• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인정보'통합검색 결과 입니다. (309건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"홀로그램으로 엘리베이터 버튼을 만든다고?"

“어? 저 홀로그램을 누르면 기기가 작동합니까?” 지난달 30일부터 사흘 일정으로 서울 삼성동 코엑스에서 열리고 있는 'AI WeeK 2025-AI Festa' 한국전자통신연구원(ETRI) 부스를 둘러보던 한 관람객이 “어떻게 허공에 떠 있는 이미지로 스위치를 구현하는지 궁금하다”며 던진 질문이다. 이 기술은 ETRI 지역IC융햡본부가 '내부연구개발사업 창업일체 R&D사업'으로 개발한 '비접촉 센서기반 눈에 보이는 공간홀로그램 구현모듈 상용화 기술이다. 다양한 비접촉 센서를 기반으로 공간홀로그램 인터페이스를 구현해 눈에 보이는 3D 홀로그램을 통한 직관적 조작환경을 제공한다. 물리적으로 접촉하지 않아도 되기 때문에 코로나19 이후 요구된 비접촉·위생친화적 인터페이스가 가능하다. 더욱이 모듈화 기술로 기존 시스템에 손쉽게 통합할 수 있다. 이 기술은 병원·수술실·감영병 연구소 등 스마트 헬스케어 분야와 엘리베이터·무인 키오스크 등 스마트빌딩·공공시설 등에 다양하게 활용할 수 있다. 또 ETRI가 개발한 기술을 이전하기 전에 기업 등 수요자가 실제로 체험할 수 있는 'ETRI 기술체험 플랫폼'인 'epretx'도 선보였다. 이 서비스는 클라우드 기반 가상화 환경에서 복잡한 준비 과정 없이 다양한 신기술을 체험할 수 있고 개발자는 기술을 쉽게 배포하고 피드백을 얻을 수 있는 선순환 기술체험 플랫폼이다. 'ETRI 기술체험 플랫폼'에 올리지 않았찌만 본원에서 개발한 기술도 선보였다. CCTV 등에 촬영된 얼굴을 변형해 다른 얼굴로 저장하는 기술이다. 얼굴을 블라인드 처리하거나 표정 등을 없애지 않으면서 얼굴만 바꾸기 때문에 개인정보를 침해할 우려가 없다. ETRI 관계자는 “이렇게 처리하면 CCTV로 수집하는 데이터 기록을 유지하고 나중에 필요한 학습에 초상권 침해 없이 활용할 수 있다”고 설명했다.

2025.10.02 16:38주문정

"개보위, AI 시대 개인정보 활용 방안 강구"

"인공지능(AI) 시대가 되면서 개인정보를 무조건 보호만 해서는 이제 안 되고, 안전하게 활용하는 방안에 대해 연구해야 한다" 개인정보보호위원회(개보위) 고낙준 신기술개인정보과장은 30일 서울 코엑스에서 개최된 과학기술정보통신부 공식 AI주간 'AI페스타 2025' 부대 행사로 개최된 '대한민국 사이버 보안 컨퍼런스'에서 이같이 밝혔다. 이날 고 과장은 'AI시대 안전한 개인정보 활용을 위한 원칙기반의 규율 체계'에 대해 발표했다. 고 과장은 "현재 우리 법 체계는 과거 아날로그 시대에서 보면 동의를 받고 하라는 법적 근거를 마련하도록 요구하고 있다"면서도 "반면 AI 시대에는 동의나 법령에 따라서 할 수 없기 때문에 여러 가지 갈등이나 긴장 상황이 생긴다"고 진단했다. 고 과장은 개보위가 개인정보 활용을 위해 진행한 여러 입법 활동 등 정책적 지원 내용에 대해 소개했다. 대표적인 예가 자율주행차, 배달·순찰로봇, 드론, 바디캠 등 이동형 영상기기에 탑재되는 카메라에 사람이 촬영됐을 때 이 영상정보도 개인정보로 분류되는 만큼 이를 어떻게 활용할 지에 대한 것이다. 개보위는 이같은 이동형 영상촬영기기가 국민 생활 및 산업 전반에 확산하는 추세이고, AI 등 신기술과 결합해 사람의 개입 없이 스스로 정보를 수집·판단·제어하는 새로운 영역으로 발전했다고 봤다. 이에 사전 동의가 곤란한 영상정보 특성을 고려해 이동형 영상기기의 촬영에 대한 법적 근거를 2023년 9월 마련한 바 있다. 구체적으로 공개된 장소에서 업무 목적 촬영을 허용한 것이다. 다만 촬영사실을 불빛 등의 표시를 통해 알려야 하고, 부당한 권리 침해는 금지하는 등 요건 준수도 필요하다. 특정 목적을 위해 원본데이터의 형식과 구조 및 통계적 분포 특성과 패턴을 학습해 생성한 가상 데이터를 의미하는 합성데이터의 경우도 ▲안전기준 설정 ▲원본데이터 전처리 ▲안전성 검증 ▲안전한 관리 등 권장사항을 준수할 것으로 활용 방안을 제시했다. AI, 클라우드와 같은 인터넷 기반 기술이 급격히 발전하고 있는 데 반해 개인정보처리시스템에서 개인정보를 다운로드·파기할 수 있거나, 접근 권한을 설정할 수 있는 개인정보취급자의 컴퓨터 등에 대해 인터넷망을 차단하는 '인터넷망 차단조치'로 인해 일률적으로 차단되는 것에 대한 개선이 필요하다는 의견도 반영했다. 구체적으로 개보위는 개인정보처리자가 마련한 내부 관리 계획에 따른 위험 분석을 통해 인터넷망 차단, 차단 제외, 상응 보호조치 적용 대상 컴퓨터 등을 스스로 결정할 수 있도록 관련 정책을 개정할 예정이다. 고 과장은 "회사 사정에 맞춰 인터넷망 차단조치를 유지하거나 예외 조항을 판단해 적용할 수 있도록 다양한 방식으로 개정안을 마련하고 있다"며 "아직 통과는 되지 않았고 행정 절차 중"이라고 밝혔다. 그는 이어 "행정예고도 진행되고 있는 만큼 최종적으로 확정이 되면 발표할 것"이라며 "그래서 조금 더 원활하게 업무 효율성을 올릴 수 있도록 하는 방안을 개보위는 계속해서 강구하고 있다"고 강조했다.

