검색창 열기 인더뉴스 부·울·경

Distribution 유통

GS리테일, 편의점 이어 홈쇼핑도 개인정보 유출…158만건 확인

URL복사

Thursday, February 27, 2025, 11:02:00

이름·성별 등 10개 항목.."금융정보 미 유출" 확인
해킹 IP 즉시 차단 "고객께 사과..재발 방지 최선"

 

인더뉴스 장승윤 기자ㅣGS리테일은 홈쇼핑 웹사이트에서 약 158만건의 개인정보 유출 현황이 추가로 확인됐다고 27일 밝혔습니다. GS리테일은 앞서 지난달 편의점 홈페이지에서 해경 공격을 받아 약 9만명의 개인정보가 유출된 바 있습니다.

 

GS리테일은 이날 공식 안내문을 내고 "지난 1월 다른 사이트에서 유출된 아이디와 비밀번호를 악용해 당사 홈페이지에 다량으로 로그인을 시도하는 이상 징후를 발견했다"며 "이를 분석한 결과 당사 편의점 홈페이지에서 고객의 개인정보가 유출된 정황을 인지하고 해당 고객들에게 안내 문자를 발송했다"고 설명했습니다.

 

이어 "운영 중인 모든 인터넷 사이트로 범위를 확대해 최근 1년간의 로그(기록)를 추가 분석한 결과 홈쇼핑 웹사이트에서도 2024년 6월 21일부터 2025년 2월 13일 사이 동일 수법으로 약 158만건의 개인정보 유출 정황을 확인했다"고 전했습니다.  

 

이번에 홈쇼핑 웹사이트를 통해 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 ▲기혼 여부 ▲결혼기념일 ▲개인통관고유부호 등 총 10개 항목입니다. GS리테일은 멤버십 포인트 및 결제 수단 등의 금융 정보는 유출되지 않은 것으로 확인했습니다.

 

GS리테일은 해당 사실 인지 후 해킹을 시도하는 IP와 공격 패턴을 즉시 차단하고, 홈쇼핑 웹사이트 계정에 로그인할 수 없도록 잠금 처리했다는 입장입니다. 또 로그인 시 본인 확인 절차를 강화하는 동시에 해당 고객들께 비밀번호 변경을 권고하는 안내 메시지를 발송했습니다.

 

 

GS리테일은 "이번 사건을 계기로 개인정보 보호 및 보안 강화를 최우선 과제로 삼고 재발 방지에 최선을 다하겠다"며 "최고 경영진들이 참여하는 정보보호 대책 위원회를 발족해 이번 사고를 조속히 수습하고 이후 해당 조직을 상설 운영하며 관리적 조치를 취하겠다"고 말했습니다.

 

정보 보호 투자 확대와 정보 보호 최신 기술 도입 및 시스템 고도화, 보안 정책 강화, 보안 전문 인력 강화 등 종합적인 대응 방안을 마련도 약속했습니다. 

 

GS리테일은 "추가 피해 방지 및 예방을 위해 관련 기관 조사에 성실히 협조하고 계속해서 고객 및 관계자들과 투명하게 소통하겠다"며 "GS리테일을 믿고 이용해 주신 고객 여러분께 다시 한번 머리 숙여 사과드리며 고객 신뢰 회복을 위해 최선을 다하겠다"고 말했습니다.

English(中文·日本語) news is the result of applying Google Translate. <iN THE NEWS> is not responsible for the content of English(中文·日本語) news.

