• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'롯데카드'통합검색 결과 입니다. (17건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"잇단 침해사고…상시적 정보보호 관리체계 구축해야"

SK텔레콤, KT, 롯데카드 등 굵직한 침해사고가 연이어 터져 나오는 가운데 기업의 상시적 정보보호 관리체계를 구축해야 한다는 제언이 나왔다. 한국개인정보보호책임자협의회(한국CPO협의회) 회장을 맡고 있는 염흥열 순천향대 정보보호학과 명예교수는 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI 주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 '기업의 정보보호관리체계 개선 방안'에 대해 발표했다. 염 교수는 SKT, KT, 롯데카드, SGI서울보증 등 침해사고에 대해 상세히 분석하며 개선해야 할 사항에 대해 분석했다. 우선 SKT는 ▲계정 정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲주요 정보 암호화 조치 미흡 ▲침해사고 신고 지연 및 미신고 ▲자료보전 명령 위반 ▲보안 관리 미흡 ▲공급망 보안 소홀 ▲정보보호 관리(거버넌스) 체계 미흡 ▲로그기록 단기 보관 ▲자산 식별의 어려움 ▲타사 대비 정보보호 인력 및 투자 규모 부족 ▲안전조치 의무 위반 ▲개인정보 보호책임자 지정 및 업무 수행 소홀 ▲개인정보 유출통지 지연 등 미흡 사항이 꼽혔다. 롯데카드의 경우는 보안 패치 미적용, KT는 불법 초소형 기지국의 코어망 접속 등이 부족한 사항으로 지목됐다. 염 교수는 기업의 정보보호관리체계의 미흡한 점을 개선하기 위해 정보보호 거버넌스 개선과 상시적 정보보호관리체계를 구축해야 한다고 제시했다. 그는 "제일 먼저 기업이 보호해야 할 정보 자산을 식별·파악하고, 두 번째로 자산에 대한 위험을 식별·파악하고, 그 위험에 대해서 적절한 수준의 보호 대책을 수립해야 하는 것이 기본"이라며 "그 이후에는 지속적인 점검을 통해 정보보호 관리체계의 실효성을 제고해야 한다"고 강조했다. 염 교수는 이어 "구체적으로 기업에 의한 기술적, 관리적, 조직적 보호조치를 효과적으로 운영하기 위한 최고정보보호책임자(CISO), CPO의 권한을 강화해야 한다"며 "CISO와 CPO의 의무를 임명해 기업의 정보보호 및 개인정보보호 거버넌스를 재정립할 수 있어야 한다"고 역설했다. 또한 "모의 침투테스트, 독립적 보안 감사를 의무화하고 제로트러스트 보안 원칙을 적용하는 등 적극적인 보안 전략도 세워야 한다"면서 "폐쇄망에서도 강화된 인증을 적용해 수평 이동을 차단하고 기업의 보안 상태에 대한 가시성을 높여야 한다. 서버 수준에서 웹방화별 설치와 악성코드 침임입 방지를 위한 솔루션도 운영해야 한다"고 주문했다.

2025.09.30 21:07김기찬

조좌진 롯데카드 대표 "침해 행위만으로는 보고 의무없어"

조좌진 롯데카드 대표가 해킹 사실을 뒤늦게 금융감독원에 보고했다는 지적에 대해, 법적으로 문제가 없다고 답변했다. 24일 오전 국회 과학기술정보방송통신위원회에서 열린 해킹 사고 청문회에서 조좌진 대표는 "침해 행위만으로는 보고 의무가 없다"며 "전자금융거래법에선 침해 행위와 침해 사고를 구분하고 있으며, 침해 행위로 시스템이 교란되거나 마비돼야 사고가 된다"고 답변했다. 롯데카드는 악성코드가 감염된 사실을 최초로 확인한 날을 8월 26일로 보고 있다. 그러나 롯데카드는 금융감독원에 침해 사고 신고를 9월 1일에 했다. 기간 차이가 난다는 점에서 늑장 대응을 한 것이 아니냐는 지적이 나왔다. 롯데카드 회원 960만명 중 297만명, 약 200기가바이트(GB)의 정보가 유출됐다. 이 중 28만명은 연계정보(CI), 주민등록번호, 카드번호, CVC 번호 등이 유출돼 부정 사용 가능성이 있는 것으로 파악됐다. 롯데카드의 대주주인 MBK파트너스는 보안 투자 강화와 함께 매각 추진 의사를 밝혔다. 윤종하 MBK파트너스 부회장은 올해도 롯데카드를 매각할 것이냐는 질문에 "그렇다"고 답했다.

