전체기사 최신뉴스 GAM 라씨로
KYD 디데이

[정책의속살] '수박 겉핥기' 개인정보 유출 반복…"2차피해 막는 체계 전환 절실"

기사입력 : 2023년02월07일 15:42

최종수정 : 2023년02월07일 15:42

개인정보 유출 빈번해도 정부 정책 미흡
주민번호 연계 안되는 시스템 전환 필요

[세종=뉴스핌] 이경태 기자 = 최근 발생한 LGU+의 개인정보 유출 사건으로 개인정보 안전불감증이 대두되고 있다. 개인정보 유출 사건은 어제오늘 일이 아닐 정도로 빈번한데, 정부 정책은 사건 수습에만 초점이 맞춰졌다는 지적을 받는다. 실제 2차 피해까지 발생되지 않는 시스템 구축이 필요하다는 목소리가 높아지는 이유다.

반복되는 개인정보 유출 사건 속 정부 정책은 '겉핥기' 여전

개인정보보호위원회는 최근 ㈜LGU+에 대해 사실조사 과정에서 당초 신고한 유출 건수 21만명에 이어 8만명이 추가로 발견돼 모두 29만명의 개인정보가 유출됐다고 지난 6일 밝힌 바 있다. 

약 21만 명의 유효 고객 정보가 유출된 것으로 앞서 신고접수됐으나 개인정보위가 지난달 31일 조사과정에서 해지고객 데이터베이스(DB)의 개인정보 8만여건도 유출된 것을 추가로 확인했다.

[서울=뉴스핌] 이한결 기자 = 지난 2020년 5월 11일 LG유플러스 용산사옥 전경. 2020.05.11 alwaysame@newspim.com

지난달 LGU+는 사이버 공격을 받아 이같은 개인정보 유출 논란을 빚은 것으로 알려졌다. 더구나 지난달 29일에는 야간시간대 3차례에 걸쳐 63분동안 유선망 접속 장애가 발생했다. 또 지난 4일에도 59분 동안 유선망 접속 장애가 나타난 것으로 알려졌다.

개인정보위는 정보주체의 권리보장을 위해 해지고객에 대한 통지 등이 이행될 수 있도록 조치했고 고객의 성명, 생년월일, 전화번호 외에 또 다른 개인정보 유출이 있었는지를 면밀히 조사 중이다. 또 이번 개인정보 유출 건과 관련해 조사관도 추가 투입하는 등 정확한 유출규모 및 유출 경위 등을 조사 중이다.

과학기술정보통신부도 지난달 꾸린 민관합동조사단을 '특별조사점검단'으로 격상·강화해 지난 6일부터 강도 높은 조사에 나섰다. 특별조사단은 종합적인 개인정보 침해 여부와 원인을 살펴보고 조치 방안과 개선 대책을 마련할 계획이다.

개인정보 유출에 대한 위법 사항이 발견되면 과태료와 과징금 처분을 받아야 한다. 실제 위반행위와 관련된 매출액의 3% 이하의 과징금을 납부해야 한다.

그러나 문제는 정부 정책이 규제를 강화하기 보다는 완화에 초점이 맞춰졌을 뿐더러 위반 행위의 중대성 여부도 기업 친화적으로 판단될 수 있다는 데 있다.

IT업계 한 관계자는 "데이터, 인공지능(AI)시대 속에서 산업을 키우기 위해 개인정보를 더 많이 수집해야 하고 많은 데이터가 개인정보와 무관하지 않다"며 "정부 정책 역시 산업을 확대하는 차원에서 개인정보에 대한 규제를 줄이는 쪽으로 선회하고 있는 모습"이라고 말했다.

그는 이어 "앞으로의 산업은 개인정보를 동반한 데이터를 '원유' 개념으로 생각해야 하기 때문에 이런 유출 사건은 빈번해질 것"으로 내다봤다.

[서울=뉴스핌] 김학선 기자 = 고학수 개인정보보호위원회 위원장이 11일 서울 종로구 정부서울청사에서 열린 전체회의에서 모두발언을 하고 있다. 2023.01.11 yooksa@newspim.com

뿐만 아니라 개인정보 유출에 대한 과태료와 과징금 수준을 강화하려는 움직임이 정부와 정치권에서도 포착되지만 실제 이를 반영한 처분을 내리기는 쉽지 않다는 지적도 제기된다.

