• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'유출'통합검색 결과 입니다. (137건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

쿠팡 충성고객 이탈 조짐...'이것'마저 줄었다

단골 이용자 충성도 가늠자 역할인 '선불충전금' 규모가 줄어들면서 쿠팡 이용자 이탈 조짐이 가시화됐다는 분석이 나온다. 개인정보 유출 사고 이후 보상책으로 내놓은 쿠폰 방식이 한국 소비자 정서에 반하면서, 향후 회사 대응에 따라 이용자 회복 여부가 갈릴 전망이다. 선불충전금 100억원 이상 감소…이례적 변화 쿠팡페이 공지사항에 따르면 쿠팡의 자체 간편결제 서비스인 쿠팡페이의 지난해 4분기 선불충전금은 약 1천123억원으로 집계됐다. 이는 대규모 개인정보 유출 사고가 발표되기 전인 3분기(1천236억원) 대비 9.1% 줄어든 수치로, 전년 동기(약 1천176억원)와 비교해도 4.5% 감소했다. 분기 기준으로 쿠팡의 선불충전금이 100억원 이상 줄어든 것은 이례적인 사례로 꼽힌다. 지난해 2분기에는 선불충전금 규모가 1분기(1천201억원) 대비 감소했지만 감소폭은 5억원에 그쳤고, 2024년 3분기(1천183억원)에서 4분기(1천176억원)로의 감소 역시 7억원 수준에 불과했다. 이에 비해 이번 감소폭은 상대적으로 크다는 평가다. 선불충전금은 이용자가 플랫폼에 미리 현금을 맡겨두는 구조로, 업계에서는 결제 습관과 플랫폼 신뢰도를 가늠할 수 있는 보조 지표로 활용된다. 충전금을 유지할수록 해당 플랫폼을 반복적으로 이용할 가능성이 높다는 점에서다. 경쟁사는 증가세인데…카드 결제액도 하락 반면 주요 경쟁 이커머스의 선불충전금은 증가세를 보이며 쿠팡과는 상반된 흐름을 나타냈다. 지난해 말 기준 네이버페이의 선불충전금은 약 1천769억원으로, 3분기 말(약 1천689억원) 대비 4.7% 늘었다. 같은 기간 컬리는 약 9억원에서 11억원으로 22% 증가했다. 쿠팡 개인정보 유출 발표 이후, 일간활성이용자수(DAU) 회복에 상대적으로 어려움을 겪고 있는 SSG닷컴 역시 선불충전금 규모는 증가했다. 지난해 4분기 SSG페이의 선불충전금은 약 602억원으로, 직전 분기(약 586억원) 대비 2.7% 늘어난 것으로 집계됐다. 쿠팡의 신용카드 결제금액 역시 감소 흐름을 보였다. 12월 첫째 주(1~7일) 1조385억원이던 결제액은 둘째 주 9천743억원, 셋째 주 9천783억원, 넷째 주 9천562억원으로 줄었고, 올해 1월 첫째 주에는 9천405억원까지 내려왔다. 서용구 숙명여대 경영학과 교수는 “탈팡 현상이 나타날 경우 그 결과는 매출 감소로 이어질 수밖에 없다”며 “선불충전금과 신용카드 결제액 하락은 그런 흐름 속에서 불가피하게 나타나는 지표”라고 설명했다. 이어 “한국 소비자 정서와 맞지 않는 쿠폰 지급 방식이 이용자의 불만을 키운 측면도 있다”고 덧붙였다. 그러면서 “정부가 영업정지 가능성까지 거론하는 상황에서 쿠팡의 향후 대응에 따라 국면은 달라질 수 있다”며 “만약 대응이 미흡할 경우 현재보다 10% 이상 추가로 빠질 가능성도 배제할 수 없다”고 말했다.

2026.01.14 14:32박서린 기자

美 의회 "한국 정부, 쿠팡 등 미국 기업 차별" 쓴소리

미국 연방 의회에서 한국 정부가 쿠팡을 포함한 미국 기술기업들을 부당하게 차별하며 여러 디지털 규제로 이들의 사업을 어렵게 한다는 주장이 나왔다. 에이드리언 스미스 미국 하원 세입위원회 무역소위원회 위원장은 13일(현지시간) 청문회에서 “내가 관찰하기에 한국은 미국 기업들을 명백하게 겨냥하는 입법 노력을 계속 추구하고 있다”고 말했다. 그는 이같은 한국 정부의 행동이 미국 무역 합의와 배치된다는 취지로 언급했다. 앞서 한국은 한미정상회담 결과를 담아 지난해 11월 미국과 발표한 공동 팩트시트에서 온라인플랫폼 규제를 포함한 디지털 서비스 관련 법과 정책에 있어 미국 기업들이 차별당하거나 불필요한 장벽에 직면하지 않도록 보장할 것을 약속한 바 있다. 한국 정부는 디지털 규제가 미국 뿐만 아니라 모든 나라 기업에 동등하게 적용돼 차별이 없다는 입장이지만, 미국은 한국이 자국 기업에 영향을 주는 디지털 규제 자체를 추진하는 것을 반대해왔다. 그러면서 스미스 위원장은 “한국 규제당국은 이미 미국의 기술 리더들을 공격적으로 표적 삼고 있는 것 같다”며 “쿠팡에 대한 차별적 규제 조치가 한 사례”라고 주장했다. 한국 쿠팡의 지분 100%를 보유한 쿠팡Inc는 현재 미국에 상장돼 있다. 이날 열린 청문회에서 유사한 주장이 또다시 제기되기도 했다. 캐롤 밀러 하원의원은 다른 나라들이 계속해서 디지털 분야에서 자유로운 교역을 막으려고 한다면서 이런 움직임이 “한국에서 가장 명백하다”고 꼬집었다. 이어 “(한국이) 최근 두 명의 미국 경영인을 상대로 정치적 마녀사냥을 시작했다”고 덧붙였다. 수전 델베네 하원의원은 한국과의 무역 합의를 거론하며 “지역구인 워싱턴주에 있는 쿠팡 같은 기업들로부터 한국 규제 당국이 이미 약속을 위반하고 있다고 들었다”며 “사생활을 보호하고, 혁신을 지지하며, 해외에서 활동하는 우리 기업들을 보호하는 디지털 교역 규범을 설정하기 위해 의회 주도의 노력이 필요하다”고 촉구했다.

2026.01.14 14:04박서린 기자

교원그룹, 랜섬웨어 피해 KISA·개보위 신고

교원그룹이 지난 10일 랜섬웨어 공격으로 데이터가 외부로 유출됐고, 이런 정황을 12일 오후 확인해 당국에 신고했다. 13일 교원그룹은 랜섬웨어로 인한 데이터 유출 정황을 확인하고 한국인터넷진흥원(KISA)에 신고를 완료했다고 밝혔다. 아울러 개인정보보호위원회도 13일 교원그룹의 데이터가 유출된 정황을 확인하고 신고를 접수했다고 밝혔다. 교원그룹은 유출 규모와 유출된 데이터에 고객정보가 포함됐는지 여부는 관계 기관 및 외부 전문 보안기관과 함께 면밀히 조사하고 있다. 현재 교원그룹은 이상징후를 발견한 뒤 내부망 접근 차단 조치 등 보안 조치를 완료했다는 입장이다. 또 2차 사고를 예방하기 위해 전사 시스템을 전수조사 중이다. 모니터링도 강화했다. 다만 아직 공격 규모나 공격자 특정 등 별다른 단서가 나오지는 않은 상황이다. 교원그룹 측은 "12일 다수의 외부 전문 보안기관과 함께 진행한 정밀조사 결과, 랜섬웨어 공격으로 인해 일부 데이터가 외부로 유출된 정황을 확인했다"며 "해당 데이터에 고객 정보가 포함됐는지 여부는 현재 확인 중"이라고 밝혔다. 아울러 "KISA 등 당국의 조사에 적극 협조하고 있으며, 추가 조사를 통해 고객 정보 유출이 확인되면 신속하고 투명하게 안내할 것"이라며 "이번 사고를 계기로 보안 체계를 전면 강화하고, 재발 방지와 고객 신뢰 회복을 위해 최선을 다하겠다"고 부연했다.