2025.09.24 15:14손희연

롯데카드 보안투자 두고 MBK vs 금감원 공방

개인정보를 비롯해 결제정보까지 200기가바이트(GB)까지 정보를 유출한 롯데카드의 보안 투자 실태를 두고, 롯데카드의 최대주주인 사모펀드 MBK파트너스와 금융감독원의 집계가 달라 공방이 이어질 것으로 관측된다. 금감원에 이어 개인정보보호위원회(개보위)·방송통신위원회(방통위) 등 주요 정부 부처가 롯데카드 사태 조사를 벌이고 있는 가운데, 롯데카드의 제재에 귀추가 쏠리고 있다. 최근 MBK파트너스는 "롯데카드의 정보보안 및 IT 투자를 꾸준히 확대해왔다"고 밝혔지만, 국회 정무위원회 의원들이 금감원으로부터 받은 정보보호 예산 현황에서는 롯데카드가 정보보호 예산을 줄인 것으로 나타났다. 국민의힘 강민국·김상훈 의원이 금감원에 받은 자료에 따르면 롯데카드의 올해 정보보호 예산 편성액은 128억 원으로 지난해 151억 원과 비교해 15.2% 감소했다. KB국민카드와 삼성카드·우리카드·신한카드 등은 예산을 늘렸다. MBK는 올해 롯데카드의 보안투자는 약 128억원으로 2024년 117억원과 비교해 11억원 증가했다고 해명했지만, 금감원 자료에 따르면 롯데카드의 올해 정보보호예산은 96억원으로 32억원 줄었다. 정보보호 예산뿐만 아니라 정보보호 내부 인력에 대해서도 MBK와 금감원 간 의견이 엇갈린다. 더불어민주당 김용만 의원이 금감원으로부터 받은 자료에 따르면 2024년 롯데카드의 정보기술(IT) 부문 총인력 대비 정보보호 인력 비중은 13.3%로 2022년 24.6% 대비 11.3%p 줄었다. 롯데카드 IT 임원 역시 3명으로 전체 임원(45명)의 7% 수준으로 8개 전업 카드사 중 최하위권으로 집계됐다. 전체 카드업권의 IT 임원 비중은 11% 수준이다. 보안 투자와 인력, 비중 등에 대한 MBK와 금감원 수치가 차이가 생기면서, 24일 국회 과학기술정보방송통신위원회가 여는 청문회에서 의원들의 질의가 쏟아질 것으로 보인다. 현재 MBK 김병주 회장과 롯데카드 조좌진 대표가 증인으로 채택됐다. ESG 평가기관 서스틴베스트는 '정보보호' 사안에서 심각성이 중대하다고 판단하며 롯데카드에 대한 ESG 평가 감점이 불가피하다고 밝혔다. 이날 서스틴베스트는 컨트로버시 보고서를 통해 롯데카드 사건에 대해 심각성 '상'으로 평가했다. 감점으로 인해 등급하락 가능성이 높다는 얘기다. 서스틴베스트는 매년 상·하반기 기업의 ESG 등급을 발표하며 사회적 논란이 된 사건은 '컨트로버시(Controversy)' 평가를 통해 반영한다. 사건은 심각도(Level 1~5)로 구분되며, Level 5(심각성 '상')으로 분류되면 기업 전체 등급에 큰 영향을 미친다.

2025.09.23 15:31손희연

롯데카드 조좌진 대표, 정보보호투자 1100억원 많지 않은 이유

개인정보뿐만 아니라 결제정보까지 털린 롯데카드가 5년 간 정보 보호 관련한 투자를 1천100억원 규모로 집행하겠다고 밝혔지만, 아주 큰 규모는 아닌 것으로 추정된다. 23일 국민의힘 강민국 의원이 금융감독원으로부터 받은 자료 '국내 카드사별 정보기술예산 및 정보보호 예산 현황'을 분석해보면 롯데카드는 2020년부터 2025년 8월까지 정보보호예산으로 총 606억여원을 배정했다. 연평균으로 따지면 100억원 수준이다. 예산을 배정했지만 100% 집행한 것은 아니다. 6년 동안 442억여원을 집행했으며 매해 73억원 수준을 평균적으로 집행했다. 6년 간 평균 집행률은 82% 정도였다. 조좌진 롯데카드 대표가 공언한 5년 간 1천100억원의 정보보호 관련 투자를 과거 흐름에 맞춰 역산해보면, 롯데카드는 매년 220억원 수준의 정보보호 예산·매년 180억원여의 관련 집행을 한다고 관측할 수 있다. 같은 기간 8개 카드사(현대카드·우리카드·롯데카드·삼성카드·신한카드·비씨카드·하나카드·KB국민카드)는 어땠을까. 8개 카드사의 정보보호예산 평균액은 115억9천만원이고 정보보호 집행액은 90억6천만원이다. 이제까지 롯데카드가 정보보호에 들인 돈을 다른 카드사와 비교해보면 큰 수준이 아니기 때문에, 조 대표가 약속한 금액이 카드사 평균을 웃돈다고 하더라도 의미있다고 보긴 어렵다. 심지어 롯데카드는 정보보호 예산을 2024년 122억4천500만원에서 올해 96억5천600만원으로 25억9천00만원 줄였다. 2014년 대규모 개인정보 유출을 같이 겪었던 KB국민카드가 정보보호 예산 배정과 집행액이 8개 카드사 중 가장 커, 롯데카드와 대조적인 양상이다. KB국민카드의 6년 평균 정보보호 예산은 115억9천만원, 정보보호 평균 집행액은 134억원이다. 물론 최악의 대규모 정보유출 사고를 낸 롯데카드보다 정보보호 예산과 집행액이 더 적은 곳도 있어 또다른 유출 사고 가 이어질지 우려된다. 비씨카드의 6년 평균 정보보호 투자 예산액은 53억원, 평균 집행액은 36억원으로 KB국민카드의 각각 3분의 1, 4분의 1수준인 것으로 집계됐다.

2025.09.23 11:16손희연

MBK 김병주 회장, 롯데카드 해킹 청문회 증인 채택…출석 여부 주목

국회 과학기술정보방송통신위원회가 오는 24일 열리는 KT·롯데카드 해킹사고 청문회 증인으로 롯데카드 최대주주인 MBK파트너스 김병주 회장을 채택하면서, 김 회장의 출석 여부가 주목된다. 김 회장은 지난 3월 홈플러스 기업회생 사태 관련 현안질의에 해외 출장을 이유로 불출석한 전례가 있어 이번 청문회 참석 여부가 관심사로 떠오르고 있다. 23일 국회에 따르면, 김병주 회장을 비롯해 조좌진 롯데카드 대표, 김영섭 KT 대표 등 6명이 증인으로, 홍관희 LG유플러스 전무, 이종현 SK텔레콤 부사장, 김승주 고려대 교수, 박상원 금융보안원장 등 4명이 참고인으로 채택됐다. 정치권 안팎에서는 김 회장의 출석이 여전히 불투명하다는 관측이 나온다. 홈플러스 사태 당시에도 김 회장은 중국과 홍콩 출장을 이유로 불출석 사유서를 제출했으며, 대신 김광일 MBK 부회장이 출석한 바 있다. 김 회장은 오는 10월 정무위원회 국정감사에서도 주요 증인으로 거론되고 있다. 국감 증인 명단을 취합 중인 정무위에는 다수 의원실이 김 회장을 신청했으며, 공정거래위원회는 MBK와 홈플러스, 롯데카드 간 내부거래 의혹을 조사 중이다. 주병기 공정위원장은 이달 5일 인사청문회에서 “외국계 사모펀드의 무책임한 경영이 소비자와 업계에 얼마나 큰 피해를 줄 수 있는지를 보여준 사건”이라고 홈플러스 사태를 평가했다. 홈플러스 사태에 이어 롯데카드 해킹 사고까지 발생하면서 정치권에서는 MBK 청문회 필요성이 커지고 있다. 지난 6월에는 민주당 민병덕 의원과 조국혁신당 신장식 의원 등 여권 의원 25명이 홈플러스 사태 진상조사와 청문회 개최를 촉구하는 결의안을 발의했다. 주병기 후보자 인사청문회에서도 MBK 청문회 필요성이 제기됐으며, 국민의힘 강민국 간사도 “사회적 문제가 발생하고 있다는 점을 인식하고 있다”며 긍정적 검토 의사를 밝혔다.

