로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
'근조 화환까지 배송' 뒤숭숭한 배재고‥시교육청 조사 착수
N
[IT뉴스]
"디지털 경쟁력, 입법 품질에 달렸다"…국회서 제도 개선 논의
N
[실시간뉴스]
국힘 윤리위 소집에 친한계 반발…장동혁發 징계내전 '전운'(종합2보)
N
[실시간뉴스]
광주서 국민보고회…"호남 투자, 경제 원리 따른 것"
N
[실시간뉴스]
민주 “비상 입법체제 가동” vs 국힘 “오만한 입법 독재”
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]개인정보 유출사고, 기업은 어떻게 대응해야 할까 (feat. 롯데카드)
온카뱅크관리자
조회:
9
2026-06-30 19:27:29
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="BN2LTiSrOw"> <p contents-hash="212356a545b4304d1a9bd24e06cfd2b434e4ffc6aaf5aa220d6da8ea73f28256" dmcf-pid="bjVoynvmDD" dmcf-ptype="general">[IT동아 김예지 기자] 지난해 개인정보 유출 신고 건수는 447건으로 전년 대비 46% 급증했으며, 주요 원인 중 62%가 해킹인 것으로 나타났다. 보안이 더 이상 남의 일이 아닌 기업의 당면 과제가 된 가운데, 지난해 개인정보 유출 사고를 겪은 롯데카드가 자사의 미흡했던 점과 대응 방법을 공유했다. </p> <figure class="figure_frm origin_fig" contents-hash="c152c2905a37ba7e67e00069aa4fd054686aac8782d8dacbecc2760e6942dfbf" dmcf-pid="KnqeCMOcDE" dmcf-ptype="figure"> <p class="link_figure"><img alt="최용혁 롯데카드 상무 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/30/itdonga/20260630191801698siag.jpg" data-org-width="1182" dmcf-mid="38yXXNGhwJ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/30/itdonga/20260630191801698siag.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 최용혁 롯데카드 상무 / 출처=IT동아 </figcaption> </figure> <p contents-hash="dbffa2f8c7f871d496a61e5876fd53cf9bce0e70f3df30c2b8c096e5a893ec6e" dmcf-pid="9LBdhRIksk" dmcf-ptype="general">지난 22일과 23일 서울 삼성동 코엑스 그랜드볼룸에서 개최된 제15회 개인정보보호페어 & CPO워크숍(PIS FAIR 2026)의 2일차 기조연설에서는 실제 개인정보 유출 사례를 토대로 기업이 갖춰야 할 사이버 레질리언스(사이버 회복력, 복원력) 전략을 공유했다. 사이버 회복력은 사이버 공격이나 시스템 오류 등을 막아낼 뿐만 아니라, 공격을 받았거나 장애가 발생한 상황에서도 피해를 최소화하며, 원래 상태로 복구하는 능력을 의미한다.</p> <p contents-hash="a6130513afd6617f3e621b3aed7c102e7ef9e9b4344886a6e99fff4f0c6c1b80" dmcf-pid="2obJleCEEc" dmcf-ptype="general">이날 토크콘서트에는 최용혁 롯데카드 상무, 강한철 김·장 법률사무소 변호사, 안정호 법무법인 세종 파트너 변호사, 문홍식 한국인터넷진흥원(KISA) 탐지조사팀장이 참여했다. 이들은 “보안 사고 자체를 완벽히 막을 수는 없더라도, 내부 통제 장치가 위기 상황에서 실제로 작동하도록 체계를 마련하는 것이 중요하다”는 공통 의견을 제시했다. </p> <h3 contents-hash="5fd6a64f40ec6d6f8ae8f85816e30ad2e16b4f65644b76b9aa80da56f6980765" dmcf-pid="VgKiSdhDEA" dmcf-ptype="h3"><strong>롯데카드, 사고 이후 어떻게 대처했나</strong></h3> <p contents-hash="ed55bdfe72480f9721f410dc4e80994fed8b3ccac4f3a3d4c77b98ab69169005" dmcf-pid="fa9nvJlwwj" dmcf-ptype="general">최용혁 상무는 지난해 8월 발생한 롯데카드 개인정보 유출 사고 이후 확인한 취약점을 꼽으며, 기업의 보안 과제를 제시했다. 이는 구형 보안 패치 누락을 노린 해킹 공격으로 약 297만 명의 고객 정보가 유출된 사건이다. 