행정 처분을 담당하는 개인정보위는 개인정보가 유출된 사건에 대해 ▲매우 중대한 행위 ▲중대한 행위 ▲보통위반 행위 등으로 구분한다. 중대한 행위 이상의 처분을 내리기 위해서는 고의중과실, 직접적 이득 행위 여부, 피해 규모, 공중 노출 여부 등이 종합적으로 검토된다.

그렇더라도 기업이 정부가 제시한 개인정보보호 가이드라인을 준수했다면 쉽게 처벌을 할 수 없는 구조로 돼 있다. 

최근에도 A 통신사의 개인정보 유출 사건에 대한 최종 판결은 '소송 취하'로 끝나는 등 통신사의 혐의가 없는 것으로 결정이 난 것으로도 알려진다.

개인정보위 관계자는 "위반행위에 대한 고시에 따라 중대성을 판단해서 처분 수위를 결정한다"며 "피해 규모 등을 사전적으로 정하지 않고 실제 처분할 때 여러 사안을 고려해서 판단한다"고 말했다.

과징금 올리기에 앞서 구글식 개인정보 2차피해 방지책 절실

그동안 개인정보 유출 등 개인정보보호법 위반에 대한 과태료·과징금 규모가 적어 솜방망이 처벌이라는 지적이 이어졌다. 이렇다보니 개인정보 유출 사고는 빈번하게 발생된 것으로 알려진다.

전국민의 개인정보를 나눠 보유하다시피 한 이동통신사의 개인정보 유출 사고는 주기적으로 발생된 것으로 전해진다. 여기에 금융기업, IT 기업 등에서 지속적으로 개인정보가 유출되고 있다는 게 데이터업계의 얘기다.

이와 관련 정부와 정치권에서는 개인정보 유출에 대한 과징금을 상향해 기업이 스스로 개인정보 보호에 앞장설 수 있도록 유도한다는 데 초점을 맞추고 있다.

다만 이같은 접근 방식은 근본적인 해결책이 아니라는 지적이 끊이질 않고 있다. 2차 피해를 막을 수 있는 대안이 아니기 때문이다.

구글 [사진=로이터 뉴스핌]

글로벌 IT공룡 기업인 '구글'의 경우, 전세계에 가입자를 두고도 2차 피해에 대한 논란이 상대적으로 적은 것으로 알려진다. 

윤철한 경제정의실천시민연합 기획연대국장은 "예전과 달리 최근에는 기업이 개인정보를 유출했더라도 소비자의 2차 피해를 인정하지 않는 부분"이라며 "결국 과태료나 과징금을 내더라도 피해 보상으로 이어지는 것은 쉽지가 않다"고 지적했다.

윤 국장은 근본적인 해결책을 '주민번호'로 연결된 개인정보 체제에서의 전환으로 봤다. 그는 "요즘에는 그나마 주민번호를 직접 기입하지 않아도 되지만 인증 과정에서 휴대전화 등 모두 연결이 됐고 그 과정에서 주민번호까지 연계가 되다보니 여전히 2차 피해의 위험이 높다"며 "실제 2개 기업에서 제공한 일반적인 개인정보를 공유받을 경우, 주민번호를 확인하는 것은 어렵지 않은 상황"이라고 전했다.

그러면서 그는 "기업들이 무분별하게 개인정보를 수집하는 것을 제한해야 하고 수집했더라도 최소한의 정해진 용도에만 활용하도록 해야 한다"며 "또 소비자들이 자신의 개인정보가 어떻게 사용되는 지 보다 구체적으로 알려줄 필요가 있다"고 덧붙였다.

대한민국 국회 전경.[사진=뉴스핌DB] 홍근진 기자 = 2020.12.04 goongeen@newspim.com

이런 분위기 속에서 정치권 역시 개인정보 보호를 위한 개인정보보호법 개정안을 다수 발의했으나 현재 계류된 법안은 50건에 달한다.  

이 가운데 김한규 더불어민주당 의원이 지난 3일 발의한 개정안에서는 주민등록번호 처리에 대한 대상을 명확히 구분하는 내용이 포함돼 있긴 하다.