2025.09.23 10:39류은주

롯데카드, 2014년 카드 3사 정보 유출보다 심각…새 금융당국 시험대

2014년 벌어진 카드3사(KB국민카드·NH농협카드·롯데카드)사 유출된 개인정보 건 수가 이번에 터진 롯데카드 사고보다 더 많음에도 불구하고, 심각한 문제가 생길 가능성이 높은 것으로 업계는 파악하고 있다. 22일 카드업계에 따르면 2014년과 올해 롯데카드 사태 모두 대규모 개인정보가 유출된 것은 공통점이지만, 시기와 유출된 정보가 다르기 때문에 단순 비교가 어렵다. 2014년 당시에는 1억580만건의 개인정보(이름·주민등록번호·카드번호 등)이 유출됐으나 롯데카드 사건에선 297만명의 카드번호·유효기간·CVC 등 결제에 필요한 정보가 노출됐다. 실물 카드가 없이도 결제가 이뤄질 수 있는 확률이 있어, 부정 결제 피해도 늘어날 수 있다고 추정된다. 롯데카드도 정보 유출 피해 고객 수 297만명 중 10% 수준인 28만명은 카드 비밀번호 앞 두 자리까지 유출돼 2차 피해 위험이 있다고 인정했다. 특히 업계는 온라인·모바일 쇼핑이 십 여년 전보다 확대됐다는 점과 연계정보로 인한 피해도 우려된다고 지적했다. 연계정보는 여러 기관이나 시스템 간에 개인을 식별하고 연결하기 위해 사용하는 정보다. 예를 들어 롯데카드에서 '김도연'의 주민등록번호를 기반으로 만든 연계정보(암호화) A12345가 있다면 다른 카드사나 기관에서 A12345를 이용해 김도연임을 알게 되는 것이다. 이날 방송통신위원회와 한국인터넷진흥원(KISA) 직원으로 이뤄진 점검반은 롯데카드의 연계정보 안전조치 및 관리 실태 등에 대한 긴급 점검에 나섰다. 2014년에 비해 유출 피해가 커질 것으로 관측되면서, 징벌적 과징금이 도입될 수 있을지 관심사다. 당시에는 KB국민·농협·롯데카드 모두 3개월 영업 정지 처분을 받고, 징벌적 과징금이 검토됐으나 적용까지 이뤄지진 않았다. 현재 금융감독당국 수장들은 롯데카드가 개인정보보호법·신용정보법 등을 위반 했을 시 최대 수준의 제재를 거론한 상태다. 다만 정부가 금융감독당국 조직 개편을 예고한 상태라 롯데카드와 관련한 제재 절차가 원활하게 흘러갈 수 있을지 귀추가 주목된다. 업계 관계자들은 "다양한 부처가 얽혀있는 문제이기도 하지만 사고 주체가 롯데카드 이기 때문에 이번 정부의 금융당국 스탠스를 가늠할 수 있을 것"이라고 설명했다.

2025.09.22 15:05손희연

방통위, 롯데카드 주민번호 암호화 정보 유출 점검

방송통신위원회가 롯데카드 고객정보 유출과 관련해 주민등록번호를 암호화한 '연계정보(CI)'의 안전조치와 관리실태 등에 대한 긴급 점검에 나선다. 롯데카드 해킹으로 개인정보와 함께 CI가 유출된 점을 확인하면서 이뤄지는 점검이다. CI(Connecting Information)는 주민등록번호 대신 이용자를 식별해 개인별 서비스를 제공할 수 있도록 암호화한 정보다. 방통위 담당 공무원과 한국인터넷진흥원(KISA) 직원 등으로 구성된 점검반은 이날부터 ▲연계정보와 주민등록번호의 분리, 보관, 관리 적정성 ▲저장과 전송구간 암호화 ▲침해사고 대응계획 적정성 등에 대한 점검을 시작한다. 방통위는 점검 결과 연계정보가 유출되지 않도록 안전조치를 하지 않는 등 위법 사항이 발견되면 정보통신망법 등 관련 법령에 따라 과태료 처분하고, 이용자 보호를 위한 추가적인 조치 방안을 검토할 계획이다.

