대한항공의 기내식 협력업체 KC&D서비스가 외부 해커그룹의 공격을 받아 대한항공 임직원 개인정보 약 3만여 건이 유출된 사실이 확인됐다.
유출된 정보에는 성명과 계좌번호 등 민감 정보가 포함된 것으로 전해졌다.
항공업계에 따르면 우기홍 대한항공 부회장은 지난 26일 사내 공지를 통해 “KC&D로부터 임직원 개인정보 유출 피해 사실을 전달받았다”며 “분리 매각된 외부 협력업체의 관리 영역에서 발생했더라도, 당사 임직원 정보가 연루된 만큼 이번 사안을 매우 엄중하게 인식한다”고 밝혔다.
대한항공은 인지 즉시 서비스 연동 안정성 점검, 긴급 보안 조치, 관계 기관 신고를 마쳤고, 현재 정확한 유출 범위와 대상자 파악에 역량을 집중하고 있다고 설명했다.
이번 사안의 본질은 ‘외부 협력사 사고’라는 프레임으로는 설명되지 않는다.
대한항공은 2020년 기내식 부문을 사모펀드 운용사 한앤컴퍼니에 분리 매각했다. 그럼에도 분리매각 당시 회사 서버에 남아 있던 임직원 개인정보가 수년간 잔존했고, 이번 해킹으로 유출됐다는 점은 데이터 이관·파기 원칙의 부재, 접근통제·암호화 미흡, 사후 점검 실패를 동시에 드러낸다.
보안 업계에서는 “분리매각이 이뤄졌다면 개인정보는 완전 삭제 또는 비가역적 익명화가 원칙”이라며 “장기 잔존은 명백한 거버넌스 공백”이라고 지적한다.
대한항공은 “외부 협력업체의 관리 영역”을 강조했지만, 개인정보의 최초 수집자이자 관리 책임의 최종 주체가 누구인지에 대한 질문은 여전히 남는다.
특히 계좌번호 등 2차 피해(금융사기·피싱)로 직결될 수 있는 정보가 포함됐을 가능성이 제기되면서, 피해자 통지의 신속성, 금융 모니터링 제공 여부, 실질적 보상·구제 계획이 충분한지에 대한 검증이 불가피하다.
법·제도적 쟁점도 뚜렷하다. 개인정보 보호 체계상 보유기간 초과 데이터의 즉시 파기 의무, 위탁·이관 시 기술·관리적 보호조치, 침해 발생 시 신속 통지와 피해 최소화는 기본 의무다.
위반이 확인될 경우 과징금·과태료, 시정명령, 나아가 민사상 손해배상 논의로 이어질 수 있다. 감독당국의 조사 범위는 분리매각 이후 잔존 데이터 관리 전반으로 확대될 가능성이 크다.
회사 측은 “고객 정보는 안전하다”고 선을 그었지만, 임직원 3만명 규모의 유출 자체가 기업 보안 체계 전반의 취약성을 드러냈다는 점에서 사안의 무게는 가볍지 않다. 분리매각 이후 보안 책임 설계의 공백, 형식화된 협력사 보안 감사, 장기 잔존 데이터 관리 실패가 겹친 결과라면 이는 단발 사고가 아닌 구조적 리스크다.
왜 분리매각 후에도 개인정보가 서버에 남아 있었는지, 누가 어떤 기준으로 얼마나 오랫동안 접근 가능했는지, 암호화·접근통제·로그 관리가 실제로 작동했는지, 피해자 보호 대책은 충분한지, 재발 방지책은 선언이 아닌 실행인지
이 모든 질문에 투명한 공개와 실효적 조치가 뒤따르지 않는다면 신뢰 회복은 요원하다.
BEST 뉴스
-
장경태 ‘성추행 공작’ 논란…모자이크 해제 영상 공개되며 공방 격화
더불어민주당 장경태 의원을 둘러싼 이른바 ‘성추행 의혹 영상’ 파문이 새로운 국면을 맞고 있다. 최근 온라인을 통해 모자이크 처리되지 않은 원본 영상이 추가로 공개되면서, 사건의 실체를 둘러싼 공방이 한층 뜨거워지고 있다. 문제가 된 영상은 약 1년 전 촬영된 술자리 장면으로, 일부 언론과 온라인 커뮤니티... -
[단독] “이런 양아치는 본적도 없다” 62~68만원에 팔고 102~153만원 내라는 여행사
하나투어 CI [하나투어 제공] 국내 최대 여행사 하나투어가 과도한 추가 비용을 요구하면서 구설수에 휘말렸다. 기존에 결제한 요금의 2~3배 가량을 요구하자 누리꾼들은 “해도 너무한다”며 하나투어를 비판하고 있다. 기업 매각을 추진하는 과정에서 ... -
“역시 상남자”...한화, “美 조선소 정문에 알아서 집결하면 문 열어줄게”
한화오션 CI 출처=연합뉴스 한화오션이 한국 조선업계 출입 기자들에게 미국 조선소를 공개하는 행사를 준비하는 과정이 화제다. 기자들에게 ‘어떤 지원도 협조도 없다’며 조선소 정문으로 오라고 공지하면서다. 4일 조선업계에 따르면, 한화오션은 오는 8일... -
[단독] 카카오톡 해외 업데이트 후 ‘데이터 전멸’…프로필까지 사라져
카카오톡이 최근 진행한 업데이트 이후 해외 이용자들을 중심으로 대화, 사진, 영상, 파일, 프로필, 친구 목록까지 통째로 사라지는 전면적 데이터 소실 현상이 잇따르며 이용자 피해가 확산되고 있다. 이해를 돕기위한 생성 이미지 본지 ... -
상장폐지 앞둔 쌍방울에 원영식 회장, 11.85% 기습 매입
상장폐지가 확정된 쌍방울의 정리매매 기간 동안 원영식 전 초록뱀그룹 회장(현 오션인더블유 회장)이 가족회사인 아름드리코퍼레이션을 통해 쌍방울 지분을 대량 확보한 사실이 확인되면서, 자본시장과 금융당국 안팎에서 적지 않은 파장이 일고 있다. 원 회장은 가상자산·주가조작 등 혐의로 구속됐다... -
카카오브레인 대표 출신 김일두, 100억 투자금 도박 유용 인정
설립 두 달 만에 100억 원 규모의 시드 투자를 유치하며 한국 AI 검색 시장의 핵심 유망주로 떠올랐던 오픈리서치가 창업자의 도박 자금 유용 사실이 폭로되며 사실상 붕괴에 직면했다. 이미지 출처=오픈 리서치 누리집 카카오브...