2026.01.13 14:12김기찬 기자

오픈AI, 직원에 전 직장 업무 파일 요구…"타사 기밀 유출 우려"

오픈AI가 인공지능(AI) 학습 데이터 수집을 확대하기 위해 용역업체 소속 계약직 직원들에게 전 직장 업무 결과물 제출을 지시한 것으로 전해졌다. 이에 기업 영업 비밀이나 주요 결과물이 오픈AI 학습 데이터로 유입될 수 있다는 우려가 나왔다. 12일 테크크런치 등 외신에 따르면 오픈AI와 데이터 학습 업체 핸드셰이크AI는 이같은 지시를 내린 것으로 확인됐다. 업르도 요청 대상에는 워드 문서와 PDF, 파워포인트, 엑셀, 이미지, 코드 저장소 등 실제 현업에서 만들어진 파일이 포함됐다. 특히 정보 가공 없이 원본 파일 그대로 제출하도록 지침이 나온 것으로 알려졌다. 미국 와이어드 보도에 따르면 오픈AI가 내부 계약직들에게도 타회사에서 수행했던 업무 내용을 설명하고, 그 업무에서 생성한 문서 파일을 제출하도록 요구했다고 내부 관계자를 인용해 보도했다. 외신은 오픈AI가 타 회사 내부 자산을 학습 데이터로 활용할 수 있다는 점을 우려했다. 또 전문 보안 검토 없이 계약직 사원 판단에 의존해 결과물 제출을 요청했다는 점도 꼬집었다. 테크크런치는 "오픈AI는 기밀 유출 방지를 위해 챗GPT '슈퍼스타 스크러빙' 도구를 사용해 개인정보를 삭제하라고 안내했지만 소용 없다"며 "이는 보안 책임을 개인에게 떠넘기는 미봉책에 불과하다"고 지적했다. 에번 브라운 미국 지식재산권 변호사는 "계약직 사원이 무엇이 기밀인지 아닌지를 판단하도록 맡기는 것은 기업을 큰 위험에 빠트릴 수 있다"고 와이어드에 주장했다.

2026.01.12 12:03김미정 기자

경찰, 쿠팡 로저스 대표 소환 통보…조사 일정 조율 중

대규모 개인정보 유출 사건 등 쿠팡 관련 의혹을 수사하는 경찰이 해롤드 로저스 쿠팡 대표에게 소환을 통보했다. 8일 플랫폼 업계에 따르면, 서울경찰청에 꾸려진 쿠팡 종합 TF는 최근 로저스 대표 측에 피고발인 신분 소환 계획을 통보하고 조사 일정을 조율 중인 것으로 알려졌다. 현재 로저스 대표, 김범석 쿠팡Inc 의장, 박대준 전 대표 등 쿠팡 전·현직 임직원들은 최근 산업재해 은폐 의혹, 개인정보 유출 사태 등과 관련해 연이어 고발 및 수사 의뢰 대상이 된 상황이다. 지난달 말 과학기술정보통신부는 회사 측의 과실로 홈페이지에서 5개월 분량 접속 로그 데이터가 삭제됐음을 확인했다며 경찰에 수사 의뢰 의사를 알렸다. 같은 날 국회과학기술정보방송통신위원회도 국회증언감정법 위반 혐의를 받는 로저스 대표 등 전·현직 임원 7명에 대한 고발 안건을 의결했다. 또 국회에서 정부의 지시로 개인정보 유출 용의자를 만났다는 취지로 답변한 로저스 대표에 대해 관련 기관으로 지목된 국정원은 이를 부인하면서 위증 혐의로 고발을 요청했다. TF는 개인정보 유출 사건에 이어 산업재해 은폐 의혹도 함께 수사할 계획이다. 아울러, 이날 김병기 더불어민주당 의원과 식사 의혹을 받는 박대준 전 쿠팡 대표는 경찰에 소환되기도 했다. 서울경찰청 공공범죄수사대는 박 전 대표를 참고인 신분으로 불러 김 의원과의 식사 자리에서 어떤 요청과 답변이 오갔는지 등을 조사 중이다.

2026.01.08 23:30박서린 기자

'탈팡' 효과, 누가 제일 큰가 봤더니…"지마켓"