2025.09.22 13:39박수형

금융사 IT 인력 살펴봤더니…

6개 금융업권(은행·카드·생명보험·손해보험·증권·저축은행)의 IT 인력이 최근 5년간 평균 10%대에 머물고 있는 것으로 나타났다. 국민의힘 강민국 의원이 금융감독원을 통해 받은 '국내 주요 금융업권 IT 인력 현황'에 따르면 올해 8월말 기준 6개 금융업권의 전체 임·직원 대비 IT 인력이 차지한 비중은 평균 11% 수준이었다. 최근 롯데카드의 대규모 정보 유출을 비롯해 랜섬웨어 해킹 등 사이버 공격이 지속되고 있음에도 불구하고 IT 인력은 크게 늘지 않은 것으로 조사됐다. 2021년 9%였던 IT인력 비중은 ▲2022년(9%) ▲2023년 10% ▲2024년 11%로 답보상태였다. 최근 빈번하게 발생하고 있는 금융업권 해킹과 전산장애 등 사이버 보안 위협이 지속적으로 증가하는 금융시장 현실에도 불구하고, 국내 금융업권의 IT 인력 비중과 신규 채용 규모가 정체되어 있는 것으로 조사됐다. 특히 카드업권 IT 인력 비중에 다른 업권보다 높은 가운데 롯데카드의 IT 임원 인력은 고작 3명 뿐인 것으로 나타났다. 카드업권 중 IT 인력 비중은 20% 수준이었으며, 가장 많은 인력을 보유한 곳은 현대카드로 전체 임직원 2천204명 대비 IT 인력이 616명으로 28%로 집계됐다. 카드업권에 이어 ▲생명보험 15%(IT 3천362명/전체 2만3천166명) ▲증권 11%(IT 4천293명/전체 3만8천701명) ▲저축은행 11%(IT 1천31명/전체 9천456명) ▲은행 10%(IT 1만1천553명/전체 11만654명) ▲손해보험 9%(IT 3천177명/전체 3만3천824명) 순으로 집계됐다. 생명보험업권 중 IT 인력 비중은 AIA생명보험이 34%(IT 236명/전체 691명)로 가장 높았으며, DB생명보험이 6%(IT 36명/전체 597명)로 가장 낮았다. 증권업권 중 IT 인력 비중은 토스증권이 61%(IT 265명/전체 437명)로 가장 높았으며, 코리아에셋투자증권이 2%(IT 5명/전체 207명)로 가장 낮았다. 저축은행업권 중 IT인력 비중은 하나저축은행이 22%(IT 36명/전체 161명)로 가장 높았으며, 안양저축은행이 2%(IT 1명/전체 46명)로 가장 낮았다. 은행업권 중 IT 인력 비중은 카카오뱅크가 50%(IT 869명/전체 1천740명)로 가장 높았으며, 기업은행이 6%(IT 806명/전체 1만3천482명)로 가장 낮았다. 특히 은행업권의 경우 인터넷전문은행 3사(케이뱅크·카카오뱅크·토스뱅크)가 비대면 업무라는 특수성으로 다른 은행들에 비해 월등히 IT인력 비중이 높았다. 케이뱅크와 토스뱅크는 모두 각각 49% 수준이었다. 손해보헌업권 중 IT인력 비중은 카카오페이손해보험이 48%(IT 121명/전체 251명), 흥국화재가 5%(IT 54명/전체 1천37명)로 가장 낮았다. 강민국 의원은 “디지털·인공지능(AI) 경제의 확산에 따라 전 산업군에서 IT 인력 수요가 급증하고 있으나 금융업권 IT 인력 비중은 10% 수준"이라며 "'전자금융거래법'의 하위 규정에 대폭 강화된 IT 인력 확보 수준을 명문화시키고, 정보유출 등 중대한 금융 IT사고 발생 시 징벌적 과징금 부과 등의 제도개선 방안을 마련하는 것이 필요하다”고 말했다.

2025.09.22 10:24손희연

홈플러스 이어 롯데카드 논란…최대 주주 MBK로 쏠린 눈

롯데카드가 300만명 정보 유출 사고를 일으키면서 최대 주주인 사모펀드 MBK파트너스에 시선이 쏠린다. 수익 극대화 등에 매진하는 동안 보안 투자가 소홀했던 것 아니냐는 의문이 제기된다. 지난 3월 홈플러스 사태까지 도마에 오르며 MBK파트너스의 기업 관리 능력에 대한 의구심도 커지고 있다. 20일 금융감독원 전자공시시스템에 따르면 롯데카드 무형자산은 2019년 MBK가 인수한 당시 2천173억원에서 올해 상반기 말 1천405억원으로 줄었다. 이는 같은 기간 경쟁사인 신한카드가 400억원, 현대카드가 250억원, 국민카드가 400억원 규모의 무형자산을 늘린 것과 대비된다. 무형자산은 눈으로 볼 수 없는 자산을 분류한 계정으로, 주로 상표권과 특허권 및 IT 투자 등이 포함된다. 특히 롯데카드의 전체 정보기술 예산 중 정보보호 투자 비중도 감소했다. 해당 비율은 2021년 12%에서 2023년 8%로 떨어졌다. 업계 일각에서 롯데카드가 MBK에 인수된 이후 투자를 소홀히 한게 아니냐는 지적을 한 배경이기도 하다. 업계 요구 수준인 7%를 살짝 웃돌지만, 정보보호 투자를 소홀히 한 부분에는 책임이 있다는 얘기다. 이에 대해 MBK 측은 "2020년 이후 5년간 1천500억원 가량의 IT 투자가 집행됐는데, 이 중 절반이 보안 투자 관련"이라며 "기업가치를 높여야 하는 사모펀드가 카드사 보안 관련 투자를 소홀히 할 수는 없다"고 해명하기도 했다. 그렇다면 이번 해킹 사고에 정부의 움직임을 어떨까. 정부 당국은 강경 대응 방침을 시사하고 있다. 권대영 금융위원회 부위원장은 어제(19일) "(롯데카드) 조사 결과에 따라 위규사항 확인시 일벌백계 차원에서 엄정 제재를 취할 방침"이라고 밝혔다. 이찬진 금융감독원장은 최근 카드사 사장단과 만난 자리에서 "(롯데카드의 해킹 사고 등이) 단기 실적에 치중해 장기 투자에 소홀한 결과는 아닌지 자성의 계기로 삼아야 한다"고 지적했다. 한편, MBK는 앞서 홈플러스 기업회생 사태로도 사회적 논란을 유발한 책임을 받는다. 어제 여당 원내대표까지 나서 비공개 면담을 통해 김병주 회장을 압박하며 15개의 홈플러스 점포 폐쇄를 일단 중단시켰지만, 사안은 언제든지 악화될 수 있다는 우려가 나온다. 비공개 면담에 동석한 김남근 민주당 의원은 “(홈플러스 관련) 현재 매수 협상을 하고 있고, 11월 10일 전까지는 협상을 끝내야 한다고 했다"며 "(홈플러스가) 매수되면 그 매수인이 폐점 여부를 결정하도록 할 것이라고 했다"고 전했다. 당시 면담에서 MBK 측은 현재 재무적인 어려움이 있어 몇 가지 조건이 따라야 폐점을 안 할 수 있다고 주장했다. 기업에서 물품 공급을 제대로 안 해주고 있는 문제 해결이 조건 중 하나인데, 산자부 등 정부가 중재해 협의를 하기로 했다. 하지만 대금이 떼일 우려 등으로 기업들이 물품 공급을 꺼리는 상황에서 이를 사실상 강제하기는 쉽지 않다는 지적도 나온다.

