• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'정보'통합검색 결과 입니다. (2203건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인터넷설비 공용전기료 보상 신청, KTOA로 일원화

과학기술정보통신부와 한국통신사업자연합회(KTOA), 한국케이블TV방송협회(KCTA)는 아파트, 빌라 등 공동주택에 설치된 인터넷분배기 등 인터넷 설비 공용전기료 보상신청과 처리체계를 일원화한다고 15일 밝혔다. 공동주택에 설치된 인터넷 분배기 등 공용전기를 사용하는 인터넷 설비 공용전기료는 원칙적으로 해당 사업자가 부담해야 하지만 일부 공동주택에서는 입주민이 해당 전기료를 부담하는 문제가 국회, 언론 등에서 지적됐다. 과기정통부는 이에 따라 지난 11월 KTOA, KCTA, 통신사업자와 TF를 구성하고 시범조사를 바탕으로 올해 1월 공동주택 인터넷설비 공용전기 사용 실태에 대한 전수조사와 보상 추진계획을 마련하고 4개 종합유선방송사업자도 함께 참여하는 것으로 14만 4000개 설비에 대한 전수조사와 보상을 추진했다. 그간 재발방지 대책으로 추진해온 보상신청관리시스템과 전담센터 구축이 완료되면서 이날부터 인터넷설비 공용전기료 보상신청과 처리체계를 일원화해 운영한다. 이전까지 관리주체가 사업자별 콜센터를 통해 개별적으로 문의와 신청을 해야 했으나, 앞으로는 보상신청관리시스템 한곳을 통하면 된다. 공동주택 건물주, 총무, 위탁관리업체 등 공용전기 관리주체는 공용단자함, 집중통신실 등에 설치된 인터넷설비를 확인한 뒤 보상신청관리시스템에 접속해 관리주체, 건물 정보, 사업자별 설비 사진을 등록하면 된다. 보상신청관리시스템은 보상신청 서비스 외에도 사업자의 보상 계약 관리, 관리주체 정보 관리, 현장조사 이력 관리, 신규 구축설비 관리 등 인터넷설비 운영 실태를 통합 상시 관리하는 기반으로 활용되며 유사 사례가 발생하지 않도록 관리해 나갈 계획이다. 아울러 전담센터는 대상 여부 상담, 신청서비스 이용 안내 등을 담당하며 인터넷 활용이 익숙하지 않은 관리주체도 쉽게 신청할 수 있도록 지원한다. 최우혁 과기정통부 정보보호네트워크정책실장은 “이번 전담센터와 보상신청관리시스템의 본격 가동을 통해 공용전기료 보상에 속도를 내고 입주민이 인터넷설비 공용전기료를 부담하는 사례가 다시 발생하지 않도록 보다 체계적으로 관리해 나가겠다”고 말했다.

2026.06.15 16:27박수형 기자

"코드 한 줄로 승패 결정"…정부, '오픈소스 개발자 대회' 개최

정부가 인공지능(AI) 시대 창의적 AI 개발 인재를 발굴하기 위한 장을 연다. 과학기술정보통신부는 내달 17일까지 '2026년 오픈소스 개발자대회' 참가 신청을 받는다고 15일 밝혔다. 참가 신청은 오픈소스 포털을 통해 진행된다. 학생과 일반인 등 오픈소스에 관심 있는 국민 누구나 참여할 수 있다. 올해 대회는 20주년을 맞았다. 2007년 처음 열린 뒤 지금까지 5900여 팀과 1만 6000여 명이 참여한 국내 대표 오픈소스 경진대회로 자리 잡았다. 올해 주제는 "우리 코드 한 줄이, AI시대 지능을 키운다"다. 과기정통부는 생성형 AI와 AI 에이전트 휴머노이드 등 AI 혁신 기반으로 오픈소스 중요성이 커진 만큼 우수 프로젝트와 개발 인재를 발굴하는 데 중점을 둘 계획이다. 참가 유형은 자유과제를 비롯한 지정과제, 사회문제해결 프로젝트 등 3개 부문이다. 자유과제는 AI와 빅데이터, 클라우드, 사물인터넷(LoT), 블록체인 보안·안전 모바일 등 오픈소스 프로젝트 대상으로 한다. 지정과제는 기업 수요 기반 오픈소스 프로젝트로 운영된다. 올해는 SK텔레콤과 가이아3D, 리원에이스, 티맥스티베로가 참여한다. 사회문제해결 프로젝트는 생활, 환경, 안전, 교육 등 국민생활 속 사회문제 해결에 기여하는 프로젝트를 대상으로 한다. 참가자에게는 온라인 교육과 현업 전문가 멘토링도 제공된다. 참가팀은 8월 27일까지 출품작을 제출해야 한다. 이후 1차 서면평가를 통해 결선에 진출할 50개 안팎의 우수 프로젝트가 선정된다. 결선 진출팀은 약 3주간 전문가 멘토링을 거쳐 프로젝트 완성도를 높인다. 최종 발표평가 이후 총 23개 수상작이 선정되며 시상식은 12월 초 열릴 예정이다. 이번 대회 총상금은 6700만원이다. 대상인 부총리 겸 과기정통부 장관상은 학생부와 일반부 각 1팀에 수여되며 각 팀은 상금 1000만원을 받는다. 모든 수상작은 라이선스와 보안 검증을 거친다. 검증을 마친 결과물은 오픈소스 포털을 통해 누구나 활용할 수 있는 오픈소스로 배포된다. 이도규 과기정통부 정보통신정책실장은 "우수한 오픈소스 자산이 대한민국 기술 경쟁력 강화로 이어지기를 기대한다"라고 밝혔다.

2026.06.15 16:10김미정 기자

금융부터 농업·사법행정까지…'K-AI' 모델 현장 적용 속도

한국 인공지능(AI) 모델이 연구소를 나와 금융과 로봇, 검색, 농업, 사법행정 등 실제 산업 현장으로 적용 범위를 넓히고 있다. 과학기술정보통신부는 LG AI연구원을 비롯한 업스테이지, SK텔레콤, 모티프테크놀로지스, 네이버클라우드, KT가 분야 기업·기관과 협력해 K-AI 모델 기반 산업 특화 서비스를 추진하고 있다고 15일 밝혔따. 주요 적용 분야는 금융 AI 에이전트, 피지컬 AI, AI 검색, 금융 특화 거대언어모델(LLM), 농업 AI 에이전트, 재판지원 AI다. LG AI연구원은 키움증권 손잡고 금융 특화 AI 에이전트 구축에 나선다. 두 기업은 LG AI연구원의 AI 모델과 런던증권거래소그룹 금융 데이터 기반으로 개인 투자 판단을 돕는 서비스를 마련할 계획이다. LG AI연구원은 '엑사원 비즈니스 인텔리전스(BI)' 기반으로 AI가 종목 투자 점수를 예측하는 데 그치지 않고 판단 근거와 이유까지 설명하는 '설명가능한 AI투자' 서비스를 구현하고 있다. 이를 통해 금융 AI 에이전트의 핵심 요소인 정확도와 설명 가능성을 함께 높이겠다는 구상이다. 업스테이지는 피지컬 AI 스타트업 리얼월드와 로봇 파운데이션 모델 연계를 추진한다. 리얼월드는 로봇이 실제 세계를 보고 이해하고 행동할 수 있도록 하는 로봇 파운데이션 모델 'RLDX-1'을 공개한 바 있다. 두 기업은 업스테이지가 개발할 독자 AI 모델 '솔라 오픈 비전언어모델(VLM)'을 리얼월드의 로봇 파운데이션 모델과 연계하기 위한 작업을 진행할 계획이다. 기술 요구사항을 정의하고 리얼월드 액션 모듈과 결합한 통합 모델의 성능을 검증하는 방식이다. SK텔레콤은 라이너와 AI 기반 검색·정보 서비스 고도화에 나선다. SK텔레콤 독자 AI 모델 'A.X K1'에 라이너의 고정밀 검색증강생성 기술을 결합해 답변 정확도와 신뢰성을 높이는 데 초점을 맞췄다. 라이너는 실사용 기반 데이터셋과 랭커 모델 기반 평가 시스템, 문장 단위 검증 모듈을 통해 AI 환각 현상을 줄이는 데 집중하고 있다. SK텔레콤은 라이너의 검색·검증 역량을 기반으로 출처가 명확한 정보를 제공할 수 있는 기반을 고도화하고 있다. 모티프테크놀로지스는 딥서치와 금융 특화 거대언어모델을 공동 개발한다. 양사는 국내 AI 모델에 딥서치의 금융 데이터와 구조화된 지식을 결합해 금융사 내부망 환경에 최적화된 모델을 구현할 계획이다. 이 모델은 향후 복잡한 금융 업무를 스스로 판단하고 실행하는 에이전틱 AI로 발전할 예정이다. 기업 분석과 가치평가, 자산운용 포트폴리오 형성 및 최적화, 인수합병 관련 피인수기업 분석 등 전문 금융 업무를 지원하는 방향이다. 네이버클라우드는 대동과 농업 특화 AI 에이전트를 만든다. 국내 토양과 기후, 작물 데이터를 학습한 AI 모델에 네이버클라우드의 음성·언어 기술과 대동에이아이랩의 스마트파밍·농업 AI 플랫폼 운영 노하우를 결합한다. 농민은 농업 특화 AI 에이전트를 통해 영농일지 작성, 농장 맞춤형 재배 관리, 농업 컨설팅 서비스를 제공받을 수 있다. 향후 유통과 운영 관리까지 AI 기반 서비스 범위가 확대될 예정이다. KT는 대법원과 생성형 AI 기반 재판지원 AI 시스템 구축 사업을 수행하고 있다. 법률 분야에 특화된 데이터 체계를 구축하고 그래픽처리장치(GPU) 기반 AI 인프라와 AI 서비스 포털을 개발해 생성형 AI를 실제 업무에 활용할 수 있는 통합 환경을 마련했다. 재판지원 AI는 법령, 판례, 결정례, 주석서, 실무제요 등 법률정보를 기반으로 답변을 제공하도록 개발됐다. 사용자는 답변의 근거가 되는 법령과 판례도 함께 확인할 수 있다. KT는 "자체 개발 AI 모델 '믿음 2.0'을 재판지원 AI에 적용할 계획"이라며 "법률 분야 AI 서비스 성능을 고도화하고 공공 분야에서 안전하고 신뢰할 수 있는 생성형 AI 활용 모델을 제시할 것"이라고 밝혔다.

