 서울시 전체 현장 민원 가운데 73.1%(161만 건)가 교통 분야로 집계됐다. 이는 시민 생활 불편이 교통과 주차 문제에 집중돼 있음을 보여주는 수치다. 명절 기간에는 이런 문제가 더욱 두드러진다. 국토교통부에 따르면 지난 추석 당일 고속도로 통행량은 역대 최대 수준인 667만 대를 기록하는 등 명절 이동량은 매년 증가 추세다. 교통량이 급증하면서 전통시장, 터미널, 역사 인근 등 생활 거점 지역을 중심으로 주정차 단속과 관련 민원도 함께 늘어나고 있다. 설 연휴를 맞아 지자체와 교육청을 중심으로 지역 주민과 방문객의 주차 편의를 높이기 위한 다양한 지원 방안도 운영되고 있다. 일부 지역에서는 명절 기간 동안 한시적으로 주차를 허용하거나 관내 학교 주차장을 무료로 개방하는 등 생활 밀착형 조치가 시행되고 있다. 이처럼 명절 기간 주차 환경 개선을 위한 노력이 이어지고 있지만, 이동이 잦고 체류 시간이 불규칙한 연휴 특성상 운전자 입장에서는 주차 가능 여부와 단속 정보를 보다 빠르고 직관적으로 확인할 수 있는 안내에 대한 필요성이 여전히 크다. 장시간 운전으로 피로가 누적된 상태에서 지리에 익숙하지 않은 귀성지나 여행지에 잠시 차량을 세웠다가 단속 대상이 되는 사례도 빈번하다. 연휴 기간처럼 이동이 잦은 환경에서는 주차 가능 구역이나 단속 기준을 사전에 정확히 파악하기 어려워 비슷한 상황이 반복되기 쉽다. 휘슬의 실제 이용 데이터 역시 운전자들이 주정차 단속 알림 서비스를 일상적으로 활용하고 있음을 보여준다. 2025년 한 해 동안 휘슬이 제공한 주정차 단속 알림 건수는 760만8576건으로, 2024년 600만8427건 대비 약 26.6% 증가했다. 이는 낯선 지역 이동이 잦아지는 환경 속에서 실시간 단속 알림 서비스가 운전자들의 필수 도구로 자리 잡고 있음을 시사한다. 휘슬의 주정차 단속 알림은 단순한 정보 제공을 넘어 운전자 입장에서 실질적인 비용 절감 효과로도 이어지고 있다. 일반적인 승용차 기준 주정차 과태료를 1건당 약 4만 원으로 가정할 경우, 2025년 한 해 동안 제공된 760만여 건의 단속 알림은 이론적으로 약 3000억원 규모의 과태료 부담을 사전에 줄일 수 있는 정보 가치를 제공한 셈이다. 이는 단속 이후 과태료를 납부하는 사후 대응이 아닌 사전 안내를 통해 불필요한 비용과 스트레스를 줄이는 예방 중심 서비스의 효과를 보여준다. 휘슬은 주정차 단속 예상 구역에 차량이 주차되면 앱 푸시나 알림톡을 통해 즉시 이동을 안내해 단속 이전에 대응할 수 있도록 돕는다. 특히 한 번의 가입만으로 제휴된 전국 지자체의 주정차 단속 알림을 통합 제공하는 전국 통합 서비스를 강점으로 한다. 귀성길이나 여행지처럼 낯선 지역에서도 별도 설정 없이 동일한 서비스를 이용할 수 있어 운전자 편의성을 높였다. 이는 운전자 개인의 과태료 부담을 줄이는 동시에 자발적인 차량 이동을 유도해 교통 흐름 개선에도 기여한다. 휘슬은 단속 알림을 넘어 자동차 소유 전 과정을 아우르는 운전자 라이프 플랫폼으로 서비스 영역을 확장하고 있다. 현재 누적 회원 수 644만 명, 등록 차량 592만 대를 기반으로, 자동차 검사 예약, 손세차 예약, 내차팔기 서비스 '픽딜' 등 차량 관리 서비스 전반을 통합 제공한다. 복잡하고 번거로운 자동차 관리 과정을 하나의 플랫폼에서 보다 쉽고 편리하게 이용할 수 있도록 하겠다는 전략이다. 휘슬 관계자는 “휘슬은 주정차 단속 알림을 시작으로 차량 관리 전반으로 서비스를 넓히며 운전자가 가장 먼저 찾는 플랫폼으로 자리매김하는 것을 목표로 하고 있다”며 “이번 설 연휴 동안 이용자들이 주차 스트레스와 과태료 걱정 없이 가족과 함께 편안한 시간을 보내시기 바란다”고 말했다.