2025.09.20 10:36김윤희

국회, 24일 해킹 청문에 KT·롯데카드 대표 부른다

국회 과학기술정보방송통신위원회가 24일 통신사와 금융사 대규모 해킹 사태에 대한 청문회를 연다. 과방위는 19일 전체회의를 열고 이같은 내용의 청문회 계획서 채택의 건을 의결했다. 또 증인 출석 요구 안건을 상정해 KT와 관련, ▲김영섭 KT 대표 ▲서창석 KT 네트워크부문장 ▲황태선 KT 정보보안실장을 채택했다. 롯데카드와 관련해 ▲김병주 MBK파트너스 회장 ▲조좌진 롯데카드 대표 ▲최용혁 롯데카드 정보보호실장을 증인으로 채택했다. 참고인으로는 ▲홍관희 LG유플러스 정보보안센터장 전무 ▲이종현 SK텔레콤 통합보안센터장 부사장 ▲김승주 고려대학교 정보보호대학원 교수 ▲박상원 금융보안원장이 출석할 예정이다. 최민희 과방위원장은 “롯데카드 증인들의 출석 여부에 따라 또 한 번의 청문회를 따로 의결할 수 있다”고 말했다.

2025.09.19 15:31박수형

롯데카드 "해킹피해 297만명...28만명 부정 사용 가능성"

회원 960만 명을 보유, 가입자 수 업계 5위인 롯데카드의 해킹 피해 규모가 297만 명에 달하는 것으로 나타났다. 전체 회원의 3분의 1 수준으로, 이 중 28만 명은 부정 사용 가능성이 있는 것으로 파악됐다. 18일 조좌진 롯데카드 대표는 대국민 사과문을 발표하며 "해킹 사고로 고객 297만명의 정보가 유출됐다"면서 "피해액 전액을 보상하겠다"고 밝혔다. 앞서 지난 8월 롯데카드의 온라인 결제 서버(WAS 서버)가 해킹을 당했고, 회사는 유출 규모가 약 1.7GB로 보고했지만, 조사 결과 200GB 규모로 추산됐다. 이는 SK텔레콤 해킹 사고때 유출된 데이터(9.82GB)보다 20배가 많은 양이다. 해킹은 2017년 롯데카드가 48개 서버의 보안을 강화하는 과정에서 업그레이드(패치)를 누락한 1개 서버를 통해 발생했다. 이날 조 대표는 금융감독원과 금융보안원의 현장조사 결과 200기가바이트(GB) 분량의 데이터가 반출된 정황이 발견됐다면서 "정보가 유출된 총회원 규모는 297만명이며, 온라인 결제 서버에 국한해서 발생했다"고 덧붙였다. 유출된 정보는 7월 22일과 8월 27일 사이 해당 온라인 서버를 통한 온라인 결제 과정에서 생성·수집된 데이터로, 개인별로 유출된 정보 항목에는 차이가 있다고 설명했다. 이어 그는 "전체 유출 고객 중 카드 부정 사용으로 이어질 가능성이 있는 고객은 총 28만명으로 확인됐다"면서 "7월 22일과 8월 27일 사이 새로운 페이결제 서비스나 커머스 사이트에 사용 카드 정보를 신규로 등록한 고객들이 해당한다"고 말했다. 고객의 유출정보 범위는 온라인 신규등록 시 필요한 카드번호, 유효기간, CVC(Card Verification Code, 카드 뒷면 숫자 3자리)번호 등이다. 특히 CVC가 유출된 건 2014년 KB국민, NH농협, 롯데카드 해킹 사건 이후 11년만이다. 조 대표는 유출된 정보가 있다고 하더라도 오프라인 결제의 경우 복제 가능성은 없다고 선을 그었다. "오프라인 결제에 부정 사용될 소지는 없다"면서 "ATM을 통한 카드론, 현금서비스도 사용이 불가하다"고 밝혔다. 또 "온라인 결제에서도 실제 결제가 일어나기 위해서는 SMS 인증, 지문 인증 등 제2의 추가적인 본인 인증 절차가 필요하기 때문에 유출된 정보만으로는 부정사용이 어렵다"고 말했다. 현재까지 부정사용 사례도 확인되지 않았다면서 "나머지 269만명의 경우에는 일부 항목만 제한적으로 유출돼 카드 재발급을 별도로 할 필요는 없다"고 밝혔다. 조 대표는 "이번 침해 사고로 인해 발생한 피해에 대해서는 그 어떠한 손실도 고객에게 전가하지 않겠다. 롯데카드가 책임지고 피해액 전액을 보상하겠다"면서 "고객정보가 유출된 297만 고객 전원에게 오늘부터 개별적으로 고객정보 유출 안내 메시지를 보내고, 부정 사용 가능성이 있는 고객 28만명은 '카드 재발급' 조치가 최우선적으로 이루어지도록 하겠다"고 말했다. 카드와 비밀번호 모두 교체가 필요한 28만명의 경우 카드번호를 비롯해 CVC, 비밀번호, 유효기간, 주민번호, 전화번호가 모두 유출됐고, 47만명은 암호화 카드번호, 주민번호, 온라인 결제정보가, 222만명은 암호화 카드번호와 온라인 결제정보가 각각 유출됐다. 현행 여신전문금융업법 시행령에 따르면 카드사가 개인정보 유출 등으로 소비자 보호에 미흡한 경우 최대 6개월 영업정지를 명할 수 있다. 이 기간엔 신규 회원을 모집할 수 없다. 롯데카드는 2014년에도 고객정보 유출로 3개월 영업정지를 받은 바 있다. 이재명 대통령은 이날 수석보좌관회의에서 롯데카드 해킹 사건을 언급하며 "기업에 책임을 묻는 것도 필요하지만 해킹 범죄에 맞서 범정부 차원에서 체계적인 보안대책을 서둘러 마련해야 한다"고 밝혔다. 앞서 이 대통령은 보안 사고가 반복되는 기업에 징벌적 과징금을 부과하라고 말한 바 있다. 당국은 디지털금융보안법으로 과징금 제재 기준을 마련할 전망이다. 정부는 올해 초 디지털금융법 초안을 통해 금융 거래 정보가 누설되거나 보안 사고가 발생하면 금융사 전체 매출의 3%, 최대 200억 한도에서 징벌적 과징금을 부과한다는 방침을 비쳤다. 이와는 별개로 더불어민주당 의원은 최근 개인정보보호법 개정안을 발의하면서 징벌적 과징금 상한선을 전체 매출의 10%로 높이는 방안을 담았다. 이번 사고로 사이버보안 컨트롤타워 문제가 다시 불거졌다. 현재는 금융사와 비금융사의 관리 체제가 2원화돼 있다. 금융사의 해킹, 정보 유출은 금융위가 맡고 금융권 이외 민간서 발생한 보안 사고는 과기정통부가 담당하고 있다. 해킹 피해가 금융권과 비금융권을 가리지 않고 터지고 있는데 감독권한은 나눠져 있는 것이다. 보안 인증 유효성도 다시 거론됐다. 롯데카드가 7월 정보보호관리체계(ISMS) 인증을 받고 한달 후에 해킹 사고가 터졌기 때문이다. ISMS(Information Security Management system) 인증은 기업이나 기관이 정보자산을 안전하게 보호하기 위해 수립·운영·관리하는 종합적인 체계가 국제 기준에 맞게 제대로 갖추어져 있는지 한국인터넷진흥원(KISA) 또는 인증기관이 심사해 부여하는 인증 제도다.

