락앤락, 개인정보 130만 건 유출…과징금 5억 300만 원 '철퇴'
락앤락, 개인정보 130만 건 유출…과징금 5억 300만 원 '철퇴'...개인정보보호위원회가 접근통제 등 기본적인 안전조치를 소홀히 해 개인정보를 유출한 락앤락, 유베이스, 썬포토 3개 사업자에 제재를 내렸다. 락앤락은 메일서버 취약점을 통해 두 차례 해킹당해 회원 약 130만 명과 임직원 1111건의 개인정보가 유출됐음에도 이상 트래픽을 감지하지 못해 협박메일을 받고서야 사고를 인지했으며, 과징금 5억 300만 원과 과태료 540만 원, 공표명령을 받았다. 유베이스는 관리자 페이지를 IP 제한 없이 개방해 1852명의 정보가 유출돼 과징금 1억 6800만 원을, 썬포토는 회원 17만여 명의 정보 유출로 보이스피싱까지 발생해 과징금 3000만 원을 부과받았다. 세 업체 모두 관리자 계정 접속권한 제한, 인증수단 강화, 접속기록 관리 등 기본적인 보안조치를 소홀히 한 공통점이 있었다. 개인정보위는 재발 방지를 위해 IP 기반 접속제한과 외부 접속 시 추가 인증수단 도입을 당부했다.(블랙엣지뉴스 강호림 기자)
공영홈쇼핑, 3년간 2474억 상품 무검증 판매…내부 통제 '구멍'
공영홈쇼핑, 3년간 2474억 상품 무검증 판매…내부 통제 '구멍'...공영홈쇼핑이 최근 3년간 2474억 원 규모의 상품 733건을 방송상품검증위원회 심의 없이 판매한 것으로 중기부 특정감사에서 드러났다. 해당 위원회는 5년간 단 1회만 열려 사실상 유명무실했던 것으로 확인됐다. 최종 심의 기구인 소비자상품평가위원회 역시 위원장·내부위원 불참이 잦았고, 외부위원 수당 약 1492만 원이 과다 지급되는 등 운영 부실이 함께 드러났다. 횡령·배임 등 개인 비위는 없었지만 내부 통제 체계 전반의 문제로 지적됐다. 중기부는 기관경고 등 총 10건의 처분을 요구했고, 공영홈쇼핑은 검증 절차 정비를 약속했다.(블랙엣지뉴스 심상호 기자)
ACFE, 「Occupational Fraud 2026」 보고서 발표… “기업 매출의 5%, 내부 부정으로 손실”
ACFE, 「Occupational Fraud 2026」 보고서 발표… “기업 매출의 5%, 내부 부정으로 손실”...ACFE의 「Occupational Fraud 2026」 보고서에 따르면, 전 세계 조직은 매년 매출의 약 5%를 내부 부정으로 인해 손실하고 있으며, 조사된 2,402건의 사건에서 평균 손실액은 145만 달러에 달했다. 가장 빈번한 부정 유형은 자산유용(90%)이었으나, 재무제표 부정은 발생 비중은 낮지만 가장 큰 재무적 피해를 초래했다. 부정 적발의 43%는 내부제보를 통해 이루어져 내부제보 제도의 중요성이 다시 확인됐다. 또한 경영진 검토, 데이터 모니터링, 불시감사 등 선제적 내부통제가 부정 손실과 적발 기간을 크게 감소시키는 것으로 나타났다. 보고서는 사기 인식 교육과 데이터 기반 모니터링 체계 구축이 효과적인 부정 예방 전략이라고 강조했다.(블랙엣지뉴스 강태훈 기자)
수천억 원 규모의 자산을 굴리는 공적 자산운용기관들이 내부정보를 가진 임직원의 금융투자상품 거래를 사실상 방치해 온 것으로 드러났다. 건설근로자공제회, 군인공제회, 경찰공제회 등 7개 기관에서 이해충돌 가능성이 높은 거래가 발생했지만, 감시·점검 시스템은 형식에 그쳤다.
