• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인정보위'통합검색 결과 입니다. (187건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"아태 개인정보 지켜"…정부, 필리핀과 양해각서

정부가 필리핀과 손잡고 개인정보 유출 사건 조사와 데이터 보호 교육에 협력하는 등 개인정보 보호 수준 향상에 나섰다. 개인정보보호위원회는 26일 일본 도쿄서 열린 제62차 아시아태평양 개인정보 협의체 포럼에 필리핀 국가정보위와 양해각서 체결식을 진행했다. 이 협약은 개인정보 유출 사건 조사와 데이터 보호 교육 등 다양한 협력을 포함한다. 이번 양해각서는 영국과 프랑스 감독기관에 이어 체결된 세 번째 국제 협약이다. 개인정보위는 내년 서울에서 열리는 글로벌 프라이버시 총회를 앞두고 국제적 협력을 강화하고 있다. 이번 협력을 통해 양 기관은 개인정보 사건 조사 시 필요한 정보 공유와 공동 조사 협력, 신뢰 가능한 데이터 이전 메커니즘 개발에 착수한다. 아태 지역 개인정보 보호 표준화를 목표로 하는 구체적인 교육 프로그램 논의도 마친 상태다. 이 외에도 개인정보위는 아태 지역 내 개인정보 보호 수준 향상을 위해 다양한 국가와 협력을 지속 확대할 계획이다. 필리핀 국가정보위도 이번 협약을 통해 국제 데이터 보호 체계에 기여할 방침이다. 고학수 개인정보위 위원장은 "양 기관 간 협력이 아태 지역의 전반적인 개인정보 보호 수준을 높일 것"이라며 "한국과 필리핀 국민 편익을 증진하는 계기가 되길 바란다"고 말했다.

2024.11.26 18:00김미정

정부, 韓 개인정보보호 정책 성과 아태 지역에 공유

정부가 국제 행사에서 아사아태평양 인공지능(AI) 거버너스 발전방안을 논의한다. 개인정보보호위원회는 이달 26~27일 일본 개인정보보호위원회(PPC)가 주최하는 '제62차 아시아태평양 개인정보 협의체 포럼(APPA)'에 참석한다고 24일 밝혔다. APPA는 한국을 비롯한 미국, 캐나다, 멕시코, 페루, 콜롬비아, 일본, 싱가포르, 호주, 뉴질랜 등 13개국 20개 기관 가입이 가입한 협의체다. 한국은 2012년 가입했다. 매년 상·하반기 연2회 포럼을 개최한다. 개인정보위는 APPA 포럼 중 '아태지역 AI 거버넌스' 세션에서 한국 개인정보위의 '공개된 개인정보 활용 안내서'와 '이동형 영상정보처리기기 가이드라인' 등 AI 관련 정책을 공유할 예정이다. 국내 기술 발달·활용 수준이 유사한 아태지역 국가 간 데이터·프라이버시 거버넌스 논의 필요성을 제안할 계획이다. 또 '신뢰할 수 있는 자유로운 데이터 이동' 세션에서는 '안전한 데이터 이전을 위한 신뢰 기반 네트워크 구축 필요성'과 함께 개인정보 감독기구 간 상호운용적 글로벌 거버넌스 마련을 위한 집중적 노력의 필요성도 제시한다. 국가동향 발표 보고서를 통해 최근 국내 AI 관련 가이드라인 발간 동향과 월드코인, 알리익스프레스 등 글로벌기업에 대한 조사 처분 사례도 공유한다. 개인정보위는 APPA 포럼 회원국 대상으로 내년 9월 서울에서 열리는 제47차 GPA(Global Privacy Assembly) 총회 개최계획을 '인공지능' '아시아' ''즐거움'이라는 키워드로 홍보한다. 정부는 이번 APPA 포럼 참석을 계기로 필리핀 국가개인정보보호위원회와 양해각서(MOU)도 체결한다. 양자 면담을 통해 아시아 전반에 개인정보 보호 수준을 높이기 위한 협력 과제 발굴에 나서기 위해서다. 주요국과의 협력 일환으로 캘리포니아, 일본, 싱가포르 개인정보 감독기구와 내년 GPA 협력 방안, 안전한 데이터 흐름, AI 정책 방향 등에 대해서도 논의한다. 고학수 개인정보위 위원장은 일본 동경대 초청을 받아 'AI 시대 한국의 개인정보 정책'을 주제로 동경대 교수진과 학생, 일본 개인정보 전문가 그룹·학회, 일반대중 대상으로 온·오프라인 강연을 진행한다. 이번 강연에서 AI 시대 한국 개인정보 정책과 글로벌 협력 전략을 공유한다. 고 위원장은 "한국이 개인정보 보호와 데이터 거버넌스 분야에서 글로벌 선도국으로 자리매김할 수 있도록 노력하겠다"며 "내년 GPA 개최를 통해 국제사회 신뢰 기반 데이터 활용 논의와 아시아 개인정보 보호 역량 강화를 이끌 계획"이라고 밝혔다.