2025.09.18 14:42방은주

고려아연 경영권 분쟁 1년…MBK-영풍도 이미지 타격

MBK파트너스와 영풍이 고려아연 경영권 확보를 목적으로 주식 공개매수에 나선지 1년이 지난 가운데, 양측 모두 비방전에 몰두하면서 경영 역량을 둘러싼 비판의 목소리만 커졌다는 평가가 나온다. MBK와 영풍이 최윤범 고려아연 회장이 독단적 경영을 하고 있다며 적대적 M&A 배경을 밝혔지만, 이들도 홈플러스 기업회생 사태와 롯데카드 해킹 사고, 석포제련소 환경오염 논란 등에 대한 책임을 지적받고 있어서다. 14일 관련 업계에 따르면 지난 1년간 고려아연과 MBK-영풍은 법정 다툼과 공방, 여론전과 두 차례의 주주총회를 거친 끝에 일단 최윤범 회장이 경영권 방어에 성공, 양측 경영권 분쟁이 소강 상태에 접어들었다. 최근에는 MBK·영풍 측이 다시 공세 수위를 높이면서 분쟁 2라운드에 접어드는 모양새다. 최윤범 회장을 비롯한 고려아연 현 경영진의 법적 리스크와 당국의 조사 등을 끌어내려 안간힘을 쓰고 있다. 고려아연 유상증자 과정에서의 부정거래, 풍문 유포 등 의혹을 제기하는 모습이다. 최 회장 측은 한미 협력과 공급망 등 국익 차원의 역할론을 강조하며 우호적 여론 만들기에 집중하고 있다. 적대적 M&A 방어 과정에서 취득한 자사주를 선제적으로 전체 소각하기로 하는 등 선제적인 밸류업 노력도 보이며 대응 중이다. 홈플러스 기업회생 사태와 롯데카드 해킹 사고 등 MBK와 영풍 측의 경영 리스크가 또 다른 변수로 등장했다. 고려아연 경영권 인수 명분이 약화될 수 있어서다. 검찰과 금융감독원 등 당국은 홈플러스 관련 조사에 나서며 MBK를 압박하고 있다. MBK가 대주주로 있는 롯데카드도 지난달 해킹 사고가 발생하면서 경영 능력 대신 이익회수능력만 극대화하고 있다는 비판도 제기됐다. 실제로 MBK는 2019년 롯데카드를 인수한 이후 약 5년간 IT보안 자체 감사를 딱 한 차례만 한 것으로 알려졌다. 영풍은 석포제련소 관련 환경오염 문제가 발목을 잡고 있다. 환경부로부터 조업정지 10일 행정처분 등 제재를 받았다. 올해 상반기 연결기준 영업손실도 1천504억원으로 전년 동기 대비 적자 규모가 3배 이상 커졌다.

2025.09.14 06:20김윤희

여야·주병기 공정위원장, '홈플·롯데카드' 대주주 MBK 비판

지난 5일 국회에서 열린 주병기 공정거래위원장 후보자 인사청문회에서 홈플러스 기업회생 사태 및 롯데카드 해킹 사고와 관련해 대주주인 MBK파트너스 관련 질타가 이어졌다. 민병덕 더불어민주당 의원은 “롯데카드는 2019년 MBK에 매각됐으며, 롯데카드 기업경영 전반에 대해서 영향을 끼치고 있는 회사도 MBK”라고 지적했다. 이어 “홈플러스를 인수해서 먹튀하려 하고 있다고 의심하는 MBK의 부도덕한 경영을 더 이상 방치해서는 안된다”고 강조했다. 지난 6월 민주당 민병덕, 조국혁신당 신장식 의원 등 범여권 의원 25명은 홈플러스 기업회생절차 사태에 대한 철저한 진상조사로 관련 법적·정책적 조치 촉구를 결의했지만 아직 MBK 청문회는 잡히지 않은 상태다. 이 같은 상황에 대해 정무위 야당 간사인 강민국 국민의힘 의원은 “여러가지 사회적 문제가 발생하고 있다는 것을 인지하고 있다”며 “청문회에 관해서 강준현 (민주당) 간사와 충분히 긍정적으로 검토해서 협의하도록 하겠다”는 입장을 밝혔다. 주병기 공정거래위원장 후보자 역시 홈플러스 사태에 대해 부정적인 견해를 내비쳤다. 주 후보자는 “홈플러스 사건은 외국계 사모펀드의 무책임함이 얼마나 소비자나 관련업계, 협력업체들에게 피해를 줄 수 있는가를 보여주는 것”이라고 비판했다. 이어 “홈플러스 사태가 많은 중소납품업체나 소비자들의 피해로 이어지지 않도록 방안을 최대한 마련해보겠다”고 덧붙였다.

