2026.09.21 22:53 · 팟캐스트
20만 명 정보가 새고 과징금은 6,500만 원, 그중 절반은 대표 개인 몫 🧾
지난 8월 쿠팡 대만법인 등에 부과
스크립트 (본문 텍스트)
같은 뉴스, 네 가지 시선. AILENS입니다.
오늘 이야기는 올해 9월 21일 기준으로, 지난달 — 그러니까 8월 17일에 있었던 일입니다.
---
대만에 사는 누군가가 쿠팡에서 물건을 주문했습니다. 이름, 전화번호, 배송 주소, 주문 내역. 평범한 쇼핑 기록이었죠. 그게 어느 순간 바깥으로 나갔습니다.
---
올해 2월, 쿠팡은 포렌식 조사 결과를 발표했습니다. 대만 고객 약 이십만 명의 정보가 유출됐다고요. 이름, 이메일, 전화번호, 배송주소, 일부 주문 기록이 포함됐습니다. 금융 정보나 비밀번호는 빠져나가지 않았다고 했어요. 전직 직원이 이십만 개 계정 중 딱 한 계정의 데이터만 저장한 것으로 조사됐고요.
그 결과를 받아든 대만 당국이 행정조사에 착수했고, 지난달 결론을 냈습니다. 쿠팡 대만법인과 대표에게 각각 칠십오만 대만달러씩, 합산 총 육천오백만 원 상당의 과징금을 부과했습니다.
---
이 숫자를 듣고 '생각보다 적네'라고 느끼셨다면, 그 감각이 맞습니다.
대만 개인정보보호법은 보안조치 의무를 어겼을 때 최대 팔천육백만 원까지 부과할 수 있고요. 중대한 위반으로 판단되면 그보다 열 배가 넘는 금액도 가능합니다. 이번엔 그 가중 처분이 적용되지 않았어요. 법정 최고액의 절반 수준에서 마무리됐습니다.
그게 이번 사안에서 저는 좀 걸렸어요.
---
이십만 명. 숫자로 읽으면 그냥 지나가는데, 실제론 이십만 명 각자가 자기 정보가 어디 있는지 모른 채 한동안 지냈다는 뜻이거든요. 쿠팡은 피해 고객 한 명당 사만 오천구백 원 상당의 이용권을 보상으로 지급했습니다.
피해자 입장에서 그 이용권이 충분한지, 과징금 규모가 적정한지 — 정답을 내리기가 쉽지 않습니다. 대만 당국이 중대한 위반이 아니라고 판단한 근거도 공개된 것이 많지 않고요.
다만 한 가지는 분명합니다. 이건 한 기업의 문제가 아니에요. 이십만 명의 정보를 보관하는 플랫폼이라면, 그 안에서 일어나는 일 하나하나가 이십만 명의 일상과 연결돼 있습니다. 내부 직원 한 명이 어떤 데이터에 접근할 수 있었는가, 그걸 감지하는 시스템이 작동하고 있었는가 — 그게 보안의 실체거든요.
---
오늘 기억하실 것 하나만요.
"금융정보는 빠져나가지 않았다"는 말, 이걸 들으면 왠지 괜찮다고 느끼게 됩니다. 그런데 이름, 전화번호, 배송주소도 충분히 활용될 수 있는 정보예요. 어떤 정보가 '덜 중요한 정보'인지 판단하는 기준, 한 번쯤 다시 생각해볼 만합니다.
---
같은 뉴스, 네 가지 시선. AILENS였습니다.