• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개'통합검색 결과 입니다. (221건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[현장] 송경희 "개인정보 유출 3년 새 20배…사후 제재론 한계"

개인정보보호위원회가 인공지능(AI) 시대 대규모 개인정보 침해에 대응하기 위해 보안 인증 의무 범위를 확대하고 과징금 상한을 매출액의 10%로 높이는 등 개인정보 보호 체계 전면 강화에 나선다. 송경희 개인정보보호위원회 위원장은 8일 서울 강남구 삼정호텔에서 'AI시대 개인정보보호 체계 대전환'을 주제로 열린 한국IT전문가협회 조찬세미나에서 "개인정보보호가 선택적인 문제가 아니라 필수 투자 영역으로 정착될 수 있도록 징벌적 체계를 도입했다"고 밝혔다. 송 위원장에 따르면 2025년 개인정보 유출 건수는 2022년 대비 20배 증가한 1억여 건에 달한다. 사이버 침해 신고 건수도 전년 대비 26% 늘었다. 데이터 집중화와 클라우드 확산으로 한 번 침해 시 피해 규모가 급격히 커지는 구조가 굳어지고 있다는 게 개인정보위의 진단이다. 이 같은 문제의식에 따라 국회에선 개인정보보호법 개정안이 통과됐다. 반복적이고 중대한 위반이 발생할 경우 과징금 상한을 현행 전체 매출액의 3%에서 10%로 높이는 것이 개정안 핵심 내용이다. 기본 과징금 기준인 3%는 유지되며 위반의 중대성과 반복성 요건을 충족한 경우에 한해 상한선이 적용된다. 적용 기준이 되는 매출액은 국내 매출 기준으로 사고와 무관한 매출임을 입증할 경우 제외할 수 있다. 다만 과징금 강화만으로는 실질적인 보호 투자를 유도하기 어렵다는 판단 아래 예방 투자 기업에 대한 과징금 필수 감경 제도도 도입된다. 기존 법엔 예방 투자를 했더라도 과징금을 반드시 감경해야 하는 규정이 없었으나 개정법에 이를 명문화했다. 오는 9월부터 시행되며 시행령에서 구체적 감경 요건을 규정할 예정이다. 개인정보보호 관리체계 인증(ISMS-P) 제도도 대폭 강화된다. 현행 ISMS-P는 보안(ISMS) 인증만 의무화돼 있고 프라이버시(P) 인증은 자율에 맡겨왔다. 이번 개정법 통과로 대규모 통신·플랫폼 서비스 사업자와 주요 공공기관을 대상으로 프라이버시 인증도 의무화된다. 오는 2027년 7월 시행에 앞서 약 1년 반의 준비 기간이 부여될 예정이다. 인증 기준 자체도 높아진다. 국민 파급력이 큰 기업엔 현행 101개 항목에서 20개 이상을 추가한 강화 기준이 적용된다. 송 위원장은 "ISMS-P를 받은 280여 개 기업·기관 중 약 11%에서 사고가 발생한 것으로 나타났다"며 "인증이 최소한의 약속인 만큼 인증받은 대로 실제로 지켜지는지를 확인하는 체계가 필요하다"고 설명했다. 사후 관리 방식도 바뀐다. 현재는 3년의 인증 유효기간 내 사실상 점검이 없는 구조였으나 앞으로 유효기간 중 불시 현장 점검을 실시하고 심각한 문제가 확인되면 인증을 취소할 수 있도록 한다. 조사 협조를 거부하거나 자료 제출 명령을 이행하지 않는 경우에는 이행 강제금 부과도 추진한다. 공공기관 대상 보호 체계도 손질된다. 개인정보위는 최근 두 달간 680여 개 공공기관의 개인정보 보호 예산과 인력 현황을 전수 조사했다. 미국 정보기술(IT) 기업들이 IT 투자액의 13.2%를 보안에 쓰는 반면 국내 민간은 6.3%, 공공은 7.3%에 그친 것으로 나타났다. 송 위원장은 "인프라는 잘 돼 있는데 지키는 쪽은 허술한 상황"이라며 "조사 결과를 바탕으로 행정안전부, 재정경제부(옛 기획재정부)와 인력·예산 확충 협의를 진행 중"이라고 말했다. 개인정보위는 사후 제재 강화와 함께 예방 중심의 체계로 전환도 병행 추진한다는 방침이다. 개인정보 보호 중심 설계 인증을 법제화해 기기·서비스 설계 단계부터 프라이버시 위험을 반영하도록 유도한다. 현재까지 키오스크, 로봇청소기, 가정용 CCTV 등을 대상으로 시범 인증을 운영해 왔으며, 이를 본격적으로 확대한다는 계획이다. 권태일 한국IT전문가협회 회장(빅썬시스템즈 대표)은 이날 인사말을 통해 "기술적 진보만큼이나 개인정보를 지키는 균형 잡힌 제도와 체계가 중요하다"며 "현장에 있는 우리 IT 전문가들도 윤리적인 책임감을 갖고 함께 지혜를 모아야 할 때"라고 강조했다.

2026.04.08 10:13이나연 기자

대구디지털혁신진흥원, 개인정보 이노베이션존 운영기관 지정

개인정보보호위원회(개인정보위)는 대구디지털혁신진흥원을 개인정보 이노베이션 존 운영기관으로 지정했다고 7일 밝혔다. 이번 지정으로 이노베이션 존 운영기관은 기존 7곳에서 8곳으로 늘었다. 기존 7곳은 국가데이터처(구 통계청), 국립암센터, 한국사회보장정보원, 더존비즈온, 한국도로공사, 한국교육학술정보원, 광주테크노파크 등이다. 이노베이션 존은 데이터 처리 환경의 안전성을 높여 가명정보를 보다 유연히 활용할 수 있게 지원하는 공간이다. 연구자와 기업이 양질의 데이터를 보다 안전하게 활용할 수 있는 기반을 마련하기위해 지난 2024년 도입했다. 이번 지정에 따라 대구디지털혁신진흥원은 이노베이션 존 운영 요건에 맞는 시설·기능 등에 관한 개인정보위의 최종 현장실사를 거쳐 하반기 중 본격 운영할 예정이다. 앞으로 대구디지털혁신진흥원은 현 정부의 5극 3특 지역 균형발전 전략인 '인공지능(AI)로봇 수도 대구'를 구현하는데 반드시 필요한 인공지능(AI) 로봇 분야 데이터와 헬스케어 분야 데이터를 중심으로 안전하면서도 유연한 데이터 활용 환경을 제공한다. 5극 3특은 수도권 1극 집중체제를 극복하고자 전국을 5개 초광역권(5극)과 3개 특별자치도(3특)로 재편, 균형 발전을 도모하는 국가성장 전략이다. 더불어 대구디지털혁신진흥원은 '가명정보 활용 지원센터'도 운영하고 있다. '가명정보 활용 지원센터'는 가명처리 인프라, 전문인력 등이 부재한 지역소재 스타트업·중소기업 등을 위해 컨설팅, 교육·실습 등을 지원하는 곳으로, 전국에 7개소(서울, 강원, 부산, 대전, 인천, 대구, 전북)가 운영중이다. 이에, 이노베이션 존이 본격 운영되면 가명정보 활용 기초 지원(가명정보 활용 지원센터)부터 이노베이션 존을 통한 데이터 심층 분석(이노베이션 존)까지 안전하게 가명정보를 안전하고 체계적으로 활용 할 수 있는 유기적인 업무 체계를 갖추게 될 전망이다. 앞으로 개인정보위는 이노베이션 존 운영 기관 간 데이터 연계 및 활용을 지원하기 위해 '연계 허브'를 올해 구축, 운영기관 간 협업 체계를 마련할 계획이다. '연계 허브'는 개별 독립적으로 운영중인 이노베이션 존 운영 기관 간 데이터 연계 및 활용을 지원해 이용자의 데이터 접근성 제고를 위해 도입하는 것으로 11월중 구축을 완료할 예정이다. 한편 개인정보위는 지속적인 이노베이션 존 확대을 위해 국비지원 부문(1개소)과 자체구축 부문을 대상으로 지정 공모도 오는 6월 추가로 실시할 계획이다.