배너

장승윤 기자 weightman@inthenews.co.kr

배너

SPC, 윤리·준법 감독 ‘컴플라이언스위원회’ 출범…위원장에 김지형 전 대법관

SPC, 윤리·준법 감독 ‘컴플라이언스위원회’ 출범…위원장에 김지형 전 대법관

2025.06.19 09:34:15

인더뉴스 장승윤 기자ㅣSPC그룹의 윤리·준법 체계를 감독하는 상설 독립 기구인 ‘SPC 컴플라이언스 위원회’가 출범했습니다. 위원장은 김지형 전(前) 대법관이 맡습니다. 19일 SPC그룹에 따르면, 이번 위원회 출범은 SPC그룹의 컴플라이언스 체계 구축을 위해 추진됐습니다. SPC그룹은 2024년말부터 국제 기준에 부합하는 준법시스템 확립을 위해 미국 법무부의 ‘기업 컴플라이언스 프로그램 평가지침(ECCP)’ 등을 참고해 진단을 실시했으며, 지난 4월2일에는 ‘SPC그룹 준법경영 선포식’을 진행했습니다. SPC 컴플라이언스 위원회는 윤리·준법 관련 정책과 규정을 심의하고 의결하는 기능을 수행합니다. 독립성과 객관성을 확보하기 위해 위원장 외에 외부위원 3명과 회사 내부위원 1명으로 구성되었으며, SPC그룹 내 실무를 전담하는 사무국을 별도로 설치해 운영 효율성을 확보했습니다. 위원장으로 선임된 김지형 변호사는 대법관 출신으로, 2016년 구의역 사고 진상규명위원장, 2018년 김용균씨 사망 사고 관련 특별조사위원장을 맡았습니다. 삼성전자 백혈병 문제와 관련해 2018년 가족대책위원회 추천으로 조정위원장을 맡아 피해보상 합의를 이끌어냈습니다. 삼성전자 준법감시위원회 위원장(2020년) 등을 역임하며 다양한 사회적 현안에서 중재 및 조정 역할을 수행해 왔습니다. 현재는 법무법인 지평 고문변호사로 재직중입니다. 외부위원으로는 여연심 법무법인 지향 변호사, 이정희 중앙대학교 교수, 문은숙 ISO 소비자정책위원회 의장이 위촉됐습니다. 회사 측 내부위원은 ㈜파리크라상 경재형 대표이사가 맡습니다. 여연심 위원은 민주노총법률원 변호사, 한국환경공단 고문변호사, 국가인권위원회 행정심판위원 등으로 노동∙환경∙인권 분야에서 공익적 활동을 지속해왔습니다. 이정희 위원은 공정거래위원회 비상임위원, 동반성장위원회 위원, 공정거래조정원 유통거래분쟁조정협의회 위원장 등을 역임한 가맹유통 및 경제 정책 분야 전문가로 알려져 있습니다. 문은숙 위원은 현 국제표준화기구(ISO) 소비자정책위원회(COPOPLCO) 의장으로, WHO 자문관과 국무총리 비서실 시민사회비서관 등을 지내는 등 정부, 공공기관은 물론 국제기구에서 소비자 정책 전문가로 활동해왔습니다. 경재형 ㈜파리크라상 대표이사는 삼성전자 출신으로, SPC그룹 내에서 기획∙영업∙정도경영 등 주요 부문을 두루 경험했습니다. 회사에 대한 폭넓은 이해를 바탕으로 내부위원을 담당합니다. SPC 컴플라이언스 위원회는 16일 제1차 회의를 개최하고, SPC그룹의 주요 준법 이슈 점검과 함께 컴플라이언스 시스템 구축 현황을 검토했습니다. 특히 최근 SPC삼립에서 발생한 사망사고 등에 대한 심각한 우려를 표명하고 사업장 전반의 안전사고에 대한 심층적 원인 조사 등 후속 조치 권고안을 의결했습니다. 위원회는 회사의 자발적 조치와 변화 선언만으로는 대외적 신뢰 회복과 근본적 개선이 어렵다고 판단하고, 위원회가 선임한 외부 전문가로 구성되는 조사단을 통해 제빵 공정에서 발생 가능한 사고 원인 등 잠재적 위험 요인에 대한 정밀 조사와 재발 방지 대책 마련을 추진하도록 SPC그룹에 권고했습니다. 또 위원회 산하에 노동소위원회를 설치해 그룹의 산업안전 및 노사 이슈에 대한 검토와 대책 수립도 함께 추진하기로 했습니다. SPC 컴플라이언스 위원회 출범과 관련해 SPC 관계자는 “준법 정신을 기업의 기본 가치로 확립하고 실천하기 위해 컴플라이언스 위원회를 출범했다. 위원회의 의견을 적극적으로 반영해 정도경영을 실천하고 고객의 신뢰를 높여 나가겠다”고 말했습니다. 김지형 SPC 컴플라이언스 위원장은 “준법에 대한 사회적 요구를 많이 받는 기업일수록 컴플라이언스 체계를 잘갖출 필요성이 그만큼 더 크다”며 위원장직 수락 배경을 밝혔습니다. 아울러 “SPC그룹이 사회적 제3자로부터 검증 받는 것은 SPC그룹과 시민사회의 사회적 연대감을 형성해 나가는데 큰 도움이 된다. 컴플라이언스 위원회는 SPC그룹에 준법 문화가 완전히 정착되는 것을 목표로 준법 감시 역할을 수행해 나가겠다”고 말했습니다.


배너


배너