2026.06.15 15:57김미정 기자

'전남광주통합특별시' 출범 초읽기…정부, 대민서비스 안정화 총력

오는 7월 1일 전남광주통합특별시 공식 출범을 앞두고 정부와 지방자치단체가 막바지 준비 작업에 속도를 내고 있다. 전국 최초 통합특별시 출범을 앞두고 행정 체계와 정보시스템 통합, 자치법규 정비, 대민서비스 안정화 작업이 동시에 진행되는 가운데 정부는 국민 불편 최소화에 총력을 기울인다는 방침이다. 윤호중 행정안전부 장관은 15일 전라남도·광주광역시와 관계부처, 유관기관이 참석한 가운데 '전남광주통합특별시 출범 준비 종합점검회의'를 열고 분야별 준비 상황을 최종 점검했다. 이번 회의는 통합특별시 출범을 보름 앞두고 자치법규와 조직·인사·예산 체계 정비, 정보시스템 통합, 대민서비스 운영 계획 등을 종합적으로 확인하기 위해 마련됐다. 정부는 관련 대통령령 10건의 제·개정 준비 상황과 시도정책협의체, 통합특별시준비위원회 운영 현황도 함께 점검했다. 특히 주민들이 일상에서 체감하는 행정서비스 공백을 최소화하는 데 중점을 뒀다. 행안부와 관계기관은 통합특별시 출범에 맞춰 자치법규를 단계적으로 정비하고 지역 안내표지판 등 생활 밀착형 시설도 우선 정비할 계획이다. 정보시스템 통합 작업도 본격화된다. 전남광주통합특별시 출범에 따라 기존 전라남도와 광주광역시가 각각 운영하던 495개 행정정보시스템을 하나로 통합해야 하는 만큼 대규모 데이터 전환 작업이 진행된다. 이에 일부 민원 서비스는 주말과 야간 시간대를 활용해 일시 중단된다. 행안부는 서비스 이용 불편을 최소화하기 위해 이용량이 상대적으로 적은 시간대에 단계적으로 작업을 진행할 예정이다. 먼저 이달 26일 오후 6시부터 29일 오전까지 건축물대장 발급과 위택스 지방세 서비스 등 일부 서비스가 순차적으로 중단된다. 이어 30일 오후 6시부터 7월 1일 오전 9시까지 주민등록 등·초본 발급과 인감증명, 전입신고, 토지대장 발급, 홈택스 증명서 발급 등 78개 대민서비스 이용이 제한된다. 주민등록 등·초본 발급 제한은 전남·광주 지역 주민에게 적용된다. 다만 홈택스와 건축물대장 발급, 위택스 일부 기능 등은 전국적으로 영향을 받을 수 있어 사전 확인이 필요하다. 행안부는 국민 불편을 줄이기 위해 정부24와 사회관계망서비스(SNS)·카드뉴스·자막방송 등을 활용해 서비스 중단 일정을 집중 안내할 예정이다. 필요한 증명서나 민원서류는 미리 발급받을 것을 당부했다. 또 출범일 전후 정보시스템 장애 가능성에 대비해 관계기관 합동 비상대응반을 운영한다. 실시간 모니터링 체계를 구축하고 장애 발생 시 즉각 대응할 수 있도록 준비해 통합특별시 출범 초기 안정성을 확보한다는 목표다. 윤호중 행안부 장관은 "국민적 관심과 기대가 큰 만큼 남은 15일 동안 준비 상황을 철저히 점검해 전남광주통합특별시가 성공적으로 출범할 수 있도록 뒷받침하겠다"며 "특히 대민서비스는 국민 일상생활에 직접적인 영향을 미치는 만큼 국민 혼란과 불편이 없도록 사전에 충분히 안내하고 빈틈없이 준비해야 한다"고 당부했다.

2026.06.15 14:31한정호 기자

'디지털 신뢰 회복' 칼 빼든 정부…실효성 위해 '디테일' 보완해야

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 무너진 '디지털 트러스트'를 회복하기 위해 정부가 부단히 노력하고 있다. 인공지능(AI)을 활용한 공격자들의 고도화된 공격에서부터 사이버 환경을 안전하게 지키기 위한 대책들을 연달아 내놓고 있다. 이런 가운데 제로트러스트, 국가 망보안 체계(N2SF) 등 보안 신기술 활용 및 가용성을 제고하겠다는 복안이다. 그러나 정부가 제시한 사이버 보안 정책 곳곳에는 여전히 미흡한 부분이 포착된다. 올해의 절반이 지나가고 있는 시점에서 기업들의 침해 사고도 계속되고 있다. 최근 사이버 보안 관련 주무부처가 제시한 정보보호 대책을 큰 틀에서 살펴보면, 화이트해커의 권한 확대를 통해 선제적으로 보안 취약점을 찾아내고 AI발 취약점 폭증에 대비해 국가 주도로 AI 기반 취약점 대응에 나서는 것으로 요약된다. 또한 이같은 조치에도 불구하고 반복적으로 침해사고가 발생하거나 보안상 부주의가 발견될 경우 매출액의 10% 과장금을 통해 엄벌하겠다는 것으로 보인다. '합법적 취약점 탐지' 길 열렸지만…쥐꼬리 포상금·기업 기피는 숙제 올해 초 과학기술정보통신부(이하 과기정통부)가 '제2차 정보보호 종합대책'을 통해 화이트해커를 활용한 취약점 수집 기반을 조성하겠다고 밝힌 가운데, 관련 제도의 구체적인 윤곽이 드러났다. 정부는 올해 안으로 기업과 기관이 일정 조건 하에 자사 정보통신자산의 취약점 발굴을 허용하는 '취약점 공시 및 조정/취약점 제보 제도(CVD/VDP)'를 도입할 예정이다. 화이트해커들이 법적 테두리 안에서 활동할 수 있도록 신고 절차와 면책 조건 등 명확한 기준을 마련하는 것이 핵심이다. 대책 마련에 착수한 이후 지난달 말께 국가인공지능전략위원회(위원장 이재명 대통령)와 과학기술정보통신부, 국가정보원, 한국인터넷진흥원(KISA)은 공동으로 CVD/VDP 시범사업에 착수했다. 화이트해커가 회사 취약점을 합법적으로 찾고 신고할 수 있게끔 기반을 마련했다. 미국, 유럽연합(EU) 등 선진국은 공공기관을 중심으로 이 같은 상시 취약점 탐지 제도가 이미 정착해 있다. 반면 국내에서는 그간 정보통신망법상 허가 없는 내부망 접근 시도가 '침해행위'로 간주돼, 화이트해커들이 선의 목적으로 취약점을 탐지하는 것조차 불가능했다. 정부는 5개월간 시범 운영한 후 내년에 본격 제도를 시행할 예정이다. 이번 시범사업에는 민간기업 7곳과 공공기관 8곳 등 총 15곳이 참여한다. 기존 모의해킹이나 분기별 신고 포상제는 가상 망이나 특정 제품을 대상으로 한 일시적 이벤트 형태였으나, 이번 제도는 실제 운영 망을 대상으로 연중 상시 운영된다는 점이 다르다. 시범사업은 이달부터 11월까지 약 5개월간 취약점 탐색·신고·조치 활동이 이어진다. 이에 대한 결과는 연말께 공개되며, 향후 시범사업을 통해 레퍼런스를 쌓고 완전한 제도화는 내년부터 본격화될 방침이다. 정부는 제도 확산을 위해 공공은 기관 평가 연계, 민간은 보안인증 가점·공공조달 우대, 화이트 해커는 신고 포상제 활성화로 초기 참여 유도한다는 방침이다. 특히 침해사고 발생 시 개인정보보호법에 따라 부과되는 과징금도 CVD/VDP 운영 노력을 감경 요소로 반영키로 했다. 또한 화이트 해커와 제도 참여 기업·기관, 정부간 협력 네트워크 구축 및 홍보 캠페인, 정부표창 수여 등 인식 개선을 추진할 계획이다. 선제적인 취약점 발굴을 위해 화이트해커의 취약점 발굴을 법적으로 허용하기 위한 제도는 마련 중이지만, 일부 한계점이 포착된다. 여전히 일부 공공기관 및 기업에만 한시적으로 운영되고 있으며, 화이트해커에게 유의미한 동기부여를 하지 못하고 있다는 점이다. 취약점을 공개해야 한다는 리스크를 최소화하기 위해 기업·기관·화이트해커 실명은 본인 의사를 고려해 익명 공개 허용했지만, 여전히 기업들은 보안 취약점을 공개해야 한다는 점을 껄끄러워한다. 익명을 요구한 금융권 보안 담당자는 "취약점을 빠르게 조치하기 위해 버그바운티(취약점 포상제)나 현행 CVD/VDP 확산의 필요성에 대해서는 공감하지만, 많은 기업들이 취약점을 공개해야 한다는 것을 껄끄러워 한다"며 "버그바운티 프로그램은 어디까지나 기업이 자발적으로 참여해야 의미가 있는데, 익명이라고 하더라도 '굳이 안하고 말지'하는 조직들이 적지 않을 것"이라고 짚었다. 취약점을 찾아내는 화이트해커에게도 신고 포상제 활성화가 크게 와닿지 않는 모양새다. 정부에 따르면 우수 취약점을 발굴한 화이트해커에게는 총 16점의 상점과 2000만원 규모의 상금이 수여된다. 글로벌 기업의 경우 취약점 제보에 대한 포상금을 '억 단위'로 지급한다. 구글의 경우 2023년 보상금 총액이 약 1200만 달러로 집계됐으며, 메타는 2024년 400만달러 이상을 지급하기도 했다. 오픈AI도 챗GPT 서비스 결함에 최대 2만달러까지 포상금을 지급한다. 또한 찾아낸 취약점을 다크웹 마켓에서 유통되는 금액보다 낮다. 브리치포럼스, 다크포럼스 등 다크웹 불법 해킹 포럼에서는 유명 기업의 취약점이나 최고 관리자 권한을 수만 달러, 1비트코인 이상의 금액에 거래한다. 2024년 브리치포럼스에는 국내 대기업 방화벽 서버의 최상위 관리자 권한을 1만달러에 판매한다는 게시글이 올라오기도 했다. 박기웅 세종대 정보보호학과 교수는 "화이트해커 활동 범위 자체를 늘리는 이번 정책으로 새내기 및 초심자 화이트해커에게는 충분한 동기부여로 작동할 것"이라면서도 "글로벌 기업 대비 버그바운티에 대한 포상금이 낮은 수준이고 확대해야 할 필요성은 있다. 하지만 기업들의 입장에서도 소프트웨어 개발 비용보다 더 많은 금액은 포상금으로 지급할 수는 없다는 어려움이 있다"고 말했다. AI 보안 추진계획 가동…패치 자동화 로드맵 필요 앤트로픽의 AI 모델 미토스(Mythos) 등 AI로 취약점을 빠르게 찾아내는 시대가 현실로 다가오면서 AI 기반 사이버 위협에 대응하기 위한 방안도 정부가 추진하고 있다. 과기정통부는 지난달 말 과학기술관계장관회의를 통해 'AI 기반 사이버 위협에 대응하기 위한 민간 정보보호 추진계획'을 발표했다. 계획안에 따르면 정부는 민간분야에서 AI 보안 위협에 대응할 단기과제와 우리 사회전반의 정보보호 체계를 AI 기반으로 전환하기 위한 중장기 방향성을 제시했다. 단기 과제로는 AI로 취약점을 탐지하면서 취약점 개수가 급증함에 따라 이에 대응하기 위한 체계를 마련하겠다는 것이 첫 번째다. 과기정통부 내에 총괄상황반을 구성하고, 취약점 관리센터 중심 취약점·패치 관리 일원화 및 긴급대응 준비하는 것이 골자다. 또한 피해 파급력이 큰 주요 기업을 대상으로 보안 점검 등을 추진한다. 이 외에도 보안 여건이 부족한 중소기업 대상으로 지원하는 방안과 국제협력을 통한 글로벌 수준의 AI 보안생태계 구축, AI 기반 사이버 위협 선제 대응 체계 확립 등 방안을 제시했다. 중장기적으로는 AI 보안 위협은 AI 기반 보안 역량 강화로 대응해야 한다는 목표 아래 ▲독자적 AI 보안 생태계 조성 ▲AI 시대 정보보호 체질 개선을 위한 기초체력 확보 ▲AI 자율형 침해대응 및 지원체계 확립 ▲주요 정보보호 제도 AI 중심 개편 등 방안을 내놨다. 정부는 취약점을 신속하게 수집해 일원화된 체계로 전파하겠다고 하지만, 한국은 망분리 인프라와 온프레미스 환경이 보편화돼 있기 때문에 국내 특유의 망 환경과 기업별로 제각각인 소프트웨어 특성을 고려해 쏟아지는 취약점에 대한 대량·신속 패치를 적용할 것인지에 대한 논의는 부족해 보인다. 또한 글로벌 보안 기업들이 취약점 발굴뿐 아니라 취약점에 대한 패치까지도 길면 수개월의 시간이 소요되는 만큼 패치 과정을 자동화하는 있는 가운데, 패치 자동화 부분에 대해서는 정부 차원의 로드맵이 부재한 상태다. AI발 위협이 고도화됨에 따라 신속한 패치 전파 체계 구축, 기술지원, 보안 점검 등 조치에 나섰지만 보완해야 할 필요성도 엿보이는 대목이다. 9월 '매출액 10%' 과징금 시대…피해 국민 구제는 뒷전 지난 11일 개인정보보호위원회(개인정보위)는 유출사고가 발생한 쿠팡에 6247억원의 과징금을 부과했다. 역대 최대 과징금 액수다. 쿠팡이 오는 9월 개인정보위로부터 과징금을 받았다면 수조원에 달하는 금액이 부과될 가능성도 있었다. 오는 9월11일부터 개인정보보호법 개정안이 시행되기 때문이다. 개정되는 개인정보보호법은 중대하거나 반복적으로 개인정보 유출 사고를 낸 기업에 전체 매출액의 최대 10%까지 '징벌적 과징금'을 부과할 수 있도록 규정했다. 현행 개인정보보호법은 유출사고와 직결되는 매출액의 최대 3%까지 과징금을 부과할 수 있도록 규정하고 있지만, 상한 액수가 3배 이상 뛰는 셈이다. 반복되는 유출 사고를 막고, 징벌적 과징금을 통해 기업들이 자발적으로 보안에 투자할 수 있도록 유도하는 것이 개정안의 취지다. 그러나 당장 3개월 앞으로 개인정보보호법 개정안이 시행될 예정이지만, 징벌적 과징금에 대한 아쉬운 점도 있다. 부과한 과징금을 어떻게 사용할지에 대한 논의가 부족하기 때문이다. 개인정보보호법에 따르면 개인정보위가 부과하는 과징금은 정부의 여타 행정 과징금과 마찬가지로 전액 국고로 귀속된다. 현행 개인정보보호법에는 과징금의 용도를 별도로 제한하거나 규정한 법조항이 존재하지 않다. 이에 징수된 과징금은 국가의 일반 재원으로 들어가며 개인정보 보호 사업이나 피해자 구제에 우선적으로 쓰이지 않는다. 과징금 상한선을 크게 높이는 취지가 반복적인 개인정보 유출사고를 막고 보안 투자를 활성화하기 위함이라면, 확보한 재원이 피해를 본 국민의 권리 구제나 보안 인프라 투자에 사용돼야 하지만 취지와 용도가 불일치한다. 이에 개인정보 유출로 피해를 입은 국민은 유출사고가 발생한 기업의 자체 보상안 외에는 금전적 보상을 받기 어렵다. 피해보상을 받으려면 피해를 입은 국민이 법적 절차를 밟아야 한다. 이에 정부는 정부는 침해사고로 인한 개인정보 유출 이외의 소비자 피해에 대해서도 분쟁 조정 제도 도입을 올해 논의할 예정이다. 또한 손해배상 판결 효력이 소송 참여자 외에 당사자들에게도 적용되는 미국식 집단소송 제도는 아직 도입 이전이고 논의 중이지만, 개정된 개인정보보호법은 당장 3개월 뒤 시행을 앞두고 있다. 이 외에도 피해자 보호를 위한 피해회복 기금 도입 등도 여전히 논의 단계에 머물러 있다. 최경진 가천대 법학과 교수는 "유출사고로 확보한 과징금 재원은 크게 두 가지로 활용될 필요가 있다. 첫 번째는 피해를 입은 정보주체에 대한 구제다. 꼭 현금으로 돌려줘야 하는 것이 아니라 정보주체의 개인정보 보호를 위한 솔루션 구비, 서비스 구축 등에 필요한 비용으로 쓰일 수 있도록 하는 것"이라며 "두 번째는 개인정보 보호는 하나의 인프라 구축이라는 일념 아래 개인정보 보호 의지는 있지만, 여력이 되지 않는 중소기업에 대한 지원에 사용될 필요가 있다. 꼭 필요한 서비스나 솔루션을 보급하거나 개인정보 보호 바우처 형식으로 지원하는 방법이 필요하다"고 강조했다. 공병철 국제사이버보안인증협회장도 "명확한 재원 활용 방안이 마련되지 않으면 과징금 부과 기준의 상향도 정책적 명분을 얻을 수 없다"며 "정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 지원 등 활용 방안이 필요하다"고 밝혔다.

