검색결과 총 55건
-
-
-
-
-
개보위, 중대 개인정보 유출 기업...9월부터 매출 최대 10% 과징금
[경제일보] 오는 9월부터 반복적이거나 중대한 개인정보 유출 사고를 낸 기업에는 매출액의 최대 10%까지 과징금이 부과된다. 정부는 주요 공공시스템과 대규모 개인정보 처리 시스템에 대한 직접 점검도 확대해 사후 제재 중심에서 예방 중심으로 개인정보 관리체계를 전환한다. 개인정보보호위원회는 12일 대통령 주재 국무회의에서 이 같은 내용의 ‘예방 중심 개인정보 관리체계 전환 계획’을 보고했다고 밝혔다. 핵심은 징벌적 과징금 도입이다. 오는 9월11일 시행되는 개정 개인정보보호법에 따라 반복적이거나 중대한 개인정보보호법 위반 행위에 대해서는 매출액의 최대 10%까지 과징금을 부과할 수 있다. 적용 대상은 고의 또는 중과실로 3년 내 반복된 위반 행위가 발생했거나 1000만명 이상 규모의 개인정보 유출 피해가 발생한 경우다. 대규모 유출 사고가 반복돼도 제재 수준이 기업 규모에 비해 낮다는 지적을 반영한 조치다. 과징금 산정 기준도 강화된다. 오는 19일 시행되는 개정 시행령에 따라 과징금 기준은 기존 ‘최근 3년 평균 매출액’에서 ‘직전 연도 매출액’과 ‘최근 3년 평균 매출액’ 가운데 더 높은 금액을 적용하는 방식으로 바뀐다. 매출이 급증한 기업이 낮은 평균 매출 기준을 적용받는 문제를 줄이려는 취지다. 조사와 처분의 실효성을 높이기 위한 제도도 도입된다. 개인정보위는 이행강제금과 신고포상금 제도를 마련하고 증거 은닉 행위에 대한 제재도 강화할 계획이다. 다만 개정법과 시행령은 시행 이후 발생한 사건부터 적용된다. 현재 조사 중인 쿠팡이나 KT 개인정보 유출 사건에는 소급 적용이 어려울 전망이다. 정부는 제재 강화와 함께 인센티브도 병행한다. 법정 기준을 넘어서는 보호조치와 보안 투자, 안전관리체계 운영 수준 등을 종합 평가해 과징금 감경 등 혜택을 제공한다. 오는 9월부터 시행되는 경영진의 개인정보 보호책임이 현장에서 이행될 수 있도록 기업의 개인정보 보호활동 공개도 유도할 방침이다. 위험도에 따른 차등 관리체계도 구축한다. 주요 공공시스템 387개와 교육·복지 등 고위험 분야를 개인정보위가 직접 집중 관리한다. 올 하반기부터는 주요 공공시스템과 대규모 개인정보를 처리하는 약1700개 고위험 정보시스템을 정기 점검한다. 점검 대상은 공공기관에 그치지 않는다. 개인정보위는 클라우드 사업자 전문 수탁사 시스템 공급사 등 공급망 전반으로 점검 범위를 확대할 계획이다. 현재 상조회사와 고객상담센터 등에 대한 점검이 진행 중이며 초·중·고 에듀테크 업체도 추가 점검 대상에 포함된다. 서비스 설계 단계에서부터 개인정보 보호 요소를 반영하는 ‘개인정보 중심 설계’ 원칙도 제도화된다. 개인정보위는 개인정보 영향평가 기준과 ISMS-P 인증 기준에 개인정보 중심 설계 원칙을 반영할 계획이다. 공공부문 보호 역량 강화도 추진된다. 개인정보위가 지난 3월 공공시스템을 긴급 점검한 결과 개인정보보호 전담 인력은 중앙부처 평균 1.1명, 기초지방정부 평균 0.3명 수준에 그쳤다. 정부는 공공부문 개인정보 보호 인력과 예산을 확충하고 전담 인력 처우 개선도 추진한다. 피해 구제 체계도 강화된다. 개인정보 유출 사고가 발생하면 기업과 기관의 손해배상 책임을 원칙으로 하고 입증 책임도 기업이 지도록 해 법정 손해배상 제도 활성화를 추진한다. 유출 피해자가 피해 사실과 손해를 모두 입증해야 하는 부담을 줄이겠다는 방향이다. 