2026.04.07 14:21방은주 기자

개보위, 홈쇼핑 등 고객센터 개인정보 처리 실태조사

개인정보보호위원회가 상담업무를 위탁한 개인정보처리자와 수탁사에 대한 실태점검을 실시한다. 배달, 홈쇼핑, 온라인 쇼핑, 렌탈, 유선통신 등 5개 분야가 대상이다. 최근 한 배달 사업자 고객센터 상담사가 고객정보를 무단으로 조회, 보복범죄에 악용한 사건이 계기가 됐다. 개인정보위는 점검을 통해 개인정보취급자 접근권한 부여 현황, 접속기록 보관·점검 실태 등 안전조치 의무 준수 여부와 수탁사 대상 교육 등 관리·감독 등 사항을 집중적으로 살핀다. 주요 점검 사항은 ▲개인정보취급자(고객센터 상담사)에 대한 접근권한 최소부여 실태 ▲업무변경에 따른 접근권한 변경·말소 현황 ▲계정 공유 여부 ▲접속기록 보관·관리 실태 ▲수탁사에 대한 교육 등 관리·감독 실태 등이다. 개인정보위는 이를 통해 대형 수탁사인 고객센터의 개인정보처리 실태를 살피고, 시정 권고 등 필요한 조치를 통해 현장의 미비점을 사전에 개선해 국민이 안심할 수 있는 서비스 이용 환경을 조성해 나갈 계획이다.

2026.04.06 19:57방은주 기자

넷마블, '콘콘 홍콩 2026' 소니 부스서 '칠대죄: 오리진' 선봬

넷마블(대표 김병규)은 팝컬처 축제 '콘콘 홍콩 2026'에 참가해 오픈월드 RPG '일곱 개의 대죄: 오리진'을 선보였다고 6일 밝혔다. 콘콘 홍콩 2026은 지난 4일부터 5일까지 주말 양일간 홍콩 아시아 월드 엑스포에서 열렸다. 올해 처음 개최된 이 행사는 애니메이션, 음악, 체험형 콘텐츠를 한데 모든 지식재산권(IP) 기반의 대규모 축제다. 넷마블은 이번 행사에서 소니 부스 내에 일곱 개의 대죄: 오리진 시연존을 마련하고 글로벌 관람객들을 맞이했다. 시연에 참가한 이용자에게는 경품을 증정했다. 이번 행사는 일곱 개의 대죄: 오리진 정식 출시 이후 처음으로 진행된 해외 오프라인 이벤트다. 회사는 글로벌 인지도를 확대하고 이용자들과의 소통을 강화하기 위해 다양한 노력을 기울일 예정이다. 일곱 개의 대죄: 오리진은 전 세계 누적 판매 5500만 부 이상을 기록한 인기 만화 '일곱 개의 대죄' IP를 활용한 멀티형 오픈월드 RPG다. 이용자는 브리타니아 대륙을 자유롭게 탐험하며 영웅 교체 태그 전투, 강력한 합기 등 다채로운 전략 액션을 즐길 수 있다. 이 게임은 플레이스테이션5, 스팀, 구글플레이 및 애플 앱스토어에서 플레이할 수 있다.

2026.04.06 14:29진성우 기자

3월 PS 스토어 차트 점령한 K-오픈월드…'붉은사막·칠대죄' 상위권 석권

소니 인터랙티브 엔터테인먼트가 올해 3월 플레이스테이션 스토어 게임 다운로드 순위를 공개했다. 이번 차트에서는 한국 개발사들이 선보인 신작 오픈월드가 서구권에서 인기를 끌며 강세를 보였다. 6일 PS 블로그에 따르면 펄어비스 신작 '붉은사막'은 유럽(EU) 지역 플레이스테이션5(PS5) 다운로드 차트에서 1위를 차지했다. 북미(미국·캐나다) 시장에서도 2위를 기록하며 글로벌 시장에서의 흥행 저력을 입증했다. 이와 같은 흥행 성과는 스팀에서도 확인된다. 붉은사막은 지난달 29일 최고 동시 접속자(동접자) 27만명을 기록했다. 현재까지도 매일 20만명 이상의 동접자를 보이고 있다. 이용자 평가 또한 전체 리뷰 기준 '매우 긍정적(82.4%)'을 유지하고 있다. 붉은사막은 광활한 오프월드인 파이웰 대륙을 배경으로, 주인공 '클리프'와 회색갈기 동료들의 여정을 담은 오픈월드 액션 어드벤처 게임이다. 지난달 20일 출시된 이 게임은 PS5 외에도 엑스박스 시리즈 X|S, 스팀, 애플 맥, 에픽게임즈 스토어 등에서 플레이할 수 있다. 넷마블의 신작 '일곱 개의 대죄: 오리진'(이하 칠대죄: 오리진)은 무료 게임 부문에서 북미와 유럽 시장을 동시에 석권했다. '포트나이트', '로블록스', '콜 오브 듀티: 워존' 등 쟁쟁한 글로벌 인기 타이틀을 제치고 양대 지역 1위에 오르는 성과를 거뒀다. 칠대죄: 오리진은 전 세계 누적 판매 5500만부를 기록한 인기 만화 '일곱 개의 대죄' 지식재산권(IP)를 기반으로 한 멀티형 오픈월드 액션 RPG다.

2026.04.06 10:40진성우 기자

"의료 등 내 정보 내가 통제"...'마이데이터 서비스' 4종 순차 개통

개인정보위가 시행하는 것으로 '내 정보를 내가 통제한다'는 개념의 마이데이터 서비스가 총 9종으로 늘어난다. 작년 5월 5종(의료3, 통신1, 여행1)이 개통해 가동에 들어간데 이어 이번달 3종, 상반기내 1종 등 4종이 추가로 이번주부터 순차적으로 개통한다. 마이데이터(Mydata)는 본인이 전송요구한 정보를 원하는 곳으로 제공, 의료 등 다양한 분야에 활용할 수 있는 서비스를 말한다. '마이데이터'의 이용자 접근을 더 쉽게 하기 위해 개인정보위는 국민 이용이 많은 정부24앱을 활용한 온마이데이터 앱서비스도 1일 정식 개통했다. 개인정보보호위원회(개인정보위)와 한국인터넷진흥원(원장 이상중)은 이날 정부서울청사에서 '마이데이터 서비스 및 지원 플랫폼 시연회'를 개최했다. 시연회에는 마이데이터 서비스 수행기업 4곳과 플랫폼 구축 사업자 1곳을 비롯하여 유관기관 관계자들이 참석, 서비스 구현 사례와 플랫폼 기능을 공유하고 발전 방향을 논의했다. 1일 개인정보보호위원회와 한국인터넷진흥원(KISA, 원장 이상중)은 정부서울청사에서 '마이데이터 서비스 및 지원 플랫폼 시연회'를 개최, 이를 알렸다. 이번 시연회에는 마이데이터 서비스 수행기업 및 플랫폼 구축 사업자를 비롯해 유관기관 관계자들이 참석, 서비스 구현 사례와 플랫폼 기능을 공유하고 발전 방향을 논의했다. 행사에서 이정렬 개인정보위 부위원장은 "마이데이터가 사회 난제 해결에도 기여할 수 있다"면서 "서비스를 제공하는 여러분들이 전국민 마이데이터를 여는 홍보대사"라고 강조했다. 개인정보위는 그간 국민이 자신의 데이터를 스스로 통제하고, 원하는 곳으로 안전하게 전송·활용할 수 있도록 마이데이터 제도와 인프라를 지속적으로 구축해 왔다. 특히, 2024년부터 추진한 마이데이터 서비스 지원사업을 통해 국민이 체감할 수 있는 다양한 서비스 발굴을 지원해 왔으며, 이번 시연회에서는 2025년 지원사업에 참여한 주요 서비스 4종을 공개했다. 이날 시연한 서비스는 ▲메라키플레이스의 'AI챗봇 기반 초개인화된 의료상담 서비스' ▲삼성의료재단 컨소시엄의 'AI기반 대화형 멘탈 케어 서비스' ▲메디에이지의 '건강정보 분석을 통한 맞춤형 건강관리 서비스' ▲웰로 컨소시엄의 '나에게 맞는 정책 추천 서비스' 등이다. 이들 4개 서비스는 이번주 1종, 이달중 2종, 상반기 중 1종 등이 순차적으로 일반에 공개된다. 의료·건강·생활 등 다양한 분야에서 국민의 일상에 밀접한 편의를 제공할 것으로 기대된다. 아울러 마이데이터 지원 플랫폼 '온마이데이터(onmydata.go.kr)'의 신규 서비스도 시연했다. 온마이데이터 회원은 플랫폼을 통해 전송받은 내 개인정보를 한 곳에서 확인하고, 직접 내려받아 보관하거나 삭제할 수 있는 개인정보 저장소를 이용하는 등 개인정보 전송요구권을 보다 쉽고 안전하게 행사할 수 있게 된다. 국민은 온마이데이터에서 내 정보를 요청하고 전송받은 정보를 개인정보 저장소 또는 단말기에 저장하거나, 전자우편으로 공유하는 등 다양한 방식으로 손쉽게 본인정보를 보관,관리할 수 있다. 개인정보위는 해당 신규 서비스를 이용자가 더 쉽게 접근할 수 있도록 국민 이용이 많은 정부24 앱서비스를 통해 1일부터 정식 운영하고 2일부터 17일까지 신규 서비스 체험 이벤트도 진행한다. 이벤트 경로는 온마이데이터(일반회원)-> 소통알림 –> 홍보자료실개인정보포털(privacy.go.kr) -> 알림소통 -> 이벤트 순이다. 이와 함께 시연회에서는 서비스 수행기관들이 각 서비스 주요 기능과 기대 효과를 설명하고 마이데이터 서비스와 지원 플랫폼의 활용 확대 방안에 대해 의견을 공유하는 시간도 가졌다. 이정렬 개인정보위 부위원장은 “오늘 마이데이터 플랫폼을 통해 국민이 체감할 수 있는 새로운 서비스를 출시했는데 더 많은 국민들이 쉽게 이용할 수 있도록 노력하겠다”면서 “개인정보위는 보다 안전하고 편리하게 마이데이터를 활용하는 '전국민 마이데이터 주권 시대'를 실현하는 데 적극 지원하겠다”고 밝혔다.