2026.02.11 11:50백봉삼 기자

카카오, '개인정보 유출' 불복 소송 패소…"항소할 것"

약 6만5천 건의 개인정보 유출로 150억원이 넘는 과징금을 부과받은 카카오가 행정처분에 불복해 제기한 소송에서 패소했다. 카카오는 사실관계를 적극적으로 소명하고자 항소를 진행한다는 입장이다. 15일 서울행정법원 행정14부(재판장 이상덕)는 카카오가 개인정보보호위원회를 상대로 제기한 과징금 부과 처분과 시정명령 등 취소 소송에서 원고인 카카오의 청구를 기각했다. 카카오는 2024년 11월 개보위가 부과한 과징금 151억4천196만원, 과태료 780만원 처분과 시정명령에 불복해 소송을 낸 바 있다. 재판부는 "오픈채팅방 프로필명 형태로 결합된 이용자 정보가 데이터베이스로 구축돼 온라인에서 공개, 판매된 점은 개인정보 유출에 해당한다고 인정할 수 있다"고 말했다. 앞서 개보위는 2023년 3월 해커가 카카오톡 오픈채팅방의 취약점을 악용해 이용자 회원 개인정보를 취득할 수 있었던 정황을 확인했다. 해커는 오픈채팅방 이용 과정에서 생성되는 회원 일련번호를 수집한 뒤 이를 기준으로 다른 정보와 결합해 개인정보를 판매할 것으로 나타났다. 특히, 개보위는 해당 일련번호가 특정 개인을 식별할 수 있는 개인정보이며, 서비스를 운영하는 카카오가 정보보호 등 보안 관리에 소홀했다고 판단했다. 이 사건으로 이용자 정보 6만5천719건이 무단으로 조회된 사실도 파악했다. 이후 개보위는 카카오가 개인정보 보호를 위한 안전조치를 소홀히 하고 유출 신고·통지 의무를 이행하지 않았다며 2024년 5월 과징금과 과태료를 부과했다. 이는 국내 기업 중 최대 규모다. 카카오는 "항소를 통해 사실관계를 다시 한 번 적극적으로 소명하겠다"고 말했다.

2026.01.15 18:01박서린 기자

코빗, FIU 과태료 기한 내 완납…20% 감경 받아

가상자산 거래소 코빗이 금융정보분석원(FIU)으로부터 부과받은 과태료를 기한 내 전액 납부했다. 이에 따라 코빗은 약 20%의 과태료 경감을 받은 것으로 알려졌다. 12일 코빗은 이날 오전 이사회를 열고 FIU 과태료 납부 여부를 최종 확정한 뒤 납부를 완료했다고 밝혔다. 앞서 코빗은 지난 1일 FIU로부터 27억3천만원의 과태료를 부과받았다. 다만, 질서위반행위규제법에 따라 의견 제출 기한인 10일 이내에 과태료를 납부하면서 20%의 감면을 적용받았다. 과태료 납부 재원과 관련해 일각에서는 코빗이 보유 중인 가상자산을 매각했을 것이라는 관측도 나왔으나, 회사 측은 자본금으로 과태료를 납부한 것으로 전해졌다. 한편 코빗은 “FIU의 과태료 부과 결정을 존중하고 겸허히 받아들인다”며 “검사 과정에서 지적된 사항에 대해서는 사전 조치 통보를 받기 이전에 모두 개선을 완료했다”고 밝혔다.