정치권 한 관계자는 "산업이 갈수록 디지털화되고 있기 때문에 개인정보를 활용한 사업이 확대될 수밖에 없는 것은 어쩔 수 없다"면서도 "아무래도 정보가 유출이 되면 또다른 피해가 발생할 수 있기 때문에 피해보상이라든지, 2차 피해를 방지할 수 있는 인증 시스템이 촘촘하게 마련될 필요는 있다"고 전했다. 

biggerthanseoul@newspim.com

[뉴스핌 베스트 기사]

사진
틱톡, 세계 최초 시각 인식 AI 공개 [베이징=뉴스핌] 조용성 특파원 = 틱톡의 모기업인 바이트댄스(중국명 쯔제탸오둥, 字節跳動)는 언어 지시가 아닌 시각을 이해해 동영상을 제작하는 '비디오월드'라는 이름의 AI 솔루션을 공개했다. 바이트댄스 산하 더우바오(豆包) AI 대형 모델 팀은 베이징교통대학, 중국과학기술대학과 공동으로 제작한 비디오월드를 발표했다고 중국 제일재경신문이 11일 전했다. 오픈AI가 공개한 AI 동영상 생성 모델인 소라(Sora)는 텍스트를 입력하면 관련된 동영상을 제작한다. 이에 반해 비디오월드는 텍스트나 음성이 아닌 시각 정보만으로 동영상을 제작한다. 시각 정보로 동영상을 제작하는 AI 솔루션인 비디오월드가 처음이라고 매체는 평가했다. 종이 접기 혹은 넥타이 매기 등의 복잡하거나 세밀한 동작은 언어로 명확히 표현하기 어렵다. 비디오월드는 AI가 인간 혹은 사물의 동작을 시각으로 인식해서 동영상을 제작하는 프로그램이다. 바이트댄스는 "비디오월드는 학술 연구 프로젝트로 현재 새로운 기술 방법을 탐색하는 과정에 있을 뿐이고, 제품화되기까지는 시간이 필요하다"고 설명했다. 바이트댄스는 "비디오월드는 바둑 및 로봇 제어 환경 시뮬레이션에서 우수한 성능을 보였지만, 실제 세계 환경에서는 아직 미비점이 많다"고 소개했다. 비디오월드는 바둑 게임에서 프로 5단 수준의 실력을 달성했으며, 다양한 환경에서 로봇 작업을 수행했다는 것이 회사의 설명이다. 또한 바이트댄스는 "수많은 문제를 해결해 비디오월드를 현실 세계의 범용 지식 학습기로 발전시키는 것을 목표로 하고 있다"고 설명했다. 더우바오는 바이트댄스가 2023년 8월 발표한 AI 챗봇이다. 현재 중국 내에서 딥시크에 이어 사용자 수 2위에 올라 있는 AI 대형 모델이다. 더우바오팀은 바이트댄스 내부에 2023년 만들어졌다. 더우바오팀은 최첨단 AI 대형 모델 기술 개발을 전담하고 있다. 연구 방향은 딥러닝, 강화 학습, 대규모 언어 모델(LLM), AI 음성 인식, AI 시각 인식, AI 인프라, AI 보안 등이다. 바이트댄스가 공개한 비디오월드 시연 화면 [사진=제일재경신문 캡처] ys1744@newspim.com 2025-02-11 11:30
사진
소상공인 배달·택배비 지원 신청 접수 [세종=뉴스핌] 김기랑 기자 = 중소벤처기업부는 오는 17일부터 '소상공인 배달·택배비 지원사업' 신청 접수를 받는다고 9일 밝혔다. 배달·택배비 지원사업은 정부가 지난해 7월 발표한 '소상공인·자영업자 종합 대책'의 후속 조치 일환이다. 고물가·고금리 등으로 가중된 소상공인의 경영 부담을 완화하기 위해 이들의 배달·택배비를 올해 한시적으로 지원하는 사업이다. [서울=뉴스핌] 윤창빈 기자 = 배민라이더스 배달기사 노조가 23일 오후 서울 송파구 배달의민족 본사 앞에서 기본배달료 인상, 오토바이수당 및 픽업거리 할증 도입을 촉구하는 집회를 마치고 오토바이로 행진을 하고 있다. 2021.12.23 pangbin@newspim.com 지원 대상은 ▲2023년 또는 지난해 연 매출액이 1억400만원 미만이며 ▲배달·택배 실적이 있고 ▲신청일 기준 폐업하지 않은 개인·법인 사업자다. 