2026.04.01 16:00방은주 기자

개보위, 금융권 주민번호 수집 및 이용 실태 사전 점검

개인정보보호위원회가 금융권의 주민등록번호 수집·이용 등 처리실태에 대한 사전 점검을 실시한다. 지난 11일 카드사의 주민등록번호 처리 의무 위반에 대해 제재를 한데 이은 조치다. 31일 개보위에 따르면, 이번 점검은 개인 고객에게 서비스를 제공하는 금융 분야 사업자를 대상으로 한 것으로, '신용정보의 이용 및 보호에 관한 법률(신용정보법)' 등 금융관련 법령상 주민등록번호 처리가 허용된 사업자 중 은행, 보험사, 카드사, 증권사, 저축은행 등을 중심으로 4월부터 실시할 예정이다. 점검의 주요 내용은 주민등록번호 수집, 이용 등 처리와 관련한 관리 및 운영 현황이다. 특히 이번 카드사 유출사고 원인으로 지적된 로그(log) 내 주민등록번호 저장 행태를 포함해 실질적인 금융거래가 아닌 단계에서 주민등록번호가 과도하게 처리되고 있는지 여부를 중점적으로 살핀다. 즉, 웹 또는 앱 서비스 제공을 위한 회원가입 등 단계에서 주민등록번호를 수집 및 처리하는 경우, 그 처리가 '신용정보법' 등 관련 법에서 정한 필요한 경우에 해당하는지, 목적에 맞게 이뤄지는지, 필요 최소한의 범위에서 처리되고 있는지를 중점 점검한다. 개보위는 이번 사전 실태점검을 통해 금융권의 주민등록번호 처리 실태를 선제적으로 점검하고, 시정 권고 등 필요한 조치를 통해 현장의 미비점을 개선, 국민이 안심할 수 있는 서비스 이용 환경을 조성해나갈 계획이다.

2026.03.31 17:31방은주 기자

中, '하나의 두뇌' 공유하는 로봇개 공개…"군집 전투 플랫폼 진화"

중국이 다수의 로봇개가 하나의 '두뇌'를 공유하며 집단으로 작전을 수행하는 기술을 선보여 주목된다. 최근 중국 관영 CCTV는 다큐멘터리 시리즈를 통해 “중국 인민해방군이 기존 시험·배치된 모델 대비 로봇개를 단일 병사 지원 체계에서 협동형 군집 전투 플랫폼으로 발전시켰다”고 보도했다. 해당 시리즈는 중국의 최신 무인 무기 체계 개발 현황을 조명하며 해상·공중·지상 드론과 함께 인공지능(AI) 기반 대(對)드론 무기, 스마트 레이저 플랫폼 등을 소개했다. 보도에 따르면 모의 도시 정찰 작전에서 로봇개 무리는 공유 감지 네트워크를 기반으로 자율 협업과 공동 의사결정을 수행했다. 드론과 연계한 공중-지상 합동 작전도 가능한 것으로 전해졌다. 각 로봇은 실제 늑대 무리처럼 역할이 분담된다. 일부는 정찰과 실시간 상황 인식을 맡고, 다른 개체는 목표물 제거, 병참 지원 등의 임무를 수행한다. 특히 '블러디(Bloody)' 모델은 마이크로 미사일, 유탄 발사기, 자동소총 등 다양한 무장을 탑재할 수 있는 것으로 알려졌다. 조작은 터미널 콘솔과 음성 명령, 전술 장갑 또는 소총에 부착된 조이스틱을 통해 이뤄진다. 기존 모델 대비 관절 유연성이 향상됐으며 최고 속도는 시속 15㎞, 적재량은 25㎏ 수준으로 늘었다. 또한 극한 환경에서의 내구성과 다양한 지형에 대한 적응력도 강화됐다. 외신은 해당 기술이 군사 분야에서 중요한 진전을 의미한다고 평가했다. 과학매체 인터레스팅엔지니어링은 “로봇공학과 AI, 협동 작전이 결합된 사례로 미래 전쟁 양상을 보여준다”고 분석했다. 다만 자율성이 강화된 무기 체계에 대한 우려도 제기된다. 전투 상황에서 로봇이 의사결정에 관여할 경우 책임 소재가 불분명해질 수 있고, 자동화된 시스템이 인간보다 빠르게 반응하면서 분쟁이 급격히 확대될 가능성도 있다는 지적이다. 이에 대해 CCTV는 해당 로봇이 목표물을 자율적으로 식별하고 조준할 수는 있지만, 실제 공격 전에는 여전히 인간의 승인 절차가 필요하다고 설명했다. 이 시스템은 네트워크 기반으로 설계돼 각 로봇이 하나의 디지털 프레임워크에 연결된다. 이를 통해 실시간 정보 공유와 집단 대응이 가능하며, 특히 도시와 같은 복잡한 환경에서 효과적인 작전 수행이 가능하다는 평가다.

2026.03.31 14:08이정현 미디어연구소

송경희 개보위원장, 여성의 달 계기 '사이버 외교 특별 강연'

3월 '여성의 달'을 맞이해 송경희 개인정보보호위원회(개인정보위) 위원장은 30일 주한필리핀대사관을 찾아 '사이버 외교 특별 강연'에 나섰다. 이날 송 위원장은 '디지털 전환 시대의 인공지능(AI) 및 개인정보 주요 정책에 대해 발표했다. 이번 강연은 '서울 시스터즈'로 불리는 주한 여성 대사들을 중심으로 인공지능 및 사이버 안보 등 주요 현안과 협력 방안을 논의하기 위해 마련됐다. 송 위원장은 한국의 AI 및 개인정보 보호 정책 환경과 함께 안전하고 책임 있는 데이터 활용 환경 구축을 위한 개인정보위의 주요 정책 방향을 소개했다. 아울러 데이터 활용 과정에서 소외나 왜곡이 발생하지 않도록 여성과 아동·청소년 등 다양한 사회 구성원에 대한 고려가 필요하다고 언급했다. 또 신뢰 기반의 AI 생태계를 조성하기 위해 국제사회의 협력도 중요하다고 강조했다. 송 위원장은 “AI와 디지털 기술의 발전이 모두를 포용하는 방향으로 나아가기 위해서는 신뢰 기반의 책임 있는 데이터 활용이 필수적”이라며, “앞으로도 국제사회와 긴밀하게 합력하여 누구도 소외되지 않는 디지털 환경을 조성해 나가겠다”라고 밝혔다.