2026.01.12 16:13홍하나 기자

李 대통령 "형법 처벌보다 과태료·과징금 등 경제제재 현실화 필요"

이재명 대통령이 쿠팡 개인정보 유출 사태와 관련해 형사 처벌 중심의 대응에서 벗어나, 과태료와 과징금 등 경제 제재를 실효성 있는 수준으로 강화해야 한다고 밝혔다. 강유정 대통령실 대변인은 9일 용산 대통령실에서 열린 브리핑을 통해, 이 대통령이 이날 오전 국무회의에서 “형법에 의한 처벌보다 과태료 등 경제적 제재를 현실화할 필요가 있다”고 언급했다고 전했다. 이 대통령은 비공개회의에서 “형법 체계는 사회적 비용이 너무 크다”며, 경제제재를 통한 처벌을 실질화하기 위해 강제조사권을 부여하는 방안을 검토하라고 법제처에 지시한 것으로 알려졌다. 공정거래위원장에게도 조사 과정에서의 강제조사권 부여 가능성과 제도의 실효성에 대해 질의했다고 대변인은 설명했다. 강 대변인은 “대통령은 경제적 이익을 노린 행위로 다수에게 피해를 주는 사안에 대해, 형사처벌에 의존하지만 실제로는 충분한 제재로 이어지지 못해 사회적 비용만 커지는 사례가 많다고 지적했다”고 전했다. 또 “현행 제도에서는 형사 사건이 아닌 경우 조사 단계에서 강제성이 부족해 자료 제출이 이뤄지지 않을 경우 과태료 부과조차 어렵다”며 “대통령은 이 때문에 경제제재가 실효성을 갖기 어렵다고 판단했고, 조사 단계에서도 강제성을 부여할 필요성이 있다는 취지에서 발언한 것”이라고 덧붙였다. 이 과정에서 또 이 대통령은 쿠팡 사례를 언급하며, 회원 탈퇴 시 개인정보 처리 절차가 실제로 투명하고 간편하게 이뤄지고 있는지에 대해서도 문제를 제기한 것으로 전해졌다.