개인정보 침해 행위에 대한 감시도 넓어진다. 개인정보 수정, 동의 철회, 회원 탈퇴를 어렵게 만드는 다크패턴을 집중 점검하고 개인정보 침해신고센터 기능도 강화한다. 민감정보가 유출될 경우 SNS 등 온라인 공간에서 불법 유통 여부를 모니터링하고 탐지·삭제를 지원한다. 수사기관과의 협력도 강화된다. 개인정보 불법 유포자와 이용자에 대한 추적과 처벌을 확대해 유출 이후 2차 피해를 줄이겠다는 방침이다. 이번 계획은 개인정보 보호정책의 무게중심을 사후 처벌에서 사전 예방으로 옮기려는 시도다. 대규모 플랫폼과 전자상거래, 통신, 공공서비스에서 개인정보가 대량으로 처리되는 만큼 단순 과징금 부과만으로는 피해를 막기 어렵다는 판단이 깔려 있다. 다만 기업 입장에서는 규제 부담이 커질 수 있다. 특히 고의·중과실 여부와 반복 위반 판단 기준, 1000만명 이상 유출 사고의 책임 범위가 쟁점이 될 가능성이 있다. 개인정보 보호 투자와 경영진 책임을 강화하되, 기업이 예측 가능한 기준 아래 대응할 수 있도록 하위 기준을 명확히 정비하는 것이 관건이다. 송경희 개인정보위원장은 민간 분야 평가제도 도입과 관련해 “민간은 자발적으로 개인정보 보호를 유도할 수 있는 장치가 필요하다”며 “그간 ISMS-P 제도가 그 역할을 해왔다고 볼 수 있다”고 말했다. 송 위원장은 이어 “앞으로는 위험도에 따라 ISMS-P 체계를 차등 적용할 계획”이라며 “고위험 분야에는 강화된 인증 기준을 적용하고 보통인 경우에는 표준, 위험도가 낮은 분야에는 좀 더 간편화된 인증 기준을 적용할 것”이라고 밝혔다.
2026-05-12 17:53:34
-
-
보이스피싱은 왜 항상 노인을 고르나 — 통신사의 책임
2025년 상반기, 보이스피싱 피해자의 30.6%가 60대 이상이었다. 2020년 16%에서 5년 만에 두 배 가까이 뛴 수치다. 같은 기간 전체 보이스피싱 발생 건수는 감소했다. 범죄가 줄어드는 와중에도 고령 피해자 비율은 매년 올랐다. 이는 우연이 아니다. 보이스피싱 조직이 고령층을 집중 표적으로 삼는 방향으로 범행 전략을 고도화했다는 뜻이다. 그리고 그 전략이 작동할 수 있는 환경을 제공한 주체가 있다. SKT, KT, LGU+ — 이동통신 3사다. 피해액의 무게는 더 무겁다. 1억 원 이상 고액 피해자의 44%가 60대였다. 건당 평균 피해액은 5,000만 원을 넘어섰다. 한 번의 전화 사기로 노후 자금 전부가 사라지는 것이다. 2025년 한 해 전체 피해액은 1조 원을 돌파했다. 이 숫자들 앞에서 통신 3사는 여전히 침묵한다. 범행의 출발점은 통신망이다 보이스피싱의 핵심 기술은 발신번호 변작이다. 금융감독원, 검찰, 경찰청 번호로 전화를 걸면서 실제 발신번호는 해외 VoIP 서버나 조작된 번호로 표시되도록 한다. 피해자가 어디에 전화를 걸어도 범죄 조직으로 연결되도록 실제 기관 번호 80여 개를 목록화한 사례도 확인됐다. 이 모든 조작은 통신망을 통해 이루어진다. 발신번호 변작을 기술적으로 탐지하고 차단하는 것은 이미 가능하다. 전기통신사업법 제84조의2는 통신사업자에게 발신번호 거짓표시 방지 기술 조치를 이행할 의무를 부과하고 있다. 방송통신위원회는 현장검사를 통해 이행 여부를 점검한다고 밝히고 있다. 그렇다면 왜 발신번호 변작은 지금 이 순간에도 작동하고 있는가. 법적 의무는 있다. 기술도 있다. 그러나 고령 피해자는 매년 늘고 있다. 이 모순의 중간 어딘가에 통신 3사가 있다. '신청해야 쓸 수 있는 차단' — 구조적 방조 SKT, KT, LGU+ 모두 번호도용 차단 서비스를 제공한다. 