2026.06.15 13:26김기찬 기자

[인사] 개인정보보호위원회

◇ 과장급 전보 ▲ 공공실태점검단장 임종철

2026.06.15 12:09김기찬 기자

ICT 월 수출액 기록 또 갈아치웠다...국내 수출 비중 54.5%

ICT 수출액이 역대 최고치 기록을 세웠다. 지난 3월에 세운 기록에서 10%나 늘어난 수준이다. 중동 전쟁 상황에도 사상 최초 3개월 연속 400억 달러 이상 수출에 역대 첫 ICT 무역수지 300억 달러 기록도 세웠다. 14일 과학기술정보통신부가 발표한 5월 ICT 수출입 동향에 따르면 수출액은 477억 9000만 달러로 지난해 5월 208억 8000만 달러 대비 128.9% 증가했다. 같은 기간 ICT 수입액은 157억 달러로 무역수지는 320억 9000만 달러 흑자로 잠정 집계됐다. 반도체를 앞세운 ICT 수출액의 증가로 지난달 한국 전체 수출액 877억 5000만 달러에서 ICT 수출액이 차지하는 비중은 54.5%에 달했다. 품목 별로 살펴보면 반도체 수출이 단연 압도적인 성과를 보였다. 전년 대비 169.2% 증가한 371억 6000만 달러를 기록했다. 지속적인 AI 서버 투자와 메모리 고정거래가격 상승세가 지속된 영향이다. 반도체 수출 만으로 3개월 연속 300억 달러를 넘어선 점이 주목할 부분이다. 디스플레이 수출은 15억 7000만 달러로 휴대폰 신제품향 OLED 수요 증가와 노트북 신제품 판매 호조에 따라 전년 대비 2.8% 증가했다. 휴대폰 수출액은 15.9% 증가한 12억 2000만 달러를 기록했는데, 고사양 완제품 평균판매단가 상승과 카메라 모듈과 같은 고부가 부품 수요가 높아지면서 전체 수출액이 늘었다. 컴퓨터 주변기기도 4개월 연속 최대 수출 실적 기록을 썼다. 총 수출액은 43억 3000만 달러로 전년 대비 259.6%나 급증했다. AI 서버용 SSD 수요 확대의 영향이 매우 컸다. 통신장비는 베트남향 통신장비 부분품과 멕시코향 전장용 장비 수요 호조로 전년 대비 3.7% 늘어난 2억 1000만 달러를 기록했다. 지역별 수출 동향을 살펴보면 미국과 홍콩을 포함한 중국이 각각 전년 대비 254.3%, 157.3%나 늘어난 것으로 나타났다. 또 대만과 베트남도 전년 대비 95.5%, 90.8% 증가했다.

2026.06.14 11:09박수형 기자

개인정보 분쟁조정위, 쿠팡 관련 집단분쟁조정 신청 받아

개인정보 분쟁조정위원회(위원장 강영수, 이하 '분쟁조정위')는 개인정보를 유출한 쿠팡을 상대로 제기된 집단분쟁조정 신청사건 2건을 단일 건으로 병합, 12일 조정절차를 재개했다. 또 이 건과 별개로 향후 15일간(6.12.~6.26.) 집단분쟁조정 절차의 당사자로 참가하기 위한 추가 신청을 받는다 이번 집단분쟁조정은 작년 12월 11일 고○○ 등 50인과 작년 12월 23일 김○○ 등 1626인이 신청함에 따른 것이다. 개인정보보호위원회(이하 '개인정보위')가 작년 11월 21일 쿠팡의 개인정보 유출에 대한 조사를 시작하면서, 분쟁조정위는 해당 사안과 관련한 집단분쟁조정 사건 2건을 올 올 2월 9일 일시 정지했다. 이후 6월 10일 개인정보위가 쿠팡에 과징금 등 부과 처분을 의결함에 따라, 일시 정지했던 조정절차를 재개, 추가 참가자 신청을 받는 것이다. 쿠팡에서 유출통지를 받은 이용자는 이번 집단분쟁조정 추가 참가를 신청할 수 있다. 분쟁조정위 누리집에 게시된 공고문의 '작성 예시'를 참고해 개인정보 집단분쟁조정 추가 참가신청서를 작성한 뒤 전자우편이나 일반우편으로 분쟁조정위에 제출하면 된다. 분쟁조정위는 접수 마감 후, 추가 참가 신청인의 자격 여부를 확인해 그 인정 여부를 10일 이내에 통지한다. 분쟁조정위는 접수 마감 후 60일 이내에 조정안을 마련해 당사자에게 통지하며, 당사자 중 어느 일방이라도 불수락하는 경우에는 조정은 불성립한다. 한편, 개인분쟁조정신청 사건도 함께 병합·처리한다. 강영수 분쟁조정위원장은 “개인정보위의 쿠팡 관련 처분절차가 마무리됨에 따라 신속하고 공정한 조정안을 마련해 정보주체의 권익 보호와 실효성 있는 피해구제가 이루어질 수 있도록 필요한 절차를 적극 추진하겠다"고 밝혔다.