2025.09.30 20:59김기찬

"전세사기 막고 소상공인 대출 연다"…가명정보의 '무한 변신'

정부가 민간과 손잡고 가명정보를 활용해 사회 난제 해결에 착수했다. 과학기술정보통신부는 30일 서울 더플라자호텔에서 '2025 가명정보 활용 경진대회' 시상식을 개최했다. 개인정보보호위원회, 보건복지부, 금융위원회와 함께 연 이번 대회는 가명정보 활용에 대한 인식을 높이고 새로운 가명처리 기술 발굴을 촉진하기 위해 마련됐다. 이번 대회에는 공공기관, 지자체, 기업, 학계 등 다양한 분야에서 총 78개팀이 참가했다. 치열한 경쟁 끝에 심사위원단의 평가를 거쳐 기술 부문 4개팀 활용 부문 20개팀 등 총 24개팀이 수상자로 선정됐다. 총상금 규모는 3천만원에 달한다. 기술 부문 대상은 중앙대학교 소속 '흑석동 물주먹팀'에게 돌아갔다. 이 팀은 의료 상담 음성 데이터 같은 비정형 데이터에서 특정 개인을 알아볼 수 있는 특이정보를 효과적으로 처리했다. 개인 식별 위험은 낮추면서 데이터의 유용성은 최대한 살리는 가명처리 기술로 높은 평가를 받았다. 활용 부문에서는 사회 문제를 해결한 5개팀이 대상의 영예를 안았다. '서울시 전세사기 예방팀'은 서울시의 전세사기 피해 정보와 코리아크레딧뷰로(KCB)의 임대인 신용정보를 결합했다. 이를 통해 머신러닝 기반의 전세사기 위험 예측 모형을 개발해 주목받았다. 서울시는 이 모형을 향후 '고위험 임대인 경고 시스템' 구축에 활용할 계획이다. '넥스트 카고팀'은 항만 컨테이너 정보와 화물차 고속도로 통행정보를 결합해 국가 물류 흐름을 분석했다. 개별적으로 관리되던 육상과 해상 물류 데이터를 유기적으로 연계해 컨테이너 화물차 안전사고 대응과 수출입 화물 통합 관리에 기여할 방침이다. '120다산콜재단 스마트전산부'는 연간 약 300만 건에 이르는 전화 민원 음성을 실시간 문자로 변환하고 이를 가명 처리해 인공지능(AI) 학습에 썼다. 그 결과 'AI 상담도우미'의 민원 유형 분류와 응대 매뉴얼 추천 기능이 고도화돼 서비스 품질 개선이 기대된다. 'NH농협은행 빅데이터사업팀'은 금융거래 정보와 NICE평가정보의 신용정보 LG유플러스의 통신정보를 융합했다. 세 가지 데이터를 분석해 경제적 취약성, 사회 단절성 등을 점수화하는 '시니어 고립 위험 탐지 모델'을 만들었다. 고립 위험이 높은 어르신을 선제적으로 찾아 복지정책을 지원하는 데 쓰일 예정이다. '켑코-케이비즈-케이씨비(KEPCO-KBIZ-KCB팀)'은 소상공인 전용 대안신용평가모형을 선보였다. 한국전력공사의 전기 이용 정보, 중소기업중앙회의 노란우산 공제기금 정보놔 코리아크레딧뷰로의 신용정보를 합쳤다. 금융 이력이 부족해 대출이 어려웠던 소상공인들에게 새로운 금융 기회를 제공할 것으로 전망된다. 배경훈 과학기술정보통신부 장관은 "AI의 핵심 연료인 양질의 데이터를 활용하기 위해선 가명처리 기술이 무엇보다 중요하다"며 "과기정통부는 AI 선도 부처로서 관련 핵심 기술들을 공유하고 함께 발전해 나갈 수 있도록 앞장서겠다"라고 밝혔다.

2025.09.30 16:49조이환

개보위 김직동 과장 "AI 학습 위한 데이터 활용...유연한 법제 정비 필요"

“AI가 블랙박스처럼 작동하면서 개발자조차 처리 과정을 완전히 파악하기 어려워진 만큼 개인정보 유출 위험도 더욱 다양해지고 있다” 개인정보보호위원회 김직동 개인정보정책과장은 30일 서울 코엑스에서 열린 'AI페스타 2025'의 부대행사로 열린 '대한민국 사이버보안 컨퍼런스'에 강연자로 나서 이와 같이 말했다. 김직동 과장은 '2025년 개인정보 정책 방향'을 주제로 발표하며 AI 전환기에 맞춘 개인정보보호법의 유연한 적용과 새로운 안전장치 마련이 필요하다고 강조했다. 그는 “AI 시대의 데이터 활용은 이제 정형 데이터를 넘어 비정형 영상·음성 등 복합적 형태로 확장됐다”며 “GPU나 인력만큼 중요한 것이 고품질 데이터지만, 공개 데이터는 이미 학습이 완료된 상태로 새로운 학습에 한계가 있다”고 말했다. 이어서 “공공기관에 양질의 데이터가 쌓여 있음에도, 법적 리스크와 인센티브 부재로 활용이 매우 소극적”이라고 덧붙였다. 김직동 과장에 따르면 공공기관의 감명정보 제공 경험은 3% 수준에 그치고 있다. 이에 개인정보보호위원회는 법적 불안을 해소할 수 있는 유연한 법 적용과 제도 개선을 추진 중이다. 김 과장은 개인정보 유출 사고에 대한 제재 강화 방침도 밝혔다. 그는 “SKT 사건에서 과징금 1천347억 원을 부과했지만 피해 회복은 여전히 미흡하다”며 “대규모 사고를 숨기지 못하도록 신속 조사체계와 포렌식랩 구축을 진행 중”이라고 전했다. 이어 “공공기관에서 발생한 유출 사고는 무조건 전면 공표하고, 재점검을 의무화할 것”이라며 “과징금 일부를 피해 구제나 재발방지 기금으로 활용하는 방안도 검토 중”이라고 설명했다. 김직동 과장은 최근 새롭게 문제로 떠오른 AI 사칭 광고, 딥페이크도 언급했다. 김 과장은 “최근 AI가 유명인 이미지를 무단 활용한 사칭 광고가 늘고 있다”며 “원치 않는 정보 노출로 인한 피해를 막기 위해 '인격권 침해 배제 요건'을 신설하고, 삭제 요구에 응하지 않을 경우 제재할 예정이다”고 밝혔다. 또한 “악의적 딥페이크 제작·유포자는 형사처벌 대상이 될 수 있다”며 강경한 대응 의지를 드러냈다. 김 과장은 제품 단계에서 개인정보 보호를 내재화하는 'PbD(Privacy by Design)' 정책도 소개했다. 그는 “이제는 카메라, 로봇청소기 등 IoT 기기 설계 단계에서부터 개인정보 보호 기준을 반영해야 한다”며 “삼성전자 로봇청소기, IP카메라 등 시범 인증을 통해 안전한 제품임을 보증하는 보호 마크 부여 제도를 운영 중”이라고 설명했다. 특히 김 과장은 AI 개발 현장에서 제기된 '원본 데이터 활용' 문제에 대해 “현재 가명처리 의무가 데이터 가치 저하로 이어진다”며 “의료·범죄예방 등 공익 목적의 경우, 안전조치를 전제로 원본을 사용할 수 있는 특례 조항을 신설할 계획”이라고 밝혔다. 그는 “관련 법안이 이미 발의돼 있으며, 올해 국정과제로 추진 중”이라며 “AI 학습 데이터 확보를 위한 합법적 활용 근거를 마련하겠다”고 말했다. 아울러 “AI·데이터 시대에 맞는 전문 인력을 확보하기 위해 개인정보보호 석·박사 과정을 내년부터 2~3개 대학원에 지원할 계획”이라며 “기술과 법이 융합된 인재를 육성해 R&D와 정책 설계에 투입할 것”이라고 강조했다. 김 과장은 발표를 마치며 “AI 시대 개인정보 정책의 핵심은 활용과 보호의 균형”이라며 “법적 불확실성을 줄이고 안전한 데이터 생태계를 만들어야 AI 혁신이 가능하다”고 강조했다. 이어서 “AI 전략위원회 확대, 샌드박스·사전적정성 검토 등 다양한 제도를 통해 산업과 국민 모두 안심할 수 있는 환경을 만들겠다”고 밝혔다. AI페스타 2025는 AI, 보안, 윤리, 데이터 혁신을 주제로 정부·산업계·학계 전문가들이 참여한 국내 최대 규모 AI 행사다. '대한민국 사이버보안 컨퍼런스' 세션에서는 과학기술정보통신부, 개인정보보호위원회, 기업 관계자들이 연사로 나서 AI 전환기 개인정보보호 및 보안 대응 전략을 논의했다.