쿠팡 개인정보 유출 사고 이후 이커머스 이용자 흐름에 변화가 감지되고 있다. 실제 이용 지표에서는 지마켓으로 이동이 두드러진다. '탈팡' 흐름 속에서 30만명 이상 이용자를 끌어들이며 경쟁사 대비 뚜렷한 유입 효과를 보였기 때문이다. 이를 계기로 지마켓 재도약 가능성에 관심이 모인다. 7일 앱 분석 플랫폼 아이지에이웍스 모바일인덱스에 따르면 지난 4일 기준 지마켓 일간 활성 이용자수(DAU)는 172만397명으로, 쿠팡이 대규모 개인정보 유출을 발표한 지난 11월 29일 이후 약 36만명이 증가한 수치다. 경쟁사인 11번가(약 18만명), 네이버플러스(17만명), 컬리(약 15만명)과 비교하면 2배 이상 많은 이용자를 유치한 것이다. 이는 2023년부터 매년 매출이 12~20% 가량 감소하고 있는 지마켓의 상황을 고려하면 상당히 고무적인 성과다. 고객 보상안을 마련했음에도 쿠팡에 여론이 여전히 싸늘한데다 지마켓의 적극적인 고객 유치 전략이 소비자의 발길을 돌린 것으로 분석된다. 우선, 지마켓은 기존보다 기간을 2일 이상 늘린 '빡세일-크리스마스' 기획전 기세를 몰아 배송 경쟁력이 뒤지지 않는다는 점을 강조하기 위해 '스타배송' 주말 정례 기획전 '주말에도 도착보장'을 신설했다. 회사는 해당 기획전을 지난달 19일부터 매주 금·토·일 상시 운영하는 동시에, 매주 인기 상품군인 생필품·가공식품 위주의 특가 상품 3종을 선정해 할인가에 판매하기 시작했다. 또 새롭게 유입되는 고객을 위해 첫 구매 고객 대상 할인 쿠폰도 제공했다. 빅스마일데이에 이어 새해 첫 지락페에 광고모델로 자우림을 기용해 유쾌한 콘셉트의 광고를 대대적으로 나선 것도 주효했다. 여기에 지난해 예고했던 7천억원에 달하는 비용 집행이 올해부터 본격화되면서 지마켓이 쿠팡의 대규모 개인정보 유출 사건의 최대 수혜자가 될 수 있다는 기대감이 커지고 있다. 쿠팡에서 매출이 줄어든 셀러들이 물량을 지마켓으로 돌릴 가능성도 존재한다. 지마켓은 셀러 지원을 위해 1년 동안 쓰기로 한 5천억원 가운데 직접 지원 프로그램에 3천500억원을 투입한다. 빅스마일데이와 같이 대형 기획전을 진행할 때 들어가는 고객 할인 비용을 전액 회사가 부담한다. 회사는 할인쿠폰에 붙던 수수료도 폐지해 연간 500억원에 달하던 셀러 부담금을 줄이고, 신규 셀러 및 중소 영세 셀러 육성을 위해 연간 200억원 이상의 비용을 쓰기로 했다. 입점 지원과 맞춤 상담을 해줄 100여 명의 전문 인력도 채용한다. 이밖에도 최근 신세계그룹이 알리바바 인터네셔널과 역직구 시장 확대에 대한 협력을 다지는 것도 재도약에 힘을 더한다. 지난해 알리바바와의 협력을 통해 라자다 플랫폼에서 상품 판매를 시작한 뒤 12월 기준 지마켓 7천여 셀러의 120만개 상품이 연동돼 있다. 또 거래액은 10월 대비 약 5배, 주문 건수는 약 4배 증가하는 실적을 거뒀다. 올해 지마켓은 알리바바 다라즈 플랫폼을 통해 남아시아, 미라비아를 통해 스페인, 포르투갈을 포함한 남유럽으로 역직구 시장을 확대할 방침이며 향후 시장을 넓혀 200여 개 국가로 진출 시장을 확대한다. 라자다 플랫폼에서는 인기가 높은 간식류, 생필품 관련 기획전에 적극적으로 참여해 판매 활성화를 돕는다. 또 지마켓 자체에서는 올해 상반기 신규 멤버십을 출시할 예정이다. 지마켓 관계자는 “알리바바가 가진 플랫폼을 통해 진출 국가를 확대한다는 목표를 가지고 있다”며 “11월 광군제 때 행사를 진행하고, 이 데이터를 활용해 올해 기획전에는 수요가 높은 상품군을 더 강하게 미는 마케팅을 진행할 가능성이 존재한다”고 말했다. 이은희 인하대 소비자학과 교수는 “방문자 수가 36만명 이상 늘어난 것은 굉장히 괄목할 만한 성과”라며 “다만 소비자를 사로잡기 위해서는 알리가 가진 낮은 소비자 신뢰도를 불식시켜야 한다. 반대로 알리가 가진 다양한 상품 구색을 강조하는 것도 필요하다”고 말했다.

2026.01.07 19:05박서린 기자

말로만 '탈팡' 했나...쿠팡 12월 MAU 증가 왜?

개인정보 유출 사태 이후 쿠팡을 떠나겠다는 이른바 '탈팡' 여론이 온라인을 중심으로 확산됐지만, 실제 이용 지표에서는 즉각적인 변화가 포착되지 않았다. 연말 성수기와 플랫폼 이용 습관이 맞물리며 월간활성이용자(MAU)는 오히려 소폭 증가했는데, 이를 두고 업계에서는 단기 여론과 실제 이용 행태 사이에는 시차가 존재한다는 해석이 나온다. 쿠팡·쿠팡이츠 MAU, 12월 소폭 증가 7일 데이터 분석 솔루션 모바일인덱스에 따르면 쿠팡 월간활성이용자(MAU)수는 2025년 내내 큰 등락 없이 비슷한 수준을 유지해온 것으로 나타났다. 오히려 개인정보 유출 사건이 터진 12월에는 3천484만7천명을 기록하며 전월(3천442만207명) 대비 1.24% 증가하며 소폭 늘었다. 쿠팡의 배달 서비스인 쿠팡이츠 역시 비슷한 흐름을 보였다. 모바일인덱스에 따르면 2025년 12월 쿠팡이츠 MAU는 1천273만2천명으로 전월(1천239만3천명) 대비 2.78% 가량 증가했다. 온라인 커뮤니티를 중심으로 쿠팡 탈퇴 인증과 불매 움직임이 이어졌지만, 이용자 수 지표에서는 해당 여론이 즉각적인 이탈로 이어지지는 않은 모습이다. 업계는 이에 대해 연말 소비 시즌과 쿠폰·행사 영향, 플랫폼 이용 습관 등이 복합적으로 작용했을 가능성을 제기하고 있다. 연말 성수기 효과…“이커머스·배달 전반 트래픽 증가” 연말이 이커머스 최대 성수기로 꼽히는 만큼, 이 시기 특유의 복합적인 수요 증가가 지표에 반영됐을 가능성도 제기된다. 선물 수요와 할인 행사, 쿠폰 사용 등이 겹치며 실제 구매 여부와 관계없이 앱 접속 빈도가 전반적으로 높아지는 시기라는 설명이다. 이커머스 업계 관계자는 “연말은 날씨 영향도 있고, 외부 활동이 줄어들면서 자연스럽게 온라인 주문이 늘어나는 시기”라며 “업계 전반에서 주문량과 접속량이 함께 늘어나는 흐름이 나타난다”고 말했다. 이 관계자는 “당사 역시 12월 들어 이용 지표가 전월 대비 증가했지만, 이를 특정 플랫폼 이탈의 결과로 보기는 어렵다”며 “연말 시즌 효과를 감안해 해석할 필요가 있다”고 덧붙였다. 배달 플랫폼 업계 역시 비슷한 흐름을 보였다. 같은 기간 배달의민족 MAU는 11월 2천306만2천650명에서 12월 2천375만1천718명으로 2.98% 증가했고, 요기요도 442만1천217명에서 455만1천191명으로 2.93% 늘었다. 한 배달 플랫폼 관계자는 “연말에는 추운 날씨와 각종 모임 수요가 겹치면서 배달 주문과 앱 이용이 자연스럽게 늘어난다”며 “특정 이슈보다는 계절적 요인의 영향이 크다”고 말했다. "핵심 이용자 이탈 판단 아직 이르다" 개인정보 유출 논란이 쿠팡의 핵심 이용자층 이탈로 이어졌는지를 두고도 의견은 엇갈린다. 쿠팡은 유료 멤버십 비중이 높고, 쇼핑·배달·OTT 콘텐츠까지 일상적인 이용 동선이 하나의 플랫폼에 묶여 있는 구조다. 서비스 이용 과정에서 즉각적인 장애나 불편이 발생하지 않았다는 점도 단기 이탈을 제한했을 가능성이 있다. 플랫폼 업계 한 관계자는 “결제 지연이나 서비스 중단처럼 체감 가능한 문제가 발생했던 과거 이커머스 사고와 달리, 이번 사안은 이용자가 즉시 행동을 바꿔야 할 계기가 되기에는 성격이 다르다”고 판단했다. 다만 MAU는 접속 여부를 보여주는 지표일 뿐, 이용자의 신뢰 회복이나 장기 충성도를 판단하기에는 한계가 있다는 지적도 나온다. 개인정보 유출에 대한 불안과 인식 변화는 일정한 시차를 두고 실제 이용 행태에 반영되는 경우가 많기 때문이다. 업계는 이번 논란이 단기간 이용자 수 변화로 이어지지 않더라도, 중장기 경쟁 구도에는 변수가 될 수 있다고 보고 있다. 개인정보 유출 사태 이후 경과 기간이 아직 한 달 남짓에 불과한 만큼, 실제 이용자 이탈 여부와 경쟁 구도 변화는 좀 더 시간을 두고 지켜볼 필요가 있다는 게 업계 공통 시각이다. 한 이커머스 플랫폼 관계자는 “쿠팡의 지배력이 워낙 공고해 경쟁사들이 체감할 기회가 거의 없었는데, 이번 사건을 계기로 소비자 선택지를 다시 인식시키는 계기는 될 수 있다”면서 “이용자 신뢰 관리가 향후 경쟁의 중요한 변수가 될 것”이라고 전망했다.

