
[마이데일리 = 방금숙 기자] 대만 당국이 쿠팡의 개인정보 유출 사고와 관련해 쿠팡 대만 법인과 대표자에게 총 150만대만달러(약 6500만원) 과징금을 부과했다. 대만 이용자 20만여명 개인정보에 접근한 사실이 확인된 데 따른 조치다.
21일 유통업계에 따르면 대만 디지털발전부(MODA)에 따르면 대만 당국은 지난달 17일 쿠팡 대만 법인과 대표자에게 각각 75만 대만달러 과징금을 부과하고 시정명령을 내렸다.
대만 당국은 쿠팡 대만 법인이 개인정보의 도난·변경·손상·손실 또는 유출을 막기 위한 적절한 보안조치를 하지 않았다며 개인정보보호법 제27조 1항을 위반한 것으로 판단했다.
이번 사고는 지난해 말 한국에서 발생한 쿠팡 개인정보 유출 사고를 조사하는 과정에서 확인됐다.
대만 당국은 지난 1월 행정조사에 착수했으며, 조사 결과 공격자가 2000여개 인터넷주소(IP)를 통해 대만 이용자 20만4552명 개인정보에 접근한 것으로 파악했다.
접근한 정보에는 이름과 이메일 주소, 전화번호, 배송 주소, 일부 주문 기록 등이 포함됐다.
당초 한국과 대만 이용자의 데이터베이스는 분리돼 있었지만 서로 다른 데이터베이스에 사용된 백업 키가 동일해 접근이 가능했던 것으로 조사됐다.
대만 개인정보보호법은 개인정보 보호를 위한 보안조치 의무를 위반할 경우 최대 200만대만달러의 과징금을 부과할 수 있도록 하고 있다. 중대한 위반에 대해서는 최대 1500만 대만달러까지 과징금을 부과할 수 있다.
대만 당국은 이번 사고에 일반적인 보안조치 의무 위반에 해당하는 제48조 2항을 적용했다.
쿠팡Inc는 지난 2월 보안업체 맨디언트의 포렌식 조사 결과를 근거로 공격자가 약 20만개 계정에 접근했지만 실제 데이터를 저장한 것으로 확인된 계정은 1개였다고 밝혔다. 또 금융·결제 정보와 비밀번호 등 로그인 정보에는 접근하지 않았다고 설명했다.
쿠팡은 대만 피해 고객에게 총 2억 대만달러(약 87억원) 규모 이용권을 지급했다.
앞서 한국은 지난 6월 한국 개인정보보호위원회가 동일한 유출 건으로 과징금 4235억7500만원을 부과했다. 3755만명 개인정보 유출에 따른 것이다.
양국 과징금 액수가 이처럼 극과 극으로 갈린 요인은 과징금을 산정하는 제도적 메커니즘 차이에 있다.
한국은 개인정보보호법에 따라 위반행위와 관련한 매출액 등을 기준으로 과징금을 산정하는 반면, 대만은 위반 정도에 따라 법에서 정한 범위 안에서 과징금을 부과한다.
Copyright ⓒ 마이데일리 무단 전재 및 재배포 금지
--comment--
첫 번째 댓글을 작성해 보세요.
댓글 바로가기