2026.03.30 15:39김기찬 기자

쿠팡 사태로 '예스24' 랜섬웨어 뒷전...조사만 9개월째

예스24 랜섬웨어 해킹 사건이 발생한지 9개월이 지났음에도, 개인정보위원회의 조사가 지연되고 있다. 기술 지원을 나갔던 한국인터넷진흥원(KISA)은 이미 결과 자료를 보냈지만, 피해 경위·규모 종합 발표와 과징금 등 제재 수위 결정이 계속 미뤄지고 있는 것이다. 정부는 지난해 쿠팡 사태 등 잇단 침해사고가 발생하면서 피해 규모나 영향이 큰 사건부터 처리하다 보니 조사 결과 발표가 늦어지고 있다는 입장이다. 29일 과학기술정보통신부와 KISA에 따르면 이들은 예스24 측에 지난해 6월 발생한 랜섬웨어 관련 해킹 사건 기술 지원 결과 자료를 같은 해 가을경 전달했다. 당시 예스24는 랜섬웨어 공격으로 인해 닷새간 홈페이지, 스마트폰 앱 접속이 마비됐다가 서비스를 순차적으로 재개했다. 이 때 예스24는 시스템 점검으로 서비스가 일시적으로 제한된다고 공지했으나, 정치권에서 자료를 통해 랜섬웨어로 인한 서비스 장애라는 사실이 밝혀지며 결국 해킹 사실을 시인한 바 있다. 지원 종료 OS 사용 등이 원인 중 하나…백업 시스템 보완 권고 KISA는 정보통신망법 제48조 3에 따라 침해사고가 발생하면 정확한 원인 분석과 대응조치 방안을 지원한다. 구체적으로 발생 원인 및 침투 경로를 분석하고, 침해사고를 당한 기업에 대응조치 방안을 안내한 후 재발방지를 위해 침해 원인을 제거하는 작업에 착수한다. 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다. 이후 결국 예스24는 KISA의 기술지원을 받았으나, 침해사고 발생 약 9개월이 흐른 현재까지 종합적인 조사 결과를 발표하지 않아 피해 규모나 경위를 파악할 수 없는 상황이다. KISA가 전달한 기술 지원 결과 자료에는 사고 신고 시점과 원인, 보완 조치 방안들이 담겼다. 예스24는 사고 발생 당일인 지난해 6월 9일 신고를 접수했으며, 원인은 알려진 바와 같이 랜섬웨어로 밝혀졌다. 기술 지원이 지난 윈도 운영체계(OS)를 사용한 것 또한 사고 발생 원인 중 하나로 꼽힌다. 예스24는 윈도 서버 2018과 윈도 서버 2012를 병행 사용하고 해왔는데, 이 중 전체 시스템의 5%를 출시 13년이 넘은 윈도 서버 2012로 운영해왔다. 윈도 서버 2012는 2023년 10월 공식 지원이 종료돼 제작사인 마이크로소프트(MS)의 보안 패치 업데이트를 받을 수 없어 사이버 공격에 취약해질 수밖에 없다. 예스24에 침투한 랜섬웨어는 업무망, 서비스망 등에 접근해 악성코드를 감염시켰다. 당시 예스24는 공격자에게 수십억원 상당의 암호화폐를 지불하는 식으로 서비스를 복구한 것으로 알려졌다. 단, 이에 대한 사실유무를 회사 측이 밝힌 적은 없다. 이후 2개월 뒤 예스24는 또 다시 랜섬웨어 공격에 당해 서비스가 마비됐다. 보안업계에 따르면 한 번 랜섬웨어 공격에 타깃이 되고 금전을 지불해 협상에 응하게 되면, 공격자들 사이에서 타깃이 되기 십상이다. 다만 두 번째 공격에서 예스24는 백업 데이터를 통해 7시간 만에 서비스를 복구했다. 현재까지 상황을 요약하면 예스24는 1차 랜섬웨어 당시 KISA의 기술지원 절차가 완료됐고, 2차 랜섬웨어 때에는 백업 데이터로 복구했다. 서비스를 지속하기 위한 조치는 한 셈이다. 그러나 침해사고 과정에서 개인정보 유출이 있었다면, 피해 경위 및 규모 파악 외에도 과징금 부과 등 제재 절차가 남아있다. 과학기술정보통신부 및 개인정보보호위원회 등 유관기관은 침해사고 이후 위법사항이 발견되면 행정조치나 과징금 부과 등 제재를 가한다. “침해사고 조사, '선입선출' 아니다…파급 큰 사건부터 해결하느라 지연” 예스24 랜섬웨어 사태에 대한 기술적인 조치는 마쳤지만, 행정적인 절차는 끝맺음을 짓지 못하고 있다. 지난해 이례적으로 대형 침해사고가 연달아 터지면서 조사 인력 부족, 대형 침해사고 선결 등의 이유로 조사 단계에만 방치된 모양새다. 개인정보위 관계자는 예스24의 조사 결과 발표 지연과 관련해 “개인정보 유출신고에 대한 조사는 '선입선출' 식이 아니다”라며 “쿠팡이나 KT처럼 사건의 중요도에 따라 먼저 진행하는 식이기 때문에 다른 사건의 경우 조사가 지연되는 경우가 있다”고 밝혔다. 과기정통부 관계자는 “지난해 통신사 해킹 사태 등과 같이 큰 사고는 대대적인 조사를 통해 조사 결과를 발표한다”면서 “(예스24 랜섬웨어 사태는) 민관합동조사단이 꾸려지지 않아 특별히 조사 결과를 발표하지 않았던 것”이라고 설명했다. 사안이 큰 침해사고를 우선적으로 조사하기 때문에 조사가 지연되고 있다는 것이 관계부처의 중론이다. 실제 전문가들도 예스24 조사 결과 발표 지연과 관련해 같은 견해를 내비치고 있다. 이용준 극동대 해킹보안학과 교수는 “개인정보위, 과기정통부 등 여러 주무부처가 침해사고 조사 과정에 투입되다 보니 부처 간 합의점을 도출하기까지 시간이 오래 걸린다”며 “지난해 이례적으로 많은 사고가 터지다 보니 개인정보위와 과기정통부에 조사가 많이 밀려 있는 상태”라고 설명했다. 이 교수는 이어 “뿐만 아니라 조사에 투입되는 인원들이 대형 로펌 등으로 이직하는 경우가 잦아 조사 자체에 투입되는 인력이 부족한 상황”이라면서 “사고 조사에 투입되는 인원들에 대한 증원이 필요한 상황”이라고 말했다. 익명을 요구한 보안업계 관계자는 “과기정통부나 개인정보위가 쿠팡 사태 조사로 예스24에 대한 관심은 뒷전”이라며 “명확히 구분하면 과기정통부는 침해 경위 등에 대해 조사 결과를 발표하고, 개인정보위는 유출 사실에 대한 위법 사항을 살펴보고 징계를 내리는 부처다. 과기정통부, 사고조사기관, KISA가 합의점을 도출해 침해 경위를 밝히고, 개인정보위 역시 조사를 끝마쳐야 하는데 이런 합의가 미뤄지고 있는 것으로 보인다”고 설명했다. 결국 정확한 침해 경위 파악과 함께 개인정보 유출 시 매겨질 과징금 산정이 남은 절차다. 이 과정에서 짚어야 할 대목은 보안 조치 의무 위반, 개인정보보호법 위반 등의 사항이다. 현행 정보통신망법은 침해사고 발생 정황 인지 시점 24시간 내에, 개인정보 유출 사실은 유출 시점 인지 72시간 이내 당국에 신고하도록 규정하고 있다. 이를 어길 시 최대 3000만원의 과태료를 부과받을 수 있다. 예스24 해킹 사건의 경우 개보위 측은 회사의 신고를 받고 조사에 착수했으며, 신고 시점은 지난해 6월 11일이다. 예스24가 사고를 인지했다고 공지한 시간은 6월 9일 새벽 4시경이다. 개보위 관계자는 “6월 9일은 예스24에서 침해 사고를 인지했다고 주장한 시점”이라며 “기록 등을 보면서 정확한 조사 결과가 나와야 인지 시점이 맞는지 추정해볼 수 있다”고 설명했다. 예스24는 “(종합)조사 결과 기다리고 있다”며 “조사 결과에 대해 하나하나 이야기하는 것은 맞지 않다. 전체적인 결과를 종합적으로 봐야한다”고 답했다.

