[기획] 기본 보안 무시한 대가...전례 없는 개인정보 유출
지난해는 해킹과 개인정보 유출로 얼룩진 해로 기록될 것 같다. 해킹과 개인정보 유출, 개인정보 무단 탈취, 랜섬웨어, 자격증명 노출 등의 대규모 보안 사고는 기본적인 보안 수칙 조차 뚫려 버린 공통의 패턴을 보였다. 보안 솔루션의 탐지와 대응은 지나치게 느리고 소홀했다. 정부의 대응체계도 무능했다. 지난해 초 한국인터넷진흥원(KISA)은 ‘10만 사이버 보안 인재 양성’을 목표로 설정했지만, 실제 현장에서는 허점 투성이었다. ◇ 수많은 사고들, 핵심 사고의 원인과 피해 규모는 이커머스 공룡 플랫폼인 ‘쿠팡’에서 3370만 명의 개인정보가 유출되는 전자상거래 사상 최대의 보안 사고가 발생했다. 이번 유출은 퇴사한 직원이 챙긴 내부 보안키로 시스템에 접근해 벌어졌다. 쿠팡은 이를 12일 동안 인지하지 못했다. 이번 사고로 쿠팡코리아 대표가 사임하고 압수수색도 이어졌다. '쿠팡'을 이용하는 20만명 이상의 고객은 집단소송에 나섰다. 현재 이 사건은 과학기술정보통신부와 개인정보보호위원회가 조사 중인데, 과징금을 연 매출의 3%까지 부과하기로 하면서 최대 1조2000억원의 제재가 예상된다. 이동통신사 ‘SK텔레콤’도 지난해 4월, 2324만명의 USIM 정보를 포함한