2024.11.24 13:08김미정

가명정보로 저출산 문제 해결 가능해질까…LG CNS, 경진대회서 '대상'

LG CNS가 가명정보를 활용해 실질적인 저출산 문제 해결 방안을 마련하는데 도움을 줄 수 있는 모델로 정부로부터 인정을 받았다. 개인정보보호위원회는 22일 개최된 '2024 가명정보 활용 경진대회' 시상식에서 LG CNS가 '아이디어' 항목에서 대상을 수상했다고 밝혔다. 이번 대회는 개인정보보호위원회와 과학기술정보통신부, 보건복지부, 금융위원회, 국세청이 공동으로 주최했다. 그간 각각 열린 '가명정보 활용 우수사례·아이디어 경진대회'와 '가명·익명처리 기술 경진대회'를 통합한 첫 행사로, 활용 부문과 기술 부문으로 나눠 진행됐다. LG CNS는 활용 부문의 '아이디어' 항목에서 대상을 받았다. 우수사례 항목에선 SK텔레콤을 포함한 5개의 기업·기관이 대상을 수상했다. 이번 대회에는 공공과 민간, 학계 등 분야에서 활용 부문 65개 팀, 기술 부문 36개 팀 등 총 101개팀이 응모했다. 공동 주최한 부처에서 추천한 외부 전문가로 구성된 심사위원단이 응모작을 심사해 활용부문 21개팀, 기술부문 8개팀 등 총 29개팀을 수상자로 선정했다. LG CNS의 '춘(春)팀'은 저출산과 소득, 거주비, 고용상태 등 개인의 경제 사정 간 관계를 가명정보 결합을 통해 분석 시 활용할 수 있는 모델을 제시했다. 설문응답에 의존한 연구의 한계를 극복하고 현장의 생생한 데이터를 객관적으로 분석하는데 필요한 방법론을 제시함으로써 저출산 문제 해결을 위한 실질적인 대안을 마련하는데 기여할 수 있을 것으로 기대되고 있다. 우수사례 대상 수상 기업 가운데 SK텔레콤의 'ML최적화팀'은 스마트폰 통화 중 보이스피싱을 실시간으로 탐지해 보이스피싱 의심 통화인 경우 통화 중에 알림음을 울려 수신자가 위험을 인지할 수 있도록 도와주는 서비스에 가명정보를 활용했다. 국립과학수사연구원이 보유한 보이스피싱 음성파일을 글자(텍스트·text)로 전환한 파일 약 2만 건이 가명처리돼 활용됐다. 수상팀은 내년 상반기 상용화를 목표로 모델을 고도화해 나갈 계획이다. 이번 경진대회의 기술 부문은 주어진 보건·의료분야 데이터셋(임상데이터, MRI이미지)과 인공지능(AI)을 활용해 알츠하이머 자동진단 소프트웨어 알고리즘 개발 시나리오를 토대로 평가가 이뤄졌다. 사용된 가명처리 기법의 타당성과 차별성 등을 주요 지표로 해 정형·비정형데이터가 안전하고 유용하게 가명처리가 됐는지 검토했다. 먼저 일반부는 올해 새롭게 주어진 비정형데이터를 적합한 기법으로 가명처리, 차별성 지표에서 높은 평가를 받은 '도램마을 초록달팽이팀(인사혁신처 소속)'이 대상을 받았다. 학생부는 데이터에 포함된 특이값을 적절하게 처리해 개인 식별 가능성을 낮추고 가명처리 우수성 지표에서 좋은 평가를 받은 '내 이름은 별별별팀(강원대 소속)'이 대상의 영예를 차지했다. 고학수 개인정보보호위원회 위원장은 "가명정보가 현실적이고 지속 가능한 체계로 자리잡기 위해서는 데이터 활용을 위한 다양한 시도와 실패의 경험이 축적되고, 그러한 경험들이 제도와 상호작용을 하는 과정이 필수"라며 "새로운 도전이 더 활성화될 수 있도록 현장 의견에 기반해 연내 가명정보 제도 개선안(가칭)을 마련하는 등 향후 제도적 지원을 적극 추진해 나가겠다"고 공약했다. 유상임 과학기술정보통신부 장관은 "AI와 데이터 산업의 혁신을 위해서는 가명정보를 포함한 양질의 데이터를 안전하게 활용할 수 있는 기술과 창의적인 아이디어 발굴이 필요하다"며 "데이터 기반 혁신 생태계를 더욱 견고히 만들어 대한민국이 AI G3 국가로 도약하는 데 앞장서겠다"고 말했다.