2025.09.07 09:00김윤희

홈플 사태 이어 롯데카드 해킹까지...MBK 또 도마위

롯데카드 해킹 사고가 발생하면서 고객 965만여 명의 개인정보 유출과 금융범죄 악용 등 2차 피해 가능성에 대한 우려가 제기되고 있다. 시장에선 홈플러스 기업회생 사태에 이어 이번 롯데카드 해킹 사고까지 두 회사의 대주주인 MBK파트너스의 경영 행태에 곱지 않은 시선을 보내고 있다. 4일 업계에 따르면 롯데카드는 지난달 말 해킹 흔적을 발견하고 이 사실을 이달 1일 금융감독원에 신고했다. 금감원은 지난 2일 롯데카드에 대한 현장 조사에 착수했다. 정보보안 업계 일각에서는 롯데카드가 약 8년 전 공개된 취약점으로 해킹을 당한 것이라며 기본적 보안시스템이 미흡했다고 지적했다. 악용된 취약점은 2017년 오라클이 자사 웹 애플리케이션 서버 '웹로직'에 대해 발표한 취약점 'CVE-2017-10271'이다. 해커가 일찍이 보안 패치까지 배포된 취약점을 악용해 웹셸 프로그램을 설치했다는 것이다. 롯데카드가 내부 파일 유출이 발생하고 17일이 지나서야 해킹 사고를 인지한 점도 비판을 받고 있다. 금융감독원과 금융보안원은 롯데카드 현장검사에 착수해 고객정보 유출 여부 등을 확인하고 있다. 고객 데이터베이스(DB)를 관리하는 부분과 서버를 집중 관리하는 계정 등이 해킹됐다고 보는 것으로 전해졌다. 금감원이 강민국 국민의힘 의원실에 보고한 자료에 따르면 해킹에 따른 내부파일 유출은 지난달 14일 오후 7시경이며, 유출 시도는 16일까지 계속됐다. 14일과 15일 각 1차례씩 2회, 온라인 결제 서버 해킹을 통해 내부파일이 외부로 반출됐다. 16일에는 반출에 실패했다. 롯데카드는 지난달 26일 서버 점검 중 일부 서버가 악성코드에 감염된 사실을 확인했고, 지난달 31일 온라인 결제 서버에서 1.7GB 규모 데이터가 유출된 흔적을 확인했다. 이달 1일 금융 당국에 사고 신고를 했지만 개인정보 유출 여부는 확인하지 못했다. 롯데카드는 지난 2019년 롯데그룹 계열사에서 분리돼 사모펀드인 MBK파트너스에 인수됐다.

2025.09.04 14:23김윤희

코그넷나인, 롯데카드 고객센터에 AI 보이스봇 도입

코그넷나인(대표 한선호)이 롯데카드 고객센터에 차세대 인공지능(AI) 보이스봇을 구축해 정식 서비스를 시작했다. 이번 도입으로 고객은 카드 관련 문의를 기다림 없이 처리할 수 있고, 상담사는 단순 반복 업무 부담을 줄이며 복잡한 상담에 집중할 수 있게 됐다. 코그넷나인은 기업용 AI 플랫폼 '플러그넷플러스(PLUGNET+)' 기반의 AI 보이스봇을 롯데카드 고객센터에 구축했다고 20일 밝혔다. 이번 보이스봇은 첨단 자연어 처리(NLP)와 음성 인식 기술을 활용해 고객 문의를 실시간으로 이해하고 양방향 대화로 대응하는 상담 솔루션이다. 이번 시스템은 ▲결제 대금 확인 및 즉시 출금 ▲사용 내역 조회 및 발송 ▲이용 한도 조회와 상향 신청 ▲카드 재발급 ▲분실 신고 ▲사용 등록 등 주요 업무를 신속히 처리한다. 단순 반복 업무는 AI가 담당하고 복잡한 상담은 상담사가 이어받는 하이브리드 체계를 적용해 고객은 대기 시간 없이 서비스를 받을 수 있다. 이를 통해 상담 품질과 업무 효율성이 동시에 향상될 것으로 기대된다. 이번 프로젝트는 AWS 신규 랜딩존을 기반으로 기존 네이버 클라우드 컨택센터 및 레거시 인프라와 유기적으로 연계돼 멀티 클라우드 환경에서 안정성과 보안성을 확보했다. 롯데카드는 이를 통해 금융권 특화 아키텍처와 서비스 확장성까지 확보하게 됐다. 코그넷나인은 2021년 인공지능 기반 광고심의 지원 시스템을 시작으로 롯데카드의 디지털 전환을 지원해온 핵심 파트너다. 한선호 대표는 "이번 공급을 계기로 금융을 비롯한 다양한 산업군에서 플러그넷플러스를 기반으로 생성형 AI와 기존 AI 엔진을 융합한 차세대 서비스를 제공하며, 기업의 AI 기반 디지털 혁신을 적극 지원할 계획"이라고 밝혔다. 한편, 코그넷나인은 지난 8월 뉴베리글로벌 산하 AI 계열사로 편입돼 베스핀글로벌과 함께 AI 매니지드 서비스(MSP) 시장을 공략하고 있다. 설립 5년 만에 금융·유통·제조 분야 기업과의 협업을 통해 전문성과 신뢰를 쌓으며 업계에서 입지를 넓히고 있다.