2026.06.13 15:59방은주 기자

"일본 보안시장 공략 가속"...스콥정보통신, '인터롭 도쿄 2026' 참가

네트워크보안 전문기업 스콥정보통신(대표 김찬우)은 일본 지바현 마쿠하리 메세(Makuhari Messe)에서 10~12일 열린 일본 최대규모 정보통신기술(ICT) 전시회 '인터롭 도쿄(Interop Tokyo) 2026'에 참가해 자사의 차세대 네트워크 접근제어(NAC) 솔루션 'IPScan NAC'를 선보였다. '인터롭 도쿄'는 1994년 처음 열렸다. 매년 국내외 약 500개 기업 및 단체가 참가한다. 일본 최고 권위 인터넷·네트워크 기술 종합 전시회로 자리잡았다. 최신 네트워크·보안·클라우드 기술과 시장 트렌드를 공유한다. IPScan NAC, 전시 부스의 중심에 서다 스콥정보통신은 이번 전시에서 글로벌 시장에서 검증받은 자사 주력 보안 제품 'IPScan NAC'를 전면에 내세워 현지 바이어와 IT 관계자들의 시선을 받았다. 'IPScan NAC'는 내부 보안 정책을 기반으로 유·무선 네트워크에 접속하는 모든 사용자와 단말을 식별·인증·제어한다. 비인가 단말의 접속을 차단해 안전한 기업 네트워크 환경을 보장하는 네트워크 접근제어(NAC) 솔루션이다. 에이전트와 에이전트리스 방식을 모두 지원하는 유연한 인증 체계와 지능형 IP·MAC 자원 관리, 네트워크에 연결되는 모든 단말에 대한 실시간 탐지 및 차단 기능을 제공한다. 고도화하는 사이버 위협에서 기업의 IT 자산을 보호하는 핵심 방어선 역할을 한다. 기업 보안 패러다임이 경계 기반 방어에서 '제로 트러스트(Zero Trust)'로 전환하는 가운데, 네트워크에 연결되는 모든 단말을 검증·통제하는 NAC는 그 출발점에 해당하는 핵심 기술로 주목받고 있다. 회사는 "전시 기간 동안 일본 주요 기업과 공공기관 관계자, 현지 파트너사가 부스를 방문해 제품 시연을 참관했으며, 기존·신규 고객사를 대상으로 다양한 비즈니스 상담이 이뤄졌다. 특히 일본 기업들이 중시하는 안정성과 운영 편의성, 네트워크 자산 가시성 측면에서 높은 평가를 받으며 향후 사업 확대에 대한 기대감을 높였다"고 설명했다. 해외 매출 30% 이상… 수출로 검증된 강소기업 스콥정보통신은 국내 보안업계에서 드물게 전체 매출의 30% 이상을 해외에서 올리는 보안 분야의 대표적인 수출 강소기업이다. 내수 비중이 높은 국내 보안 산업 특성상 중소기업이 이만한 해외 매출 비중을 유지하는 것은 이례적이다. 회사의 글로벌 경쟁력은 일찍부터 검증됐다. 해외 시장에 진출한 지 3년 만인 2006년 제43회 무역의 날 '수출의 탑'을 수상한 것을 시작으로, '글로벌 IT CEO상'(2012), 'SW 산업발전 국무총리 표창'(2015), '글로벌 상용 SW 명품 대상'(2018), 그리고 '2024 글로벌 강소기업' 선정에 이르기까지 해외 실적과 기술 경쟁력을 꾸준히 인정받아 왔다. 글로벌 표준 인증으로 해외 진출 기반 확보 글로벌 수준의 품질·보안 신뢰성 확보를 위한 노력도 돋보인다. 스콥정보통신은 주요 제품에 대해 유럽 CE, 미국 FCC, 일본 VCCI, 북미 NRTL 등 진출 지역별 필수 인증을 이미 완료했다. 또한 국내에서는 국제 공통평가기준(Common Criteria)에 기반한 CC인증과 굿소프트웨어(GS)인증을 획득해 제품의 보안성과 품질을 검증받았다. 여기에 글로벌 정보보호 관리체계 국제표준인 ISO 27001 취득도 적극 추진하고 있다. 이는 정보보호 관리체계를 특히 중시하는 일본을 비롯한 해외 고객의 보안 검증 요구에 선제적으로 대응하기 위한 행보다. 일본은 최우선 전략 시장… 20년 현지 사업 노하우 일본은 스콥정보통신이 현지 지사를 설립하고 20년 이상 사업을 전개해 온 최우선 전략 시장이다. 회사는 장기간의 현지화 전략과 고객 맞춤형 기술 지원을 바탕으로 제조·금융·유통·공공 등 다양한 분야의 고객사에 솔루션을 공급하며 다수의 엔터프라이즈 레퍼런스를 확보했다. 이번 전시회 참가 역시 현지 고객 접점을 강화하고 신규 사업 기회를 발굴하기 위한 전략의 일환으로 추진됐다. 스콥정보통신 최철호 부사장(COO)은 “이번 '인터롭 도쿄 2026'을 통해 일본 고객들과 더욱 가까이에서 소통하며 현지 시장의 요구사항을 직접 확인할 수 있었다”며 “우리 회사가 20년 넘게 공들여 신뢰를 쌓아온 현지 파트너사들과의 협력을 더욱 견고히 하고, 공동 마케팅과 영업망 확대를 통해 IPScan NAC를 중심으로 일본 시장 공략을 한층 강화하겠다”고 밝혔다. 스콥정보통신 와타나베 요시미(Yoshimi Watanabe) 일본 지사장은 “일본 고객들은 제품의 안정성과 장기적인 기술 지원을 무엇보다 중요하게 생각한다”며 “20년 넘게 축적한 현지 운영 경험과 파트너 네트워크를 바탕으로 고객 한 곳 한 곳의 요구에 밀착 대응하며 일본 시장에서의 신뢰를 더욱 두텁게 쌓아가겠다”고 말했다.

2026.06.13 15:14방은주 기자

넥슨 대행사 직원, 5000만원 배상 판결...'메이플스토리' 미공개 정보 유출·캐릭터 선점

넥슨 '메이플스토리' 쇼케이스를 앞두고 미공개 콘텐츠 명칭을 빼돌려 캐릭터명을 사전 선점한 협력업체 직원이 법원으로부터 5000만원의 손해배상 판결을 받았다. 12일 넥슨은 공식 채널을 통해 지난해 12월 13일 진행된 'CROWN(크라운)' 쇼케이스 관련 정보 유출 사건에 대한 최종 법적 대응 및 후속 조치 결과를 안내했다. 이번 정보 유출 사건은 공식 행사가 열리기 전 이용자들의 발 빠른 이상 정황 포착으로 꼬리가 밟혔다. 쇼케이스 이틀 전인 지난해 12월 11일, 차기 업데이트의 핵심 키워드인 '찬란한흉성' 명칭의 캐릭터가 버젓이 생성된 사실이 커뮤니티를 통해 확산된 것이다. 이용자들의 추적 결과 '불멸의유산'부터 '오만의원죄', '기어드락'에 이르기까지 과거 굵직한 패치마다 등장했던 주요 고유명사들을 행사 직전에 빼돌려 닉네임을 독식해 온 전력이 추가로 드러났다. 업계는 해당 직원의 이 같은 선점 행위를 명백한 금전적 이득 편취 시도로 보고 있다. 게임 내 공식 닉네임 거래소인 '뉴네임 옥션'을 통해 희소성이 보장된 미공개 콘텐츠 명칭을 일반 유저들에게 비싼 값에 되팔려 했다는 분석이다. 논란이 일자 넥슨 측은 즉각 법적 대응에 나섰다. 재판부는 해당 협력 업체 직원에 의한 유출 사건임을 확인하고, 대행사 및 직원의 손해배상 책임을 인정해 5000만원의 배상 판결을 내렸다. 넥슨은 법원 판결에 따라 정보 유출이 발생한 해당 대행사와의 모든 거래를 영구적으로 금지하는 조치도 단행했다. 넥슨 측은 "공식 채널을 통해 공개되지 않은 정보를 외부에 전파하거나, 이를 시도 및 활용해 개인적인 이득을 취하는 행위에 대해 앞으로도 강경하게 대응하겠다"고 밝혔다.

2026.06.12 14:41정진성 기자

내년 1월1일부터 주민번호-연계정보 분리 보관해야

주민등록번호와 온라인상에서 특정 개인을 식별하기 위한 전자정보인 연계정보(CI) 분리 보관 시행이 앞당겨진다. 방송미디어통신위원회는 12일 전체회의를 열어 내년 5월1일 시행 예정이던 주민번호와 연계정보의 분리 보관 시행일을 내년 1월1일로 4개월 앞당기기 위해 관련 고시 개정안을 보고했다. 주민번호와 CI를 별도로 보관해야 한다는 데 대해 기술적인 인프라 재구축과 검증 등에 준비 기간이 필요하다는 사업자 요청에 따라 시행일을 2027년 5월1일로 유예했다. 다만 지난해 국회 국정감사에서 롯데카드가 주민번호, CI를 동시에 유출하면서 유예기간이 과도하다는 지적이 쏟아졌고, 방미통위는 추가 피해 위험에 대한 선제적 대응을 위해 고시 개정에 추진했다. 방미통위는 CI와 주민번호 분리 보관에 대한 조기 시행을 담은 고시 개정안에 대해 행정예고 등을 통한 의견수렴, 관계부처 협의, 규제심사 등을 거쳐 내년 1월1일부터 본격 시행할 예정이다. 최수영 위원은 “국민적인 관심사가 큰 사안으로 고시 개정 추진은 당연한 것”이라며 “시행일 단축이 6개월 정도라는데 사업자의 준비사항도 꼼꼼하게 살펴 개인정보보호와 사업자의 부담 사이에서 균형있는 제도를 만들어야 한다”고 말했다.