2024.11.22 15:28장유미

전문가들이 제시한 개인정보 유출 대응 방안은?

정부가 산업, 학계 전문가와 함께 개인정보 유출 대응 방안을 논의하는 자리를 마련했다. 개인정보보호위원회는 한국개인정보보호책임자협의회와 공동으로 서울 은행회관에서 '개인정보 정책포럼'을 개최했다고 20일 밝혔다. 정보보호 관계자와 시민 약 200명이 참석한 가운데 진행됐다. 이날 고학수 개인정보위 위원장은 개회사를 통해 "협의회 출범 이후 개인정보위와 협의회가 공동으로 첫 민관 정책 포럼을 개최해 의미가 크다"며 "개인정보위가 견고한 개인정보보호 체계 전제로 국민 신뢰 기반의 데이터 활용 생태계를 조성해 나가는 데 현장 목소리가 충분히 반영될 수 있도록 협의회가 소통과 협력의 장으로서 역할을 해주기를 바란다"고 말했다. 염흥열 협의회 회장은 "인공지능(AI) 기술 발전에 상응하는 개인정보보호 규범이 나와야 한다"며 "개인정보위 정책이 효과적으로 구현될 수 있도록 협의회가 다양한 활동을 통해 지속 협력하겠다"고 밝혔다. 첫 번째 세션에서는 협의회 부회장인 홍관희 LG유플러스 보호책임자의 진행으로 '개인정보 신산업 혁신 지원제도 및 활용사례'에 대한 주제발표와 패널토론이 이뤄졌다. 먼저 개인정보위 김직동 개인정보보호정책과장과 전승재 조사3팀장이 규제 유예 제도, 개인정보 안심구역, 기업 혁신지원 원스톱 창구와 사전적정성 제도 등을 소개했다. 이어 뉴빌리티 권호현 변호사의 자율주행 배달로봇 원본데이터 활용 사례, 서울대병원 김현경 변호사의 가명정보 활용을 위한 국외이전 제도 개선 사례, 비바리퍼블리카 안규찬 본부장의 안면결제 사전적정성 검토 신청 사례, 국립암센터 김현진 팀장의 개인정보 안심구역 운영 사례 등이 소개됐다. 두 번째 세션에서는 협의회 간사인 법무법인 세종 장준영 변호사의 진행으로 '개인정보 유출사고 최근 경향과 대응방향'에 대한 주제발표와 패널토론 시간을 가졌다. 먼저 개인정보위 김해숙 조사2과장이 최근 개인정보 유출경향과 유형별 주요사례를 발표했다. 이어 ▲한국사회보장정보원 김경수 부장의 지역보건의료정보시스템 개인정보 상시모니터링 체계 구축 사례 ▲롯데렌탈 전인복 부문장의 개인정보 접근권한 최소화 방안 ▲윤수영 전 필립모리스 보호책임자의 개인정보 유출사고 선제대응 사례 ▲김앤장 김도엽 변호사의 개인정보보호 거버넌스 체계 마련 방안 ▲이야리 피씨에스지 대표의 해킹공격 사전탐지 솔루션 도입 사례 등 개인정보보호 활동 강화 관련 패널토론이 진행됐다. 협의회 부회장인 홍관희 LG유플러스 보호책임자는 개인정보위와 협의회가 보호책임자 업무 지원을 위해 공동 발간한 '개인정보 보호책임자 핸드북'도 이 자리에서 공개했다. 홍 책임자는 "보호책임자가 핸드북을 통해 조직 내에서 개인정보 처리에 관한 책임자로 핵심적 역할을 수행할 수 있길 바란다"고 말했다.