무료다. 신청하면 문자 발신번호 도용을 막을 수 있다. 그런데 이 서비스는 이용자가 직접 신청해야만 작동한다. 홈페이지에 접속하거나, 앱을 켜거나, 고객센터에 전화하거나, 대리점을 방문해야 한다. 스마트폰 사용에 익숙하지 않은 고령 이용자가 이 절차를 자발적으로 밟을 가능성은 낮다. 통신 3사는 이 사실을 모르지 않는다. '신청자에게만 제공'되는 보호는, 보호가 가장 필요한 사람에게 가장 닿지 않는 구조다. 기본값을 '차단 없음'으로 설정해 놓은 채, 개인의 선택 실패를 방패 삼아 책임을 회피하고 있다. 경찰청이 2025년 말 SKT·KT·LGU+·삼성전자와 협력해 범죄에 악용된 전화번호를 통신망 접속 즉시 차단하는 시스템을 구축했다고 밝혔다. 기술 협력이 가능하다는 방증이다. 문제는 이 협력이 왜 범죄가 정점에 달한 뒤에야, 그것도 수사기관의 요청으로 이루어졌느냐는 것이다. 고령층은 수익성 높은 고객이자 보호받지 못하는 이용자다 통신 3사의 60대 이상 고객 비중은 전체 이용자의 상당 부분을 차지한다. 이들은 요금제를 자주 바꾸지 않고, 해지율이 낮으며, 장기 고객으로 남는다. 통신사 입장에서 수익성이 안정적인 고객군이다. 그러나 디지털 보안 서비스의 혜택은 가장 늦게, 가장 좁게 닿는다. 번호도용 차단 서비스는 무료지만 자동 적용이 아니다. 고령 이용자를 위한 보안 기본값 설정 강화, 이상 발신 패턴 탐지 시 선제적 알림, 고위험 번호 자동 차단 등은 기술적으로 구현 가능한 조치들이다. 통신 3사가 이를 자발적으로 도입하지 않는 것은 의지의 문제다. 수익 구조를 보호하면서 책임은 피하는 선택의 결과다. '개인 부주의' 프레임을 걷어내야 한다 보이스피싱 피해가 보도될 때마다 따라오는 문장이 있다. "주의가 필요합니다." 피해자의 부주의를 암묵적으로 소환하는 이 프레임은, 범행의 구조적 조건을 만든 주체들의 책임을 희석시킨다. 6만 명 이상의 금융감독원 직원이 전화를 걸 수 없다는 걸 알면서도 속는 것은, 발신번호가 실제 금융감독원 번호로 표시되기 때문이다. 이것은 개인의 인지 실패가 아니라 통신망 인프라의 실패다. 법원은 이미 일부 보이스피싱 사건에서 통신사의 과실 책임을 인정한 판결을 내린 바 있다. 그러나 개별 소송으로 책임을 묻는 것은 피해자에게 이중의 부담이다. 제도가 먼저 움직여야 한다. 지금 당장 가능한 제도적 조치 세 가지 방향이 즉각 검토되어야 한다. 첫째, 번호도용 차단 서비스의 기본값을 '적용'으로 전환해야 한다. 원하지 않는 이용자가 해제하는 방식으로 바꾸는 것이다. 가장 간단하고 가장 즉각적인 효과를 낼 수 있는 조치다. 둘째, 국제 발신 전화에 대한 실시간 변작 탐지 의무를 법제화해야 한다. 현행 전기통신사업법의 '기술적 조치' 의무를 구체적인 탐지·차단 기준으로 명문화하고, 미이행 시 실질적인 제재를 부과해야 한다. 셋째, 60대 이상 고령 이용자에 대한 보안 알림 의무화를 도입해야 한다. 이상 발신 패턴이 탐지될 경우 이용자와 지정 보호자에게 선제적으로 고지하는 체계는 이미 기술적으로 구현 가능하다. 2025년 피해액 1조 원. 60대 이상 피해 비율 30.6%. 이 숫자들은 캠페인 예산이나 홍보 문구로 해결될 문제가 아니다. 통신망을 운영하는 사업자에게 인프라 책임을 묻는 것, 보호의 기본값을 바꾸는 것 — 이것이 정책이 할 수 있는 일이고, 해야 하는 일이다. 어르신들이 전화 한 통에 노후 자금을 잃는 동안, 통신 3사의 면피는 너무 오래 계속됐다.