2026.06.12 12:43박수형 기자

"컨베이어벨트 공장 시대 끝났다...피지컬AI가 제조 경쟁력 결정”

피지컬AI가 빠르게 발전하면서 로봇이 스스로 판단해 24시간 가동하는 불 꺼진 무인공장, 즉 '다크팩토리' 시대가 현실로 다가오고 있다. 한국정보통신진흥협회(KAIT)는 11일 조선팰리스 서울 강남에서 국내 주요 AI 디지털 기업, ICT 유관 기관, 학계 전문가, 정부 관계자 등 60여 명이 참석한 가운데 제조 피지컬AI와 자율형 무인공장을 주제로 디지털 인사이트 포럼을 열었다. 최재유 포럼 공동의장은 “글로벌 공급망 변화 속에서 반도체, 자동차, 조선, 국방 등 세계 최고 수준의 제조 경쟁력을 갖춘 한국은 대체 불가능한 핵심 파트너”라며 “위험하고 고된 공정은 AI 로봇이 전담하고 숙련 노동자의 경험은 AI가 계승해 인구 감소 시대에도 우리의 제조 경쟁력과 생산성을 지켜내는 핵심 생존 전략이 될 것”이라고 말했다. 이날 기조 강연자로 나선 제조 피지컬 AI 분야의 권위자인 장영재 한국과학기술원(KAIST) 석좌교수는 '제조 피지컬 AI: 자율형 공장 다크팩토리'를 주제로 제조업의 미래와 한국 제조 경쟁력의 새로운 성장 전략을 제시했다. 장 교수는 “AI 경쟁의 중심은 모델 성능 대결을 넘어 실제 산업 현장에서 얼마나 높은 생산성과 가치를 창출하느냐의 경쟁으로 이동하고 있다”라며 “피지컬 AI가 제조업의 경쟁력을 결정하는 핵심 기술이 될 것”이라고 말했다. 이어 “컨베이어벨트 중심의 제조 방식은 한계에 도달했다”며 “앞으로는 독립 작업 구역인 셀(Cell) 제조와 자율이동로봇(AMR)이 생산·물류·품질검사를 유기적으로 연결하는 자율형 공장이 제조 혁신의 핵심이 될 것”이라고 강조했다. 장 교수는 과학기술정보통신부 지원으로 개발한 무인공장 플랫폼 '카이로스-X'도 소개했다. 카이로스-X는 이기종 로봇과 센서, 설비, 디지털 트윈을 단일 운영체계(OS)로 통합 제어하는 플랫폼으로, 전 구간을 국산 기술로 구현한 것이 특징이다. 그는 “한국은 제품을 파는 나라를 넘어 공장 운영의 지능을 수출하는 나라로 도약해야 한다”며 “독일·일본 선도 기업과 경쟁할 수 있는 K-다크팩토리 수출 모델을 육성해야 한다”고 말했다.

2026.06.11 18:20박수형 기자

버려지는 통신장비서 핵심광물 재활용...정부-통신 3사 협약

과학기술정보통신부와 기후에너지환경부는 이동통신 3사, 한국방송통신전파진흥원(KCA), 한국환경공단과 함께 폐통신장비와 그 안에 포함된 희토류 등 핵심광물의 국내 순환을 촉진하기 위한 업무협약을 11일 한국프레스센터에서 체결했다. KCA의 연구결과에 따르면 2023년 기준 1만 3600톤 규모의 기지국, 중계기, 서버 등 폐통신장비가 배출되고 있으며 이 장비에는 약 1800억원 상당의 핵심광물이 포함돼 있다. 유럽연합(EU)의 핵심원자재법, 세계이동통신사업자협회(GSMA)의 '넷제로 2050' 등 해외에서도 탄소중립을 위한 폐통신장비 재활용을 적극 추진하고 있어 폐통신장비 순환이용은 자원안보 강화와 탄소중립 달성을 위한 핵심 과제러 꼽힌다. 국내의 경우 폐통신장비는 재활용업체를 통해 해체‧선별 후 재질별로 재활용되고 있으나, 일부 핵심광물 함유 폐자원은 국제 시세와 수요에 따라 국내외 시장에서 거래되고 있으며, 최종 유통경로 확인이 어려운 제도적 한계 등으로 국내 순환이용이 미흡하다는 지적이 제기됐다. 이에 따라 과기정통부, 기후부, 통신사업자는 폐통신장비의 국내 순환이용 필요성에 공감하고 이를 위한 실무 협의회를 진행해왔다. 류제명 과기정통부 차관은 “인공지능(AI)과 통신망의 발달로 기지국, 서버 등 통신장비의 수요가 급증할 것으로 예상되는 가운데 희토류 등 핵심광물의 함량이 높은 폐통신장비 순환이용의 중요성이 주목받고 있다”면서 “과기정통부는 앞으로도 기후부, 통신사업자 등과의 민관 협업을 통해 폐통신장비 국내 순환이용 체계를 구축하여 우리의 자원안보를 강화하고 탄소중립을 촉진할 수 있도록 적극 지원하겠다”고 밝혔다. 금한승 기후에너지환경부 차관은 “폐통신장비는 핵심광물의 공급망 리스크를 해소할 수 있는 핵심 폐자원”이라며 “이번 시범사업을 통해 통신사업자‧재활용업계 등 이해관계자 의견을 적극 수렴하여 폐통신장비의 국내 순환이용체계를 지속적으로 강화해 나가겠다”라고 말했다.

2026.06.11 18:12박수형 기자

티빙 유출 여파에 'CJ 원' 일부 계정 잠금…"고객정보 유출 없어"

티빙 개인정보 유출 사고 이후 CJ 원(ONE) 통합회원 일부 계정에 대한 보호조치가 시행됐다. 이번 조치는 티빙 이용 이력이 있는 CJ 원 통합회원의 추가 피해를 막기 위한 선제 대응으로, CJ 원이 관리하는 고객정보 유출이나 시스템 침해는 확인되지 않은 것으로 파악됐다. 11일 업계에 따르면 CJ 원은 최근 '제휴서비스(티빙) 개인정보 유출 관련 계정 보호조치 안내' 공지를 통해 티빙 개인정보 유출 사고와 관련한 계정 비밀번호 변경 안내 및 계정 보호조치 예정사항을 회원들에게 고지했다. CJ 원을 운영하는 CJ올리브네트웍스는 "최근 CJ 원 통합회원 계정으로 이용 가능한 제휴 서비스 티빙에서 개인정보 유출이 확인됐다"며 "회원들의 개인정보 보호에 만전을 기하고자 계정 비밀번호 변경 안내 및 계정 보호조치 예정사항을 안내한다"고 밝혔다. 계정 보호조치 대상은 지난 2일 기준 티빙 이용약관에 동의한 CJ 원 통합회원 중 비밀번호를 변경하지 않은 회원이다. CJ 원은 이달 10일부터 해당 회원을 대상으로 계정 잠금 조치를 순차적으로 진행하고 있다. 계정 잠금 조치가 적용된 회원은 CJ 원 홈페이지나 앱에서 로그인한 뒤 잠금처리 안내 화면을 확인하고, 휴대폰 본인인증과 비밀번호 재설정을 거쳐 계정을 다시 이용할 수 있다. 비밀번호를 변경하면 로그인돼 있는 모든 통합로그인 서비스에서는 즉시 로그아웃된다. 이번 조치는 티빙 DB에 대한 비인가 접근으로 회원정보가 유출된 사고 이후 연동 방식으로 가입된 계정에 처음으로 적용된 보안 강화 사례다. 이는 티빙을 CJ 원 통합회원 계정으로 이용한 회원 중 비밀번호를 변경하지 않은 이용자를 대상으로 추가 피해 가능성을 줄이기 위해 계정 잠금이 적용되는 구조다. CJ올리브네트웍스는 "CJ 원 계정정보인 비밀번호는 단방향 암호화 방식으로 저장돼 원문 그대로 복원하기 어렵다"며 "이를 통한 계정 정보 유추나 통합로그인 이용도 어렵다"고 설명했다. 현재까지 확인된 사고 범위는 티빙 회원정보 유출이다. 또 CJ 원이 관리하는 고객정보 유출이나 CJ 원 시스템 침해, 포인트 탈취 등은 확인되지 않았다. CJ올리브네트웍스도 이번 조치가 CJ 원 고객정보 유출에 따른 대응이 아니라 만일의 추가 피해를 막기 위한 사전 보호 활동이라는 점을 강조했다. 다만 티빙과 CJ 원을 함께 이용하는 회원은 개인정보 유출 여부를 확인하고 비밀번호를 변경하는 것이 필요하다. 같은 비밀번호를 다른 서비스에서도 사용하고 있다면 추가 계정 도용 가능성을 줄이기 위해 함께 변경해야 한다. CJ올리브네트웍스 관계자는 "티빙의 정보 유출 사고는 티빙 DB에 비인가 접근이 이뤄져 티빙 회원 정보가 유출된 것"이라며 "CJ 원이 관리하는 고객 정보가 유출된 것은 아니다"고 밝혔다. 이어 "CJ 원은 이번 사안을 엄중히 인식하고 있다"며 "모니터링을 강화하는 등 회원들의 정보보호를 위해 최선을 다할 것"이라고 덧붙였다.

2026.06.11 17:42장유미 기자

데이원컴퍼니도 개인정보 유출…"규모 파악 중"

교육 플랫폼 '패스트캠퍼스'·'마이라이트'·'콜로소' 등을 운영하는 데이원컴퍼니에서 이름과 전화번호, 암호화된 비밀번호 등을 포함한 개인정보 유출사고가 발생했다. 데이원컴퍼니는 11일 공지사항을 통해 “지난 8일 시스템 내 보안 사고가 발생했을 가능성을 인지해 관련 위협을 즉시 차단하고 보완 조치를 완료했다”고 밝혔다. 회사가 확인한 정보에 따르면 이용 중인 깃허브(GitHub) 서비스의 마스터 계정 키값이 불상의 시점에 탈취됐으며 이를 통해 지난달 9일 처음으로 서비스 침입이 이뤄졌다. 조사 결과 이름, 이메일 주소, 전화번호, 암호화된 비밀번호 등의 고객 개인정보가 유출됐다. 주소와 직무·직책 정보를 입력한 고객의 경우 해당 정보까지 유출됐다. 일부 고객들은 택배 주문 시 적어둔 메모도 유출된 것으로 추정된다. 데이원컴퍼니는 “현재 고객 정보가 공개되거나 악용된 정황은 확인되지 않았으나 안전을 위해 계정 비밀번호를 변경해야한다”며 “안심하고 서비스를 이용할 수 있도록 재발 방지에 최선을 다하겠다”고 강조했다. 데이원컴퍼니 관계자는 “정확한 개인정보 유출 규모는 아직 확인 중”이라며 “보상안은 유출 피해 규모가 확정된 후 마련할 예정”이라고 말했다. 이어 “카드 번호를 포함한 결제 정보는 플랫폼 안에서 보유하고 있지 않아 해당 정보는 유출되지 않았다”며 “8일 사고 인지 후 9일 당국에 신고했고 관련 조사를 진행하고 있다”고 답했다.

