?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

 

쿠팡에서 약 3370만 명의 고객 정보가 유출되면서 사회적 불안이 커지고 있다. 이는 우리나라 경제활동인구보다 많은 숫자이다. 이번 유출은 단순한 보안 사고를 넘어 사회 전체의 위험으로 인식된다. 이번 유출은 외부 해킹이 아니라 퇴사한 내부 개발자가 해외에서 지속적으로 데이터를 빼낸 것으로 알려져 충격을 주었다. 더 큰 문제는 고객들이 즉각적인 안내를 받지 못했고 민원이 쌓인 뒤에야 공개됐다는 사실이다. 정보보호 체계가 제대로 작동하지 않았던 것이다.

이번 사건의 핵심은 데이터의 민감성이다. 연락처 수준을 넘어 공동현관 비밀번호, 세부 주소, 구매 내역까지 포함됐다고 알려졌다. 식료품이나 생활용품 구매 기록만으로도 생활 방식과 가족 구성, 경제 수준을 유추할 수 있다. 데이터가 단순한 마케팅 수단이 아니라 개인의 삶을 드러내는 정황 정보라는 점이다. 이번 유출은 사이버 공간을 넘어 현실의 물리적 위협으로 이어질 수 있다는 우려가 제기된다.

이번 사태는 기술적 보안의 실패라기보다 관리 체계의 부재를 보여준다. 기본적으로 적용돼야 할 퇴직자 계정 삭제, 해외 IP 차단, 다중 인증, 데이터 마스킹 같은 절차가 제대로 작동하지 않았다. 쿠팡은 147일 동안 유출 사실을 인지하지 못했다고 밝혔다. 몰랐다면 관리가 부실한 것이고 알고도 대응하지 않았다면 소비자 신뢰를 저버린 것이다. 최고 수준의 보안 인증을 보유하고 있었다는 사실도 기술 인증과 실제 보안 수준이 일치하지 않음을 보여준다.

문제는 이 사건이 예외가 아니라는 점이다. 최근 플랫폼 기업, 금융사, 통신사 등에서도 개인정보 유출이 반복되고 있다. 국내에서는 피해자가 직접 피해 사실을 입증해야 하고 정신적 피해 보상은 극히 제한적이다. 이런 구조에서는 기업이 보안을 비용으로 인식할 수밖에 없다. 반면 해외에서는 개인정보가 유출되면 막대한 법적 책임과 징벌적 손해배상을 부담한다. 보안을 기업 경쟁력의 일부로 인식하도록 만드는 구조가 존재한다.

개인정보 보호를 강화하기 위해서는 인식의 전환이 필요하다. 첫째, 개인정보는 단순 데이터가 아니라 디지털 시대의 인권으로 바라보아야 한다. 둘째, 기업은 보안을 비용이 아닌 신뢰의 기반이자 경쟁력으로 인식해야 한다. 셋째, 정부는 형식적 인증에 머물지 않고 실효성 있는 감독과 책임 구조를 마련해야 한다. 기술 문제가 아닌 경영진의 책임까지 묻는 시스템이........................[정순채 칼럼] 빠른 배송보다 중요한 질문, “내 정보는 안전한가?” 전문은 아래 링크를 이용하시면 됩니다.
 

 


정순채 사이버칼럼

정순채 동국대학교 융합교육원 겸임교수·경희대학교 사이버대 객원교수 · 법무법인 린 전문위원 · 해병대부사관153기

  1. [정순채 칼럼] 빠른 배송보다 중요한 질문, “내 정보는 안전한가?”