2026.03.29 08:00박서린 기자

개보위 "공공 387개 시스템 연 1회 이상 해킹 테스트 해야"

개인정보위가 지정한 주요 공공시스템(58개 기관 387개 시스템)의 개인정보 보호 수준이 강화된다. 취약점 점검과 외부 전문가를 활용한 침투테스트(모의해킹)를 각각 연 1회 이상 시행해야 하고 또 점검 결과 확인된 취약점은 지체 없이 보완 및 개선해야 한다. 25일 개인정보보호위원회는 제5회 전체회의를 열고 이 같은 내용을 담은 '공공부문 개인정보보호 강화를 위한 제도개선 추진 방안'을 위원들에게 보고했다. 공공부문의 개인정보 유출 신고는 2021년부터 2025년까지 지속적으로 증가하는 추세다. 5년간 전체 유출규모의 95%가 외부 해킹에 의한 유출에 해당하며, 신고건수 기준으로는 인적 과실에 의한 유출이 61%를 차지했다. ■ 취약점 점검·침투테스트 의무화로 예방 탐지 강화 이에 외부 해킹으로 인한 유출사고를 예방하기 위해 개인정보위가 지정한 주요 공공시스템(이하 집중관리시스템, 58개 기관 387개 시스템)을 대상으로 개인정보 보호 수준을 강화할 계획이다. 앞으로 집중관리시스템은 취약점 점검과 외부 전문가를 활용한 침투테스트(모의해킹)를 각각 연 1회 이상 시행하고, 점검 결과 확인된 취약점은 지체 없이 보완 및 개선해야 한다. 개인정보위는 이러한 내용을 담은 '개인정보의 안전성 확보조치 기준(고시)'을 즉시 개정하고 내년부터 시행할 방침이다. ■ 적극적 시정명령 및 보호수준 평가 연계 강화 또한 개인정보위는 인적 과실에 의한 개인정보 유출에 대해 종전에는 재발방지 및 주의 촉구 등을 통해 개선을 유도했지만 앞으로는 시정명령을 적극 부과하며, 2026년도 공공기관 개인정보 보호수준 평가 시 보호법 위반으로 처분(시정명령 포함)받은 공공기관에 대한 감점을 대폭 확대, 처분 실효성을 높일 계획이다. 공공기관 개인정보 보호수준 평가는 '개인정보 보호법' 제 11조2에 따라 공공기관의 개인정보보호 관련 의무 준수 여부 및 기관장 노력 등을 평가하는 제도로, 구체적인 평가 기준 등은 올 상반기에 발표할 예정이다. ■ 징계권고 기준 상향 현재 개인정보위 내부지침으로 운용 중인 '개인정보보호 법규 위반에 대한 징계권고 기준'을 고시로 격상, 대외적 효과를 강화하는 한편 개인정보보호 담당에 대한 포상·인센티브 지급 등의 방안도 적극 검토할 예정이다. ■ 맞춤형 콘텐츠 제작 및 교육 강화 마지막으로 개인정보위는 공공부문에서 자주 발생하는 오입력, 오발송, 오공개 등 반복 사례 및 우수 사례를 중심으로 개인정보보호 맞춤형 교육 콘텐츠를 제작·배포하고, 2026년도 보호수준 평가 권역별 설명회와 연계한 담당자 교육을 실시, 현장 실무자의 개인정보보호 예방 역량을 높여 나갈 계획이다. 개보위는 "공공기관이 국민 개인정보를 대규모로 처리하는 만큼 공공부문 사고 특성에 맞는 예방 중심의 관리체계를 강화해 나갈 계획"이라면서 "아울러 해킹 등 외부 위협과 인적 과실에 각각 효과적으로 대응할 수 있는 제도 개선을 통해 공공영역 전반의 실질적인 개인정보보호 수준을 높여 나갈 방침"이라고 밝혔다.

2026.03.26 11:00방은주 기자

넷마블 '일곱 개의 대죄: 오리진', 글로벌 출시...PS5·스팀·모바일 지원

넷마블(대표 김병규)은 멀티형 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'을 구글플레이와 애플 앱스토어에 정식 출시했다고 24일 밝혔다. 이 게임은 지난 17일 플레이스테이션5(PS5)와 스팀을 통해 선공개된 이후 글로벌 이용자들로부터 긍정적인 반응을 얻었다. 모바일 사전 다운로드 단계에서도 이 게임은 한국, 일본, 미국, 대만 등 주요 지역 애플 앱스토어 인기 차트 1위를 기록하며 기대감을 입증했다. 이번 모바일 출시로 '일곱 개의 대죄: 오리진'은 콘솔, PC, 모바일을 아우르는 크로스플랫폼 서비스를 본격화했다. 모바일 환경에서는 PS5 및 스팀과 다른 별도의 UI 사이즈와 인터페이스를 제공하며, 이용자는 계정 연동을 통해 하나의 계정으로 플랫폼 간 자유롭게 플레이를 이어갈 수 있다. 넷마블은 그랜드 론칭을 기념해 SR 각인 장비 2종과 SSR 각인 장비 1종을 제작할 수 있는 재료를 지급하는 전투력 달성 미션을 진행해 빠른 성장을 지원한다. 이외에도 넷마블은 인게임 보상으로 영웅 뽑기가 가능한 '별의 파편' 약 5만9천 개와 상시 영웅 뽑기권 90개를 제공한다. 또한 론칭 기념 이벤트를 통해 ▲SSR 등급 영웅 '길라' ▲SSR '흑염의 날개 랜스' ▲SSR 제작 무기 선택 상자 ▲상시 영웅 뽑기권 60개 ▲픽업 영웅 뽑기권 10개 ▲별의 파편 4,300개 등 영웅 뽑기 총 373회 가능한 풍성한 보상을 지급한다. 이와 함께 원작의 주인공 '멜리오다스'를 획득할 수 있는 픽업이 진행되며, 전용 코스튬 '신기: 마검 로스트베인'을 얻을 수 있는 이벤트를 다음달 8일까지 실시한다. 넷마블은 그랜드 론칭을 기념해 공식 유튜브 채널에 '일곱 개의 대죄: 오리진'의 신규 영상을 공개했다. 영상은 실사와 3D 모델링이 어우러진 연출로 한국, 일본, 미국 등 주요 도시를 배경으로 '일곱 개의 대죄' 주요 캐릭터들이 등장해 이용자들을 브리타니아 세계로 초대하는 콘셉트로 제작됐다. '일곱 개의 대죄: 오리진'은 세계 누적 판매 5500만 부를 기록한 인기 만화 '일곱 개의 대죄' IP를 기반으로 한 멀티형 오픈월드 액션 RPG다. 원작 세계관에 멀티버스 설정을 더해 누구나 쉽고 몰입감 있게 즐길 수 있는 오리지널 스토리를 제공한다. 출시 버전에는 '멜리오다스', '트리스탄', '다이앤', '킹' 등 원작 인기 캐릭터와 함께 본작의 오리지널 캐릭터를 포함해 총 18종의 영웅이 등장한다. 이용자는 리오네스 성, 요정숲, 바스테 감옥 등 원작 주요 지역을 자유롭게 탐험하며 애니메이션 속 세계를 직접 경험할 수 있다. 전투는 4명의 영웅으로 팀을 구성하고 상황에 따라 캐릭터를 교체하는 방식으로 전략성을 높였다. 영웅과 무기의 조합에 따라 전투 스타일이 달라지며, 캐릭터 간 협력 기술인 '합기'를 통해 전투의 재미를 강화했다. 또한 오픈월드 환경에서 친구와 파티를 구성해 모험을 즐기거나 강력한 보스에 도전하는 멀티플레이 콘텐츠도 제공한다.

2026.03.24 10:45이도원 기자

전문가들 "개인정보보호 패러다임 사전예방 중심 바꿔야"