2025.12.09 15:36안희정 기자

[주문정의 정책 사랑방] 전자파 시험기관 행정제재, 업무정지만이 답인가

“우리 제품은 특성이 복잡해 특정 시험기관과 수년간 협업해 왔습니다. 그런데 그 시험기관이 업무정지를 당하는 바람에 신제품 출시가 4개월 지연됐고 수억원 규모 수출계약이 취소됐습니다.” (중소 제조업체 A사 대표) “단순 실수로 3개월 업무정지를 당해 직원 급여도 주지 못하고 있습니다. 지난해 법이 개정되면서 과징금제도가 생겼는데, 현장에서는 제대로 반영하지 않아 기업 피해가 적지 않습니다.” (시험인증기관 B사 대표) 정부는 지난해 7월 전파법을 개정해 '지정시험기관 업무정지 갈음 과징금'을 도입했다. 지정시험기관 과실에 업무정지 처분을 하면 해당 시험기관을 이용하는 제조사나 판매자 등의 시험 일정이 지연되는 등의 피해가 발생하기 때문이다. 업무정지 처분에 갈음하는 과징금은 최대 5억원까지 부과하게 돼 있다. 제도를 시행한 지 1년이 훌쩍 지난 지금은 얼마나 개선됐을까. 현장에서는 적합성평가를 담당하는 지정시험기관에 대한 행정제재 방식이 지나치게 경직돼 있다는 볼멘소리가 여전하다. 제도 도입 전에는 과징금을 부과할 근거가 없었으니 그랬다지만, 제도 도입 후에도 담당 관청인 국립전파연구원의 처분은 별반 달라지지 않았기 때문이다. 경미한 위반에도 업무정지만 적용하는 현행 집행 관행을 개선해야 하고 전파법 개정 취지대로 과징금제도를 적극 운용해야 한다는 목소리가 거세다. 현행 전파법 제58조의2에 따르면 전자정보통신기기는 국립전파연구원에서 지정한 시험기관을 통해 전자파 적합성 평가(인증)를 받아야 한다. 문제는 시험기관이 위반 행위를 저질렀을 때 위반 정도와 상관없이 업무정지 처분이 내려지는 경우가 많다는 점이다. 단순 실수나 시험 결과에 영향을 미치지 않는 경미한 사안에도 수개월에 이르는 시험업무가 중단되는 사례가 발생한다. 산업통상자원부 국가기술표준원도 전자파 시험과 유사한 적합성평가 업무를 관리하지만 위반 행위 정도에 따라 제제를 세분화하고 있는 것과는 대조적이다. 예컨대 평가 결과를 고의로 조작하는 부정행위는 형사처벌과 벌금으로 엄격하게 제재하지만, 측정 기준 오적용이나 시험 항목 누락 등 부실 행위는 500만원 이하 과태료나 시정조치로 마무리한다. 업무정지 처분은 최소화해 기업의 경제활동이 위축되지 않도록 했다. 업무정지가 내려지면 산업계에 미치는 파장은 상당하다. 한 달만 정지해도 시험 물량 200~300건이 지연된다. 업무정지가 3개월로 늘어나면 1천 건에 이르는 제품시험이 중단된다. 평균 700여 중소기업이 적기에 인증을 받지 못해 신제품 출시가 지연되고 매출 감소로 이어진다. 특히 특정 시험기관에 의존하는 경우가 많아 피해가 커진다. 해당 시험기관 역시 임직원 급여 지급 문제 등 경영난으로 이어진다. 차제에 과징금제도를 실질적으로 집행할 수 있는 위반 행위 유형·정도별 세분화도 필요하다. 업계 피해를 최소화하고 선진국 수준의 합리적 규제 운영을 위한 제도 개선이 시급하다. 지난 7월 말 이재명 대통령이 과도한 경제 형벌로 기업활동이 위축되지 않도록 경제 형벌 합리화 방안을 마련할 것을 지시했고, 이틀 후 기획재정부와 법부무 차관을 공동 단장으로 한 '경제 형벌 합리화 TF'가 공식 출범했다. 생명·안전상 위해를 초래하는 중대범죄에는 엄정 대응하고 피해자에 실질적인 손해배상을 하도록 하면서도 고의·중과실이 아니거나 경미한 경우 사업주의 형사처벌 리스크를 완화하고 과도한 형벌 규정을 과징금이나 과태료로 전환하자는 취지다. 현장에서 이뤄지는 집행 관행이 정부의 기업 규제 완화 의지에 얼마나 부합할지 두고 볼 일이다.

2025.09.03 10:45주문정 기자

요소수 무력화 장치, 판매 중개·구매 대행하면 과태료 부과

환경부는 '요소수 무력화 장치' 등 자동차 배출가스 관련 부품 성능을 낮추는 제품을 판매 중개하거나 구매 대행하면 과태료를 부과하는 기준을 담은 '대기환경보전법' 시행령 일부개정안이 24일 국무회의에서 의결돼 이르면 이달 말부터 시행된다고 밝혔다. 요소수 무력화 장치 관련 제품을 수입하거나 판매한 자에 1년 이하의 징역이나 1천만원 이하의 벌금을 부과하는 내용은 지난 3월 대기환경보전법 개정 이후 시행하고 있다. 이번 개정안은 자동차 배출가스 관련 부품 기능이나 성능을 저하하는 제품 판매를 중개하거나 구매 대행한 자에 최대 500만원의 과태료를 부과할 수 있도록 한 세부기준이 포함됐다. 1차 위반 시 300만원, 2차 위반 시 400만원, 3차 이상 위반 시 500만원의 과태료가 부과된다. 경유 차량은 질소산화물 등 초미세먼지 원인물질 배출량을 줄이기 위해 요소수가 분사돼 대기오염물질을 거르는 선택적환원촉매장치(SCR)가 부착되돼 있다. '요소수 무력화 장치'는 요소수가 분사되지 않도록 불법적으로 개조한 것으로 대기오염을 일으키는 원인이 된다. 한편, 이번 개정안에는 소규모 사업장에서 방지시설 적정 가동여부를 확인하는 사물인터넷 측정기기를 6월 말까지 공사 지연 등 부득이한 사유로 부착할 수 없는 경우에는 내년 말까지 부착할 수 있도록 유연하게 개선했다. 안세창 환경부 기후탄소정책실장은 “이번 '대기환경보전법' 시행령 개정 이후 '요소수 사용 무력화 장치' 판매자뿐만 아니라 이를 판매 중개하는 사업자까지 본격적으로 단속을 추진할 계획이다”라고 밝혔다.