2025.08.22 16:38남혁우

네이버클라우드, 롯데카드 AI 고객센터 성과 공개…운영 리소스 40% 절감

네이버클라우드가 롯데카드에 도입한 클라우드 기반 AI 컨택센터(AICC)가 운영 효율성과 고객 만족도에서 두드러진 성과를 거뒀다. 운영 리소스를 최대 40%까지 절감하며, 복잡한 전산 시스템 관리 부담을 획기적으로 줄였다는 평가다. 네이버클라우드는 ECS텔레콤, 브라이트패턴과 공동 개최한 'AI로 혁신하는 컨택센터' 세미나에서 롯데카드 AICC 도입 2년간의 성과를 공유했다고 28일 밝혔다. 롯데카드는 기존 온프레미스 기반의 고객센터 인프라를 네이버클라우드 플랫폼 기반으로 전환하며, 전반적인 컨택센터 업무 효율을 높였다. 회사 측에 따르면 롯데카드 사례는 국내에서 대형 컨택센터를 클라우드 환경으로 성공 전환한 대표적 사례로 꼽힌다. AI 음성봇을 활용한 단순 업무 자동화와 상담 인력의 고부가가치 업무 집중 배치로 고객 서비스 품질도 향상됐다. 네이버클라우드는 주요 성과로 ▲운영 리소스 40% 절감 ▲라이선스 및 유지보수 비용 절감 ▲시스템 변경 적용 시간 단축 ▲센터 이전 유연성 확보 등을 꼽았다. 단순 문의는 AI 음성봇이 응답하고 복잡한 상담은 전문 인력이 처리하는 체계를 갖추면서 고객 만족도 역시 크게 높아졌다는 설명이다. 3사는 향후 AICC 분야 협업도 강화할 계획이다. 네이버클라우드의 인프라와 AI 기술, ECS텔레콤의 운영 노하우, 브라이트패턴의 컨택센터 솔루션을 결합해 신뢰도 높은 고객 맞춤형 서비스를 공동 개발하기로 했다. 이 서비스는 국내 데이터센터 기반으로 국외 데이터 유출 우려가 없으며, 생성형 AI '하이퍼클로바X'도 연동 가능해 차별화된 경쟁력을 확보할 수 있을 전망이다. 네이버클라우드 배주환 이머징 비즈니스 상무는 "롯데카드 사례는 단순한 기술 적용을 넘어 기업의 운영 구조 자체를 혁신한 디지털 전환의 본보기"라며 "앞으로 다양한 산업에서 생성형 AI 기반 고객 서비스를 확장해 나가겠다"고 말했다.

2025.05.28 10:04남혁우

'가정의 달'이라고 쓰고 '지출의 달'이라고 읽는다…할인 카드는?

어린이날에 이어 어버이날·스승의날 등 지출이 많은 5월인 만큼 카드 할인 혜택을 꼼꼼히 따져봐야 그나마 지갑을 지킬 수 있다. 뱅크샐러드는 3일 가정의 달을 맞아 혜택을 챙길 수 있는 카드를 추천했다. '신한카드 Mr.Life'는 온라인 쇼핑 타임 세일 혜택을 제공한다. 오후 9시부터 오전 9시까지 쿠팡·옥션·G마켓·AK몰·11번가 등에서 결제 시 10% 할인이 적용된다. 또 이마트, 롯데마트 등 대형마트 결제 시에도 10% 할인 혜택을 적용받을 수 있다. '롯데카드 디지로카 Paris'는 온라인 쇼핑 최대 5% 결제일 할인과 모든 가맹점에 0.7% 결제일 할인을 제공한다. 특히 온라인 쇼핑에는 쿠팡·네이버페이·11번가·G마켓·쓱닷컴 ·롯데ON 등서도 할인을 받을 수 있다. 백화점 등에서 선물 세트 구입을 고려한다면 '신한카드 B.Big(삑)'과 'NH농협카드 zgm shopping 카드' 사용을 추천한다. NH농협카드 zgm shopping 카드는 신세계·롯데·현대·갤러리아·AK 플라자 등 5대 백화점에서 결제 시 최대 15% NH포인트를 적립 받을 수 있다. 또 대형마트와 온라인 쇼핑 이용 시에도 동일한 혜택이 적용된다. 신한카드 B.Big은 신세계·롯데·현대·갤러리아 등 4대 백화점에서 결제 시 5% 할인 혜택을 제공한다. CGV 영화 관람 시 4천원을 할인해준다. 가족과 외식 계획이 있다면 일반 음식점 5% 마이신한포인트 적립이 되는 '신한카드 처음(ANNIVERSE)'을 사용해도 좋다. 일반 음식점 외에도 스타벅스 등 커피 전문점과 주요 편의점에서 같은 혜택을 적용받을 수 있다. 신한카드와 롯데카드의 경우 최대 18만 원에 해당하는 캐시백 이벤트도 진행한다. 뱅크샐러드에서 신한카드 Mr.Life와 신한카드 B.Big, 신한카드 처음, 롯데카드 디지로카 Paris 발급 시 18만 원을 돌려받을 수 있어 더블 혜택을 누릴 수 있다. 이밖에 KB국민카드는 다양한 놀이공원서 할인 혜택을 제공한다. KB Pay를 통해 에버랜드 대인 종일권 결제 시 최대 45% 할인 행사를 6월 30일까지 진행한다. KB Pay 전용 플랜잇 3종(Q-PASS 3종) 상품도 온라인을 통해서 일일 80개 한정 판매한다. KB국민 체크카드로 결제 시 롯데월드 어드벤처 최대 50%, 아쿠아리움 40%, 서울 스카이 30% 할인하는 행사도 5월 31일까지 진행한다. KB Pay로 서울랜드 종일권 결제 시 최대 57.9% 할인 행사도 6월 8일까지 시행한다.

2025.05.03 10:00손희연

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

"韓 기술 원더풀"…6만명 몰린 AI 페스타, 국가대표 AI 행사 '우뚝'

"AI 확산, 이정도 라니"…기술 혁신 보러 북새통

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

'챗GPT' 다음 승부처는?…AI 기업들, '버티컬'로 미래 시장 선점 나선다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.