해커는 취약점을 악용해 웹셸(악성코드)을 설치해 내부망을 장악한 뒤, 모니터링 이상 트래픽 탐지 시스템을 우회해 약 200GB의 데이터를 탈취했다. 이로 인해 롯데카드는 개인정보위로부터 과징금 96억 2000만 원 및 과태료 480만 원을 부과받았다.</p> <p contents-hash="e07475436febd550e0528d843ad65d077d62ce923f11ec9df7d5e1da91c004ba" dmcf-pid="4N2LTiSrIN" dmcf-ptype="general">사고 직후 롯데카드는 신뢰 회복을 위해 조직 개편을 단행했다. 기존 정보보호실을 CEO 직속 체계 ‘정보보호센터’로 격상한 덕분에 경영진이 보안에 깊이 관여하고, 신속하게 의사결정을 내릴 수 있게 됐다는 설명이다. 또한 그는 기업의 보안 과제로 ▲제로 트러스트 원칙의 실질적인 적용 ▲주기적인 서버 모니터링 ▲가시성 확보 ▲신속한 위기관리 ▲로그 속 개인정보 최소화 원칙 재확인 ▲배상책임보험의 실효성 점검 ▲개인신용정보법과 개인정보보호법 간의 적용 범위 해석 차이 조율 등 방안을 제시했다. </p> <p contents-hash="b646c905074df471eb619e1f66cf0e2fdf9a25b6200dcc6fa03e27ba74f04d80" dmcf-pid="8jVoynvmma" dmcf-ptype="general">최용혁 상무는 최근 공격자와 방어자 간 시간차가 벌어지고 있다는 점에 우려를 표했다. 해커는 AI를 활용해 취약점 발견부터 공격 도구 제작 및 검증까지 며칠이면 끝내지만, 방어자는 패치 개발·배포, 영향도 확인, 예산 확보 등 복잡한 절차를 거쳐야 하기 때문이다. 그는 “결과적으로 기업은 시간차 공격을 막는 방법을 우선순위로 고민해야 한다”며, “이것이 사이버 회복력을 높이는 방안”이라고 말했다.</p> <h3 contents-hash="b234c40b62146d7bf24643d1bb671e91a8f0c0d3834e844825d73b776381bf8a" dmcf-pid="6AfgWLTswg" dmcf-ptype="h3"><strong>사이버 복원력, 이제는 법적 의무</strong></h3> <figure class="figure_frm origin_fig" contents-hash="e10eb08b1066bf8f9a07ef5c0d5b62cb33fa3e4e38334d7db440c7e5cc0c6d89" dmcf-pid="Pc4aYoyOwo" dmcf-ptype="figure"> <p class="link_figure"><img alt="강한철 김·장 법률사무소 변호사 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/30/itdonga/20260630191802955lxoj.jpg" data-org-width="1182" dmcf-mid="0kHttk5Trd" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/30/itdonga/20260630191802955lxoj.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 강한철 김·장 법률사무소 변호사 / 출처=IT동아 </figcaption> </figure> <p contents-hash="c791fe6a53ccfe94daa1e6998e455fef99ec1f5da4c10569b30f06f4ba088a64" dmcf-pid="Qc4aYoyOIL" dmcf-ptype="general">강한철 변호사는 개인정보 유출 사고 발생 시 기업의 전방위적인 대응을 강조했다. 그는 사이버 복원력을 “경영진의 핵심 의제이자 가시성과 거버넌스의 문제”로 정의하며, “보안팀만의 일이 아니라 전사적 과제로 인식하고 기술뿐만 아니라 기업 대응 측면에서도 회복력을 갖춰야 한다”고 말했다. </p> <p contents-hash="5a7e8ef09ba38aafcafb4521bf643c8bb736a609fd688c25bce80db3abbe71e5" dmcf-pid="xk8NGgWIEn" dmcf-ptype="general">안정호 변호사도 진정성 있는 사과와 2차 피해 방지 안내, 전담 CS 창구 마련, 실효성 있는 보상 방안 검토 등을 언급하며, “전방위적 대응 매뉴얼을 사전에 내재화하는 것이 이제는 기업의 생존 전략”이라 주장했다. 특히 그는 사이버 회복력의 핵심은 ‘설명 가능한 보안’이라 강조했다. 사고가 발생하면 규제 기관은 기술적 조치뿐만 아니라 의사결정 과정과 위험관리 전반을 조사한다. 이때 정보자산 목록, 취약점 조치 이력, 접근권한 검토 내역, 모의훈련 결과, 컴플라이언스 점검 결과 등 근거 자료를 자산화해 둬야 실효성 있는 대응이 가능하다는 설명이다.