2026.01.07 10:35류승현 기자

김영훈 장관 "쿠팡, 고쳐 쓸 수 있을 줄 알았는데..."

김영훈 고용노동부 장관이 쿠팡 개인정보 유출 사태와 관련해 “청문회에 들어가기 전까지는 쿠팡이라는 기업을 '고쳐 쓰기 할 수 있을것'이라고 생각했지만, 청문회 후에는 '고쳐 쓸 수 있겠나'라고 생각했다”고 말했다. 김 장관은 5일 정부세종청사에서 기자들과 만나 지난달 30~31일 진행된 쿠팡 청문회를 언급하며 “사고의 원인이 무엇인지 정확히 진단하고, 대책을 함께 찾는 계기가 되길 바랐지만 그런 모습이 잘 보이지 않아 안타까웠다”고 회상했다. 김 장관은 쿠팡의 기업 문화와 사고 대응 방식이 이번 대규모 정보 유출 사태로 이어졌다고 지적했다. 김 장관은 “작은 사고가 발생했을 때 원인을 진단하고 처방하며 예방해야 더 큰 사고를 막을 수 있는데, 쿠팡은 작은 사고가 나면 이를 덮어온 측면이 있다”며 “산업재해 역시 제대로 대응하지 않고 은폐해온 태도가 결국 대량 정보 유출 사태로 이어졌다고 본다”고 말했다. 이어 “지금 터져 나오는 쿠팡의 각종 증거 자료들을 보면 핵심 측근들 사이에서 나온 것들”이라며 “이는 결국 쿠팡이 사람을 대하는 태도에서 비롯된 문제 아닌가 싶다”고 덧붙였다.

2026.01.05 19:15안희정 기자

위버스서 개인정보 추가 유출…최준원 대표 "제도 재정비"

하이브 팬 플랫폼 '위버스'에서 내부 직원에 의한 추가 개인정보 유출 정황이 확인되면서, 최준원 위버스컴퍼니 대표가 공식 사과와 함께 재발 방지 대책을 내놨다. 최 대표는 5일 공지사항을 통해 “최근 위버스컴퍼니 내부 직원이 타인의 개인정보를 무단으로 유출하고 사적인 목적으로 활용하고자 한 행위가 확인됐다”며 “해당 구성원 개인의 일탈 행위를 넘어 회사 구성원 관리 부실에 대한 책임이 큰 사안으로 인식하고 있다”고 밝혔다. 이번 사안은 팬 행사를 담당하는 부서의 한 직원이 '특정 응모자가 당첨됐는지 여부'를 팬 사인회를 운영하는 유관 부서에 문의했고, 이 과정에서 대화를 유도해 이름 외 출생연도를 추가로 알아낸 것으로 확인됐다. 해당 정보는 직원과 동일 아티스트 팬 지인 총 6인으로 구성된 카카오톡 비공개 단체방에 공유됐다. 이 직원은 행사 당첨 여부에도 개입하려고 시도했지만, 실제 개입이나 변경을 이뤄지지 않은 채 당첨 여부만 확인한 것으로 파악됐다. 여기에 개인적인 목적으로 특정 공개방송 행사 당첨자 명단을 동일한 비공개 단체 대화방에 공유한 사실도 드러났다. 이외에도 해당 직원과 관련해 업무상 배임, 업무 방해 등 다수의 내규 위반 및 위법 행위가 조사 과정에서 밝혀졌다. 위버스컴퍼니는 해당 구성원을 즉각적으로 업무에서 배제했으며 인사위원회 회부, 형사 고소장을 제출했다. 최 대표는 “이번 사안을 계기로 관련 관리 체계와 구성원 교육을 전면 재검토해 재발 방지를 위한 개선을 진행하고 있다”며 “이번 사안의 미비점 뿐만 아니라 전체 프로세스에 대한 시스템 개편 및 제도적 개선 사항을 빠르게 찾아 변경하겠다”고 덧붙였다. 이를 위해 내부 TF를 구성해 관련 논의를 시작했으며 사전 고지부터 당첨자 선정 및 발표에 이르는 전 과정을 점검하고 있다는 것이 회사 측 설명이다. 특히, 사용되고 있는 팬 행사 시스템에 대한 접근 권한부터 행사별 구성원 개인의 정보 열람에 대한 권한을 더 엄격하게 제한하는 등 시스템 개선이 이뤄진다. 아울러, 행사 당첨자 선정 과정과 관련 자료 관리에 있어 행사 단위로 상위 직책자의 감독 체계를 강화할 예정이다. 이밖에도 위버스 전체 구성원을 대상으로 기존 개인정보 교육을 강화한 재교육 과정을 도입한다. 이용자의 개인정보를 취급하는 구성원에 대해서는 실제 사고 사례를 중심으로 한 보안 교육으로 인식을 제고한다. 개인정보 취급자를 대상으로는 보안 통제 체계를 강화하고 상시 모니터링 환경도 더 엄격하게 운영할 방침이다.

2026.01.05 18:42박서린 기자

"쿠팡 용의자, 성인용품 주문내역까지 협박에 활용"

쿠팡 개인정보 유출 사건 용의자가 가입자 성인용품 구매 내역까지 포함한 주문 정보를 협박 수단으로 활용했다는 구체적인 정황이 국회 청문회서 공개됐다. 김우영 더불어민주당 의원은 31일 과학기술정보방송통신위원회와 정무위원회 등 6개 상임위원회가 참여한 연석 청문회에서 “범인(용의자)이 쿠팡에 보낸 협박 메일에는 실제 주문 데이터가 첨부돼 있었다”며 “이 정보는 디지털 성범죄로까지 이어질 수 있는 중대한 개인정보”라고 지적했다. 김 의원에 따르면 용의자는 지난 11월 25일 쿠팡에 협박 메일을 보내며 배송 주소 주문 데이터 1억2천만 건, 주문 기록 5억6천만 건을 보유하고 있다고 주장했다. 메일에는 이 가운데 일부를 추출·분석한 자료가 첨부돼 있었고, 실제 가입자 이름 일부와 함께 지역명, 상세 주소, 전화번호가 담긴 주문 내역이 포함돼 있었다. 특히 첨부 파일에는 성인용품 구매 정보가 그대로 기재돼 있었다. 구매 일자와 금액, 상품명까지 명시된 해당 주문 내역은 쿠팡 측을 압박하기 위한 수단으로 활용됐다는 게 김 의원의 설명이다. 김 의원은 “건강이나 성생활과 관련된 주문 정보는 그 자체로 극도로 민감한 정보”라며 “타인에게 노출돼서는 안 되는 정보”라고 강조했다. 그러면서 "이러한 개인의 사생활이 디지털 성범죄로도 이어질 수 있다"고 질타했다. 이에 대해 해롤드 로저스 대표는 “정부와의 협력 조사 과정에서 용의자가 데이터를 저장했지만 이후 삭제했고, 외부에 공유하지 않았다는 점을 확인했다”고 말했다. 그러면서 “금전적 목적보다는 회사에 대한 개인적 감정과 보복 심리가 작용한 것으로 파악하고 있다”고 설명했다.