2024.11.20 16:00김미정

정부, 마이데이터 서비스 선정…의료·통신 등 5개

만성질환 위험도 분석으로 질병을 맞춤형으로 관리하거나, 실제 통신 이용량으로 최적 요금제를 추천하는 서비스 등 국민 편익을 증진하는 동시에 신사업 기회를 만들 마이데이터 선도서비스가 내년 추진된다. 개인정보보호위원회는 한국인터넷진흥원과 올해 마이데이터 선도서비스 지원 사업으로 5개 과제를 최종 선정했다고 18일 밝혔다. 이번 사업은 내년 3월 개인정보 전송요구권 제도 시행을 앞두고 국민 생활에 실질적 편의를 제공할 수 있는 마이데이터 서비스를 발굴하는 목적으로 추진됐다. 서비스는 제도 시행 후 순차적으로 출시될 예정이다. 이번에 선정된 마이데이터 서비스는 의료 분야 3개 과제와 통신 분야, 자율 분야 각각 1개 과제다. 최종 선정된 수행기관은 지원비 최대 5억원을 받아 사업을 수행한다. 선정된 과제는 ▲가톨릭중앙의료원 컨소시엄의 만성질환 위험도 분석을 통한 예방 콘텐츠·맞춤형 질환 관리서비스 ▲룰루메딕의 해외에서 현지 의료기관 방문 시 국내 의료 기록 연동·번역 등 의료지원 서비스 ▲카카오헬스케어의 안전한 복약관리·약물 처방 지원 서비스 ▲한국통신사업자연합회 컨소시엄의 실제 통신이용 패턴 기반 최적 요금제 추천 서비스 ▲NICE평가정보 컨소시엄의 맞춤형 여행지 추천·여행경비 최적 설계 제안 서비스 등 총 5건이다. 고학수 개인정보보호위원장은 "이번 마이데이터 선도서비스가 국민들이 마이데이터를 이해하고 체감하는 계기가 되길 바란다"며 "신생기업의 비즈니스 창출과 국민 편익을 증진할 수 있도록 마이데이터 활용 범위를 점진적으로 확대하겠다"고 밝혔다.

2024.11.18 14:00김미정

개인정보위 "내년 AI 신산업 지원…개인정보 안전성 강화"

정부가 개인정보보호 규율 체계를 재정비한다. 인공지능(AI)·데이터 기반 신산업을 적극 지원하면서도 엄정한 법 집행으로 개인정보 안전성을 높이기로 했다. 개인정보보호위원회 이정렬 사무처장은 15일 서울정부청사에서 브리핑을 열고 현 정부 출범 후 개인정보 정책 추진계획을 이같이 발표했다. 우선 AI 서비스 개발에 필요한 개인정보를 유연히 활용할 수 있도록 현행 법령을 합리적으로 해석할 방침이다. 이와 관련한 개인정보보호법 개정도 추진한다. 개인정보위는 개인정보 처리 과정에서 정보주체 권리 보장을 위해 합성데이터 생성·활용 안내서, AI 프라이버시 리스크 평가·관리 방안, 생체인식정보 규율체계 등을 마련할 예정이다. 특히 개인정보보호 중심 설계(PbD) 인증제 법정 인증화 등 제도 개선으로 IP 카메라 등 신기술·신제품의 개인정보 보호 기능을 강화한다. 위원회 조사·처분 기능 강화를 위해 개인정보 유출사고 발생 시 입증 자료를 분석할 수 있는 디지털 포렌식랩을 구축하고, 소송전담팀도 설치한다. 개인정보위는 한국이 AI와 개인정보 분야 국제규범 형성 과정에서 주도적인 역할을 하도록 적극 지원할 방침이다. 내년 9월 '일상화된 인공지능으로 일어날 개인정보 이슈'를 주제로 2025 GPA를 서울에서 개최한다. GPA는 미국과 유럽연합(EU), 영국, 프랑스, 독일, 일본 등 92개국 140개 기관이 참여하는 개인정보 감독기구 협의체다. 또 한국 데이터 이전이 해외로 활성화될 수 있도록 동등성 인정 제도의 첫 대상국으로 EU를 선정해 관련 검토를 진행 중이다. 5차례 정보보호법 개선 TF 회의…올 연말 발표 이정렬 사무처장은 AI 시대에 맞는 추가 법령 개선을 진행할 계획이라고 했다. 관련 내용은 올 연말 공개된다. 올해 개인정보위는 개인정보보호법제 개선을 위한 태스크포스(TF)를 지난해 8월 구성했다. 보호법 관련 이슈나 애로사항을 수집하고 총 5차례 회의를 진행했다. 이 사무처장은 "산업계와 학계, 법조계 등에서 나온 내용이 법령 개정에 다수 포함됐다"고 말했다. 최근 이 TF는 딥페이크 이슈 해결을 위한 과제에도 착수한 것으로 알려졌다. 인격권 침해 금지 청구권 등 딥페이크를 원천적으로 차단하기 위한 노출 탐지 확대 방안이 대표 예시다. 이 사무처장은 "그동안 가짜 콘텐츠 탐지를 위해 정형 데이터만 분석했지만 이젠 영상·이미지도 다뤄야 한다"며 "비정형 데이터까지 분석을 확대하는 근거를 마련할 계획"이라고 밝혔다. 그러면서 "특히 가명 정보 활용에 대한 애로사항도 개정 사안에 반영할 것"이라며 "기타 조사 분야에 어려움 있던 부분도 개선에 포함할 것"이라고 덧붙였다.