2026-05-10 17:00:00
-
피싱 범죄 확산에 민관 맞손…카카오·경찰청 선제 대응 강화
[경제일보] 카카오가 경찰청과 협력해 피싱 범죄 대응 체계를 강화하며 플랫폼 기반 보안 대응을 한층 고도화할 예정이다. 메신저와 SNS 등 디지털 플랫폼을 경유한 범죄가 빠르게 확산되는 가운데, 민관 협력을 통해 사전 차단 중심의 대응 구조로 전환하는 것으로 풀이된다. 6일 카카오는 경찰청과 '피싱 범죄 피해 예방 및 근절을 위한 업무협약(MOU)'을 체결했다고 밝혔다. 이번 협약은 보이스피싱과 투자 리딩방 등 각종 피싱 범죄가 온라인 플랫폼을 매개로 확산되는 상황에서 공동 대응 체계를 구축하기 위해 추진됐다. 양측은 이번 협약을 통해 범죄 대응 과정에서 활용되는 데이터와 운영 체계를 연계해 대응 속도와 정확도를 높인다는 계획이다. 카카오는 경찰청이 보유한 최신 범행 데이터를 자사 서비스 운영 정책과 이용자 보호 프로세스에 반영해 의심 계정에 대한 대응을 강화한다. 이용자 신고가 접수될 경우 관련 정보를 기반으로 즉각적인 보호 조치를 적용하는 방식이다. 오창배 경찰청 전기통신금융사기 통합대응단장은 "최근 보이스피싱과 신종 스캠 범죄가 플랫폼을 매개로 확산되는 상황에서, 이번 카카오와의 업무협약은 범죄로부터 우리 국민을 지키는 실질적인 계기가 될 것"이라며 "피싱 범죄 예방을 위해 앞으로도 민간 기업과의 치안 협력 파트너십을 더욱 공고히 해나가겠다"고 설명했다. 범죄 수단 차단을 위한 조치도 병행된다. 경찰청은 확보한 범행 이용 전화번호 정보를 카카오에 공유하고 카카오는 해당 번호로 가입된 계정에 대해 이용 제한 조치를 취하는 구조다. 이를 통해 동일 수법을 활용한 추가 범죄 확산을 사전에 차단할 것으로 전망된다. 이번 협력은 기존의 사후 대응 중심 구조에서 벗어나 플랫폼 단계에서 선제적으로 범죄를 차단하는 방식으로 전환하는 것으로 분석된다. 그동안 피싱 범죄는 피해 발생 이후 신고와 수사를 거쳐 계정이나 번호를 차단하는 방식이 일반적이었다. 이번 MOU를 통해 카카오는 데이터 연계를 진행하고 의심 징후를 조기에 포착해 즉시 대응하는 구조로 설계한다는 계획이다. 특히 메신저 기반 대화, 오픈채팅, 커뮤니티 등을 활용한 신종 사기 수법이 늘어나면서 플랫폼 사업자의 역할도 확대되고 있다. 단순 서비스 제공을 넘어 이용자 보호와 범죄 예방까지 책임 범위가 넓어지고 있으며, 수사기관과의 협력 역시 필수 요소로 자리 잡고 있다. 앞서 카카오는 인공지능(AI) 기반 이상 탐지, 계정 인증 강화, 의심 활동 차단 등 기술적 대응을 진행한 바 있고 이번 MOU를 통해 정부·수사기관과의 데이터 협력 체계를 구축하며 플랫폼 내 범죄 대응 역량을 강화하는 것으로 분석된다. 카카오는 그동안 피싱 범죄 대응을 위해 다양한 기술적·정책적 조치를 도입해왔다고 설명했다. 의심 메시지 탐지, 이용자 신고 시스템 운영, 계정 제재 강화 등 자체 대응 체계를 운영하는 동시에 검찰 등 관계 기관과 협력 범위를 확대해왔고, 이번 경찰청과의 협약을 계기로 카카오는 데이터 기반 대응 체계를 한층 정교화할 것이라고 설명했다. 피싱 범죄는 개인정보 탈취와 금전 피해로 직결되는 만큼 사회적 파급력이 큰 범죄로 꼽힌다. 특히 비대면 금융 거래와 모바일 플랫폼 이용이 일상화되면서 피해 규모 역시 확대되고 있다. 이에 범죄 발생 이후 대응보다 사전 차단과 예방 중심의 체계 구축이 중요해지고 있다. 조석영 카카오 컴플라이언스 성과리더는 "카카오는 피싱 범죄로부터 안전한 플랫폼 이용 환경을 제공하기 위해 다양한 기술적, 정책적 조치를 지속 시행해왔다"며 "앞으로 경찰청과의 협력을 통해 더욱 빠르고 고도화된 대응체계를 구축하고, 이용자 보호 역량을 지속적으로 강화해나갈 계획"이라고 말했다.