2025.12.31 12:57안희정 기자

"쿠팡, 미국 기업이라고 위법 행위 눈감아줄 수 없어"

"국정조사를 통해서라도 경영진을 국민 앞에 세워야 한다." "미국 기업이라고 해서, 외부 압력이 있다고 해서 위법 행위를 눈감아줄 수는 없다." 더불어민주당은 30일 쿠팡 개인정보 유출 사태와 불공정 거래, 노동환경 논란을 다룬 연석 청문회에서 김범석 쿠팡 의장과 강한승 전 대표 등 핵심 경영진 불출석을 강하게 질타하며 국정조사 추진 의지를 거듭 밝혔다. 쿠팡이 내놓은 소비자 보상안에 대해서도 “판촉성 꼼수”, “국민 기만”이라며 비판 수위를 높였다. 안호영 민주당 의원은 이날 국회에서 열린 '쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회'에서 “김범석 의장이 출석할 때까지 추가 출석을 요구하고, 고발을 포함한 모든 법적·절차적 조치를 단호히 취해야 한다”고 촉구했다. 이용우 의원도 “보상 수준이 낮은 것은 둘째 치고, 판촉 행위에 불과한 보상 방안으로 또다시 국민적 공분을 사고 있다”면서 “불출석 사유서 하나 제출한 뒤 반복적으로 청문회를 회피하는 행태를 도저히 이해할 수 없다. 국정조사를 통해서라도 경영진을 국민 앞에 세워야 한다”고 말했다. 김현정 의원 역시 “국정조사를 추진하고, 그 과정에서 반드시 동행명령 등 강제 조치를 검토해야 한다”며 “김범석 의장뿐 아니라 김유석(김범석 의장 동생)·강한승 전 대표에 대해서도 고발 조치가 필요하다”고 강조했다. 그는 “보상책을 내놓은 것 자체가 국민과 국회를 우롱하는 행위”라고 비판했다. 이에 최민희 국회 과학기술방송정보통신위원장은 “국정조사 요구서는 이미 정리해 원내에 전달했고, 현재 절차에 들어간 상태”라고 답했다. 개인정보 유출 규모를 둘러싼 의혹도 집중 제기됐다. 박홍배 의원은 “시간이 지나면 흐지부지될 사안이 아니라는 점을 쿠팡은 인식해야 한다”며 “미국 기업이라고 해서, 외부 압력이 있다고 해서 위법 행위를 눈감아줄 수는 없다. 미국 정부에 로비하고 한국 정부와 국회에 압력을 넣도록 판을 짠 정황까지 드러났다”고 주장했다. 김남근 의원은 쿠팡이 외부 유출 정보가 약 3천건에 불과하다고 발표한 데 대해 “피의자가 스스로 조사해 결과를 발표하는 경우는 극히 이례적”이라며 “책임을 은폐하려는 시도가 아닌지 철저한 조사가 필요하다”고 말했다. 이날 청문회에서는 산업재해 은폐 의혹과 과로사 논란 등 노동환경 문제도 도마에 올랐다. 염태영 의원은 “2020년 이후 쿠팡에서 일하다 숨진 노동자가 노동조합이 확인한 것만 30명에 이른다”며 “쿠팡에서 이어져 온 '죽음의 행진'을 이제는 멈춰 세워야 한다”고 지적했다. 최 위원장은 이재걸 쿠팡 법무담당 부사장을 상대로, 쿠팡 임원 다수가 특정 법무법인 출신이라는 점을 언급하며 “공정거래위원회가 불공정 행위를 하지 말라고 행정명령을 내리면 곧바로 행정소송으로 맞서는 구조를 고착화하려는 것 아니냐”고 따져 물었다. 이어 “산재 문제로 합의에 나서는 노동자들에게 법률가들이 가서 압박하고, 극한의 상황에 몰린 이들에게 소액을 주고 끝내는 것이 과연 합의인가”라고 비판했다. 해롤드 로저스 쿠팡 대표의 발언을 둘러싼 위증 논란도 쟁점으로 떠올랐다. 로저스 대표는 개인정보 유출 사태와 관련해 “국가정보원의 지시로 자체 조사를 실시했다”고 주장했으나, 국정원은 해당 발언이 사실과 다르다며 국회에 위증 고발을 요청한 상태다. 황정아 의원은 정부 관계자들을 향해 “과기부와 경찰청, 국정원 모두 조사한 바가 없다고 하는데도 쿠팡은 '지시했다고 이해했다'는 식으로 단어를 교묘히 비틀고 있다”면서 “로저스 대표의 말장난을 그대로 두고 봐선 안 된다”고 지적했다. 그는 로저스 대표를 향해 “위증을 멈추라. 거짓말로만 상황을 모면하려는 태도는 용납할 수 없다”고 강하게 비판했다. 청문회 과정에서는 로저스 대표의 통역 방식과 관련한 신경전도 벌어졌다. 최 위원장이 동시통역기 사용을 요구하자, 로저스 대표는 개인 통역사를 사용하겠다고 맞섰다. 이에 노종면 의원은 “증인은 국회에서 오가는 발언을 그대로 들을 의무가 있다”며 “개인 의사와 무관하게 따라야 한다”고 지적했다.

2025.12.31 00:08백봉삼 기자

쿠팡 "국정원 지시로 조사" VS 국정원 "위증죄 고발 요청"