2026.06.11 16:39박서린 기자

쿠팡 6300억 역대급 과징금, 보안 전문가들 평가는?

3000만명 이상의 개인정보 유출 사고가 발생한 쿠팡에 개인정보보호위원회(개인정보위)가 6300억원에 달하는 과징금을 부과했다. 이는 SK텔레콤 유출 사고로 지난해 8월 부과받은 과징금(1348억원)의 4배를 웃도는 수치다. 개인정보위는 보안의 기본 중 기본인 인증키 관리를 소홀히 했다는 점 등을 이유로 과징금을 엄중하게 선정했다는 입장인데, 취재에 응한 보안 전문가들은 적정 수준으로 판단했다. 또 "업계 전반에 경종을 울릴 만한 사건"으로 평가했다. "개인정보보호 노력 지속 감경 요소 참작...국민 일상 밀접한 플랫폼이어서 엄중 처분" 개인정보위는 지난 10일 제11회 전체회의를 열고 개인정보보 법규를 위반한 쿠팡에 총 6246억8100만원 과징금과 1680만원 과태료를 부과했다. 개인정보위가 부과한 과징금 중 역대 최대치다. 개인정보위가 쿠팡에 매긴 과징금을 살펴보면 개인정보 유출 사고로 인해 부과된 과징금이 4235억7500만원이다. 이용자들의 타사 온라인 활동 기록을 무단 수집한 점과 관련해서는 2011억600만원의 과징금이 부과돼 총 과징금이 산정됐다. 이 외 임직원 건강 관련 민감정보 이용에 대한 과징금은 2800만원이 부과됐다. 또한 쿠팡풀필먼트서비스(CFS)에도 총 2억4800만원 과징금을 부과했다. 개인정보위는 개인정보 유출 사고 발생 시 안전조치 의무 위반, 개인정보보호법 위반 사항 등이 확인될 경우 사고 직전 3개년도 매출의 최대 3%까지 과징금을 부과할 수 있다. 금융감독원 전자공시시스템에 따르면 쿠팡 한국 법인의 지난 3년간 연결기준 평균 매출액은 약 32조원이다. 이 금액에 3%를 적용해 최대 과징금을 매기면 9600억원, 즉 1조원에 육박하는 과징금 부과가 가능하다. 다만 과징금 산정 과정을 세부적으로 살펴보면 매출액의 3%까지 부과되는 경우는 거의 없다. 유출 사고와 직결되는 매출액만을 기준으로 과징금을 산정하고, 중대성 판단과 더불어 개인정보보호 노력, 피해 회복 노력 등을 감안해 과징금을 가중 혹은 감경하는 절차를 밟기 때문이다. 최대 매출액 10%에 달하는 과징금을 부과할 수 있다는 개인정보보호법 개정안이 오는 9월 시행되는 만큼 이번 쿠팡 과징금 부과에는 이같은 징벌적 과징금이 부과되지는 않았다. 개인정보위에 따르면 쿠팡은 사고가 발생한 쿠팡 이커머스 서비스 매출만을 기준으로 과징금이 정해졌다. 쿠팡이츠, 쿠팡플레이 등 이번 유출 사고와 관련이 없는 독립적인 매출액은 과징금이 부과되는 매출액 기준에서 제외된 것이다. 다만 연간 매출액 약 30조원을 상회하는 대규모 개인정보처리자로서, 인증 시스템 및 인증키 관리를 소홀히 한 행위 및 다수의 이상행위를 탐지하지 못했다는 점을 중대성 판단에 고려했다는 것이 개인정보위의 설명이다. 정보보호 관리체계 및 개인정보보호 관리체계(ISMS-P) 인증의 취득·유지, 민관협력 자율규제 규약 이행 등 개인정보보호 노력을 지속한 점도 감경 요소로 참작됐다. 쿠팡 플랫폼과 쿠팡 이츠에 각각 5000원, 쿠팡 럭스와 트래블에 2만원씩 총 5만원의 쿠폰을 지급한 보상 절차도 감경 요소로 작용했다. 개인정보위는 11일 제11회 전체회의 브리핑에서 "위반 기간 및 최근 3년 내 동종행위로 과징금이 부과됐는지 여부와 조사 방해·협조 여부 등 요소를 고려해 최종 과징금을 산정했다"며 "1억2000만개의 주소들이 관리되고 있는 국민의 일상생활과 밀접한 온라인 플랫폼이기 때문에 엄중하게 처분을 했다. 또 보호법에 정하는 법과 원칙의 테두리에 따라서 국내외 사업자 차별 없이 처분을 했다"고 밝혔다. "상징적 과징금…보안 중요성 인지시켰을 것" vs "법 집행 형평성 의문" 보안업계에서는 이번에 쿠팡에 부과된 과징금을 두고 '적정' 수준이라는 의견이 지배적이다. 최대 수위의 과징금이 부과됐으며, 이를 계기로 유출사고에 대한 경각심을 끌어올리는 계기가 될 것이라는 예상이다. 이용준 극동대 해킹보안학과 교수는 "총 과징금 6300억원의 과징금 중 유출사고로 인한 과징금이 4000억원이 넘는데, 3000만명의 데이터가 유출된 점으로 보아 1인당 1만원이 넘는 수준의 과징금이 부여된 것으로 보인다"며 "부과할 수 있는 범위 내에서 최대 규모로 과징금을 부과한 것으로 보이는데, 이를 통해 이커머스, 온라인 쇼핑 업계 전반에 경종을 울릴 만한 사건으로 기록될 전망"이라고 밝혔다. 이 교수는 "과거에는 보안에 대한 투자가 ISMS-P 등 법적 기준에만 맞춰서 형식적으로 투자가 이뤄졌는데, 쿠팡 사태를 다른 기업들이 보고 자발적으로 법에서 요구하는 수준보다 보안 투자를 확대해야 한다는 경각심을 가졌을 것"이라며 "충분히 의미 있고 보안에 대한 중요성을 인지시키는 과징금"이라고 평가했다. 김선희 가천대 스마트보안학과 초빙교수도 "인증키 관리, 내부자 관리는 온전히 기업 책임인데, 6300억원에 달하는 과징금은 개인정보위가 최대 수준으로 부과한 것으로 보인다"며 "쿠팡이 과징금에 대해 향후 어떻게 대응할지는 지켜봐야겠지만, 개인정보위의 엄정한 대응을 확인할 수 있는 대목"이라고 말했다. 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "쿠팡은 키 관리 및 접근 통제에 있어 기본적인 수칙도 지키지 않았다. 조사에 협조적이기는 커녕 언론 플레이를 통해 방해에 가까운 행동을 했다"면서 "유출됐을 것으로 의심되는 정보에 구매이력 등의 민감정보가 포함돼 있으므로 역대 최고 수준의 과징금 부과 조치가 있어야 한다"고 강조했다. 반대로 이번 쿠팡에 대한 개인정보위 제재 수위가 과하고, 법 집행 형평성에 의문이 제기될 수 있는 판단으로 보인다는 학계 의견도 있었다. 서용구 숙명여대 경영학부 교수는 "개인정보 유출에 대한 책임은 엄정하게 물어야 한다"면서도 "다만 제재 수위는 기업 규모 자체보다 해당 정보의 민감성, 실제 피해 수준, 사고 이후의 대응과 피해 확산 방지 노력 등을 종합적으로 고려해 결정할 필요가 있다. 특히 이번 처분이 향후 산업 전반의 기준으로 작용할 수 있다는 점에서 더욱 신중한 접근이 요구된다"고 밝혔다. 이은희 인하대 소비자학과 명예교수는 "규제 목적은 처벌 자체가 아니라 공정하고 일관된 기준을 통해 기업의 책임 있는 행동을 유도하는 데 있다"며 "위반의 성격과 실제 피해가 유사한 사안들 사이에서 제재 수준의 편차가 지나치게 크다면, 법 집행의 형평성에 대한 의문이 제기될 수밖에 없다"고 우려했다. 김대종 세종대 경영학부 교수는 "보안 관리 소홀에 대한 책임은 당연히 져야 하지만 기업이 얻은 부당이득이나 실제 피해와 관계없이 매출 규모에 비례해 천문학적인 과징금을 부과하는 방식이 과연 바람직한지는 따져볼 필요가 있다"면서 "기업 입장에서는 성장할수록 규제 리스크가 기하급수적으로 커지는 구조로 받아들일 수 있고, 이는 결국 투자와 혁신을 위축시키는 잘못된 신호가 될 수 있다“고 말했다.