2026-05-06 17:02:06
-
-
-
-
-
-
-
'늑장 수사'에 잠식된 경찰 신뢰, 제2의 검찰 전락을 경계한다
[경제일보] 사법 정의의 시계가 거꾸로 돌고 있다. 범죄 혐의를 입증해 단죄해야 할 수사기관이 ‘법리 검토’라는 전매특허 뒤에 숨어 세월을 낚는 사이, 행정법원의 판결이 먼저 나오는 기현상이 벌어졌다. 정몽규 대한축구협회장의 국가대표 감독 선임 개입 논란을 둘러싼 작금의 사태는 수사권 독립 이후 ‘비대해진 공룡’이 된 경찰이 과연 그 덩치에 걸맞은 책임감을 지니고 있는지 준엄하게 묻고 있다. 지난 23일 서울행정법원은 축구협회가 문화체육관광부를 상대로 낸 징계 취소 소송에서 원고 패소 판결을 내렸다. 재판부는 정 회장이 위르겐 클린스만, 홍명보 감독 선임 과정에서 권한 없이 개입했다는 문체부의 감사 결과가 적법하다고 명시했다. 사실관계에 대한 사법부의 1차적 판단이 내려진 셈이다. 황당한 대목은 이제부터다. 동일한 사안으로 업무방해 혐의 고발을 접수한 서울 종로경찰서는 2년이 넘도록 결론을 내지 못하고 있다. 시민단체가 고발한 것이 2024년 2월이다. 문체부 감사가 끝나고 법원의 1심 판결이 나올 때까지 경찰은 “법리 검토 중”이라는 답변만 되풀이하고 있다. 이는 명백한 직무유기이자, 수사기관으로서의 존재 이유를 스스로 부정하는 처사다. 경찰의 이런 ‘거북이 수사’는 비단 축구협회 사건에만 국한되지 않는다. 김병기 의원 관련 수사는 반년 넘게 송치조차 이뤄지지 않았고, 방시혁 하이브 의장에 대한 수사는 1년 4개월째 지지부진하다. 검찰과 신경전을 벌이며 구속영장을 신청했다가 소명 부족으로 기각당하는 모습에선 과거 검찰이 비판받던 ‘정치적 고려’와 ‘무능함’의 악취마저 풍긴다. 우리는 여기서 경찰 수사의 형평성과 의도를 의심하지 않을 수 없다. 어떤 사건은 단 며칠 만에 전광석화처럼 구속 수사가 이뤄지는 반면, 권력자나 사회적 영향력이 큰 인물이 연루된 사건은 유독 시간이 흐른다. 세간의 관심이 식기를 기다리는 ‘망각의 전략’인가, 아니면 힘 있는 자들에 대한 소극적 ‘봐주기’인가. 어느 쪽이든 경찰이 그토록 갈망했던 수사권 독립의 취지와는 정면으로 배치된다. 검찰 개혁의 대안으로 비대해진 경찰 권력을 견제할 장치가 전무하다는 점은 치명적이다. 수사 종결권을 거머쥔 경찰이 내부의 자의적 판단으로 사건을 뭉개거나 지연시켜도 이를 바로잡을 마땅한 수단이 없다. ‘정치 검찰’을 청산하려다 ‘권력의 눈치를 보는 공룡 경찰’을 키운 꼴이 아닌지 우려하는 목소리가 높다. 경찰은 명심해야 한다. 국민이 부여한 수사권은 특정 권력자의 안위를 살피라고 준 것이 아니다. 수사가 지연될수록 피해자의 고통은 가중되고, 사법 체계에 대한 불신은 깊어진다. 지금처럼 ‘고무줄 수사’를 이어간다면 경찰 역시 국민으로부터 외면받고 퇴출당했던 과거 검찰의 전철을 밟게 될 뿐이다. 당장 대대적인 제도 개선에 나서야 한다. 첫째, 수사 기간의 상한선을 명확히 하고 이를 준수하지 못할 경우 그 사유를 대외적으로 투명하게 공개하는 지침을 마련해야 한다. 둘째, 수사 과정의 형평성을 담보하기 위해 외부 전문가가 참여하는 수사 감시 체계를 강화해야 한다. 셋째, 지연된 수사에 대해 수사 책임자에게 엄중한 책임을 묻는 내부 기강 확립이 시급하다. 언론의 눈으로 지켜본 권력의 속성은 명확하다. 견제받지 않는 권력은 반드시 썩는다. 경찰이 스스로를 개혁하지 못하고 권력의 해바라기를 자처한다면, 그들에게 주어진 권한은 독이 되어 돌아올 것이다. 정몽규 회장 사건을 포함한 지연 수사들에 대해 경찰은 즉각 명확한 결론을 내놓아야 한다. 국민의 인내심은 이미 한계를 넘어섰다.
2026-04-26 15:06:17