쿠팡 개인정보 유출 심각 개인정보보호 강화 방안 대책 마련

쿠팡 개인정보 유출 심각 개인정보보호 강화 방안 대책 마련

쿠팡 개인정보 유출 사고로 인해 이용자들의 불안감이 증폭되고 있는 가운데, 개인정보보호위원회가 쿠팡과 계열사에 대한 대규모 제재를 의결했습니다. 이번 조치는 쿠팡의 개인정보 유출 및 침해 행위에 대한 엄중한 책임을 묻는 것으로, 관련 피해 규모와 구체적인 위반 사항에 대한 관심이 높습니다.

 

 

개인정보위, 쿠팡·CFS에 6천억 원대 과징금 부과

개인정보보호위원회는 쿠팡과 계열사인 쿠팡풀필먼트서비스(CFS)에 대해 총 6,249억 2,900만 원의 과징금을 포함한 대규모 제재 처분을 내렸습니다. 이는 쿠팡의 개인정보 유출 사고, 온라인 활동 기록 무단 수집, 광고 파트너 관리 부실 등 복합적인 위반 행위에 대한 조치입니다.

  • 안전조치 의무 위반 및 법적 근거 없는 개인정보 수집 등으로 쿠팡에 6,246억 8,100만 원의 과징금이 부과되었습니다.
  • 쿠팡풀필먼트서비스(CFS)는 개인정보 수집·이용 및 민감정보 처리 제한 위반으로 2억 4,800만 원의 과징금을 부과받았습니다.

 

인증 서명키 관리 부실로 3,750만 명 개인정보 유출

이번 쿠팡 개인정보 유출 사고의 핵심 원인으로는 인증 서명키 관리 및 접근 통제의 부실이 지목되었습니다. 기본적인 안전관리 체계 미비로 인해 약 3,750만 명의 개인정보가 유출된 것으로 파악되었습니다.

  • 쿠팡은 인증 서명키 관리와 접근통제 등 기본적인 안전관리 체계를 제대로 갖추지 못했습니다.
  • 이로 인해 쿠팡 회원뿐만 아니라 회원이 아닌 정보주체의 개인정보까지 유출되는 피해가 발생했습니다.

 

대규모 플랫폼 개인정보 보호 체계 전면 점검 필요

이번 쿠팡 개인정보 유출 사건은 대형 플랫폼 기업 전반에 걸쳐 개인정보 보호 체계를 재점검해야 할 필요성을 제기하고 있습니다. 대규모 개인정보를 보유한 기업들은 복합적인 위험 요소를 철저히 관리해야 합니다.

위험 요소 세부 내용
외부 공격 해킹 및 악성코드 감염 등 외부로부터의 침입 시도
내부 접근 오남용 권한 있는 내부 직원의 정보 유출 또는 오용
개발 편의성 보안 시스템 우회 또는 취약점 발생 가능성
백업 키 관리 핵심 정보 접근 권한인 백업 키의 부실한 관리
광고 데이터 수집 개인정보보호 원칙 위반 소지가 있는 과도한 데이터 수집

 

쿠팡, 타사 웹·앱 활동 기록 1,117만 명분 무단 수집

쿠팡은 또한 이용자 동의 없이 타사 웹사이트 및 애플리케이션 활동 기록 약 1,117만 명분을 수집하여 데이터베이스에 저장한 사실이 확인되었습니다. 이는 정보주체 권리 침해에 해당합니다.

  • 쿠팡은 광고 게재 목적을 넘어 과도한 범위의 온라인 활동 기록을 수집한 것으로 조사되었습니다.
  • 이용자들은 자신의 활동 기록이 쿠팡 내에서 어떻게 이용되는지에 대해 명확히 알기 어려웠으며, 투명성 부족 지적이 제기되었습니다.

 

CFS, 경찰청 출입기자단 명단 수집 등 별도 위반 사항 적발

계열사인 쿠팡풀필먼트서비스(CFS) 역시 개인정보보호 규정을 위반한 사실이 드러났습니다. 물류센터 근무 이력이 없는 경찰청 출입기자단 명단을 수집하거나 근로자 체중 정보를 부적절하게 제출하는 등의 행위가 적발되었습니다.

  • CFS는 물류센터 근무 이력이 없는 경찰청 출입기자단 명단을 수집하여 취업 제한 목록에 등록·관리하는 위반 행위를 했습니다.
  • 근로자 건강 관리를 목적으로 보유하던 체중 정보를 소송 과정에서 법원에 제출한 것은 민감정보 처리 제한 위반으로 판단되었습니다.

 

Q&A

Q1. 쿠팡 개인정보 유출의 주요 원인은 무엇인가요?
쿠팡 개인정보 유출의 가장 큰 원인으로는 인증 서명키 관리 및 접근 통제의 부실이 지목되었습니다. 기본적인 보안 체계 미비로 인해 대규모 정보 유출이 발생한 것으로 파악되었습니다.

Q2. 이번 제재로 쿠팡에 부과된 과징금 총액은 얼마인가요?
쿠팡과 계열사 CFS에 부과된 총 과징금은 6,249억 2,900만 원입니다. 이 중 쿠팡 본사에 부과된 과징금이 6,246억 8,100만 원에 달합니다.

Q3. 쿠팡은 개인정보보호 강화를 위해 어떤 조치를 취해야 하나요?
개인정보위는 쿠팡에 안전조치 강화, 유출 통지 실시, 개인정보보호책임자(CPO)의 실질적 역할 보장 등을 시정명령했습니다. 또한, 개인정보처리시스템 접근통제 체계 개선 권고도 내려졌습니다.

결론

이번 쿠팡 개인정보 유출 사건은 대형 플랫폼 기업의 개인정보 관리 소홀이 얼마나 심각한 결과를 초래할 수 있는지를 보여주는 사례입니다. 개인정보보호위원회는 이번 제재를 통해 쿠팡뿐만 아니라 국내 대형 플랫폼 전반에 경각심을 일깨우고 있습니다. 앞으로 기업들은 핵심 자산인 인증키 및 백업 키 관리를 포함한 보안 체계를 더욱 강화하고, 이용자의 개인정보보호를 최우선 가치로 삼아야 할 것입니다. 오늘 정리해 드린 정보를 잘 활용하여 원하시는 결과를 얻으시길 바랍니다.

댓글 달기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

위로 스크롤