"최근 5년간 개인정보 유출 신고는 2배 늘었고, 유출 규모도 8배 이상 증가했다. 이는 '소 잃고 외양간 고치기' 식의 사후제재 중심 개인정보 보호체계의 한계를 보여준다. 사전예방적인 패러다임 전환을 논의해야 할 시점이다" 김도승 전북대 법학전문대학원 교수는 23일 오전 10시 국회의원회관 제8간담회의실에서 개최된 '사전예방 중심 개인정보 보호 체계 구축을 위한 토론회'에서 이같이 밝혔다. 김 교수는 쿠팡이나 SK텔레콤 등에 보안 사고가 터진 이후 여러 정책적인 논의가 오갔지만 가장 부각됐던 부분은 결국 징벌적 과징금이었다면서 "연이은 사고로 사휴 제재 강화는 계속해서 누적됐다. 이러한 대응은 단기적으로는 사회적 경각심을 높이는 효과가 있지만, 정책 구조 전체를 사후 책임 중심으로 고착시키는 요인이 된다"고 짚었다. 이에 그는 사후 제재에서 사전 예방하는 방향으로 개인정보 보호 체계가 전환돼야 한다면서 "개인정보 보호 패러다임은 이제 사고 이후 책임을 묻는 시대를 넘어 위험을 설계 단계에서부터 관리하는 예방적 거버넌스로 전환돼야 한다"고 강조했다. 사전 예방 중심의 개인정보 보호 체계를 위한 선결조건으로 김 교수는 '개인정보보호위원회의 인력, 재원, 역량 확보'를 내세웠다. 그는 "예방적 보호체계가 실질적으로 작동하기 위해서는 감독기관이 위험을 사전에 식별하는 것이 중요하다. 개인정보보호위원회는 공정거래위원회, 국민권익위원회, 금융위원회 등 조직 대비 예산 및 인력 규모가 현저히 부족하다"며 "과징금 등 사후 제재로 발생한 재원을 피해구제와 개인정보보호위원회 역량 강화에 재투자하는 식으로 활용해야 한다"고 말했다. 최경진 교수 "개인정보보호가 기본값이 되는 사회 만들어야" 최경진 가천대 법학과 교수는 이날 토론회 발제자로 나서 개인정보 보호가 기본값이 되는 사회를 만들어야 한다고 주창했다. 이를 위해 데이터 생애주기 전반에 걸친 개인정보 보호체계를 마련해야 한다고 강조했다. 아울러 그는 개인정보 보호 정책 패러다임이 나아가야 할 방향에 대해 ▲사전 예방 중심 ▲위험 기반 비례적 접근 ▲실효적 사고 대응 ▲능동적 회복력 확보 등을 제시했다. 그는 "사후제재가 필요하지 않다는 것이 아니다. 그간 사후제재가 강화되면서 사고 이후 책임을 물을 수 있는 기반이 마련됐으니, 이런 억제력을 바탕으로 전주기적인 개인정보 보호체계가 필요한 것"이라며 "개인정보 처리에 따른 효용 증대를 안정적으로 뒷받침하고 효과적인 위험관리와 신속한 회복이 연결되며 내재화되는 개인정보 보호체계로 대전환해야 한다"고 말했다. 이를 위해 최 교수는 3가지 방안을 제시했다. 그는 "'데이터 햇볕정책'이 필요해 보인다. 햇볕정책도 강력한 군사적 억지력이 없으면 나올 수 없었던 정책이었다"라며 "현재까지 만들어놓은 각종 처별규정은 강력한 억제력에 해당한다. 하지만 불가피하게도 억지력만 강화하면 올바른 방향으로 정책을 마련할 수 없다. 개인정보 보호를 잘 지키면 더 큰 이득을 얻을 수 있고 지속가능한 사업을 영위할 수 있겠다는 생각을 기업들에게 심어주는 정책이 필요하다"고 밝혔다. 이어 그는 "'점'으로 된 개인정보 보호 체계를 '선'으로 이어야 한다"며 "정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 등 보안 인증들은 어느 한 시점에 '스냅샷' 형식으로 보안의 수준을 평가하고, 전주기적인 검증이 이뤄지지 않는다. 따라서 시계열적으로 개인정보 보호체계가 적절하게 운영되고 있다는 것을 보여주기 위한 선형적 체계가 마련될 필요가 있다"고 강조했다. 이 외에도 최 교수는 입체적인 접근 방식으로 개인정보 보호 체계를 개선해야 한다고 주장했다. 방화벽, 내부자 위협 등 개인정보 보호 영역이 연결될 수 있도록 평명적인 규제에서 탈피해야 한다는 것이다. 개보위, 사전 예방 중심 종합 대책 조만간 발표 발제자들의 발표가 끝난 이후 ▲고낙준 개인정보보호위원회 예방조정심의관 ▲최동근 고려대 정보보호대학원 교수 ▲윤수영 한국CPO협의회 사무총장 ▲박소영 국회 입법조사관 등이 사전예바 중심의 개인정보 보호 체계 구축 관련 심도 깊은 논의가 이뤄졌다. 먼저 최동근 교수는 "침해사고가 발생한 기업은 엄연히 '피해자'임에도 해커나 범죄자를 검거하기보다 기업을 먼저 조사함으로써 기업 이미지 하락을 우려한 피해 기업들이 신고를 꺼리는 결과를 초래했다"며 "이로 인해 글로벌 해커들에게 한국이 좋은 먹잇감으로 선택되는 악순환의 고리가 이어지고 있다"고 말했다. 그는 "해외에서는 보안은 인프라라고 생각하지 투자라고 생각하지 않는다"며 "기업들은 매출이나 영업이익이 1순위이기 때문에 보안은 지출이며 항상 2순위에서 논의되고 있다"고 진단했다. 그는 이어 "학교 급식의 선진화를 위해 '학교급식법'을 두고 영양사 및 조리사를 도입하고 급식시설 등을 정부가 정책으로 지원한 것처럼 보안 역시 급식과 같은 인프라의 영역에서 세제 혜택 등 정책적으로 지원이 필요하다"고 강조했다. 윤수영 사무총장은 개인정보보호 인력의 처우 개선도 필요하다고 밝혔다. 윤 사무총장은 "CPO(개인정보보호 최고책임자)들은 고위험 직군이다. 높은 전문성이 요구되는 반면 사고 발생 시 책임 부담이 크고, 인사상 불이익을 받는 경우도 많다"며 "개인정보보호 부서가 조직 내 기피 부서가 되고 있다"고 밝혔다. 그는 "이에 개인정보보호 직무급, 인센티브, 위험수당 지급 및 전문성 강화 지원 등 조직 차원의 인적 투자를 핵심 평가 요소로 반영할 필요가 있다"며 "CPO가 주의 의무를 다한 경우 사고 발생 시 부당한 인사상 불이익을 받지 않도록 하는 제도적 면책이 필요하다"고 역설했다. 박소영 입법조사관은 "사전 예방의 중요성을 강조한다고 해서 사후 제재가 불필요하다는 의미는 아니다. 사후 제재가 없다면 기업은 예방에 투자해야 할 유인을 갖지 못한다"며 "문제는 현행 체계가 사후 제재에 지나치게 편중돼 있다는 것이다. 개인정보 보호의 패러다임은 이제 사고 이후 책임을 묻는 시대를 넘어 위험을 설계 단계서부터 관리하는 예방적 거버넌스로 전환돼야 한다"고 밝혔다. 이와 관련 고낙준 심의관은 "개인정보위는 개인정보 보호 정책 컨트롤타워로서 최종 책임을 지는 범부처 보호체계를 구축하고자 한다"며 "자율적 예방 노력 유도, 사회 전반의 개인정보 보호 역량 제고, 개인정보 기술분석센터 구축 등의 기본방향을 담은 사전 예방 중심 개인정보 보호 전략을 마련 중이며, 구체적인 추진 방안을 곧 발표할 예정이다"라고 말했다.

2026.03.23 17:53김기찬 기자

개보위 직원들 "국민과 소통 강화"...디지털 교육 받아

개인정보보호위원회는 전 직원을 대상으로 '국민과 소통하는 디지털 교육'을 20일 실시했다. 이번 교육은 '사전예방 체계 구축' 등 개인정보위가 추진하는 핵심 정책을 더욱 적극적으로 알리기 위한 노력 일환으로, 직원들의 대국민 소통 역량을 높이기 위한 차원이라고 개인정보위는 밝혔다. 교육은 위원장 등 간부 뿐 아니라 전체 구성원이 참여한 가운데, 주요 사회관계망서비스(SNS) 채널을 활용한 실습 중심 프로그램으로 이뤄졌다. 특히, 계정 운영, 콘텐츠 공유, 팔로워 관리 등 실제 업무에 적용 가능한 기능을 중심으로 교육을 진행했다. 강의는 IT·디지털 교육 분야에서 활동 중인 디지털거북이컴퍼니 지현이 대표가 맡았다. 지 대표는 '디지털거북이'로 활동하는 인공지능(AI) 리터러시 강사이자 콘텐츠 크리에이터다. 2025년 한해 동안 개인정보위와는 지우개 서비스, 개인정보보호 중심 설계(PbD), 사전적정성 검토제 등 개인정보위의 주요사업을 알리는 협업을 진행했다. 개인정보위는 이번 교육을 계기로 직원 개개인이 국민과 정책을 연결하는 '작은 소통 창구' 역할을 할 수 있을 것으로 기대했다. 특히 개인정보 보호와 데이터 정책은 전문성이 높은 분야인 만큼, 국민 눈높이에 맞춘 설명과 적극적인 온라인 소통이 정책 신뢰를 높이는 중요한 기반이 될 것으로 예상했다. 송경희 위원장은 “아무리 좋은 정책이라도 국민이 이해하지 못하면 정책 의미는 절반에 그칠 수 있다. 앞으로도 SNS 등 다양한 채널을 활용해 국민과 더욱 적극적으로 소통하고, 정책을 쉽고 친근하게 전달하기 위해 노력하겠다"면서 “직원 개개인의 역량과 경쟁력을 강화하는 다양한 교육을 통해 작지만 강한 조직으로 성장해 나가겠다"고 말했다.