2026.06.11 16:36김기찬 기자

[유미's 픽] 스페이스X 상장 기차 올라탔다...한국정보공학, 수혜주로 급부상하나

일론 머스크가 설립한 인공지능(AI) 기업 xAI가 우주항공 기업 스페이스X와 합병하면서 국내 1세대 벤처기업 한국정보공학이 스페이스X 기업공개(IPO) 수혜주로 떠오르고 있다. 자회사를 통해 참여한 xAI 투자분이 스페이스X 지분으로 전환된 것으로 알려지며 상장 추진에 따른 지분가치 재평가 기대가 커지고 있다. 11일 업계에 따르면 한국정보공학은 지난 2024년 3월 자회사 화이텍인베스트먼트를 통해 APL벤처스가 조성한 프로젝트 펀드 '알버트 P. 리 펀드(Albert P. Lee Fund) X-III, LLC'에 100만 달러를 출자했다. 해당 펀드는 xAI 투자를 목적으로 조성된 것으로, 한국정보공학은 이를 통해 xAI 지분을 간접 보유하게 됐다. 한국정보공학의 진입 밸류에이션은 지난 2024년 5월 xAI 시리즈B 라운드 기준 약 240억 달러 수준으로 파악된다. 이후 xAI와 스페이스X가 교환비 0.1433으로 합병하면서 한국정보공학의 투자분도 스페이스X 지분으로 전환된 것으로 전해졌다.한국정보공학은 1990년 설립된 IT 하드웨어 유통·소프트웨어 기업으로, 2000년 코스닥에 상장한 국내 1세대 벤처기업 중 하나다. 한국HPE, HPI, 레노버, 퓨어스토리지, H3C 등 글로벌 IT 브랜드의 국내 유통 플랫폼을 운영하며 컴퓨터, 서버, 스토리지 등 전산장비를 공급하고 있다. 최근에는 AI·데이터 기반 사업 확장에도 나서고 있다. 한국정보공학은 AI 플랫폼, 유통 플랫폼, 기술 부문을 중심으로 사업 영역을 재편하고 있으며 AI 기반 커머스 플랫폼 '셀러공간' 등을 통해 신규 성장동력을 모색하고 있다. 이번 xAI 투자분의 스페이스X 지분 전환은 단순 투자 수익 기대와 함께 AI 신사업 확장성에도 힘을 실어줄 수 있는 요인으로 거론된다. 스페이스X는 오는 12일께 상장이 유력한 상태로, 기업가치도 재평가될 가능성이 크다. 스페이스X가 나스닥 상장을 추진하며 목표 기업가치가 1조 7500억 달러에서 2조 달러 수준까지 거론되면서 비상장 단계에서 지분을 확보한 투자자들의 평가이익 기대도 커지는 분위기다. 이에 스페이스X 상장 목표 가치가 1조 7500억 달러에서 2조 달러 수준으로 형성될 경우 한국정보공학의 초기 100만 달러 투자분은 약 1460만 달러에서 최대 1670만 달러 수준으로 평가받을 가능성이 높다. 원화 기준으로는 최대 약 225억원 규모다. 초기 투자금 대비 최대 16.7배에 이르는 수준이다.이번 xAI 투자는 수백억원대 평가이익 기대를 넘어 한국정보공학이 추진해 온 AI 사업 전략과도 연결된다. 단순한 캐피탈게인을 노린 재무적 투자라기보다 글로벌 AI 기업 투자에 참여해 회사의 인오가닉 성장 기반을 넓히려는 전략적 투자 성격이 강하다는 평가다. 한국정보공학은 글로벌 벤처 투자 성과와 함께 자체 AI 솔루션 밸류체인 구축에도 속도를 내고 있다. 자회사 샵링커지앤씨를 중심으로 에이전틱 커머스 생태계 확장에 나선 데 이어 DB생명 등을 통해 검증된 기업용 프라이빗 AI 챗봇 '하로챗(HARO.Chat)'을 시장에 안착시켰다. 또 1시간 내 도입이 가능한 공공·금융 특화 올인원 AI 어플라이언스 '비온(B-ON)'도 상용화하며 B2B 포트폴리오를 강화했다. 업계 관계자는 "한국정보공학의 사례는 단순 우주항공 테마주와 성격이 다르다"며 "스페이스X와 직접적인 사업 거래가 아닌 지분성 투자에 따른 평가이익 기대가 핵심이기 때문"이라고 설명했다. 이에 한국정보공학은 스페이스X 상장 모멘텀을 계기로 단순 IT 유통 기업을 넘어 자체 AI 경쟁력을 보유한 글로벌 딥테크 밸류체인 수혜주로 재평가될 가능성도 거론된다. 업계에선 국내 증시에서 스페이스X 상장 수혜주로 먼저 부각된 아주IB투자와 유사한 투자수익형 수혜주로 분류해 주목하는 분위기다. 앞서 아주IB투자는 미국 현지 법인 솔라스타벤처스를 통해 스페이스X 구주에 투자한 것으로 알려지며 시장의 관심을 받았다. 스페이스X 상장 기대감이 커질 때마다 지분가치 재평가와 투자 회수 가능성이 주가에 반영되는 흐름을 보였다. 이에 한국정보공학도 자회사 투자분을 통해 스페이스X 지분 노출도를 확보한 기업으로 새롭게 거론되는 모습이다. 다만 아주IB투자와는 투자 경로에서 차이가 있다. 아주IB투자가 스페이스X 구주 투자 이력으로 주목받았다면, 한국정보공학은 xAI 투자분이 합병을 거쳐 스페이스X 지분으로 전환된 사례다. AI 기업 투자에서 출발해 우주항공 기업 지분으로 이어진 만큼, 스페이스X 상장 추진 과정에서 한국정보공학의 지분 가치도 함께 부각될 가능성이 있다. 또 실제 투자 회수 규모는 향후 스페이스X 상장 일정, 공모가, 상장 후 주가 흐름, 펀드 구조, 환율, 락업 조건 등에 따라 달라질 수 있다는 점에서 향후 움직임에 주목된다. 더불어 스페이스X IPO가 시장 예상보다 지연되거나 기업가치가 조정될 경우 평가이익 기대도 변동될 수 있다. 업계 관계자는 "스페이스X 상장이 현실화될 경우 단순 우주항공 테마보다 실제 지분 노출도가 있는 기업들이 먼저 재평가 대상이 될 가능성이 크다"며 "한국정보공학은 xAI 투자분이 스페이스X 지분으로 전환된 구조라는 점에서 기존 스페이스X 투자 수혜주와 함께 시장의 관심을 많이 받을 수 있다"고 말했다.

2026.06.11 15:14장유미 기자

개보위, 쿠팡 사태 '총제적 관리 실패' 결론…근거는

지난해 대규모 개인정보 유출 사건을 일으킨 쿠팡 사건에 대해 개인정보보호위원회가 회사의 총체적인 보안 관리 실패로 결론지었다. 인증수단의 미흡한 관리 체계와 소홀한 접근 통제, 조사 방해, 탈퇴 회원의 자료 미파기 등을 근거로 들었다. 이와 함께 개보위는 쿠팡에 대한 고발도 병행한다. 지난해 11월 사고 관련 증거 자료 보전을 명령했지만 5개월 분량의 웹 접속 기록을 수동으로 삭제하고, 자동 삭제 시스템 역시 중단시키지 않은 사실이 확인됐기 때문이다. 개보위는 11일 서울 종로구 정부서울청사에서 쿠팡 제재안 관련 브리핑을 열고 안전조치 및 의무 위반 및 법적 근거 없는 개인정보 수집 등에 대해 과징금 6246억8100만원, 과태료 1680만원을 부과했다. 회사의 물류를 담당하는 쿠팡풀필먼트서비스(CFS)에도 과징금 2억4800만원을 내렸다. 개인정보 수집·이용 및 민간정보 처리 제한 위반 사실을 확인하면서다. 인증수단 관리 미흡·조사 방해·회원 자료 미파기가 이유 개보위는 인증수단을 안전하게 관리하지 않고, 불법적인 접근·침해사고 방지를 위한 접근 통제를 소홀히 했다는 점을 총체적 보안 관리 실패로 본 이유로 꼽았다. 쿠팡이 운영하는 토큰 기반 인증체계는 전자서명 검증만으로 인증을 허용하는 방식으로, 서명에 사용되는 키 관리 실패 시 전체 회원 계정에 대한 무단 접근을 허용할 수 있다는 점에서 엄격한 운영·관리가 필요하지만 이를 소홀히 했다는 것이다. 해커가 퇴사를 했음에도 서명키를 즉시 갱신하거나 폐기하지 않는 등 인증 서명키를 안전하게 관리하지 않은 것도 영향을 미쳤다. 해커가 공격하는 과정에서 과도한 트래픽 이상과 비정상 접속이 다수 있었음에도 회사는 해커의 협박 메일을 받은 고객 민원 접수 전까지 이상행위를 인지하지 못했다. 개인정보가 포함된 페이지에 대한 차단 임계치 설정이 미흡하고, 이상행위에 대한 별도 상세 분석을 수행하지 않아 사전에 유출사고를 차단할 수 있는 기회도 놓친 것으로 확인됐다. 여기에 올해 1월 30일 회원 약 16만명의 개인정보가 추가 유출됐고 이를 인지했음에도 법령이 정한 72시간이 경과한 2월 5일에서야 유출 사실을 통지했다. 유출된 배송지 정보에 쿠팡 회원이 아닌 정보주체의 개인정보가 존재해 이를 통지할 것을 촉구했음에도 이를 이행하지 않은 것도 하나의 요인이다. 해킹에 대한 자체적인 조사 당시 결과를 홈페이지에 공개할 때 개인정보보호책임자(CPO)를 의사결정 과정에서 배제하고 관련 정보를 공유하지 않아 직무수행 권한을 무력화한 것도 원인으로 작용했다. 자료 폐기 등을 통해 개보위의 조사도 방해를 받았다. 회원정보는 탈퇴 후 90일이 경과하면, 주소·계좌번호는 즉시 파기하도록 하는 내부 규정이 있었음에도 246만5592건은 파기 하지 않아 실제 유출로 이어졌다. 탈퇴회원의 계좌번호 31만8499건을 즉시 파기하지 않고, 탈퇴 후 90일이 경과한 71만7865명의 개인정보도 별도의 발송용 DB에서 파기하지 않은 점도 드러났다. 개보위 "쿠팡 고발 진행…자료보전명령 미이행" 개보위는 이번 사안에 대해 쿠팡에 대한 고발을 진행하기로 했다. 송경희 개보위원장은 "조사를 개시하고 자료보전명령을 내렸는데도 이후 (자료가) 삭제된 적이 있었다"며 "자동 삭제 시스템도 중단시키지 않아 다시 한 번 삭제되는 일이 있어 조사를 어렵게 했다"고 설명했다. 아울러, 개보위는 이번 결정에서 쿠팡 측 의견도 일부 반영됐으며, 국내와 국외 사업자의 차별은 없었다고 강조했다. 송 위원장은 "제안된 의견에 대해서는 사실 여부를 면밀하게 확인하고 조사 결과와도 대비해 여러번 확인하는 과정을 거쳤다"며 "물론 사실과 부합하는 부분은 감안된 것이 있다"고 말했다. 쿠팡이 피해 회복과 관련된 일부 프로그램을 진행했다는 점도 가중·감경에 반영됐다. 개보위 관계자는 "심의에 고려하기 위해서는 쿠팡에서 시행하는 프로그램이 어느 정도로 이용됐는지가 정확하게 확인되는 게 중요하다"며 "쿠팡이 답변을 하지 않아 정확히 얼마가 집행됐는지는 확인이 안되고 있는 상황이지만 종합적으로는 판단에 일부 고려가 됐다"고 덧붙였다. 앞서 쿠팡은 개인정보가 유출된 이용자를 대상으로 쿠팡 플랫폼과 쿠팡 이츠에 각각 5000원, 쿠팡 럭스와 트래블에 2만원씩 총 5만원의 쿠폰을 지급한 바 있다. 안전 강화·정보 유출 통지 등 명령…"불복 시 적극 대응" 시사 개보위는 과징금·과태료와 유사 사고 재발방지를 위한 안전조치 강화, 회원이 아닌 정보주체 대상 유출 통지 실시, CPO 실질적 역할 보장 등을 시정 명령했다. 또한 탈퇴회원 개인정보 처리 체계와 관련해 개선을 권고하며 3개월 이내 시행·조치 결과를 확인할 예정이다. 쿠팡이 부과받은 과징금과 과태료가 역대 최대치로 나오면서 회사는 사과와 함께 "지난해 데이터 유출 사태와 관련 2차 피해를 방지하기 위한 선제적 조치와 명확한 사실관계에 근거한 설명이 개인정보위원회의 결정에 충분히 반영되지 못했다"며 유감스럽다는 의사를 표현했다. 또 "쿠팡 파트너스는 다른 글로벌 기업들과 동일한 제휴 모델을 사용해 고객 데이터를 보호하고 적법하게 운영하고 있다"며 "개보위로부터 공식 의결서를 수령한 후 법적 절차를 통해 사실관계가 명확하게 규명되기를 기대한다"고 강조했다. 이같은 쿠팡의 후속 조치에 개보위는 불복할 경우 적극 대응하겠다는 입장이다. 송 위원장은 "만약 소송이 제기된다면 적극적으로 대응하겠다"며 "처분은 법과 원칙에 근거해 매우 면밀한 검토와 충분한 숙고 끝에 내려진 타당한 처분"이라고 밝혔다. 쿠팡은 파트너스 프로그램을 통한 타사 온라인 활동 기록 무단 수집을 두고 "비의도적이다. 자연적으로 적재가 됐다"고 항변했으나 인터넷 통신 규약상 자연적으로 적재할 수 있는 형태가 아니라고 봤다. 특히, 기기 식별자를 회원들 브라우저에 설치해 이를 바탕으로 타사의 웹·앱의 온라인 기록들을 쿠팡 서버에 들어왔을 때 회원 식별번호와 결합해 의도적으로 데이터베이스(DB)에 쌓아놨다는 점이 충분히 의도성이 있다는 설명이다. 개보위 관계자는 "이 DB를 나중에 쿠팡이 일정하게 조회한 사실도 확인했기에 이를 위법하다고 본 것"이라고 부연했다.

