기술 투자 대비 보안엔 5%도 안 써… 시한폭탄 된 유통·플랫폼 개인정보

신융아 기자
수정 2025-12-03 00:43
입력 2025-12-03 00:43
890억 투입한 쿠팡도 4.6% 그쳐
롯데쇼핑 72억·이마트 61억 수준
“기본 원칙·대응 체계 총점검해야”
올해 보안 관련 대형 사고가 잇달아 발생한 가운데 유통·플랫폼 기업들의 정보보호 투자가 미흡하다는 지적이 나온다. 쿠팡의 경우 정보보호에 연간 890억원을 투자했지만 보안 관련 기본 원칙도 지켜지지 않은 것으로 드러나면서 다른 플랫폼 기업들에 대해서도 점검이 필요하다는 목소리가 높다.2일 한국인터넷진흥원(KISA) 정보보호 공시 현황을 보면 올해 쿠팡의 정보기술(IT) 투자(1조 9171억원) 대비 정보보호 투자(890억원) 비율은 4.6%였다. 이는 관련 공시가 처음 시작된 2022년(7.1%)보다 2.5% 포인트 낮을 것일 뿐 아니라 정보보호 현황을 공시하는 773개 기업의 평균(6.3%)에도 못 미치는 수준이다.
최근에는 대부분의 유통업체가 온라인 플랫폼을 활용해 영업하고 있지만 보안 투자 비중은 평균치를 밑돌았다. 신세계(5.6%), SSG닷컴(4.6%), CJ올리브영(4.3%), 현대백화점(4.1%), GS리테일(4.1%), 롯데쇼핑(4.0%), 이마트(4.0%) 등 유통업체 대부분이 기술 투자 대비 정보보호 투자 비중이 낮았다.
특히 정보보호와 관련한 실제 투자액이나 인력이 쿠팡이 온라인상거래(이커머스) 업계 중 가장 많다는 점을 고려하면 다른 업체들도 안심할 수 없는 상황이다. 쿠팡(890억원, 211.6명) 다음으로 많은 곳이 롯데쇼핑(72억원, 32.4명), 이마트(61억원, 21.8명) 수준으로 현격한 차이가 났다.
최근 커머스 부문을 확대하고 있는 네이버(552억원, 130.8명)와 카카오(313억원, 91.3명) 같은 IT 기업의 경우에도 정보보호 투자액 자체는 적지 않았지만 기술 투자와 비교하면 각각 4.3%, 2.9%에 그쳤다.
전문가들은 예산과 인력의 문제를 넘어 기본적인 보안 원칙과 사고 발생 시 대응 체계를 점검할 때라고 강조했다. 염흥열 순천향대 정보보호학과 교수는 “그동안 쿠팡의 개인정보 보호 수준이 높은 것으로 알려졌지만 정작 내부자의 부정행위나 불법행위를 탐지하는 기본 원칙이나 체계는 매우 허술했다”며 “이상 징후 발생 시 이를 단계별로 탐지해 최종 유출되기 전 막는 대책이 필요하다”고 말했다.
신융아 기자
2025-12-03 3면
관련기사
-
신한카드, 가맹점 대표 정보 등 19만건 유출… 개인정보위 신고
-
또 개인정보 유출…이번엔 신한카드, 19만명 피해
-
쿠팡이 유독 욕을 더 먹는 이유는 뭘까[윤태곤의 판]
-
“SKT, 해킹 피해자에게 1인당 10만원 보상하라”
-
개인정보 유출 땐 ‘매출 최대 10%’ 과징금
-
54분 만에 코인 1000억개 털린 업비트… 제재·배상 ‘공백’
-
LG유플러스 익시오, 36명 통화정보 노출
-
LGU+, 익시오 고객 36명 통화정보 유출…개보위 자진 신고
-
경찰 “쿠팡 정보유출 2차 피해 현재까진 발견 안 돼…점검 계속”
-
“한국에서 돈 벌면서”…쿠팡 대표 “김범석, 올해 만난 적 없어”
-
사과문 내리고 ‘쿠팡이츠 쿠폰’…“‘노출’ 아닌 ‘유출’로 다시 통보하라”
-
“지마켓에서 안 샀는데 돈 빠져나갔다”…이번엔 ‘무단 결제’, 피해 규모 보니
-
쿠팡 임원, 정보유출 발생 시점 후 수십억원대 주식 매도
-
[단독] 정기 세무조사처럼… 기업 보안 감독한다
-
김범석 ‘무책임 경영’… 한국서 돈 벌고 사고 나면 美기업 행세
-
몸집만 키운 기업, 법 개정 손 놓은 국회… “쿠팡 사태는 인재”
에디터 추천 인기 기사
많이 본 뉴스