정부 지시에 따라 대규모 개인정보 유출 사건을 조사했다는 쿠팡 주장에 유관 기관으로 지목된 국가정보원이 “명백한 허위사실”이라며 회사를 위증죄로 고발해달라고 국회에 요청했다. 국정원은 30일 배포한 보도자료에서 “고발권을 가지고 있는 국회 쿠팡 청문회가 (해롤드 로저스) 쿠팡 대표를 '국회에서의 증언·감정 등에 관한 법률' 제 14조 제1항에 따른 위증제로 고발해 달라는 요청을 했다”고 말했다. 이어 “쿠팡 대표의 허위발언이 국가기관의 신뢰를 저하시키는 중대한 사안임을 엄중히 경고한다”고 덧붙였다. 이날 국정원은 국회에서 열린 '쿠팡 침해사고 및 개인정보 유출, 불공정 거래, 노동환경 실태 파악과 재발 방지 대책 마련을 위한 청문회'에 출석한 로저스 대표 발언을 반박했다. 국정원 지시·명령에 따라 사건을 조사했다는 발언에 대해서는 “전혀 사실이 아니”라고 전면 부인했다. 또 “국정원은 자료 요청 외 쿠팡에 어떠한 지시·명령·허가를 한 사실이 없으며 그럴 위치에 있지도 않다”고 부연했다. 개인정보 유출 행위자와 연락하도록 지시했다는 주장에 관해서는 “국정원은 오히려 쿠팡의 유출자 접촉 관련 문의에 대해 '최종 판단은 쿠팡이 하는 것이 맞다'고 수 차례 강조했다”고 반박했다. 아울러 '정부 기관 지시에 하드 드라이브에서 포렌식 이미지를 채취했다'는 언급을 두고는 국정원이 쿠팡과 접촉한 지난 17일 이전인 15일 이미 회사가 이미지 사본을 복제한 상태였다고 밝혔다. 뿐만 아니라 쿠팡과 접촉하기 전까지 이미지가 복제됐다는 사실을 알지 못했다고 국정원은 설명했다. 국정원은 정부 기관이 복사본을 갖고, 원본은 경찰에 전달됐으며, 쿠팡이 복사본을 보유할 수 있도록 정부 기관이 별도 복사본 제작을 허용했다는 로저스 대표의 주장도 사실이 아니라고 부인했다. 그러나 국정원은 지시·명령이 전혀 사실이 아니라면서도 유출자 접촉이나 하드 드라이브 포렌식 이미지 확보 등에 대해 쿠팡에 어떤 견해나 조언을 제시했는지는 구체적으로 언급하지 않았다. 앞서 로저스 쿠팡 대표는 쿠팡 연석 청문회 현장에서 최근 대규모 개인정보 유출 조사 결과 발표를 두고 '셀프 조사' 논란을 전면 부인하면서 정부 기관과 협력한 것이라고 주장했다. 로저스 대표는 “(저희는) 피의자와 연락하는 것을 원치 않았지만, 여러 차례에 걸쳐 (국정원에서) 피의자와 연락하기를 요청했다”고 했다. 그러면서 “(국정원은) 저희가 협력해야 한다고 말했고, 한국법에 따라 사실 협조 요청은 구속력이 있고 지시에 따라야 한다고 이해했다”며 “지시명령이었고, 중국에서 (피의자를) 만났다”고 답변했다.

2025.12.30 22:08박서린 기자

쿠팡 개인정보 유출 후폭풍…플랫폼업계에 불똥튀나

대규모 개인정보 유출 사건을 일으킨 쿠팡이 미온적인 대처로 빈축을 사면서 정치권의 압박 수위가 플랫폼업계 전반으로 퍼질 수 있다는 우려가 커진다. 30일 플랫폼업계에 따르면 정부는 최근 10개 부처가 참여한 '쿠팡 사태 범정부TF'를 출범시키며 전방위 수사를 이어가고 있다. 공정거래위원회는 쿠팡과 같이 시장지배적지위를 남용한 기업에 대한 과징금 한도를 현행 매출액 6%에서 20% 올리는 법 개정안을 내년 발의할 예정이다. 이와는 별개로 피해회복 조치를 고려해 영업정지 여부를 검토 중이다. 또한 개인정보보호위원회는 개인정보 보호법을 위반한 기업에 대해 전체 매출액의 최대 10%까지 과징금으로 부과할 수 있는 징벌적 과징금 특례를 통과시킨 상황이다. 쿠팡이 고객 보상안과 김범석 의장 명의의 사과문을 발표했음에도 비판이 끊이지 않으면서 업계 내에서는 쿠팡에 박힌 미운털이 플랫폼 업계에 화살로 돌아갈 수 있다는 걱정이 나온다. 특히나 정치권에서 추진 중인 '온라인플랫폼법(온플법)' 입법과 맞물려 나비효과로 번질 수 있다는 시각 아래 현황을 예의주시하는 움직임도 감지된다. 플랫폼업계 관계자는 “잘못된 부분에 대해 시정조치를 하는 것은 맞지만, 조치 자체가 사전 규제 방향으로 흘러가는 것에 대한 불안감은 있다”며 “보안사고는 어떻게든 일어날 수 있는 부분이다보니 개인정보 관리나 관련 규제 장벽이 지나치게 높아질 수 있다는 우려도 있는 건 사실”이라고 말했다. 미국 기업을 자처하는 쿠팡에 대한 제재도 제대로 이뤄지지 않는 가운데, 온플법이 시행되면 국내 기업에만 역차별이 불 보듯 뻔하다는 불만 섞인 목소리도 나온다. 플랫폼업계 관계자는 “쿠팡이 미국에 상장했다는 이유로 이같이 심각한 상황에도 청문회 등에 불러오지 못하고 제대로 된 제재가 안되는 상황에서 온플법이 시행되면 구글 등 빅테크를 과연 똑같이 처벌할 수 있겠냐”고 반문했다. 또 다른 이커머스업계 관계자는 “쿠팡 자체적인 문제로, 얼마 남지 않는 국내 이커머스 기업들 전체를 다 규제하는 방식으로 움직이지는 않았으면 좋겠다”고 밝혔다. 플랫폼업계 관계자는 “쿠팡의 개인정보 유출 건에 대해 신경을 곤두세우고 있는 상황”이라고 조심스레 설명했다.

2025.12.30 14:31박서린 기자

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

쿠팡이 놓친 '세 개의 주머니'

제갈량은 익주로 들어가는 유비의 앞날에 세 번의 위기가 닥칠 것을 예견한다. 그래서 조운에게 세 개의 주머니를 건네며 “급할 때 하나씩 열되, 순서를 어기지 말라”고 말한다. 위기는 예고 없이 닥치지만, 대응은 미리 준비돼 있어야 한다는 뜻이다. 나관중 '삼국지연의'에 나오는 장면이다. 지난 한 달여 간 쿠팡 개인정보 유출 사태를 지켜보면서 위 장면이 교차돼 떠올랐다. 이번 쿠팡 보안 사고는 단순한 사고가 아니다. 위기 대응의 연속된 실패 사례에 가까워 보인다. 쿠팡은 여러 차례 위기를 피할 기회가 있었다. 하지만 그때마다 잘못된 선택으로 사태를 키웠다. 주머니를 손에 쥐고도 끝내 열어보지 않거나 외면한 모양새다. 쿠팡이 놓친 첫 번째 주머니는 사고 직후 초기 대응이다. 대규모 개인정보 유출은 기업의 신뢰를 뒤흔드는 중대 사안이다. 이때 가장 중요한 것은 사실관계의 투명한 공개와 책임 있는 사과다. 그러나 쿠팡의 초기 대응은 느렸고, 메시지는 모호했다. 이용자 안내도 한발 늦었다. 이용자들이 가장 궁금해하는 '어떤 조치를 취해야 하는지'에 대한 설명도 부족했다. 위기를 키우지 않기 위해 가장 먼저 열었어야 할 첫 번째 주머니를 쿠팡은 망설이다 놓쳤다. 두 번째는 국회 청문회와 공식 사과 자리였다. 이 때 쿠팡은 진정성 있는 태도만으로도 상황을 반전시킬 여지가 있었다. 그러나 쿠팡은 성실한 답변 대신 방어적인 태도로 일관했다. 국민적 의혹과 분노에 정면으로 응답하지 않았다. 급기야 한국 대표를 경질하고, 한국 사회의 정서와 규제 환경에 익숙하지 않은 미국 출신 인사를 임시 대표로 세우는 선택을 했다. 소통 부재 논란이 커지는 상황에서 '말이 더 안 통하는 구조'를 자초한 셈이다. 이는 위기를 관리하기는커녕, 오히려 새로운 불신의 불씨를 던진 결정이었다. 여기에 김범석 의장의 국회 청문회 출석 요구 불응은 결정타였다. 창업자이자 실질적 최고 책임자가 책임의 최전선에 서지 않겠다는 신호는 쿠팡이 이 사태를 어떻게 인식하고 있는지 그대로 드러냈다. 두 번째 주머니엔 '책임자 등판과 진정성 있는 사과'가 담겨 있어야 했다. 그러나 쿠팡은 이 역시 열지 않았다. 세 번째는 사태 수습의 마지막 카드, 즉 보상과 후속 조치였다. 하지만 이마저도 논란으로 이어졌다. 개인정보 유출 혐의자 발표를 정부와의 충분한 조율 없이 단독으로 진행하면서 또 다른 혼선을 낳았다. 보상안 역시 피해자들이 체감할 수 있는 수준과는 거리가 멀었다. 금액과 방식 모두에서 “이게 최선인가”라는 반응이 나왔고, 이용자들의 분노는 가라앉지 않았다. 마지막 주머니마저 허술하게 열어본 결과다. '삼국지연의'에서 제갈량이 건넨 주머니는 기적의 계책이 아니다. 상식적인 판단과 대응 순서 정도일 뿐이다. 처음에는 민심을 얻고, 그 다음 내부를 안정시키며, 마지막에는 물러날 줄 아는 선택. 쿠팡이 현명했다면, 혹은 곁에 냉정한 지략가 한 명만 있었더라도 이 사고는 지금과는 전혀 다른 국면이지 않았을까. 이번 개인정보 유출 사태는 불가항력적 재난이 아니었다. 위기를 조기에 관리할 수 있는 기회가 반복해서 주어졌고, 그때마다 쿠팡은 잘못된 판단을 내렸다. 그 결과, 단일 사고가 기업 문화와 책임 의식 전반을 묻는 문제로 확장됐다. 위기는 예견하지 못했더라도 대응만큼은 준비할 수 있었다.