2025.09.30 14:57김한준

개인정보 유출 논란 잊었나...정부 건강정보 제공 논의에 시민단체 반발

정부가 국민건강보험공단이 보유한 건강정보 제공을 확대키로 하면서 반발이 일고 있다. 제8차 바이오헬스혁신위원회는 30일 오전 정부서울청사에서 '건강보험 빅데이터 활용 확대 방안'에 대해 논의하고, 의료 AI 연구·산업에 필요한 데이터 신청-제공-활용 단계별 애로사항과 대응 방안을 결정했다. 혁신위는 앞으로 이용자 맞춤형 데이터 신청 지원을 온‧오프라인 교육을 확대하는 한편, 개인정보 보호를 바탕으로 데이터 제공 방식을 다변화한다는 방침이다. 이를 위해 데이터 구축에 걸리는 기간을 기존 5개월에서 1개월 이내로 단축할 예정이다. 또 개인정보 보호 조치를 강화한 저위험 가명 데이터 개발, 개인정보 재식별 우려 없이 AI 분석‧학습 등에 용이한 합성데이터 개발도 추진할 방침이다. 혁신위는 AI 학습 등에 용이한 데이터 분석 환경도 구축하기로 했다. 관련해 빅데이터 분석센터 확충 및 AI 모델 개발 등 이용자가 많은 분석센터는 개방 시간 및 시스템 이용 시간을 확대할 예정이다. 하지만 이러한 움직임에 대해 최근 잇달아 발생한 개인정보 유출 등 국민 우려를 고려하지 않는 조치라는 비판도 제기된다. 보건의료노조와 무상의료운동본부는 혁신위 논의에 대해 “건보공단은 국민의 ▲신상 ▲질병 ▲처방 ▲검진 ▲재산 ▲소득 등 개인에 대한 거의 모든 정보를 축적하고 있다”라며 “윤석열에 이어 이재명 정부도 건강보험 정보를 기업에 넘기려 한다”라고 주장했다. 이어 “가명 처리하면 개인 식별할 수 없다는 말도 믿어서는 안 되며, 다른 정보와 결합하면 언제든 개인이 드러날 수 있는 것이 가명정보”라고 비판했다. 아울러 “가장 민감한 의료정보는 유출이나 악용이 개인에게 돌이킬 수 없는 피해를 남기게 된다”라며 “바이오헬스혁신위원회가 우리의 건강보험 빅데이터에 대해 이러쿵저러쿵하게 두어서는 안 된다”라고 덧붙였다.

2025.09.30 13:12김양균

개보위, 정책에 청년 의견 반영…정책 개선 방안 논의

개인정보보호위원회(개보위)가 개인정보 정책의 지속가능성 강화를 위해 청년의 의견을 청취하는 자리를 마련했다. 개보위는 26일 정부 서울청사에서 제2기 '개인정보위 2030자문단' 제3차 전체회의를 개최했다고 28일 밝혔다. 이번 회의는 개인정보 정책 전반에 대한 발전 및 개선방안 등을 논의하기 위해 마련됐다. 먼저 보호·활용 분과는 개인정보 보호법의 '목적 명확화', '최소 수집 원칙' 등이 다양한 목적으로 최대한 많은 데이터 수집을 요구하는 인공지능(AI) 기술 개발에 제약이 되고 있다는 지적이 나왔다. 이에 개보위는 특정 개인을 식별하지 않도록 처리해 활용하는 가명정보에 대해서는 데이터 처리 목적과 기간을 유연하게 적용하는 등 AI 기술 특성에 맞도록 제도를 개선할 것을 제안했다. 침해 방지 및 권리 강화 분과에서는 최근 대규모 개인정보 유출사고가 반복되면서 국민 불안이 커지고 있으나, 기업의 사후 개선 노력은 여전히 부족하다고 평가했다. 이에 따라 유출사고 기업의 사후조치 이행 여부를 점검하고, 정기적 안전조치를 확인할 수 있도록 공시하는 방안을 제시했다. 소통·협력 분과는 현재 K-ESG 가이드라인 평가지표 중 개인정보 분야는 사회(S) 22개 문항 중 하나로 포함되어 있으나, 평가항목인 개인정보 관련 법/제도 위반에 대한 처벌수위, 자율적 노력 및 활동의 성과 점검 지표가 개인정보보호 체계 성숙도를 측정하기에 적합하지 않아 개선이 필요하다고 제언했다. 고은영 개보위 청년정책담당관은 "청년들이 제시한 정책 제안은 현행 제도의 한계를 보완하고 미래 지향적 발전 방향을 모색하는 데 큰 힘이 될 것"이라며 "개인정보위는 청년들의 목소리를 정책에 적극 반영해 지속가능한 개인정보 보호체계를 마련해 나가겠다"고 강조했다.

2025.09.28 15:41김기찬

네이버, 개인정보 보호의 날 캠페인·교육 진행

네이버는 '개인정보 보호의 날(9월 30일)'과 '개인정보 보호 주간'을 맞아 서비스 이용자, 파트너사 및 소상공인 등 다양한 이해관계자가 두루 참여할 수 있는 온·오프라인 캠페인과 교육을 진행한다고 26일 밝혔다. 지난 23일에는 '네이버 프라이버시센터'가 공개됐다. 이번 개편은 개인정보 보호 관련 네이버의 정책과 기술, 지식을 이용자 중심으로 더욱 투명하게 안내하기 위해 마련됐다. 누구나 편리하게 개인정보 보호 정보를 확인할 수 있도록 초기 화면이 더욱 직관적으로 개편돼 네이버 전사 또는 서비스별 개인정보 보호 활동 열람, 프라이버시 보호 설정 등 이용자가 원하는 메뉴로 이동하기가 쉬워졌다고 네이버는 설명했다. 이 밖에도 검색 기능, 네이버 파파고 번역 기반의 영문 지원 등이 추가됐다. 또한, 네이버는 프라이버시센터 전면 개편을 기념해 기획전도 진행한다. 이용자가 개편된 프라이버시 센터 페이지를 탐색하며 페이지 곳곳에 숨겨진 '별' 이미지가 총 몇 개인지 찾으면 정답자에게 추첨을 통해 네이버페이 포인트를 제공한다. 또한 오는 29일부터 내달 10일까지 네이버의 개인정보 및 프라이버시 관련 제안 또는 개선점을 PER로 접수하면 기본 2배, 최대 3배의 보상이 주어진다. 이어 오는 30일에는 일반 이용자와 사업자 회원 각각의 특성을 반영한 '개인정보 보호 실천 영상'이 공개되고 영상 시청 후 참여할 수 있는 퀴즈도 함께 진행된다. 또한 내달 1일에는 아동 대상 행사도 이어진다. 파트너사와 소상공인 등 사업자를 대상으로 한 프로그램도 준비됐다. 같은날 네이버 서비스의 개인정보 처리와 보호를 함께 책임지는 수탁사 담당자를 대상으로 개인정보 보호 교육이 열린다. 내달 1일에는 사업자 회원 대상 캠페인 메일 또는 공지를 통해 소상공인을 포함한 다양한 사업자들이 네이버의 노하우가 담긴 개인정보 보호 수칙과 가이드라인을 확인할 수 있다. 아울러, 네이버는 개인정보 보호 주간에 임직원을 대상으로 다양한 프라이버시 인식 제고 캠페인, 실무에 적용할 수 있는 가명정보 처리 및 활용 교육 등으로 개인정보 보호에 대한 노력을 이어간다. 이진규 네이버 개인정보보호책임자(CISO)는 “개인정보 보호의 날을 맞아 서비스 이용자, 임직원, 파트너사 등이 함께 개인정보 보호의 중요성을 되새길 수 있는 다양한 프로그램을 마련했다”며 “더욱 직관적으로 개편된 네이버 프라이버시센터를 운영하며 앞으로도 안전하고 신뢰할 수 있는 인터넷 이용 환경을 구축하기 위해 노력하겠다”고 말했다.

