2026.04.01 (수)

  • 구름많음동두천 16.3℃
  • 흐림강릉 15.1℃
  • 구름많음서울 16.1℃
  • 흐림대전 15.1℃
  • 흐림대구 15.8℃
  • 흐림울산 13.3℃
  • 흐림광주 14.6℃
  • 흐림부산 13.5℃
  • 흐림고창 12.1℃
  • 흐림제주 15.5℃
  • 맑음강화 11.0℃
  • 흐림보은 13.7℃
  • 흐림금산 15.0℃
  • 흐림강진군 15.4℃
  • 흐림경주시 14.3℃
  • 흐림거제 14.6℃
기상청 제공

산업·유통

[이슈&논란] “3700만건, 9년간 방치·유출 대참사"…파파존스의 뻥뚫린 보안에 고객정보 '공공재'

 

[뉴스스페이스=김희선 기자] 피자 프랜차이즈 한국파파존스에서 2017년부터 최근까지 약 3700만건에 달하는 고객 개인정보가 무방비로 노출된 사실이 드러나면서, 국내외 개인정보보호 체계에 심각한 경종을 울리고 있다.

 

이번 사고는 단순 해킹이 아닌, 기본적인 웹사이트 설계·관리 부실로 인한 대규모 정보 유출이라는 점에서 충격을 더하고 있다.

 

9년간 ‘URL만 바꾸면’ 남의 정보가 줄줄이

 

사건의 발단은 지난 6월 21일, 한 IT업계 종사자가 파파존스 홈페이지에서 피자를 주문한 뒤, 주문확인 페이지의 URL(인터넷 주소) 끝자리 숫자 9개 중 일부를 임의로 바꿔봤더니 타인의 이름, 연락처, 주소, 이메일, 생년월일, 카드번호 일부, 공동현관 비밀번호 등 민감한 개인정보가 그대로 노출된 것을 발견하면서 시작됐다.

 

이 취약점은 로그인 등 인증 절차 없이도 누구나 접근할 수 있었던 것으로 드러났다.

 

이 사실이 국회 과학기술정보방송통신위원회 최민희 위원실에 전달되면서, 자체 조사 결과 2017년 1월 1일부터 최근까지 주문자 수 기준 약 3732만건의 고객정보가 유출됐을 가능성이 있다는 추정이 나왔다. 이는 국내 개인정보 유출 사고 중에서도 손꼽히는 대형 사고다.

 

파파존스 “즉각 조치”…그러나 10년 가까이 방치

 

파파존스 측은 6월 25일 유출 신고 직후 즉각적인 보완 조치에 들어가 26일 시스템 점검을 완료했다고 밝혔다. 회사는 “고객명, 연락처, 주소 등 일부 정보가 노출됐으나, 카드번호는 일부 마스킹 처리된 상태였다”고 해명했으나, 실제로는 카드번호 전체와 유효기간까지 노출된 정황도 확인됐다.

 

파파존스는 “보다 철저한 개인정보 관리 매뉴얼을 구축하고, 보안 시스템을 전면 점검해 재발 방지에 나서겠다”고 밝혔다.

 

 

개인정보위·KISA, 늑장 대응 논란


한국인터넷진흥원(KISA)과 개인정보보호위원회(개인정보위)는 신고 접수 후 공식 조사에 착수했다. 개인정보위는 유출 경위, 피해 규모, 기술적·관리적 보호조치 이행 여부, 개인정보 보유기간 준수 여부 등을 집중 조사 중이다. 특히, 주문정보를 방침상 보유기간을 초과해 장기간 저장한 점에 대해서도 법 위반 여부를 따질 예정이다.

 

하지만 신고 접수 후 실제 조치까지 약 나흘이 소요되면서, 그 사이 약 4만5000건의 개인정보가 추가로 노출될 수 있었다는 지적이 나왔다.

 

최민희 위원장은 “사태의 긴급성과 피해 규모를 고려하면 명백한 늑장 대응”이라며 KISA와 관련 기관의 책임을 강하게 비판했다.

 

해킹 아닌 ‘관리 부실’…국내외 유사 사고와 시사점

 

이번 사고는 해킹 등 외부 공격이 아니라, 기본적인 웹사이트 설계와 소스코드 관리 미흡에서 비롯된 ‘관리 부실’로 인한 대규모 유출이라는 점에서 더욱 심각하다.

 

글로벌에서도 마이크로소프트, 페이스북, 토코페디아 등 대형 기업들이 데이터베이스 접근제어 실패나 URL 관리 부실로 대규모 개인정보 유출을 겪은 바 있다. 전문가들은 “관리자 페이지 접근 제한, URL 주소 관리 등 기본적인 보안조치가 필수”라고 지적한다.

 

파파존스 사태는 국내 개인정보보호 체계의 허술함과, 대형 프랜차이즈조차 기본 보안이 무너질 수 있음을 보여준다. 개인정보위는 법 위반 사실이 확인될 경우 강력한 처분을 예고했다.