2026.03.21 21:34방은주 기자

[인사] 개인정보보호위원회

◆ 국장급 승진임용 ▲ 예방조정심의관 고낙준

2026.03.20 13:47방은주 기자

개보위, '2026 개인정보 미래포럼' 발족...위원 40명 위촉

개인정보보호위원회는 19일 서울 양재 엘타워에서 '2026 개인정보 미래포럼' 발족식 및 제1차 전체회의를 개최했다. 미래포럼은 개인정보 분야의 중장기적 아젠다를 전문가들과 함께 선제적으로 논의하는 개인정보위의 정책 자문기구다. 2026년 미래포럼은 개인정보위 송경희 위원장과 함께 이원우 서울대 교수가 공동의장을 맡는다. 위원은 학계, 산업계, 시민단체 등 분야별 전문가와 특별위원 등 총 40명으로 구성했다. 위원들 임기는 1년이다. 지난해에는 '신산업 현장의 프라이버시 리스크 관리와 인공지능 시대 개인정보 보호'를 주제로 개인정보 보호 강화기술(Privacy Enhancing Technology)의 산업현장 활용 양상, AI 에이전트 등 인공지능 시대 개인정보 정책환경에 대한 논의를 진행했다. '2026 미래포럼'은 국민의 높아진 관심과 기대치에 부응하기 위해 이전보다 위원 구성을 다양화하고 신규 위원수도 대폭 늘렸다. 또 개인정보 관련 영역이 확장됨에 따라 인문·사회·경제 분야로 논의 주제를 다각화(개인정보의 사전예방적 관리 체계로 전환, AI 시대 개인정보의 범위 및 양상 변화, 미래사회 예측 기반 개인정보 권리 재설계, 글로벌 데이터 이동에 대한 대응 전략 등)하고 참여 위원들이 직접 발제하는 등 운영방식을 바꿔 핵심 정책 자문기구로서 영향력을 한층 강화할 계획이다. 이날 제1차 미래포럼 전체회의에서는 '개인정보의 사전예방적 관리 체계 전환'을 주제로 논의를 진행했다. 정보보안 및 개인정보 보호 전문 컨설팅 업체인 제이앤시큐리티 김경하 대표가 산업 현장 목소리를 바탕으로 실질적인 사전 예방적 관리체계 필요성을 강조했다. 특히 김 대표는 ISMS-P, 개인정보 영향 평가 등 시행중인 다양한 사고 예방 제도의 실효성 제고 등 다섯가지 방안을 제시했다. 이어 가천대 법과대학 최경진 교수가 개인정보 미래와 전주기적 개인정보보호 체계에 대해 정책 제언을 발표했다. 이어진 자유토론에서는 개인정보 보호의 사전예방적 관리체계로의 전환에 대한 위원 간 공감대가 형성됐고, 다양한 제도가 새롭게 출발함에 따라 제도 간 정합성을 제고하는 것이 중요하다는 의견이 제시됐다. 송경희 개인정보위 위원장은 "고도화된 인공지능 시대에 국민 개인정보를 안전하게 보호하고 활용하기 위해서는 기존의 정책수단만으로는 한계가 있다"면서 "미래포럼을 중심으로 중장기 아젠다를 발굴하고, 위험요인에 대해 한 발 앞서 논의하며 급변하는 정책환경에 선제적으로 대응해 나가겠다”고 밝혔다.

2026.03.19 17:19방은주 기자

"337개 종합병원 보유 개인 의료정보 원하는 곳으로 전송"

337개 종합병원이 보유한 보건의료 분야 개인정보를 원하는 곳으로 자유롭게 전송할 수 있게 됐다. 정밀한 맞춤형 진료와 건강 관리 서비스가 가능해질 전망이다. 개인정보보호위원회는 정보주체의 보건의료 분야 정보전송자 범위를 확대하는 내용의 '보건의료 분야 개인정보 전송에 관한 고시' 개정안을 보건복지부와 협의를 거쳐 마련, 개정 절차를 완료, 18일부터 발령한다고 밝혔다. 이번 개정안은 지난해 3월 13일부터 시행 중인 개인정보 전송요구권 제도를 국민이 보다 폭넓게 체감하고 활용할 수 있도록 하려는 목적을 담았다. 기존 50개 기관(질병관리청, 국민건강보험공단, 건강보험심사평가원, 47개 상급종합병원)으로 규정돼 있던 보건의료 분야 정보전송자 범위에 의료법 제3조의3에 따른 종합병원(337개)을 추가, 총 387개로 확대했다. 다만, 새롭게 정보전송자로 추가된 종합병원의 부담을 고려, '건강정보고속도로' 시스템에 연계된 종합병원부터 단계적으로 적용할 계획이다, 현재 337개 종합병원 중 115개가 연계돼 있는데 앞으로 지속적으로 확대할 계획이다. 전송 가능한 정보전송자 현황은 한국보건의료정보원 홈페이지(www.khis.kr)에서 확인이 가능하다. 이번 개정으로 국민 개개인은 종합병원이 보유한 자신의 보건의료 분야 개인정보를 원하는 곳으로 전송해 자유롭게 관리할 수 있게 되며, 이를 통해 정밀한 맞춤형 진료와 건강 관리 서비스가 가능해질 전망이다. 특히 상급종합병원보다 접근성‧이용률이 높은 종합병원에서 진료한 내역까지 종합적으로 관리·분석하게 될 경우, 정보주체는 보다 많은 정보를 기반으로 혁신적 서비스를 제공받을 수 있을 것으로 기대된다. 송경희 위원장은 “이번 고시 개정을 통해 국민이 보건의료 분야의 개인정보 전송요구권을 더욱 두텁게 인정받을 수 있게 됐다"면서 “향후 가스·전기 등 에너지 분야의 마이데이터의 효용 역시 체감할 수 있도록 에너지 분야의 정보전송자와 전송요구 대상 정보를 정하는 고시 제정 절차를 차질없이 진행하겠다"고 밝혔다.