2025.12.29 11:22백봉삼 기자

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

쿠팡이 대규모 개인정보 유출 사고에 대한 후속 조치로 1조6천850억원 규모 고객 보상안을 내놨지만, 실제 고객 1인이 체감할 보상 수준은 1만원 안팎에 그쳐 이용자 반발이 예상된다. 전 고객에게 1인당 최대 5만원 상당의 구매이용권을 지급하는 방안이지만, 사용처가 4개 서비스로 쪼개져 있고 일부는 활용도가 낮기 때문이다. 이번 보상안이 악화된 여론을 되돌릴 카드로 활용될 수 있을지 관심이 모인다. 쿠팡은 최근 발생한 개인정보 유출 사고와 관련해 고객 신뢰 복원을 위한 보상안을 시행하겠다고 29일 발표했다. 보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만개 계정으로, 와우 회원과 일반 회원은 물론 탈퇴 고객까지 포함된다. 쿠팡은 내년 1월 15일부터 구매이용권을 순차적으로 지급할 예정이다. 이번 보상안의 총 규모는 1조6천850억원이다. 고객 1인당 지급되는 금액은 총 5만원이지만, 단일 이용권이 아닌 4개로 나뉜 형태다. 구체적으로는 쿠팡 전 상품 구매이용권 5천원, 쿠팡이츠 5천원, 쿠팡트래블(여행) 2만원, 알럭스(명품) 상품 2만원 등이다. 각 이용권은 1회 사용만 가능하다. 이 때문에 '전 고객 5만원 보상'이라는 표현과 달리, 실제 체감 보상은 1만원 안팎에 그칠 수 있다는 평가도 나온다. 여행이나 명품 등 특정 서비스에 대한 소비 의사가 없을 경우 일부 이용권은 사실상 활용이 어렵기 때문이다. 전 상품 구매이용권과 쿠팡이츠 이용권을 합쳐도 즉시 활용 가능한 금액은 1만원 수준이라는 지적이다. 쿠팡은 이번 조치가 단순한 금전 보상이 아니라 고객 신뢰 회복을 위한 책임 있는 결정이라는 입장이다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 또 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다. 다만 업계와 소비자 반응은 엇갈린다. 보상 총액만 놓고 보면 국내 유통·플랫폼 업계에서 전례를 찾기 어려운 수준이지만, 사안의 중대성과 비교하면 충분한 보상인지에 대해서는 논란이 이어지고 있다. 특히 정부 조사 결과와 책임 소재가 아직 명확히 가려지지 않은 상황에서, 선제적 보상 발표가 여론 관리 성격이 강한 것 아니냐는 해석도 나온다. 이커머스 업계 관계자는 "5천원이면 각 회사 행사 때 쿠폰 제공하는 것과 별반 다르지 않은 것 같다"며 "오히려 이용자들이 잘 모르는 서비스를 이용하라고 상품권을 제공하는 느낌"이라고 말했다.

2025.12.29 10:52안희정 기자

쿠팡 보상안 발표...1인당 5만원 규모 구매 이용권 지급

쿠팡은 최근 개인정보 유출 사고와 관련해 1조6천850억원 규모의 고객 보상안을 시행할 계획이라고 29일 밝혔다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 쿠팡은 내년 1월 15일부터 1조6천850억원 상당의 구매이용권을 고객들에게 지급할 방침이다. 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만 계정의 고객이다. 와우 회원·일반회원 모두 똑같이 지급한다. 개인정보 유출 통지를 받은 쿠팡의 탈퇴 고객도 포함이다. 향후 3천370만 계정 고객에게 문자를 통해 구매이용권 사용을 순차적으로 안내할 예정이다. 쿠팡은 이들 고객들에게 로켓배송·로켓직구·판매자 로켓·마켓플레이스 쿠팡 전 상품(5천원), 쿠팡이츠(5천원), 쿠팡트래블 상품(2만원), 알럭스 상품(2만원) 등 고객당 총 5만원 상당의 1회 사용이 가능한 4가지 구매 이용권을 지급한다. 대상 고객은 1월 15일부터 쿠팡 앱에서 순차적으로 확인이 가능하며, 상품을 구매할 때 적용하면 된다. 기타 더 자세한 사항은 별도 공지 예정이다. 해롤드 로저스 한국 쿠팡 임시대표는 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 '고객 중심주의'를 실천,책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다.