 

이번 사고를 계기로 국내외 모든 온라인 서비스 사업자들은 개인정보 보안 시스템을 근본적으로 재점검해야 할 것으로 보인다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


한국지능정보사회진흥원 제16대 김형철 원장 취임…"38년 IT 경력 바탕으로 AI 3대 강국 실현"

[뉴스스페이스=김희선 기자] 한국지능정보사회진흥원(원장 김형철, 이하 NIA)은 4월 1일 NIA 대구본원에서 김형철 제16대 한국지능정보사회진흥원장의 취임식을 개최했다고 밝혔다. 김형철 신임 원장은 한국전자통신연구원(ETRI) 선임연구원, ㈜씬멀티미디어 부사장, 국가기술표준원 국가표준코디네이터, 정보통신기획평가원(IITP) 프로그램 매니저(PM), 소프트웨어정책연구소(SPRI) 소장을 역임하며 출연연·민간·공공 전 분야에 걸친 38년의 균형 잡힌 IT 경력을 보유하고 있다. 김형철 신임 원장은 취임사에서 “NIA를 AI 3대 강국 도약을 위한 범정부 AI 대전환의 핵심 싱크탱크로 발전시켜 나가겠다”며, “공공·의료·국방 등 전 분야의 AI 전환(AX)을 NIA가 중추적으로 이끌고, AI 기본법에 따른 인공지능정책센터로서의 역할을 성실히 수행하겠다”고 밝혔다. 또한 김 원장은 "에이젠틱 AI 시대의 공공데이터 개방을 통해 범정부 AI 생태계의 토대를 마련하고, 피지컬 AI 등 최신 기술 트렌드를 선도하는 프런티어급 전문기관으로 NIA를 키워 나가겠다”며, "AI 민주정부 실현과 전 국민이 AI를 일상에서 누릴 수 있는 포용적 AI 정책을 실현하겠다”고 강조했

[공간혁신] 지붕 없는 미술관, 2026 한강조각전…크라운해태, 서울시와 함께 조각작품 순환 전시

[뉴스스페이스=김희선 기자] 크라운해태제과(회장 윤영달)는 서울특별시(미래한강본부)와 함께 3월부터 12월까지 '2026년 한강공원 조각작품 순환전시_한강, 색을 입다'를 개최한다. 서울 도심에서 세계 최고 수준의 대형 조각 작품을 전시하는 ‘한강조각전’이다. K-조각 특유의 독창성과 역동성이 담긴 90여점의 조각을 만나볼 수 있는 특별한 기회다. 한강 조각전은 서울시의 ‘그레이트 한강 프로젝트’ 일환으로 크라운해태가 2021년부터 매년 함께 진행했다. 올해로 6번째인 이번 전시는 시민의 일상 속 수변 공간을 문화를 체험할 수 있는 ‘열린 미술관’으로 확장을 시도했다. 김재호, 장세일, 김원근, 박선영 등 한국을 대표하는 조각가 60여명의 최신 대형 작품들을 대거 출품해 세계를 향한 K-조각의 저력과 뛰어난 예술성을 진하게 느낄 수 있다. 작품은 12월까지 반포, 여의도, 이촌 등 9개의 한강 공원에 2개월 주기로 4차례 이동·재배치한다. 같은 작품이라도 계절과 전시 장소에 따라 또다른 매력을 느낄 수 있어 여러 차례 관람하기 좋다. 일상 속에서 공공미술을 만나며 아름다운 한강의 풍광도 즐길 수 있는 지붕없는 미술관이다. 강서·반포·망원공원에서 1차 전시(3

세라젬 클리니컬, ‘초고속 인체 시뮬레이션 모델’ 공동 연구로SCI 등재 저널 게재

[뉴스스페이스=김희선 기자] 세라젬 클리니컬 연구진들과 ‘세라젬-카이스트 미래헬스케어센터’가 공동으로 수행한 인체 시뮬레이션 모델링 연구가 SCI에 등재된 국제 학술지 ‘애널스 오브 바이오메디컬 엔지니어링(Annals of Biomedical Engineering)’ 2026년 3월호에 게재되며 기술적 신뢰도를 공식적으로 입증했다고 30일 밝혔다. 세라젬 클리니컬은 세라젬의 임상 전문 연구기관이며, ‘세라젬-카이스트 미래헬스케어센터’는, 세라젬의 헬스케어 비즈니스 역량과 카이스트가 보유한 혁신 기술을 융합해 의료가전 기술 고도화 및 차세대 헬스케어 솔루션 개발을 추진하기 위해 2021년 설립된 공동 연구 조직이다. 이번 연구는 임상 현장에서 활용되는 사지압박순환장치(간헐적 공기압박, IPC)에 적용되는 기술이다. 기존 3차원 시뮬레이션 방식은 인체를 수많은 작은 단위(격자)로 나눠 각각 계산해야 해 연산이 복잡하고 시간이 오래 걸리기 때문에 개인별 신체 특성을 반영한 의료기기 최적화에 제약이 있었다. 이러한 한계를 극복하기 위해 공동 연구진은 ‘다중 충실도 유체-구조 상호작용(Multi-Fidelity FSI) 모델링’을 개발하고, 해당 모델의 적합성과 정확