2025.06.24 11:08주문정 기자

개인정보위 처벌 세진다···"징벌적 손해배상 수준 높일 것"

SK텔레콤(SKT)에서 2600만 개인정보가 털려 나가자 징벌적손해배상을 해야 한다는 목소리가 커졌다. 고학수 개인정보보호위원장은 21일 서울 중구 은행회관에서 한국개인정보보호책임자(CPO)협의회와 '개인정보 정책 포럼'을 열고 이같이 발표했다. 고 위원장은 “개인정보보호법에 징벌적손해배상 관련 조항이 있다”면서도 “법원이 해석한 관례는 소비자 눈높이와 달라 상당히 아쉽다”고 밝혔다. 또 “법과 제도를 고쳐야 한다고 생각한다”며 “소비자 개인이 당한 피해를 실제로 구제하는 방안을 마련하겠다”고 말했다. 현재 개인정보위는 개인정보유출 기업에 대해 과태료와 과징금만 부과하고 있다. 강대현 개인정보위 조사총괄과장도 “징벌적 손해배상 수준으로 처벌 수위를 높여 정보주체가 당한 피해를 실질적으로 구제하겠다”며 “구체적으로 피해를 보상하는 방안과 과징금을 부과하는 기준을 연계하도록 추진할 것”이라고 강조했다. 고낙준 개인정보위 신기술개인정보과장은 “기업이 정보주체 피해를 보상하면 과징금을 감면하는 방법을 생각하고 있다”며 “과징금과 과태료만으로는 실제 피해를 구제하는 데 한계가 있다”고 지적했다. 그러면서 “SK텔레콤이 개인정보를 암호화하지 않았던 게 문제”라며 “법정 의무 암호화 대상이 아닌 개인정보도 암호로 만들었다면 개인정보가 유출됐다고 해도 과징금을 줄여줄지 검토하고 있다”고 덧붙였다. 개인정보위는 이런 대책에 각계각층 의견을 받아 다음 달 방침을 확정하기로 했다. 아울러 SK텔레콤 사고로 큰 위기를 맞았다고 봤다. 강 과장은 “최근 개인정보 유출 사고는 해킹 같은 사이버 범죄로 규모가 커졌다”며 “작은 물구멍이 커져 댐이 무너지듯 일어난다”고 짚었다. 지난달 국내에서 유출된 개인정보는 SK텔레콤 2500만건에 기타 1100만건을 더한 3600만건으로, 지난해 3배다. 지난해에는 1377만건 빠져나갔다. 고 과장은 “SK텔레콤 고객 정보 유출 사고는 인공지능이 발전하는 시대 핵심인 믿음을 무너뜨린 중대한 사건”이라며 “100만명 이상 개인정보를 취급하는 기업을 중심으로 새로운 기준을 적용하려고 한다”고 설명했다.