2026.03.18 22:19방은주 기자

[법과 상식 사이] 업무용 차랑 블랙박스, 안전 기록인가 감시 장치인가

도로 위에서 블랙박스는 가장 객관적인 목격자로 여겨진다. 사고 순간을 기록해 책임을 가리고 분쟁을 줄여준다는 인식이 강해지면서 이제는 자동차의 필수 장비처럼 자리 잡았다. 기업이 업무용 차량에 블랙박스를 설치하는 것도 회사 자산을 보호하고 사고에 대비하기 위한 자연스러운 조치로 받아들여진다. 하지만 시선을 조금만 달리하면 전혀 다른 질문이 떠오른다. 블랙박스는 단순한 사고 기록 장치일까, 아니면 그 안에서 일하는 사람을 상시 기록하는 장치일까. 사무실 책상 위에 카메라를 늘 켜 두는 것에는 강한 거부감을 느끼면서도 이동하는 노동 공간인 차량 내부의 기록에는 상대적으로 관대한 시선이 존재한다. 그렇다면 업무용 차량이라는 이유만으로 그 안에서 일하는 사람의 프라이버시는 덜 중요해지는 것일까. 블랙박스는 차량 장비가 아니라 개인정보 처리 장치 법의 관점에서 보면 블랙박스는 단순한 차량 장비가 아니라 사람의 모습을 촬영하는 장치가 될 수 있다. 개인정보보호법에 따르면 사람의 얼굴이나 행동이 촬영된 영상으로 개인을 식별할 수 있다면 그 영상 역시 개인정보에 해당한다. 차량 내부 촬영 기능이 있는 경우에는 운전자의 얼굴과 행동뿐 아니라 동승자의 모습까지 기록될 수 있고, 일부 장치에는 음성 녹음 기능까지 포함돼 있어 차량 상태뿐 아니라 사람의 모습과 대화까지 수집될 수 있다. 문제는 이러한 장치가 설치된 차량이 운전자나 직원이 하루의 상당 시간을 보내는 '노동 공간'이라는 점이다. 차량이 단순한 이동수단을 넘어 하나의 근무 공간이 되는 만큼 블랙박스는 설치 자체보다 어떻게 사용되는지가 더 중요한 법적 문제가 된다. 사고 대응을 위해 설치된 장치가 근태 관리나 징계 자료로 활용되기 시작한다면 그 법적 성격을 달라질 수 있다. 안전을 위한 기록 장치가 직원의 행동을 관찰하는 감시 장치로 기능하게 되기 때문이다. 특히 차량 내부 음성 녹음 기능은 사적인 대화까지 자동으로 기록할 수 있어 법적 논란이 커질 가능성이 있다. 차량 내부에서 이뤄지는 대화는 통상 공개되지 않은 대화로 평가될 수 있어 통신비밀 침해 문제가 제기될 여지도 있다. 블랙박스 규제의 제도적 공백 이 지점에서 제도적 기준의 차이가 드러난다. 택시와 버스 같은 여객자동차의 블랙박스는 법률에 의해 비교적 엄격하게 규율된다. 여객자동차운수사업법은 영상기록장치의 설치 사실을 이용자에게 알리도록 하고, 수집된 영상의 목적 외 이용을 제한하며 특히 녹음 기능을 이용한 음성 기록을 금지하고 있다. 승객과 운전자의 사생활을 보호하기 위한 장치다. 반면 일반 회사 차량의 블랙박스에 대해서는 이처럼 구체적인 규정이 거의 없다. 택시는 승객 보호를 이유로 음성 녹음이 금지되지만 회사 차량에서는 직원의 대화가 기록될 가능성이 남아 있는 구조가 만들어질 수 있다. 현실에서는 많은 회사 차량이 블랙박스를 운영하고 있지만 설치 목적, 열람 권한, 보관 기간, 활용 범위에 대한 기준은 대부분 회사 내부 판단에 맡겨져 있다. 회사 소유 장비라는 이유로 접근 권한을 별도로 관리하지 않거나 관리자 외의 직원도 영상을 확인할 수 있는 경우가 적지 않으며, 열람 역시 사고나 분쟁과 같은 목적에 한정되지 않고 이뤄지는 관행이 나타나기도 한다. 이러한 규범적 공백 속에서 블랙박스는 어떤 조직에서는 안전장치로 작동하지만 다른 조직에서는 감시 도구로 변할 수 있다. 블랙박스의 해법은 '운영의 투명성'이다 결국 본질은 블랙박스의 설치 여부가 아니라 운영의 투명성에 있다. 블랙박스가 안전 장비가 될지 감시 도구가 될지는 회사가 설정한 목적과 운영 절차에 의해 좌우되기 때문이다. 회사는 블랙박스의 용도를 사고 대응과 안전 관리로 한정하고 이를 근태 관리나 징계의 증거로 사용하지 않는다는 원칙을 명확히 해야 한다. 특히 법적 리스크가 큰 음성 녹음이나 과도한 내부 촬영 기능은 사용하지 않는 것이 바람직하다. 또한 회사 차량이 운전자에게 하나의 근무 공간이라는 점을 고려한다면 영상 열람 시에는 반드시 정보 주체인 운전자의 동의와 제3자의 참관 등 절차적 정당성을 확보하는 것도 중요하다. 결국 블랙박스 문제의 핵심은 기술이 아니라 신뢰의 설계다. 노사 간 합의된 운영 원칙이 없다면 기록 장치는 안전을 위한 증거가 아니라 서로를 의심하게 만드는 감시의 눈이 될 수 있다. 회사는 블랙박스를 단순한 자산 보호 장치를 넘어 근로자의 안전을 보장하고 불필요한 오해를 줄이는 공정한 관리 도구로 운영해야 한다.

2026.03.18 15:32안정민 컬럼니스트

국산 오픈월드 신작 온다…넷마블·펄어비스 글로벌 시장 출격

국내 게임업계를 대표하는 넷마블과 펄어비스가 나란히 오픈월드 기대작을 선보이며 글로벌 시장 공략에 나선다. 넷마블은 인기 애니메이션 지식재산권(IP)을 활용한 '일곱 개의 대죄: 오리진'으로, 펄어비스는 자체 엔진 기술력을 집대성한 '붉은사막'으로 게이머들을 사로잡을 준비를 마쳤다. 먼저 넷마블은 17일 '일곱 개의 대죄: 오리진'을 플레이스테이션5(PS5)와 스팀을 통해 선공개했다. 스팀 데이터베이스에 따르면 출시 첫날 최고 동시 접속자는 6만 5753명을 기록했다. 이 게임은 전 세계 누적 판매 5500만 부를 돌파한 만화 '일곱 개의 대죄'를 기반으로 제작된 멀티형 오픈월드 RPG이다. 특히 원작의 세계관을 자유도 높은 오픈월드로 재해석해 원작 팬들의 만족도가 높을 것으로 평가된다. 아울러 넷마블은 오는 24일 모바일 플랫폼에도 출시해 이용자 접점을 넓힐 계획이다. 펄어비스의 야심작 '붉은사막'은 오는 20일 글로벌 정식 출시를 앞두고 있다. 오픈월드 액션 어드벤처 장르인 이 게임은 펄어비스가 자체 개발한 차세대 게임 엔진 '블랙스페이스'를 통해 구현한 압도적인 그래픽과 방대한 맵·콘텐츠 등이 특징이다. 이미 글로벌 시장의 기대감을 입증하듯 스팀 위시리스트(찜하기) 300만을 돌파하고 주요 콘솔 스토어에서 기대작 순위 상위권을 차지했다. 특히 여전히 예약 판매임에도 불구하고 이날 기준 스팀 판매 순위 상위권에 올라 흥행 조짐을 보이고 있다. 최근에는 PC·콘솔 플랫폼별로 상세히 정리된 성능 정보와 출시 트레일러 영상을 공개했으며, 현재 붉은사막 공식 유튜브에는 정식 출시를 기다리는 이용자들의 호평이 이어지며 기대감이 고조되고 있다. 양사는 신작의 성공적인 안착을 위해 글로벌 마케팅 활동을 본격적으로 추진하고 있다. 넷마블은 원작 팬덤을 겨냥한 대규모 온·오프라인 이벤트를 전개하며 초반 기세 잡기에 나섰으며, 펄어비스는 글로벌 주요 거점 도시에서의 옥외 광고와 인플루언서 협업을 통해 인지도를 극대화한다.

2026.03.17 11:16진성우 기자

넷마블 '칠대죄: 오리진', 美 LA서 엘리자베스 코스플레이 행사

넷마블(대표 김병규)은 멀티형 오픈월드 RPG '일곱 개의 대죄: 오리진' 글로벌 출시를 앞두고 엘리자베스 코스플레이 행사를 진행했다고 16일 밝혔다. 이번 행사는 지난 15일 미국 L.A. Live에서 원작의 핵심 캐릭터인 '엘리자베스'로 분한 50명의 코스플레이어가 함께 했다. 또 원작 내 '백몽의 숲'에서 여러 명의 엘리자베스가 등장하는 장면을 통해 기획됐다고 회사 측은 설명했다. 당시 현장은 일곱 개의 대죄: 오리진의 글로벌 공식 방송을 통해 실시간으로 공개됐다. 넷마블은 이번 신작을 오는 17일 플레이스테이션5와 스팀을 통해 선공개하고, 24일 모바일 버전을 포함한 전 플랫폼에서 출시할 예정이다. 이 게임은 전 세계 누적 판매 5500만부 이상을 기록한 인기 만화 '일곱 개의 대죄'를 기반으로 오픈월드 RPG 신작이다. 이용자는 브리타니아 대륙을 탐험하면서 태그 전투, 궁극기 연계(합기), 무기와 영웅 조합에 따르는 전략 및 액션 등을 즐길 수 있다. 친구와 파티를 꾸려 모험을 함께 떠나거나, 보스에 도전하는 등 다양한 멀티플레이 요소가 특징이다. 넷마블은 정식 출시를 기념해 신규 이용자에게는 SSR 영웅 길라와 전용 무기를 지급한다. 각종 이벤트를 통해 최대 373회 수준의 뽑기 보상을 제공할 계획이다.

2026.03.16 16:10진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

앤트로픽 '클로드' 서버 장애 지속…국내 AI 서비스 영향

[국방 AX 거점④] "AI 인프라·인재 10년 키워…판교, 육군 전초기지로"

[르포] 한일 정상회담 후 달라진 日…현지 최대 IT 행사서 'K-AI'에 관심 폭발

[단독] 코인원, ‘특금법 위반’ 영업 일부정지 3개월 제재 가닥

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.