</p> <h3 contents-hash="dea967c2b7a18b39391f5f4d90baabab8d0df297dc58cd006e12938b5cbe1d1a" dmcf-pid="y7l0eFMVri" dmcf-ptype="h3"><strong>유출 사고에 잘 대응한 기업?</strong></h3> <figure class="figure_frm origin_fig" contents-hash="b5cc084703b490e772047b1af9d03b99ab5e374f4fe486fc38070b98efb401d9" dmcf-pid="WzSpd3RfsJ" dmcf-ptype="figure"> <p class="link_figure"><img alt="제15회 개인정보보호페어 & CPO워크숍(PIS FAIR 2026) 2일차 기조연설로 토크콘서트가 열렸다 / 출처=IT동아" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/30/itdonga/20260630191804206wrjt.jpg" data-org-width="1182" dmcf-mid="plAhhRIkOe" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/30/itdonga/20260630191804206wrjt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 제15회 개인정보보호페어 & CPO워크숍(PIS FAIR 2026) 2일차 기조연설로 토크콘서트가 열렸다 / 출처=IT동아 </figcaption> </figure> <p contents-hash="b9bb36ff93f23d025a39bf4e70e390f14d638e2277af3ffc957acfcc3fa9adde" dmcf-pid="YqvUJ0e4rd" dmcf-ptype="general">위기에 비교적 잘 대응한 기업의 공통점은 사고 인지 직후, 낙관적 결론보다 최악의 시나리오를 가정해 움직였다는 점이다. 사건 초기부터 명확한 사실관계만을 바탕으로 투명하게 소통하고, 내부적으로는 컨트롤타워를 가동해 부서별 역할을 분배하며, 1차 수습 이후에도 미흡한 부분을 찾아 보안 체계 전반을 재정비했다. 문홍식 팀장은 “신고는 처벌의 시작이 아니라 대응의 시작”이라 말했다.</p> <p contents-hash="5498363f16c8d3856971f8184901406cc3fef1fc644561b58629e6fb9970ff30" dmcf-pid="GBTuipd8De" dmcf-ptype="general">그는 현장에서 본 사례를 토대로, “사고가 전혀 나지 않은 기업이 아니라, 사고가 나도 피해가 확산되지 않도록 평소 마련해 둔 통제 장치가 제대로 작동한 기업이 진정으로 잘 대응한 곳”이라고 말했다. 예컨대, 사전에 완벽히 차단하기 어려운 ‘크리덴셜 스터핑’ 공격을 받더라도 기업 내 비정상 로그인 탐지·차단 체계가 있었는지, 동일 IP 대량 접속 대응 정책이 있었는지, 추가 인증 절차가 있었는지, 사고 인지 후 즉시 차단했는지 등이 중요하다는 설명이다. 기업은 백업 데이터가 존재한다는 사실에 안주할 것이 아니라, 해당 백업본이 실제로 온전히 복구 가능한 상태인지 확인하고, 복구 절차에 대한 모의 훈련을 진행해 대비해야 한다.</p> <p contents-hash="895b7ca9ce2fb4fd023abde6088ab8f83d58c31e48750df7b44d769ea835def9" dmcf-pid="Hby7nUJ6rR" dmcf-ptype="general">반면, 기업들이 초기 대응에서 자주 저지르는 실수도 지적했다. 유출 규모를 정확히 모른다는 이유로 신고를 미루거나, 시스템 복구를 서두르다 핵심 증거를 보존하지 못하는 경우다. 문홍식 팀장은 “정확한 규모 파악이 끝나지 않더라도 인지 시점부터 72시간 내 신속히 신고해야 한다”면서 “사고 발생 시점부터 타임라인과 커뮤니케이션 기록을 남기고, 복구 과정에서도 로그와 접속 기록 등 증거 자산을 보존해야 한다”고 당부했다.</p> <p contents-hash="7ca30cc4eca7cacfdc9ec1cb90ae574d3ca54601d89859a5210e0d23cea4ab07" dmcf-pid="XKWzLuiPEM" dmcf-ptype="general">IT동아 김예지 기자 (yj@itdonga.com)</p> <p contents-hash="6e9a65e56da15205507f68b9fd18bf9fe5f47a11d8ad9f0ecfaef1b07945e623" dmcf-pid="Z9Yqo7nQEx" dmcf-ptype="general">사용자 중심의 IT 저널 - IT동아 (<span>it.donga.com</span>)</p> </section> </div> <p class="" data-translation="true">Copyright © IT동아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기