    쿠팡에서 약 3370만 명의 고객 정보가 유출되면서 사회적 불안이 커지고 있다. 이는 우리나라 경제활동인구보다 많은 숫자이다. 이번 유출은 단순한 보안 사고를 넘어 사회 전체의 위험으로 인식된다. 이번 유출은 외부 해킹이 아니라 퇴사한 내부 개발자가 해외에서 지...
    Date2025.12.03 By관리자 Views2
    Read More
  2. No Image

    [정순채 칼럼] 멈춰선 국가전산망과 성찰이 필요한 정보보호 대책

    지난 9월 말 국가전산망이 멈춰 서는 초유의 사태가 발생했다. 단순한 시스템 오류로 보기엔 피해 규모가 크고 그 여파도 깊다. 행정 서비스가 중단되면서 국민 불편이 커졌고, ‘디지털 정부’를 자부하던 대한민국의 신뢰마저 흔들렸다. 이번 사태는 기술적 실패를 넘어 ...
    Date2025.11.11 By관리자 Views1
    Read More
  3. No Image

    [정순채 칼럼] 국내 탐정 위상과 사이버 탐정의 부상

    디지털 기술이 일상 전반으로 확산되면서 사이버 공간에서 발생하는 범죄가 폭발적으로 증가하고 있다. 해킹, 피싱, 개인정보 유출 등은 이제 개인의 문제가 아닌 사회적 위험으로 인식된다. 이런 변화 속에서 전통적 탐정의 역할이 확장되어 정보기술 환경에 특화된 ‘사...
    Date2025.11.07 By관리자 Views2
    Read More
  4. [정순채 칼럼] 캄보디아 범죄조직 참여자와 법감정

    [정순채 칼럼] 캄보디아 범죄조직 참여자와 법감정 정순채 서울과기대 겸임교수/법무법인 린 전문위원 최근 캄보디아에서 중국계 범죄조직이 한국의 MZ(20·30)세대를 현지로 유인한 사건이 사회적 충격을 주고 있다. “월 1000만 원 이상 고수익 보장”과 같은 허위 채용 ...
    Date2025.10.22 By관리자 Views2920
    Read More
  5. [정순채 칼럼] 어이없이 멈춰 선 국가전산망, 다시 반복돼선 안 된다

    [정순채 칼럼] 어이없이 멈춰 선 국가전산망, 다시 반복돼선 안 된다 지난달 26일 정부 정보 시스템의 중심 역할을 하는 대전 국가정보자원관리원에서 발생한 화재로 인해 700여 개에 달하는 정부 전산 서비스가 멈췄다. ‘정부24’를 포함한 주요 전자정부 서비스가 중단...
    Date2025.10.14 By관리자 Views8045
    Read More
  6. [정순채 칼럼] 인공지능(AI ) 이용 사이버 공격하는 북한

    [정순채 칼럼] 인공지능(AI ) 이용 사이버 공격하는 북한 업무부터 일상생활에서 생성형 인공지능 챗GPT를 이용하는 시대이다. 이제 일상을 함께하는 인공지능(AI)지만 부작용도 적지 않다. 북한은 AI를 악용하는 대표적인 나라이다. 북한은 정찰총국 산하에 해커 부대를...
    Date2025.10.02 By관리자 Views8871
    Read More
  7. [정순채 칼럼] 끊임없이 발생하는 해킹 공격과 북한

    최근 국내에서 우리 기업과 기관을 대상으로 한 크고 작은 해킹 사고가 연이어 발생하고 있다. 올해 4월 말에는 국내 최대 통신사인 SKT에 대규모 해킹 공격으로 유심 정보를 포함한 약 2300만 명 규모의 개인정보 유출 사건이 발생했다. 8월 개인정보보호위원회는 SKT에...
    Date2025.09.22 By관리자 Views12424
    Read More
  8. No Image

    [정순채 칼럼] 인간의 AI 과의존과 동반자

    [정순채 칼럼] 인간의 AI 과의존과 동반자 2022년 11월 대화형 인공지능 서비스를 시작한 지 채 3년이 지나지 않았다. 인공지능(AI)의 대중화는 ‘기계가 인간 고유의 능력을 침범할 수 있다’라는 가능성을 제시했다. 이 가능성의 현실화가 우려된다는 지적이다. 늑대로부...
    Date2025.09.06 By관리자 Views9241
    Read More
  9. No Image