2025.09.26 21:48박서린

"다수 자산운용사 해킹"…개보위, 조사 착수

올해 가장 왕성한 활동을 보이고 있는 랜섬웨어 그룹 '킬린(Qilin)이 국내 다수의 자산운용사를 해킹해 내부 데이터를 탈취했다고 공개한 가운데 개인정보보호위원회(개보위)가 본격적인 조사에 착수했다.(☞ 세계적 해킹그룹 국내 금융사 2곳 해킹..."고객 명단에 유명 정치인 포함") 개보위는 최근 다수의 자산운용사로부터 개인정보 유출 신고를 접수받아 조사에 착수했다고 24일 밝혔다. 개보위에 따르면 킬린의 공격을 받은 자산운용사들은 전산설비 서비스 등을 제공하는 업체인 '지제이텍'에서 제공하는 파일서버 서비스를 이용하는 것으로 알려졌다. 이에 다수의 자산운용사가 개보위에 유출 정황을 인지하고 신고한 것으로 보인다. 개보위는 지제이텍을 중심으로 구체적인 유출 경위 및 피해 규모, 안전조치 의무 준수 여부 등을 확인할 예정이다. 아울러 개보위는 "최근 랜섬웨어를 이용한 개인정보 유출 사고가 늘고 있는 만큼 각 사업자들은 운영 중인 서비스에 대한 취약점 점검 및 보안 업데이트 실시, 회원 데이터베이스 등 주요 파일을 별도 백업·보관하는 등 각별한 주의가 필요하다"고 강조했다.

2025.09.24 17:54김기찬

틱톡, 아동 개인정보 대규모 수집 적발…연령확인 강화 나선다

틱톡이 캐나다 아동으로부터 민감한 개인정보를 수집한 사실이 드러났다. 캐나다 개인정보보호 당국은 틱톡이 미성년자 차단에 실패했다고 지적했으며, 틱톡은 연령 확인 강화 등 개선책을 약속했다. 23일(현지시간) 토론토스타·로이터통신 등에 따르면 캐나다 연방 개인정보보호위원과 앨버타·퀘벡·브리티시컬럼비아 주 위원회는 공동 조사 결과를 발표했다. 보고서는 “틱톡이 미성년자 접근을 완전히 차단하지 못해 수십만 명의 아동 데이터가 광고·콘텐츠 추천 등에 활용됐다”고 밝혔다. 조사에 따르면 틱톡은 매년 약 50만 명의 미성년자 계정을 삭제하지만, 퇴출 전 이미 개인정보를 수집·분석해 맞춤형 광고와 콘텐츠 추천에 활용했다. 위원회는 “연령 확인 체계에 큰 허점이 있어 실제 미성년자 이용자는 이보다 훨씬 많을 것”이라며 “이들은 틱톡의 프로파일링과 타깃팅에 노출됐다”고 말했다. 현장 조사에서는 민감한 해시태그가 광고 타깃팅 옵션으로 제공된 사실도 확인됐다. 틱톡은 이후 해당 옵션이 잘못 노출됐음을 인정하고 삭제했지만, 자체 점검 과정에서 문제를 발견하지 못했다는 점이 우려된다는 지적이다. 위원회는 틱톡이 만 13세 미만(퀘벡은 14세 미만) 가입을 금지하면서도 실질적인 개인정보 수집 차단 조치를 하지 않았다고 결론내렸다. 특히 미성년자 데이터를 광고 개인화·알고리즘 학습에 활용하는 것은 '정당한 사업 이익'으로 볼 수 없다고 판단했다. 브리티시컬럼비아 개인정보보호위원 마이클 하비는 “이번 보고서에서 드러난 문제는 틱톡에 국한되지 않고, 청소년을 겨냥한 여러 플랫폼의 업계 표준으로 자리 잡은 관행을 보여준다”고 강조했다. 위원회는 틱톡에 ▲새 연령 확인 장치 3종 도입 ▲개인정보 처리 방침을 더 명확히 설명 ▲만 18세 미만 이용자에 대한 광고 타깃팅 금지 등을 권고했다. 틱톡은 6개월 내 대부분의 조치를 완료하고 매달 진척 상황을 보고하기로 합의했다. 틱톡 대변인은 성명에서 “일부 결과에는 동의하지 않지만, 투명성과 프라이버시 보호를 강화하기 위해 계속 노력하겠다”고 밝혔다. 이번 조사는 2023년 초 착수돼 2년 넘게 진행됐다. 조사 초점은 틱톡이 개인정보 처리 과정에서 '유효하고 의미 있는 동의'를 얻고 있는지와 청소년 이용자 개인정보 활용이 적절한지 여부였다.

2025.09.24 09:41김민아

질병관리청, 2건의 개인정보 유출 인지…조치 완료

질병관리청이 올해 2건의 개인정보 유출을 적발‧인지했으며, 관련 법령 및 지침에 따라 조치를 완료했다고 밝혔다. 질병관리청에 따르면 희귀질환 환자정보(10명, 책자)의 경우 A재단 주관 심포지엄에서 외부교수 B 작성한 자료에 환자정보 기재된 것을 질병관리청이 인지해 책자 회수, 유출통지 및 신고, 관련자 교육 등 조치했다. 또 국민건강영양조사(48명, 결과지 URL) 관련 개인별 발송돼야 하는 발송지가 다른 사람에게도 발송된 것을 확인 즉시 URL 차단, 유출통지 및 관련자 교육 등 조치했다고 밝혔다. 질병관리청은 전산장애, 사이버공격 등에 따라 발생한 것은 아니며, 주민등록번호 등 고유식별번호, 전화번호 등의 유출사실은 없었다고 밝혔다. 또 향후 이러한 유출이 다시 발생하지 않도록 ▲이상행위 관리체계 강화 ▲개인정보처리시스템 운용부서 전수점검 ▲전직원 교육(사고사례 포함) ▲유출시 대응절차 재교육 등 개인정보 보호 조치에 만전을 기하겠다고 전했다.