또 배달·택배를 주업으로 하는 업종과 소상공인 정책 자금 제외 업종을 제외한 전 업종을 지원 대상으로 한다. 지원 금액은 최대 30만원으로 1인당 1개 사업체만 신청해 지원받을 수 있다. 배달·택배비는 지난해 실적과 과거 증빙자료 등을 보관하지 않거나 확인이 어려운 경우를 감안해 올해까지의 실적도 폭넓게 인정한다. 중기부는 소상공인의 배달·택배비 증빙자료 확보 용이성을 토대로 신청자 유형에 따라 순차적으로 신청 접수를 개시할 예정이다. 연내 차질 없는 지원을 목표로 '신속 지급'과 '확인 지급' 절차로 나눠 실시한다. 지원 대상자 유형별 신청 일정 [자료=중소벤처기업부] 2025.02.08 rang@newspim.com 먼저 신속 지급 절차는 약 8만개사를 대상으로 한다. 중기부는 온라인 신청과 증빙자료 등록 등에 어려움을 겪는 소상공인들이 신속하고 편리하게 지원받을 수 있도록 신속 지급 절차를 마련했다. 중기부는 소상공인들의 자료 증빙 부담을 완화하기 위해 ▲배달의민족 ▲요기요 ▲쿠팡이츠 ▲생각대로 ▲바로고 ▲부릉 등 6개 배달 플랫폼과 배달 대행사로부터 소상공인이 지출한 배달비 제공에 대한 협조를 받았다. 신속 지급 대상자 데이터베이스(DB)에 포함된 약 8만개사 소상공인들은 별도의 증빙자료 없이 사업자등록번호와 계좌번호 등의 정보만 입력하면 지원금을 받을 수 있다. 이를 통해 증빙 부담이 대폭 줄고 간편하게 신청할 수 있을 것으로 기대된다. 신속 지급 대상자들은 오는 17일부터 신청이 가능하며, 신청 단계에서 사업자등록번호를 입력할 시 신속 지급 대상자 여부를 확인할 수 있다. 최초 신청 후 지원금이 30만원 미만이더라도 추가 신청 없이 올해 12월까지 배달비 실적이 확인되면 누적 금액 최대 30만원까지 차액을 지급한다. 신속 지급 대상자 DB에 포함되지 않은 확인 지급 대상자는 4월 중 신청할 수 있다. 확인 지급 대상자는 신속 지급 대상자에 포함되지 않은 경우로 모든 택배와 배달 플랫폼, 배달대행사, 퀵서비스, 심부름센터 등을 이용해 직접 자료 증빙이 가능한 자를 말한다. 혹은 배달 플랫폼 또는 택배사를 이용하지 않고 소상공인 대표 또는 직원이 상품을 고객에게 직접 배달해 증빙이 어려운 경우를 일컫는다. 직접 자료 증빙이 가능한 소상공인은 지난해 1월 1일부터 올해 12월 31일까지 상품 판매를 위해 배달 또는 택배를 이용한 건에 대한 증빙자료를 시스템에 직접 입력하는 방식으로 제출하면 된다. 증빙자료는 배달·택배비 사용 금액이 확인 가능한 전자세금계산서와 택배 운송장, 배달 정산 내역서 등이 있다. 직접 배달 소상공인은 특성상 실적에 대한 직접 자료증빙이 어려운 만큼 관련 협·단체 등 업계 의견을 충분히 반영해 합리적인 배달·택배비 지급 방안을 마련할 예정이다. 확인 지급 대상자에 해당하는 두 가지 경우 모두 소상공인이 직접 자료를 입력해야 한다. 중기부는 증빙 방안을 다음 달 말까지 마련해 4월부터 신청을 받을 계획이다. 사업 신청은 전용 사이트인 '소상공인배달택배비지원.kr'이나 '소상공인24'를 통해 가능하다. 오는 17일 신속 지급 신청 시행 이후 첫 이틀간은 접속자 분산을 위해 사업자등록번호 끝자리 기준으로 홀짝제를 적용한다. 세부적인 내용은 중기부 누리집 혹은 소상공인시장진흥공단 누리집 공고문을 통해 확인할 수 있다. 소상공인 배달 택배비 지원 콜센터를 통해서도 안내받을 수 있다. 배달 택배비 지원사업 진행 절차 [자료=중소벤처기업부] 2025.02.08 rang@newspim.com rang@newspim.com 2025-02-09 12:00
안다쇼핑
Top으로 이동