2024.11.15 16:32김미정

"구글·메타·카카오 줄줄이 소송"…개인정보위, 내년 초 전담팀 마련

개인정보보호위원회가 글로벌 기업과의 소송에 대비해 송무팀 신설을 추진한다. 15일 개인정보위 이정렬 사무처장은 서울정부청사에서 브리핑을 열고 이 같은 계획을 발표했다. 현재 개인정보위는 구글과 메타, 카카오 등 약 20여 건의 빅테크 관련 소송을 맡고 있다. 그동안 소송에 대응하기 위한 인력 부족이 심각하다는 지적을 받았다. 다수 직원이 일반 사무일뿐 아니라 소송 업무까지 도맡아야 한다는 이유에서다. 이에 개인정보위는 내년 조직 개편을 통해 빅테크 소송을 전담할 송무팀을 발표할 예정이다. 현재 기획재정부와 행정안전부와 논의도 마친 상태다. 이 사무처장은 "현재 법률 전문가를 위원회에 데려오기 위해 노력 중"이라며 "공무원 4급에 해당하는 인력으로 충원할 계획"이라고 밝혔다. 해당 송무팀에는 회계 인력도 포함된다. 보통 빅테크에 과징금을 부과하려면 정확한 매출액 산정이 필수다. 기업 재무제표를 통해 매출을 파악해야 하는데, 이를 전문적으로 처리하는 회계사는 핵심 인력이기 때문이다. 앞서 개인정보위 최장혁 부위원장도 지난 정례브리핑에서 빅테크 소송 담당 인력이 부족하다고 지적한 바 있다. 최 부위원장은 "로펌 구하기도 쉽지 않다"며 "이들이 주로 대기업이나 글로벌 기업과 비즈니스 관계를 맺고 있어 정부 소송 대행에 어려움을 겪는다"고 말했다. 그러면서 "단기적으로 송무팀을 꾸리고 장기적으로는 빅테크 전담 변호사와 회계사까지 추가 영입할 것"이라고 덧붙였다.