2025.09.23 17:23조민규

"프라이버시 필터 오픈소스 공개"...오픈AI 권 CSO 깜짝 발표

"인공지능(AI)은 개인 정보를 침해할 수도 있지만, 동시에 우리를 더 안전하게 지키고 프라이버시를 강화할 수도 있다. 오픈AI의 '프라이버시 필터'가 그 가능성을 보여주는 사례다." 한국계 미국인 제이슨 권 오픈AI 최고전략책임자(CSO)는 17일 서울 하얏트호텔에서 열린 제 47차 GPA(Global Privacy Assembly) 총회 이틀째 공식 행사에서 기조 연설을 하며 이같이 밝혔다. 그는 "프라이버시 필터는 AI 학습 과정, 프런티어 모델 훈련에서 개인정보 처리를 줄이기 위해 오픈AI가 내부적으로 사용하는 AI 도구이며, 개인정보 축소 처리 측면에서 현재 상용화된 어떤 기술보다도 높은 성능을 내고 있다"며 "이 자리에서 프라이버시 필터를 오픈 소스로 공개하겠다"며 깜짝 발표했다. 이어 "내년부터 전 세계 개발자 커뮤니티가 프라이버시 필터를 활용해 프라이버시 보호의 기준을 끌어올릴 수 있도록 할 것"이라며 "최근 출시한 오픈AI모델과 비영리 파트너 Roost와의 협력을 통해 프라이버시 필터를 더욱 강화해 나갈 것"이라고 밝혔다. Roost는 소규모 조직이나 시민사회 단체도 책임 있는 AI를 배포할 수 있도록 오픈소스 기반의 안전 인프라를 구축하고 있는 기관으로, 오픈AI와 협력하고 있다. 오픈AI는 Roost의 공동 설집자이자 주요 책임자로 참여 중이다. 아울러 제이슨 권 CSO는 오픈AI가 개인정보 보호에 기울이고 있는 노력 및 기술에 대해서도 소개했다. 오픈 AI는 사용자 누구든 '임시 대화 기능'을 도입해 대화가 저장되지 않은 상태에서 AI와 상호작용할 수 있도록 하고 있는 점 등이 여기에 해당된다. 그는 "오픈AI는 부모와 보호자에게 의미 있는 선택권을 주는 기능도 개발 중"이라며 "예컨대 청소년 사용자가 어떤 사람과 접촉할 수 있는지, 어떤 활동을 할 수 있는지 부모가 관리할 수 있도록 하고 모델이 사용자의 스트레스나 위험 징후를 감지하면 보호자에게 알림을 보내 개입할 수 있도록 하는 방식"이라고 설명했다. 또한 "오픈AI는 사용자 통제권을 최우선으로 하고, 데이터 보호와 보안을 기본부터 내재화환 설계를 지향하고 있다"며 "샘 올트먼 오픈AI CEO(최고경영자)도 강조했듯 AI와 사용자는 점점 더 개인적이고 중요한 대화를 나누고 있지만, 정작 기존의 법적 보호 체계는 이러한 AI 대화에 맞게 설계되지 않았다"고 지적했다. 그는 "따라서 AI와의 대화가 소송, 소환장, 정부의 광범위한 요구로부터 쉽게 노출되지 않도록 법과 표준을 업데이트할 필요가 있다"며 "AI 대화도 '프라이버시 특권'으로 보호할 수 있도록 새로운 접근이 필요하다" 그는 "저는 프라이버시를 단순한 기술적 문제나 규제 준수 문제로 보지 않는다. 개인정보는 인간 존엄, 자율성, 개인과 사회의 진보를 위한 권리의 문제"라며 "AI 시스템은 점점 더 주도적으로 행동하며, 여러 과제를 넘나들고 추론하며 인간을 대신해 행동할 수 있는 '에이전트'로 발전하고 있다. 오픈AI는 이러한 에이전트가 인간의 능력을 보완하고 개인이 더 많은 시간과 자유를 확보할 수 있도록 만들 것"이라고 다짐했다.

2025.09.17 16:33김기찬

"가명정보 활용 지원"...'개인정보 이노베이션 존' 확대

현재 5곳인 '개인정보 이노베이션 존' 운영기관이 늘어난다. '이노베이션 존'은 데이터 처리 환경의 안전성을 높여 가명정보를 보다 유연하게 활용할 수 있도록 지원하는 공간이다. 연구자와 기업들이 양질의 데이터를 보다 안전하게 활용할 수 있는 기반을 마련하기 위해 지난 2024년 도입했다. 현재 통계청, 국립암센터, 한국사회보장정보원, 더존비즈온, 한국도로공사 등 5곳이 지정돼 있다. 개인정보보호위원회(위원장 고학수, 이하 '개인정보위')는 '이노베이션 존' 운영기관 지정 공모를 이달 17일부터 다음달 17일(금)까지 진행한다고 밝혔다. 이노베이션 존은 “아무도 신뢰하지 않는다”는 '제로 트러스트' 원칙에 따라 사전·사후적 데이터 처리과정 전체를 관리한다. ▴4인 이상 담당 전문 조직 ▴멀티 팩터 인증 ▴실시간 화면 녹화 등을 갖춰 데이터 처리 환경의 안전성을 높인다. 이에, 일반적인 연구공간에서 시도가 어려웠던 ▴가명처리 수준 완화 ▴다양한 결합키 활용 ▴지속·반복적 연구를 위한 가명정보의 장기간 보관 및 제3자 재사용 등의 업무를 이 존 안에서 할 수 있다. 여기에 ▴빅데이터(영상·이미지 등) 표본 검사 ▴개인정보보호 강화기술(PET) 실증연구도 수행이 가능하다. 현재 이노베이션 존 운영기관으로 지정된 곳은 총 5곳(통계청, 국립암센터, 한국사회보장정보원, 더존비즈온, 한국도로공사) 이다. 안전한 환경에서 유연한 방식의 가명정보 활용이 가능, 양질의 데이터를 활용한 인공지능 학습 및 개발, 활용에 관한 다양한 연구 과제들이 진행 중이다. 진행중인 연구과제를 보면, ▲ 위암·유방암·대장암 환자의 심독성 유병률, 생존율 조사 및 위험도 예측 AI모델 개발(국립암센터) ▲ 한국인 유방암 환자의 사망 관련 예후 예측 AI 모델 개발(국립암센터) ▲ 노인 대상 사회복지정책 효과성 재평가·예측모형 AI모델 개발(한국사회보장정보원) ▲ 법규위반차량 판별 및 신고시스템 AI모델 개발(한국도로공사) 등이 있다. 이번 지정 공모는 국비지원 부문과 자체구축 부문으로 구분해 모집한다. 국비지원 부문(공공기관만 지원 가능)으로 선정된 기관에는 이노베이션 존 구축·운영을 위해 3.7억원 규모의 국비를 지원(보안장비·SW 등 인프라 구축비)한다. 올해 1곳을 선정한다. 자체 구축 기업이나 기관은 지원 사정을 봐 숫자를 결정할 예정이다. 신청을 희망하는 기관은 다음달 17일(금)까지 개인정보위에 지정 신청서 등 서류를 제출하면 된다. 기존 결합전문기관, 데이터 안심구역, 가명정보 활용지원센터가 신청하는 경우에는 가산점이 부여된다. 개인정보위는 공정한 심사를 위해 외부 전문가로 구성된 지정심사위원회에서 서류심사, 발표심사 및 현장실사를 진행할 예정이며, 10월 중에 운영 대상기관을 선정(조건부 지정)할 계획이다. 이후 운영준비가 완료된 지정대상기관부터 현장실사를 통해 지정요건 충족여부를 검증한 뒤 최종 지정할 계획이다. 한편, 이노베이션 존은 최근 발표한 '새정부 경제성장 전략'의 AI대전환 15대 선도 프로젝트에 선정됐고, 개인정보위는 이노베이션 존 간 연계·활용 할 수 있도록 '26년에 이노베이션 존 클라우드 도입 및 연계 허브 구축 예산 29억원을 확보, 역적 한계가 없는 한 차원 높은 수준의 혁신적인 개인정보 활용을 지원할 계획이다. 공모에 관한 보다 상세한 내용은 개인정보위 누리집(pipc.go.kr)과 한국인터넷진흥원 누리집(kisa.or.kr), 가명정보 지원 플랫폼(dataprivacy.go.kr)에서 확인할 수 있다.