2025.12.29 09:54안희정 기자

김범석 쿠팡 의장 "초기 대응·소통 부족 진심 사과"

"돌이켜보면 (개인정보 유출 사고 직후 사과하지 않은 것은) 잘못된 판단이었다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했다." 김범석 쿠팡 이사회 의장이 개인정보 유출 사고와 관련해 사고 초기 대응과 소통 미흡을 인정하고, 고객 신뢰 회복과 재발 방지를 약속했다. 김 의장은 28일 사과문을 통해 “쿠팡에서 발생한 개인정보 유출 사고로 고객과 국민께 큰 걱정과 불편을 끼쳐드렸다”며 “창업자이자 이사회 의장으로서, 전체 임직원을 대표해 진심으로 사과드린다”고 밝혔다. 이어 “많은 국민이 실망한 상황에서 참담함을 금할 수 없다”고 덧붙였다. 특히 그는 사고 초기 명확한 설명과 직접적인 소통이 이뤄지지 못한 점을 공개적으로 사과했다. 김 의장은 “모든 자원과 인력을 투입해 문제 해결과 2차 피해 차단에 집중했지만, 사과와 소통이 늦어진 것은 잘못된 판단이었다”며 “처음부터 깊은 유감과 사과의 뜻을 전했어야 했다”고 후회했다. 쿠팡에 따르면, 회사는 사고 직후 정부와 협력해 조사를 진행했으며, 최근 유출된 고객 정보 전량을 회수했다. 유출자의 진술을 확보하고, 개인정보가 저장돼 있던 모든 장치를 회수했으며, 외부 유포나 판매는 없었던 것으로 확인됐다는 설명이다. 쿠팡 조사 결과, 유출된 고객 정보는 약 3천건으로 파악됐다. 다만 조사는 현재도 진행 중이며, 추가로 확인되는 내용은 추후 공개한다는 방침이다. 쿠팡은 사고 초기부터 정부에 유출 사실을 통보하고, 관련 자료를 모두 제출하는 등 전면 협조해 왔다고 주장했다. 이 과정에서 정부의 기밀 유지 요청을 준수하면서, 2차 피해 가능성을 차단하는 데 주력했다는 입장이다. 김 의장은 “고객 정보 100% 회수만이 신뢰 회복의 전부라고 생각하다 보니, 국민과의 소통에 소홀했다”며 “비판과 질책을 겸허히 받아들인다”고 밝혔다. 이어 “애초에 데이터 유출을 예방하지 못한 책임을 무겁게 인식하고 있다”고 덧붙였다. 쿠팡은 향후 이사회를 중심으로 한국 고객을 대상으로 한 보상안을 마련해 조속히 시행할 계획이다. 또 정보보안 체계 전반을 재점검하고, 보안 투자와 내부 통제를 대폭 강화하겠다고 약속했다. 정부의 최종 조사 결과가 나오는 대로 이를 반영한 재발 방지 대책도 수립·시행할 예정이다. 김 의장은 “이번 실패를 교훈 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠다”며 “고객의 신뢰와 기대가 쿠팡이 존재하는 이유라는 점을 잊지 않겠다”고 강조했다. 끝으로 그는 “이번 사건을 계기로 철저히 쇄신해, 다시 신뢰받는 기업으로 거듭나겠다”며 거듭 사과했다. [다음은 쿠팡 김범석 의장 사과문] 쿠팡에서 일어난 개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드렸습니다. 쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드립니다. 많은 국민들이 실망한 지금 상황에 참담함을 금할 수가 없습니다. 저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분들께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느끼셨습니다. 또한 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸습니다. 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드립니다. 무엇보다도 제 사과가 늦었습니다. 저는 모든 자원과 인력을 투입해 상황을 해결하고 고객 여러분께 2차 피해가 발생하지 않도록 하는 데 전적으로 지원했습니다. 말로만 사과하기보다는, 쿠팡이 행동으로 옮겨 실질적인 결과를 내고 대한민국 국민을 위한 최선의 이익에 부합하는 모든 가능한 조치를 취하고자 했습니다. 또한 많은 오정보가 난무하는 가운데 상황이 매우 빠르게 변화하고 있었기에, 모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했습니다. 돌이켜보면, 이는 잘못된 판단이었습니다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했습니다. 데이터 유출의 초기 정황을 인지한 이후 제 마음은 무겁기만 했습니다. 오늘 쿠팡은 개인정보 유출 사건의 진행 경과와 쇄신의지를 밝히고자 합니다. 한국 쿠팡과 쿠팡의 임직원은 사태 직후 고객의 신뢰 회복을 위해 '2차 피해 가능성'부터 즉각 차단해야 한다는 막중한 책임감으로 문제 수습을 최우선 과제로 삼았습니다. 지난 한달간 매일 지속적인 노력 끝에, 쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했습니다. 유출자의 진술을 확보했고, 모든 저장 장치를 회수했습니다. 이 과정에서 유출자의 컴퓨터에 저장되어 있던 고객 정보가 3,000건으로 제한되어 있었음이 확인되었으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인되었습니다. 조사는 계속 진행 중이며, 추가 사항이 확인되는 대로 안내 드리겠습니다. 쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔습니다. 사고 직후 유출자를 특정하여 정부에 통보했고, 정부와의 협력을 통해 사용된 장비와 유출된 정보를 신속히 회수했으며 모든 관련 자료를 정부에 제출했습니다. 일련의 과정에서, 많은 오정보가 확산되는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했습니다. 유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 '고객 신뢰 회복'의 모든 것이라 생각했습니다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했습니다. 소통의 문제점을 지적하신 모든 분들께 송구하며 비판과 질책을 겸허히 받아들입니다. 유출된 개인정보를 성공적으로 회수하여 확보한 이후에도, 저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드립니다. 처음부터 다시 신뢰를 쌓겠습니다. 이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠습니다. 나아가 다시는 이번 개인정보 유출 사태와 같은 실수를 반복하지 않기 위해, 쿠팡의 정보보안 조치와 투자를 전면적으로 쇄신하겠습니다. 책임을 다해 필요한 투자와 개선이 지연되지 않도록 하겠습니다. 이번 실패를 교훈이자 도약의 발판으로 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠습니다. 보안 허점의 원인을 철저히 규명하고 보안 시스템을 혁신하겠습니다. 정부의 최종 조사 결과가 나오면, 그 내용을 토대로 재발방지 대책을 만들어 시행하겠습니다. 고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유입니다. 쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고, 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠습니다. 다시 한번 국민 여러분께 사과드립니다.

2025.12.28 14:41백봉삼 기자

신세계그룹 임직원·협력사 직원 정보 유출

신세계에서 임직원 사번 등 내부 정보가 유출된 정황이 확인됐다. 26일 신세계그룹은 "최근 그룹 내부 인트라넷 시스템에서 임직원 및 일부 협력사 직원 정보가 외부로 유출된 정황을 확인했다"고 알렸다. 현재까지 파악된 유출 정보는 약 8만여 명의 사번이며, 이 가운데 일부의 이름, 소속 부서, IP 주소 등이 포함됐다. 다만 고객 정보 유출은 없는 것으로 확인됐다. 신세계그룹 측은 IT 계열사 신세계I&C가 사고 인지 직후 관련 시스템과 계정에 대한 긴급 점검과 차단 조치를 시행했으며, 관계 기관에 신고를 완료했다고 설명했다. 회사 측은 향후 정확한 사고 원인과 유출 경로, 영향 범위에 대한 조사를 진행할 계획이다. 아울러 사내 공지를 통해 임직원들에게 사고 사실을 안내하고, 업무 시스템 계정 비밀번호 변경과 함께 의심스러운 이메일 등에 각별히 유의해 줄 것을 당부했다.

2025.12.26 19:25안희정 기자

  Prev 1 2 3 4 5 6 7 Next  

지금 뜨는 기사

이시각 헤드라인

카카오, 'AI 수익화 원년' 칼 뺐다...구글·오픈AI 스킬 장착

"다시 3N, 날아오른 K"…신작 흥행이 가른 게임사 실적

아동 정보까지 건드렸다...'버거킹'·'메가커피' 과징금 집중된 이유

삼성전자, 최대 속도 13Gbps급 HBM4 세계 최초 양산 출하

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.