[블랙엣지뉴스=장우영 기자] 감사원은 주요 연기금, 공제회 등의 임직원 금융투자상품 거래 통제 실태를 점검한 결과, 건설근로자공제회, 군인공제회, 경찰공제회, 한국교직원공제회, 대한지방행정공제회, 과학기술인공제회, 중소기업중앙회(노란우산공제) 등 7개 기관에서 중대한 내부통제 미비 사례가 확인됐다고 밝혔다.

<각 기관별 임직원의 사적 주식거래 현황, </span>
출처: 감사원 주요 연기금 등의 대체투자 운용 및 관리실태 감사보고서>
임원이 가족 명의로 비상장주식 투자…퇴직 후엔 직접 펀드 운용 시도
건설근로자공제회에서는 자산운용을 총괄한 임원이 배우자와 처남 명의로 비상장 주식을 매입한 사실이 드러났다. 문제는 해당 기업이 공제회 자금이 투자된 펀드에 포함되어 있었다는 점이다.
이 임원은 퇴직 후에는 직접 운용사를 설립해 같은 펀드를 운용하려는 시도까지 했지만, 공제회는 사안 인지 후에도 징계나 제재 없이 사후 조치를 미룬 채 방치했다.
감사원은 사전신고나 이해충돌 검토 절차가 미비했고, 내부정보를 활용한 사적 거래 여부를 점검할 감사·준법감시 기능이 작동하지 않았다고 판단했다.
친족 명의로 상장사 주식 거래
군인공제회에선 자산운용 직원이 투자검토 중이던 상장사의 주식을 친족 명의로 거래했다. 거래 종목은 내부정보를 접할 수 있는 위치에서 취득한 정보와 관련된 것으로 확인되지만, 공제회는 거래를 인지하고도 징계나 조사 없이 사실상 묵인했다.
감사원은 이같은 사례가 가능했던 이유로, 임직원 및 가족 계좌에 대한 이상 거래 탐지 시스템이 전무했고, 준법감시조직은 이름뿐인 수준에 머물렀다고 평가했다.
신고 없이 거래해도 통보조차 없어
경찰공제회의 자산운용 담당자 역시 사전 신고 없이 금융투자상품을 거래했지만, 해당 거래는 기관 내부에서 전혀 감지되지 않았다. 감시 체계는 없었고, 이해충돌 여부를 확인하는 절차도 없었다.
'사후 점검' 전무
한국교직원공제회는 임직원의 거래 내역을 정기적으로 점검하는 절차조차 없었고, 이해충돌 우려가 있는 종목을 식별하거나 추적하는 모니터링 시스템은 전무했다.
대한지방행정공제회도 마찬가지다. 자산운용 부서 직원들이 주식 거래를 하더라도, 이를 사후에 들여다보는 시스템이 없었고, 내부정보 이용 가능성 여부 역시 확인 절차조차 마련되어 있지 않았다.
제도만 있고 작동 안 해
과학기술인공제회는 사전 신고 및 사후 보고 제도를 갖추고는 있었지만, 신고 누락 시 제재 조항이 사실상 작동하지 않았다. 실제로 규정이 있음에도 불구하고 위반자에 대한 조치 사례가 전무한 상태였다.
중소기업중앙회(노란우산공제)의 경우, 임직원의 금융상품 거래 자체를 신고하거나 감시하는 제도 자체가 부실했으며, 준법감시 부서도 사실상 존재만 할 뿐 실질적 기능은 수행하지 않았다.
감사원은 “내부정보를 활용한 주식 거래는 자산운용 윤리를 훼손할 수 있는 중대한 행위지만, 이들 기관에서는 감사·준법감시 기능이 실질적으로 작동하지 않았고, 대부분 제도만 존재하고 통제는 이뤄지지 않는 구조였다”고 지적했다.
이에 감사원은 각 기관들에 임직원 금융투자상품 거래에 대한 사전신고·사후보고 의무를 강화, 내부정보 보유자 이력관리 및 이상 거래 탐지 시스템을 구축, 준법감시 기능의 권한 부여와 독립성 확보 등의 조치를 취할 것을 권고했다.
관계 기관들은 감사 지적을 수용하고, 내부통제 기준 재정비와 제도 개선을 추진하겠다는 입장을 밝혔다.
감사·내부통제 전문지 BLACK EDGE / 장우영 기자