2025.09.17 12:00방은주

배경훈 장관 "KT 해커, IMSI 외 개인정보 보유 추정"

배경훈 과학기술정보통신부 장관이 KT의 무단 소액결제 침해사고를 두고 해커가 가입자의 국제이동가입자식별정보(IMSI) 외에 다른 개인정보를 보유한 것으로 추정한다고 밝혔다. 가입자 단말 식별 번호 외의 개인정보 유출 가능성이 있다는 설명이다. 배경훈 장관은 이날 오후 국회 과학기술정보방송통신위원회에 출석해 더불어민주당 노종면 의원의 질의에 이같이 답했다. 노 의원은 “우려스러운 점은 성명, 전화번호, 생년월일 등 핵심적인 정보가 털리지 않고서는 이뤄질 수 없는 피해가 발생하고 있다”며 “IMSI 정보만으로 직접 피해가 발생하지 않는다는 점으로 SK텔레콤 사건에서 확인했다”고 말했다. 이어, “소액결제를 하려면 이름, 생년월일 이런 정보를 넣어야 하는데 실제로 발생한 일이 수백 건이다”며 “IMSI 정보만 빠진 게 아니라 이름 생년월일 전화번호 정보를 범인이 가지고 있는 것 아니냐”고 물었다. 배 장관은 이에 대해 “그렇게 추정된다”고 답했다. 노 의원이 또 “해커가 어떤 경로로 개인정보를 입수한 것으로 보냐”고 묻자, 배 장관은 “사실 지금 조사 방향을 잡는 데도 어려움이 있다”고 했다. 한편, 노 의원은 “기간통신사 통신망에 대한 종합 점검 차원에서 청문회를 확장할 필요가 있다”고 말했다. 최민희 과방위원장은 이에 대해 “국정감사 일정도 있으니 간사 협의로 결정해달라”고 주문했다.

2025.09.11 19:15박수형

국민건강보험 공단 개인정보 노출 사고…개보위, 확인 착수

국민건강보험공단에서 기관별 종사자 및 수급자 182명의 개인정보 유출 사고가 발생한 가운데 개인정보보호위원회(개보위)가 사실관계 확인에 착수했다. 개보위는 9일 국민건강보험공단에서 발생한 개인정보 유출 사고와 관련해 개인정보 유출 경위, 정보주체 통지의무 이행 등 관련 사실관계 확인에 착수했다고 10일 밝혔다. 앞서 전날 국회 보건복지위원회 김선민 조국혁신당 의원실이 공단에서 받은 자료에 따르면 이달 1일 시스템 오류로 장기요양기관 대표자, 종사자, 수급자 등 총 182명의 개인정보가 노출됐다. 노출된 개인정보는 이름, 생년월일, 연락처 등 2~5종이다. 국민건강보험공단에 따르면 접속자 폭증으로 인해 일부 서버에서 과부하가 발생했고 이같은 오류가 일어난 것으로 확인됐다. 이와 관련해 공단은 9일 개인정보 노출로 심려를 끼쳐드린 점을 사과드린다”며 “재발 방지를 위한 개선 대책을 마련하겠다”고 밝힌 바 있다. 개보위는 사실 관계를 확인하고 개인정보보호법 위반 소지가 발견되면 본격적인 조사에 착수할 예정이다.

2025.09.10 21:30김기찬

"대기업 노린 랜섬웨어 늘었다…24시간 내에 신고해야"

"데이터를 암호화하고 이를 인질로 금전 등을 요구하는 랜섬웨어(Ransomware)공격이 과거에는 영세 중소기업이나 지역 제조업체를 대상으로 이뤄졌다면, 최근에는 대기업이나 중견기업 등 이용자 규모가 100만~200만명이 넘는 기업을 대상으로 이뤄지고 있다" 박용규 한국인터넷진흥원(KISA) 위협분석단장은 1일 최근 랜섬웨어 공격 동향에 대해 이같이 밝혔다. 박 단장은 최근 KISA에서 운영하고 있는 침해신고와 유출신고의 차이에 대해 소개하며 최근 침해사고 건수가 전년 동기 대비 15% 늘었고, 침해사고 유형별로 보면 절반 이상이 랜섬웨어 등 서버 해킹 형식으로 공격이 진행됐다고 밝혔다. 이처럼 랜섬웨어 등 침해사고가 빈번해짐에 따라 지난해 정보통신망법이 개정됐고, 침해사고를 미신고하거나 뒤늦게 신고하는 문제점을 개선하기 위해 침해사고의 신고 기준이 명확해졌다고 설명했다. 기존에는 침해사고가 발생하면 '즉시' 신고하도록 규정돼 있었으나, 즉시의 기준이 모호했던 만큼 '24시간 이내 최초 신고', '24시간 이내 보완신고' 등으로 구체화했다. 박 단장은 "침해사고와 유출신고는 비슷하면서도 다른데, 해킹이나 디도스 공격에 의해 침해사고가 발생된 경우에는 24시간 이내에 KISA에 신고해야 하는 의무"라며 "침해사고 외에도 개인정보 유출까지 확인된 경우에는 24시간 이내에 KISA에 신고하고 72시간 이내에 개인정보 유출신고를 해야 한다"고 강조했다. 그는 이어 "침해사고는 발생하지 않았지만 개인정보만 유출된 경우에는 72시간 이내에 개인정보 유출 신고만 하면 된다"면서 "KISA는 신고가 접수되면 사고 증적 확보, 침해사고 분석, 대응 및 조치는 물론 재발방지 등의 조치까지 진행한다"고 설명했다. 아울러 박 단장의 설명에 따르면 KISA는 중소기업이나 영세한 기업들의 경우 침해사고가 발생해도 대기업 대비 보안 역량이 떨어지기 때문에 사전에 다크웹이나 위협헌팅 프로그램을 통해 침해사고 현황을 면밀히 모니터링하고 있다. 자체탐지를 통해 침해사고가 확인되면 피해 기업에 KISA를 통한 신고를 안내한다. 박 단장은 "KISA가 이같은 노력을 하고 있지만 침해사고를 당한 기업 입장에서는 대외 이미지가 나빠질 것을 우려해 여전히 신고를 꺼려하는 경우가 많다"며 "기업이 신고를 하지 않으면 KISA 측에서 강제로 신고할 수 있는 법적 강제성도 없는 구조적인 문제도 해결이 되지 않고 있는데, 침해사고 발생 시 빠르게 신고하고 조치받을 수 있어야 한다"고 당부했다. 한편 침해사고에는 데이터를 탈취해 포럼 등을 통한 판매는 물론 탈취한 데이터를 암호화하는 식의 랜섬웨어까지 유형이 다양하다. 하지만 디페이스(홈페이지 위·변조) 공격 등 데이터 탈취가 목적이 아니라 자신의 해킹 실력을 과시하기 위한 침해사고 등은 KISA의 대응 체계에서 사전에 탐지되지 않을 가능성도 있다. 박 단장은 이같은 기자의 질문에 "기본적으로 KISA가 어떤 다크웹에 접속해서 유출 사실을 확인하게 되면 KISA도 침해 행위를 한 것으로 법적 판단이 이뤄질 수 있다"며 "그래서 여러 업무를 하고 있는 국내외 업체들과 인텔리전스 체계를 운영하고 있고, 각 국에서 확보되지 않은 다양한 정보들이 있을 수 있기 때문에 최대한 여러 국가 및 기관·기업과의 네트워킹을 통해 사전에 정보를 수입하고 있다"고 설명했다.