2025.05.21 22:55유혜진 기자

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진 기자

[보안리더] 염흥열 CPO협의회장 "개인정보 지키면서 활용하는 PET 주목"

“기업에서 개인정보가 유출되면 전체 매출액의 최대 3%를 과징금으로 내야 합니다. 다만, 전체 매출액에서 위반 행위와 관련이 없는 매출액을 제외합니다. 매우 중요한 개인정보가 빠져나갔으니 벌을 받는 셈이죠. 그만큼 기업이나 기관의 개인정보보호책임자(CPO) 어깨가 무겁습니다.” 염흥열 한국개인정보보호책임자협의회장은 최근 서울 강남에서 지디넷코리아와 만나 “개인정보보호책임자 모임이 이제 막 첫발을 떼었다”며 이같이 말했다. 개인정보보호책임자는 영어로 CPO(Chief Privacy Officer)라고 부른다. CPO는 조직에서 개인정보 보호 계획을 세우고 시행하는 책임을 진다. 개인정보 처리 실태를 조사하고, 개인정보가 새어 나가지 않도록 내부 통제 시스템을 만든다. 기업과 공공기관 등에서 개인정보 처리를 책임질 CPO를 정해야 한다. 소상공인기본법에 따른 소상공인은 사업주 또는 대표자가 CPO가 된다. 이들이 모인 한국CPO협의회는 지난해 9월 출범했다. 112개 기업과 기관의 CPO들이 개인정보 보호 정책을 나누며 활동하고 있다. 부회장사는 21개다. LG유플러스, 우아한형제들(배달의민족), 카카오, 쿠팡, 삼성서울병원, 국립암센터, SK텔레콤, 한국전력공사, 삼성전자, 기아, 비바리퍼블리카(토스), KB국민은행, 국민건강보험공단, 넷마블, 한국교통안전공단, LG전자, 현대자동차, 삼성화재, 메타코리아(페이스북), KT, 한국인터넷진흥원이다. 염 회장은 순천향대 정보보호학과 명예교수이기도 하다. 전자공학과 교수로 지내다 2001년 정보보호학과를 만들었다. 한국정보보호학회 명예회장과 더불어 국제전기통신연합 전기통신표준화부문(ITU-T) 전기통신자문반(TSAG) 부의장도 맡고 있다. 아래는 염 회장과의 일문일답. -개인정보가 유출되면 CPO는 어떤 제재를 받나? “기업에서 개인정보가 유출되면 전체 매출액의 3%까지 과징금으로 내야 한다. 전체 매출액에서 위반 행위와 관련 없는 매출액은 제외되지만, 관련 없다는 사실을 기업이 자료로 입증해야 한다. 2020년 이래 카카오 등 국내 기업과 구글·메타 등 많은 해외 기업이 한국에서 수십억~수백억원 과징금을 부과 받은 적 있다. 유럽연합(EU)에서는 기업의 국내외 전체 매출액의 최대 4%를 과징금으로 물게 한다. 한국은 이보다 약한 편이다. 그래도 기업은 몇백만원 과태료보다 부담이라는 입장이다. 그만큼 CPO 역할이 중요하다. 공공기관·비영리법인·비영리단체 등은 매출액을 산정하지 않는다. 정확하게 매길 수 없어서다. '법인세법'에 의한 소득이 없으면 위반 행위 중대성에 따라 ▲500만원 이상 5천만원 이하 ▲5천만원 이상 2억원 미만 ▲2억원 이상 7억원 미만 ▲7억원 이상 18억원 등으로 구분해 기준 금액을 산정해 과징금을 낸다. 위반 행위 중대성은 개인정보보호위원회가 판단한다. 이렇게 거둔 과징금을 인재를 가르치고 연구개발(R&D)하는 데 써서 한국 개인정보 보호 수준을 더 높이면 좋겠다.” -한국의 개인정보 보호 수준이 어떤가? “세계적인 수준이다. 미국이나 EU보다 투명하고 구체적으로 기준을 정해 지킨다. EU도 어떤 기업이 소비자로부터 개인정보를 받아 적법하게 제3자에게 줄 수 있게끔 한다. 한국에서 그러려면 누가 누구에게 주는지, 왜 주는지, 이 정보를 언제 삭제할지 등을 개인정보처리방침에 세세히 명시해야 한다. 