[뉴스스페이스=김희선 기자] 한국 개인정보보호위원회(PIPC)가 LVMH그룹 자회사인 루이비통코리아, 크리스챤디올꾸뛰르코리아, 티파니코리아에 총 360억3,300만원의 과징금과 1,080만원의 과태료를 부과했다.
이 제재는 2025년 발생한 대규모 개인정보 유출 사고에 대한 것으로, 총 555만명의 고객 이름, 성별, 전화번호, 이메일, 생년월일 등 민감 정보가 노출된 사태를 반영한다.
루이비통, 크리스챤디올, 티파니 세 브랜드 모두 세계 최대 명품 기업인 LVMH의 자회사다.
루이비통코리아는 2025년 6월 9~13일 세 차례 해킹으로 SaaS 고객관리시스템 계정 탈취를 당했으며, IP 제한과 2차 인증(OTP 등) 부재가 핵심 취약점으로 지적됐다. 디올과 티파니는 고객센터 직원이 보이스피싱에 속아 내부 접근 권한을 무단 제공한 '인적 오류'가 원인으로, 디올은 유출 인지 후 72시간 내 통지 의무를 위반했다.
PIPC 조사국 윤여진 국장은 "SaaS 도입시 비용·편의만 고려하면 개인정보 보호가 소홀해질 우려가 크다"며 "IP 제한, 접근 로그 실시간 모니터링, 안전 인증을 필수적으로 도입해야 한다"고 강조했다. 위원회는 세 브랜드에 처분 사실 홈페이지 공표를 명령하며, 클라우드 서비스 이용 기업 전반에 보안 강화 메시지를 던졌다.
이 사건은 명품 브랜드가 고가 제품이지만 보안 수준은 취약했음을 드러내며, 글로벌 기업의 한국 내 데이터 관리 기준 재점검을 촉구했다는 평가다.























