2025.09.01 11:00김기찬

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

개보위, '내정보지킴이 캠페인' 내달 개최…기간 확대

개인정보보호위원회(개보위)가 '내정보지킴이 캠페인'을 확대 진행하기로 했다. 개인정보보호의 날(9월30일)을 맞아 대국민 개인정보 보호 실천 문화를 정착시키기 위함이다. 개보위는 내달 1일부터 30일까지 4주간 '내정보지킴이 캠페인'을 진행한다고 26일 밝혔다. 종전 2주간 진행하던 행사를 올해는 4주로 기간을 늘렸다. '내정보지킴이 캠페인'은 개인정보의 중요성에 대한 국민 인식이 높아지고 있는 만큼 개인정보 보호를 위한 실천 의식을 높이고 구체적인 행동을 유도하기 위해 마련된 캠페인이다. 해당 캠페인은 매년 개최되고 있으며, 특히 올해는 SK텔레콤 해킹 사태 등 대규모 침해사고가 발생해 국민의 불안이 높아지고 있는 만큼 일상 전 분야에 걸쳐 캠페인이 진행될 예정이다. 아울러 쓰임새가 높아지고 있는 생성형 인공지능(AI) 분야도 포함돼 지속적이고 구체적인 실천 방안을 마련하는 데 방점을 뒀다. 뿐만 아니라 개보위는 캠페인 전용 누리집을 개설하고, ▲사적 영역(쇼핑, 유통) ▲공적 영역(학교, 회사) ▲생성형 AI 사용 시 주의할 점 등 일상 생활 속 주요 사례별 개인정보 침해 예방 및 보호 실천 수칙에 관한 콘텐츠를 게시할 예정이다. 서정아 개보위 대변인은 "우리 국민의 90% 이상은 '개인정보 보호'를 중요하게 생각하고 있다"며 "국민 모두가 일상 속에서 개인정보를 스스로 지키고 안전하게 관리할 수 있도록 앞으로도 지속적으로 개인정보 보호 실천 수칙을 국민의 눈높이에 맞는 콘텐츠로 알려 나가겠다"고 다짐했다.

2025.08.26 18:08김기찬

대화 내용이 렌즈에 그대로…'마법의 스마트 안경' 화제

하버드 대학 출신 학생들이 대화 내용을 녹음, 필사해 실시간으로 안경 렌즈에 보여주는 인공지능(AI) 기반 스마트 안경을 출시했다고 IT매체 테크크런치가 최근 보도했다. 보도에 따르면 스타트업 헤일로(Halo)의 공동 창립자 안푸 응우옌(AnhPhu Nguyen)은 "우리 목표는 착용하는 순간 사용자를 똑똑하게 만들어주는 안경을 만드는 것"이라고 밝혔다. 공동 창업자 케인 아르다이피오(Caine Ardayfio)는 이 안경이 무한한 기억력을 선사한다고 말했다. 아르다이피오는 "AI는 사용자가 나누는 모든 대화를 듣고 그 내용을 바탕으로 사용자가 무슨 말을 해야 할지 알려준다”며, "부정행위 AI 프로그램을 내놨던 스타트업 '클루엘리(Cluely)'와 비슷하다"고 인터뷰를 통해 밝혔다. 또 "누군가가 복잡한 단어를 말하거나 '37의 3제곱은 얼마?'와 같은 질문을 하면 안경에 바로 표시된다"고 덧붙였다. 이 두 사람은 필라 벤처캐피털(VC) 등으로부터 약 100만 달러(약 14억 원)를 투자 받아 스마트 안경을 출시했다. 가격은 249달러(약 34만원)이며 20일부터 사전 예약이 가능하다. 이 안경은 구글 제미나이와 퍼플렉시티를 AI 챗봇으로 사용하며 디스플레이와 마이크만 있고 카메라는 없다. 회사 측은 향후 모델에 카메라를 추가할 방법을 검토 중이다. 메타 스마트 안경에는 카메라와 마이크가 사용자의 움직임을 감지하고 녹음 중임을 경고하는 표시등이 있지만 이 제품에는 이런 외부 표시 장치가 없어 착용자의 녹음을 타인이 알아차리기 어려워 개인정보 침해 우려가 제기된다. 하버드 대학 중퇴생인 이들은 학교를 나와 작년에 메타 레이밴 스마트 안경용 안면인식 앱을 개발하면서 화제가 됐다. 이 앱을 사용하면 스마트 안경에 장착된 카메라로 타인의 얼굴을 촬영해 얼굴검색 엔진, 거대언어모델(LLM), 공개 데이터베이스를 활용해 개인 정보를 추출해서 보여줬다. 아르다이피오는 "우리가 만들고 있는 하드웨어는 일반 안경처럼 눈에 띄지 않는 것이어야 한다”며, “안경이 모든 단어를 녹음하고 필사한 후 오디오 파일을 삭제한다”고 덧붙였다. 이에 전문가들은 공공장소에서 이런 종류의 은밀한 녹음 장치가 사용되는 것에 대해 우려의 목소리를 나타냈다. 프라이버시 권리단체 일렉트로닉 프런티어 재단 사이버 보안 책임자 에바 갈페린은 "작고 눈에 띄지 않는 녹음 장치는 새로운 것이 아니다"라며, "어떤 면에서는 음성 녹음 스파이 펜의 변형처럼 들린다"고 밝혔다. "하지만 상시 녹화 장치 사용을 일반화하는 것은 우리가 기대하는 사생활 보호에 대한 기대를 저해하는 것”이라고 덧붙였다. 또, "기록된 데이터가 어디에 보관되고, 어떻게 저장되고, 누가 접근할 수 있는지에 대해서도 우려스럽다"고 지적했다.