2026.06.11 13:32박서린 기자

[속보] 개보위 "쿠팡 고발할 것...조사 어렵게 한 사실 확인"

개인정보보호위원회가 지난해 대규모 개인정보 유출 사건을 일으킨 쿠팡에 대해 조사를 어렵게 한 사실이 확인돼 고발한다고 11일 밝혔다. 쿠팡이 이번 개보위의 결정에 불복해 소송을 제기할 경우 적극적으로 대응한다는 입장이다.

2026.06.11 11:26박서린 기자

개인정보위, 쿠팡 6247억 '철퇴'…작년 과징금 총액 4배

쿠팡이 6247억원 규모의 역대 최대 규모 과징금 철퇴를 맞았다. 지난해 개인정보보위원회(개인정보위)가 부과한 전체 과징금 총합보다 높다. 개인정보위는 지난 10일 제11회 전체회의를 열고, 개인정보보호 법규를 위한판 쿠팡에 총 6246억8100만원의 과징금 및 1680만원의 과태료 부과와 함께 시정명령, 공표 및 공표 명령 등을 의결했다고 11일 밝혔다. 이는 지난해 개인정보위가 부과한 한 해 과징금 총액(1677억원)의 4배 수준에 달하는 금액이다. 개인정보위가 부과한 역대 최대 과징금이다. 이와 별개로 개인정보보호 법규 위반이 확인된 쿠팡풀필먼트서비스 유한회사(CFS)에 대해서도 총 2억4800만원의 과징금 부과를 의결했다. 유사사고 재발 방지를 위해 인증체계 전반에 대한 키 관리·통제 체계 정비 및 접근통제 조치 등 안전조치를 강화하고, 유출된 배송지에 포함된 '회원이 아닌 정보주체' 대상 유출통지 실시, 파기 정책 및 내부 거버넌스 체계 정비 등을 시정 명령했다. 쿠팡이 운영 중인 홈페이지에 위와 같이 처분받은 사실을 공표하도록 명령했고, 해당 사실을 개인정보위 홈페이지에도 공표할 예정이다. 개인정보위는 쿠팡에 탈퇴회원의 개인정보가 목적 범위 내에서 최소한으로 보관‧관리되도록 하고, 개인정보 처리방침을 실제 개인정보 처리 방식에 부합하도록 적시에 현행화 및 공개할 수 있도록 내부 체계를 개선할 것을 권고했다. 앞서 개인정보위는 지난해 11월20일 쿠팡의 유출신고를 접수하고 이튿날부터 개인정보 유출 조사에 착수했다. 이후 개인정보위는 국회 청문회, 언론 보도 및 타 부처 등으로부터 납치광고, 취업 제한 목록 등과 관련된 쿠팡 및 CFS의 개인정보 침해 소지가 다수 제기됨에 따라 올해 1월7일 추가적인 조사를 추진했다. 개인정보위는 쿠팡 서비스가 국민 대다수가 일상적으로 이용하는 생활 인프라 성격의 플랫폼으로, 개인정보 유출 및 침해사고 발생 시 대국민 영향도가 큰 점 등을 고려해 한국인터넷진흥원(KISA)과 함께 집중조사 TF를 구성했다. TF는 사실관계, 개인정보 보호 법규 위반 여부 등을 '법과 원칙에 따라 책임에 상응하는 처분 부과' 원칙 아래 중점적으로 확인했다. 3322만 명 정보 유출…'CPO 독립성 방해'에 조사 방해까지 TF 조사 결과 해커는 쿠팡이 제공하는 다수 서비스 페이지에 접근해 총 3322만2472명의 회원 개인정보(계정 기준)와 최소 433만8368명(휴대전화번호 기준)의 '회원이 아닌 정보주체'의 개인정보를 유출한 것으로 확인됐다. 회원정보 수정 페이지에서 3305만7012명의 회원 개인정보(이름, 이메일)가 유출된 것으로 확인됐다. 배송지 관리 페이지에서는 최소 2237만5359명의 회원이 등록한 배송지 정보(이름, 전화번호, 주소, 공동현관 비밀번호(비식별화))가 6398만6351건 유출됐다. 아울러 회원이 등록한 배송지 정보에는 회원 본인 외에도 가족, 친구 등 제3자의 이름, 전화번호, 주소 등이 다수 포함돼 있었고, 회원이 아닌 정보 주체는 최소 433만8368명에 달한다는 것이 TF의 조사 결과다. 주문 목록 페이지에서는 회원 5만8349명의 주문내역(주문일, 상품명, 수량, 가격) 27만2470건이 유출된 것으로 확인됐다. 이와 관련 개인정보위는 쿠팡이 기본적인 안전관리 체계 미비 및 관리 소홀로 이번 사태가 발생한 것으로 판단했다. 조사 과정에서 확인된 주요 관련 법령 위반 사항은 ▲안전조치 의무 위반 ▲개인정보 유출통지 의무 위반 ▲개인정보보호책임자(CPO)의 독립적 업무 수행 방해 ▲개인정보 파기 의무 위반 ▲자료 폐기 등 조사 방해 등이다. 동의 없는 '납치 광고'로 1100만 명 온라인 활동기록 무단 수집 쿠팡이 판매하는 상품을 광고 파트너의 매체를 통해 홍보하도록 하는 제휴 마케팅 프로그램인 '쿠팡 파트너스'를 운영하고 있다. 개인정보위 조사 결과에 따르면 쿠팡은 2024년 12월23일부터 올해 2월 4일까지 1564만5338개의 웹페이지(URL) 또는 앱을 방문·사용한 쿠팡 이용자 총 1117만613명에 대한 타사 온라인 활동기록을 무단 수집·저장한 것으로 확인됐다. 쿠팡이 수집한 타사 온라인 활동기록은 기기 식별자 및 회원번호와 함께 광고 DB에 저장되어 있어 그 자체로도 개인 식별이 가능한 개인정보에 해당한다. 이에 민감정보의 추론 가능성도 있어 정보주체의 권리 침해 위험 가능성이 크다. 개인정보위는 타사 웹·앱에 맞춤형 광고를 게재하거나 온라인 활동기록을 수집‧저장하기 위해서는 이용자에게 명확히 알리고 동의를 받는 등 개인정보 처리에 관한 결정권을 충분히 행사할 수 있도록 해야 하는데 이를 명확히 알리지 않았다는 점도 지적했다. 아울러 자신이 보유하거나 운영하는 온라인 매체에서 광고를 클릭하지 않아도 쿠팡 웹이나 앱으로 강제로 전환되도록 하는 '부정 광고(납치 광고)'를 개제해 용자가 원치 않았음에도 쿠팡 웹·앱에 접속하도록 함에 따라 관련 온라인 활동기록이 쿠팡에 수집되도록 했다. 또 개인정보위 조사 결과 쿠팡은 스스로 정한 정책상의 계정 해지 기준에 해당함에도 일부 광고 파트너에 대해 계정 해지 등 불이익을 적용하지 않고, 오히려 추가 수수료율을 적용하는 등 적절히 제재하지 않은 사실이 드러났다. CFS와 관련해서는 경찰청 출입기자 개인정보 수집·이용 문제가 불거졌다. 개인정보위 조사 결과에 따르면 CFS는 2023년 9월부터 2024년 2월까지 물류 센터에 근무한 이력이 없음에도 경찰청 출입 기자 71명을 '허위사실유포' 사유로 취업제한 목록에 등록하였고, 등록 과정에서 별도로 해당 정보주체의 동의를 받거나, 등록 사실을 알린 바는 없었다. 뿐만 아니라 소송 과정에서 건강상 쟁점을 반증하기 위한 목적으로 임직원 80명의 체중 수치 분석 자료 등을 법원에 제출한 것과 관련, 별도 동의나 법령상 근거 없이 민감정보를 처리한 행위로 판단해 과징금을 부과했다. 개인정보위 "유출사고 엄격한 법적 책임 명확히했다" 평가 개인정보위는 이번 조사 및 처분을 통해 국내 소비자의 소중한 개인정보를 다루는 기업이라면 국·내외 기업을 막론하고 동일한 기준과 엄격한 법적 책임이 적용되어야 한다는 원칙을 다시 한번 명확히했다고 평가했다. 또한 대규모의 개인정보를 다루는 플랫폼 기업의 기본적인 안전조치 소홀과 개인정보 자기결정권 침해 행위에 대해 그에 상응하는 책임이 따른다는 점을 분명히 했다고 봤다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활과 밀접한 온라인 플랫폼 전반의 보안 투자 확대와 내부 통제 강화를 유도하는 계기가 되기를 바란다"며 "개인정보위도 플랫폼 내에서 국민의 개인정보가 안전하게 이용될 수 있는 환경을 마련하기 위해 더욱 노력하겠다"라고 밝혔다.

2026.06.11 11:00김기찬 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"한국형 제조특화 로봇이 美·中 패권 뚫을 무기...피지컬 GPT 선도해야"

'디지털 신뢰 회복' 칼 빼든 정부…실효성 위해 '디테일' 보완해야

[AI는 지금] 美는 성능, 中은 수익화 속도전…韓 AI '독자 모델'만으론 역부족

삼성 파운드리, 내년 MPW '2나노' 공정까지 연다…AI칩 협력 강화

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.