    [정순채 칼럼] 통신 역사상 최악의 SKT 해킹 사태

    SKT의 해킹 사고와 관련한 혼란이 가중되고 있다. 이번 공격으로 가입자 전원의 유심(USIM) 정보뿐 아니라 개인정보가 관리되는 서버도 공격을 받은 것으로 나타났다. SKT 측에서는 개인정보 서버와는 분리되어 있기에 실제 피해는 발생하지 않을 것이라고 말했다. SKT는...
    Date2025.05.23 By관리자 Views13322
    Read More
  10. [정순채 칼럼] 개선이 필요한 ‘털린 내 정보 찾기’ 서비스

    개선이 필요한 ‘털린 내 정보 찾기’ 서비스 정순채 서울과기대 겸임교수 법무법인 린 전문위원 다크웹에 4억건이 넘는 한국인 개인정보가 유통된다고 한다. 정보 유출 심각성은 매우 높으나 적당한 대책은 없는 것 같다. 내 정보 유출 여부를 확인할 수 있는 ‘털린 내 정...
    Date2025.04.22 By관리자 Views11470
    Read More
  11. No Image

    [정순채 칼럼] 남발되는 명예훼손 관련 고소·고발

    [정순채 칼럼] 남발되는 명예훼손 관련 고소·고발 명예훼손 관련 고소와 고발이 10년 새 두 배가량 급증했다. 이를 수사하는 경찰의 업무 부담도 가중되고 있다. 이들 고소 등 사건이 검찰로 송치돼 처벌까지 이어지는 비중은 4건 중 1건 정도로 미미해 경찰 수사력 낭비...
    Date2025.04.15 By관리자 Views10985
    Read More
  12. [정순채 칼럼] 2차 피해 우려되는 다크웹의 개인정보

    불법 사이트 차단·다크웹 마켓 폐쇄 위한 국제 공조 필수 정순채 서울과기대 겸임교수 법무법인 린 전문위원 다크웹(dark web) 전문 보안기업 스텔스모어가 다크웹에서 유통되는 한국인 개인정보는 4억6704만8278건에 이른다고 밝혔다. 현재 인구수와 비교하면 한 사람당...
    Date2025.04.08 By관리자 Views14486
    Read More
  13. No Image

    [정순채 칼럼] 사용자도 모르는 좀비 스마트폰

    악성 앱, 연락처·통화목록·사진첩 등 모든 개인 및 금융정보 탈취 부고장 등 스마트폰에 첨부된 링크(미끼 문자)를 함부로 눌러서는 안 된다. 첨부된 링크를 누르면 금전적 피해가 없더라도 메신저 계정이 도용돼 지인들까지 피해를 입을 수 있다. 각별한 주의가 필요하...
    Date2025.04.03 By관리자 Views11288
    Read More
  14. [정순채 칼럼] 생성형 AI의 데이터 ‘블랙홀'

    서울과기대 겸임교수 법무법인 린 전문위원 "생성형 AI가 해킹 공격 등에 대비가 충분하지 않다" 지난달 18일 일론 머스크 테슬라 최고경영자(CEO)는 ‘지구에서 가장 똑똑한 AI’라며 ‘그록(Grok)3’을 공개했다. 그 후 세계 소셜미디어에선 개인정보 유출 우려 목소리가 ...
    Date2025.03.26 By관리자 Views11643
    Read More
  15. No Image

    [정순채 칼럼] 손쉬운 접근, 숨겨진 위험 ' 큐싱(Qshing)'

    QR코드, 생성·인쇄에 큰 비용 들지 않아 악용 사례 많다 “QR코드 생성 시 첨부되는 URL 유해 여부 검증 절차 의무화해야” QR코드는 스마트폰 스캔으로 결제, 주문 등을 손쉽게 할 수 있다. 최근 이를 악용한 범죄가 기승을 부리고 있다. QR코드 이용자를 대상으로 한 ‘큐...
    Date2025.03.11 By관리자 Views15343
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10


CLOSE