2025.08.22 16:33이정현

개보위, SKT 제재안 27일 상정…과징금 얼마나?

개인정보보호위원회(위원장 고학수)는 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대한 제재안을 오는 27일 전체회의에 상정하기로 했다고 21일 밝혔다. 전체회의는 비공개로 열린다. 이날 결론이 나면 개인정보위는 별도 브리핑을 통해 결과를 설명할 예정이다. 앞서 개보위는 지난 4월 SKT로부터 개인정보 유출 신고를 받은 뒤 조사에 착수한 바 있다. 이후 4개월여 조사를 거쳐 이번 전체회의가 열리는 것이다. 조사 과정동안 개보위는 SKT가 개인정보를 유출한 이후 고객 통지를 제대로 했는지, 외부 침입 차단 등 안전조치 의무를 준수했는지 등을 중점적으로 점검했다. 개보위는 대부분의 조사 절차를 마치고 지난달 말 SKT에 처분 사전통지를 했다. '개인정보보호위원회의 조사 및 처분에 관한 규정'에 따르면 예정된 처분에 대해 개보위 조사관은 사전통시서를 당사자에 통지해야한다. 사전통지서에는 처분 원인 및 내용, 적용 법령, 의견 제출 기한 등이 포함된 것으로 알려졌다. 고학수 개보위 위원장은 이달 초 열린 '생성형 인공지능 프라이버시 오픈 세미나'에서 SKT 제재와 관련해 "법과 원칙에 따라 엄정하게 처분할 것"이라고 언급한 바 있다. 개인정보보호 당국이 엄정 처분을 예고한 만큼 제재 수위에 대한 관심은 더욱 높아지는 모양새다. 개인정보보호법에 따르면 과징금은 매출액 3% 이내에서 부과할 수 있다. 고시 기준에 따라 가중·감경 사유들을 전반적으로 고려 후 개인정보위 전체회의를 열어 제재 수준을 정하게 된다. SKT의 지난해 매출액은 17조9406억원이다. 이 중 무선통신사업 매출액은 약 12조7700억원으로, 최대 3%에 해당하는 약 3800억원대의 과징금이 부과될 것이라는 관측도 나온다. 다만 SKT가 개인정보 유출 사실을 자발적으로 신고하고 피해자 구제와 재발 방지 대책도 내놨던 만큼 감경 사유로 적용돼 과징금 수위는 이보다 낮아질 가능성도 크다. 지난달 과학기술정보통신부(과기정통부)가 발표한 SKT 침해사고 최종 조사결과에 따르면 총 28대가 공격을 받았고, 악성코드 33종이 발견돼 조치가 완료됐다. 유출된 정보는 9.82GB(기가바이트) 규모의 유심 정보 25종과 가입자 식별번호(IMSI) 기준 2천696만건이다. 과기정통부는 SKT 해킹 사태가 SKT의 계정정보 관리 부실과 2022년 2월 있었던 침해사고에 대한 대응 미흡 등에 원인이 있다고 봤다. 아울러 계정 비밀번호 관리 강화, 주요 정보 암호화, 정보보호관리체계(거버넌스) 강화, 정보보호 인력 및 예산 확대 등의 재발방지 대책을 마련할 것을 강조했다.

2025.08.21 13:58김기찬

마이데이터 두고 이커머스 업계 "심각한 부작용 초래" 우려

개인정보보호위원회가 본인전송요구권(마이데이터)을 전 산업으로 확대하는 시행령 개정을 추진하는 가운데, 이커머스 업계가 강력한 반대 입장을 내놨다. 한국온라인쇼핑협회는 “산업 현장의 우려가 제대로 반영되지 않은 채 졸속으로 추진되는 개정은 심각한 부작용을 초래할 것”이라며 제도 재검토를 요구했다. 협회는 21일 배포한 입장문에서 개인정보위가 “중소기업과 스타트업은 제외되고, 중견 이상 기업도 홈페이지 다운로드 기능만 추가하면 된다”며 비용이 크지 않다고 주장한 데 대해 “현실과 괴리돼 있다”고 지적했다. 협회는 실제로는 API 개발, 보안 강화, 인프라 구축 등 대규모 투자가 불가피하다며, 최근 중국발 C-커머스 공습과 SK텔레콤 개인정보 유출 사태로 경영 환경이 악화된 상황에서 이는 국내 기업들에 치명적인 부담이 될 수 있다고 강조했다. 업계는 이번 개정안이 불과 1년 전 규제개혁위원회가 유통 분야를 전송의무 대상에서 제외하기로 한 결정을 뒤집은 것이라고 반발했다. 협회는 “학계·시민사회·산업계가 모두 반대했던 기존 합의를 무시한 졸속 추진”이라며 정책 신뢰성을 문제 삼았다. 또한 개인정보위가 “영업비밀 유출 가능성은 거의 없다”고 선을 그은 데 대해서도 업계는 동의하지 않았다. 협회는 “기업이 다년간 투자해 구축한 영업기밀이나 공동계약 정보, 가족 구성원 데이터 등이 함께 저장된 경우 현실적으로 분리 전송이 불가능하다”며, 추상적인 예외 규정만으로는 권리 침해를 막을 수 없다고 주장했다. 특히 협회는 개인정보위가 개인정보관리 전문기관을 통한 대리 행사와 자동화 도구(스크래핑) 사용을 일부 허용한 점을 강하게 비판했다. 협회는 “이는 개인정보보호법 제29조의 안전성 확보 의무와 정면으로 충돌하며, 금융권에서도 이미 금지된 방식”이라며 “전문기관 남용, 불법 데이터 거래, 시스템 마비 등 역효과를 낳을 것”이라고 경고했다. 협회는 개인정보 자기결정권 강화라는 취지에는 공감하지만, 전 산업으로의 일괄 확대는 경쟁력 약화와 소비자 피해로 이어질 수 있다고 주장했다. 이에 따라 ▲개인정보 전문기관 대리 행사 제한, ▲공공성과 국민 편익이 명확한 분야부터 단계적 도입, ▲영업비밀 및 제3자 권리 보호 장치 강화, ▲스크래핑 전면 금지 등을 요구했다. 협회는 “정부가 약속한 '소통 지속'이 형식적 절차에 그치지 않고, 실제 제도 설계에 반영돼야 한다”며 “앞으로도 업계 목소리를 지속적으로 전달할 것”이라고 밝혔다. 한국온라인쇼핑협회는 국내 온라인쇼핑 관련 대표 기업들로 구성된 비영리 민간 경제 단체로서 이커머스 기업 주요 100여개 회원사와 온라인 영세소상공인 1천여개 회원사들이 가입돼 있다.

2025.08.21 11:36안희정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"韓 기술 원더풀"…6만명 몰린 AI 페스타, 국가대표 AI 행사 '우뚝'

'챗GPT' 다음 승부처는?…AI 기업들, '버티컬'로 미래 시장 선점 나선다

공공 충전기 0.1초면 해킹…추석 연휴 '초이스재킹' 주의

오픈AI 영향력 이 정도?…AI에 진심인 이재명, 43년 묵은 금산분리 '완화' 추진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.