그래서 한국 규제가 깐깐하다고 느끼는 기업도 있다.” -기업이 개인정보 지키면서도 활용할 수 있는 방안이 있나? “그게 CPO들이 요즘 가장 관심 있는 일이다. 개인정보 보호 강화 기술(PET·Privacy Enhancing Technology)로, 개인정보를 최소한 수집하면서도 산업을 활성하는 기술 3가지를 주목한다. 첫째 가명정보다. 개인정보가 모두 공개된 정보라면, 익명정보는 모두 가린 정보다. 가명정보는 이 중간이다. 다른 정보와 맞춰보면 얼추 알 수 있지만 그대로는 알기 어려운 내용으로 꾸린다. 과학·연구·통계적 목적이라면 가명정보를 쓸 수 있다. 정보가 그대로 드러나는 게 아니라 이용자로부터 동의받지 않아도 제3자에게 넘길 수 있다. 둘째 동형암호다. 내 키가 170㎝라는 정보와 다른 사람 키는 165㎝라는 정보가 있다고 예를 들자. 이를 각각 암호로 만들어 결합기관에 주면 결합기관은 이를 더하거나 빼는 연산을 할 수 있다. 다만 결합기관은 이 정보 주인이 누군지 모른다. 정보 제공자가 되돌아온 결과를 보면 된다. 셋째 연합학습이다. 인공지능 시대에 맞게 개인정보도 인공지능을 활용하는 일이 잦다. 어떤 기기가 학습한 내용을 내보내면 안 되지만, 서로 다른 기기가 학습한 정보를 합쳐 또 학습하도록 하는 연합학습은 가능하다.” -정보보호업계 화두 '국가 망 보안 체계'와 '제로 트러스트'는 어떻게 보나? “국가 망 보안 체계는 N2SF(National Network Security FRAMEwork) 약자다. 지금껏 폐쇄된 공공 정보망을 열겠다는 정책이다. 그러니 '절대 믿지 말고 항상 검증하라'는 제로 트러스트(Zero Trust) 개념이 필수다. 외부 망은 당연하고 내부 망도, 모든 망은 해킹됐다고 전제하고 접근을 제한한다. 지금껏 내부 망 사용자는 믿어왔다. 외부 망 사용자는 비밀번호와 문자 인증 등 2가지 이상 인증하도록 했지만 내부 망 사용자는 비밀번호 하나면 됐다. 이제 내부 망 사용자도 이중 요소로 인증하도록 한다. 이에 새로운 보안 통제 도구가 필요하다. 기업에 새로운 시장이 열리는 셈이다.” -올해 협의회 계획은? “정책당국과 회원사가 깊게 논의할 수 있는 세미나 'KPPI(KCPO Prime Privacy Insight)'를 운영하겠다. 개인정보보호위원회와 CPO, 또 분야별 CPO끼리 교류하는 'KCPO 브릿지 포럼'도 열기로 했다. 고위관계자가 모여 정책 동향을 공유하는 'KCPO 프라이버시 서밋' 등도 주기적으로 할 예정이다. 오는 9월에는 서울 삼성동 코엑스에서 제47차 글로벌 프라이버시 총회(GPA·Global Privacy Assembly)가 개최된다. 이 총회는 세계 최대 규모의 개인정보 보호 관련 국제 회의로, 미국·EU·영국·일본 등 89개국 137개 기관이 참여한다. 이에 협의회가 적극적으로 나서 세계 개인정보 보호 전문가와 소통할 예정이다. 예비 CPO를 위한 교육 과정도 개발해 올해 시범 운영하려고 한다. CPO에 대한 자체 정책도 연구할 생각이다. 조직 형태, 예산과 인력 현황, 주요 고충을 들어 CPO 지정 현황 실태 조사를 하려고 한다.”

2025.02.25 09:23유혜진 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[비욘드IT] 초창기 챗GPT 닮은 '몰트북', AI 진화의 필연적 진통인가

[AI는 지금] 오픈소스AI, 미·중 패권경쟁 흔든다…"韓, 전략적 활용 시급"

"자율주행차 맞아?"...웨이모, '문 닫는 알바' 쓴다

블록체인 지갑 만드는 토스…디지털자산 담는 '슈퍼앱' 구상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.