2024.11.15 11:28김미정

"학생 정보 줄줄 샜다"…순천향대·경성대, 개인정보보호법 위반에 철퇴 맞아

순천향대와 경성대가 개인정보보호 법규 위반으로 개인정보보호위원회 제재를 받았다. 개인정보위는 지난 13일 제19회 전체회의를 열고 개인정보보호 법규를 위반한 순천향대와 경성대에 총 2억3천580만원의 과징금과 660만원의 과태료를 부과하기로 의결했다고 14일 밝혔다. 순천향대는 학교 대표 홈페이지에 존재하는 웹로직 취약점을 악용한 해커에 의해 개인정보가 유출된 것으로 확인됐다. 해커는 대표 홈페이지 내부 저장공간에 악성파일을 설치해 개인정보를 탈취한 후 이를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과, 학생·교직원 등 20명 이상 주민등록번호를 포함한 500여 명 이상의 개인정보가 유출된 것으로 확인됐다. 조사 내용에 따르면 순천향대는 오라클이 2017년 10월 웹로직 취약점 해소를 위해 배포한 보안패치를 현재까지 적용하지 않았다. 또 순천향대가 사용하는 방화벽(UTM)에 포함된 웹방화벽(WAF)과 침입방지시스템(IPS) 기능을 설정하지 않았다. 방화벽(UTM)에 포함되지 않은 침입탐지시스템(IDS)도 별도 설치·운영하지 않아 외부의 불법적인 접근을 막지 못했다. 또 주민등록번호가 포함된 강사채용 관련 증빙자료를 내부 저장공간에 보관하면서 암호화 조치를 하지 않은 사실도 밝혀졌다. 이에 개인정보위는 순천향대에 과징금 1억9천300만원과 과태료 660만원을 부과하고 ▲침입방지시스템(IPS)·침입탐지시스템(IDS) 설치·운영 ▲오라클 보안패치 적용 ▲내부 저장공간에 주민등록번호가 포함된 증빙자료 보관시 암호화 조치에 대해 시정조치를 명령하는 등 개인정보 보호대책 전반을 정비하도록 개선권고했다. 경성대도 순천향대와 동일한 방법으로 교내 종합정보시스템 '경성포털'이 해킹 공격을 받아 개인정보가 유출됐다. 해커는 탈취한 개인정보를 소셜미디어에 유포했다. 해커가 공개한 파일을 분석한 결과 학생 2천여 명의 개인정보가 유출된 것으로 확인됐다. 오라클의 보안패치도 적용하지 않았다. 이에 개인정보위는 경성대에 과징금 4천280만원을 부과하고 개인정보 보호대책 전반을 정비하도록 개선권고하기로 결정했다. 순천향대와 경성대 모두 개인정보처리시스템에 존재하는 웹로직 상 취약점을 6년 이상 개선하지 않고 방치함에 따라 동일한 해커에 의해 공격을 받은 것으로 추정됐다. 개인정보위는 "대학은 학사정보 등 대량의 개인정보를 처리하고 있어 유출사고 우려가 크므로 보안 프로그램 설치·운영이나 각종 운영체제 등에 대한 보안 업데이트 등 안전조치와 관련된 의무 사항은 반드시 이행해야 한다"며 "외부의 불법접근 시도에 대해서도 상시 모니터링하는 등 각별한 주의가 필요하다"고 당부했다.

2024.11.14 12:00김미정

정부-민간 함께하는 개인정보 정책 소통의 장 열린다

개인정보보호위원회가 개인정보 유출사고 대응 방향을 마련하기 위해 소통의 장을 마련한다. 개인정보위는 오는 20일 오후 3시 은행회관 국제회의실에서 한국개인정보보호책임자협의회와 공동으로 개인정보 정책방향 공유 및 현장에서의 적용·우수사례 전파를 위해 '개인정보 정책포럼'을 개최한다고 10일 밝혔다. 이번 포럼은 개인정보 관련 업계의 높은 관심을 반영해 '개인정보 신산업 혁신 지원 제도 및 활용사례'와 '개인정보 유출사고 최근 경향과 대응방향'을 주제로 진행된다. 또 개인정보위의 주제발표, 공공·민간 영역 개인정보 보호책임자와 전문가가 참여하는 패널토론, 청중 질의·응답으로 구성될 예정이다. 첫 번째 세션에서는 개인정보위가 사전적정성 검토제도, 개인정보 안심구역, 규제유예제도 등 개인정보 분야 신산업을 지원하는 제도에 대해 설명한다. 이어 실제 각 지원제도를 활용한 토스, 뉴빌리티 등 민간기업과 국립암센터, 서울대병원 등 공공기관의 사례 발표를 통해 제도의 효과를 공유한다. 두 번째 세션에서는 개인정보위의 최근 개인정보 유출사고의 경향과 주요 처분사례 소개에 이어 필립모리스, 롯데렌탈 등 민간기업과 사회보장정보원 등 공공기관 소속 전·현직 보호책임자가 자사의 개인정보 정책을 공유한다. 또 법·기술 전문가가 사업자 대응체계에 관해 제언할 예정이다. 개인정보위는 "이번 포럼에서 협의회가 공동으로 발간한 '개인정보보호책임자 핸드북'을 현장에서 배포한다"며 "현업에 종사하는 보호책임자의 업무이해도를 높이는 데 활용할 계획"이라고 말했다.

2024.11.10 17:08장유미

월급쟁이부자들·박차컴퍼니, 안전조치 위반에 과징금

월급쟁이부자들과 박차컴퍼니가 개인정보보호 법규 위반으로 개인정보보호위원회의 제재를 받았다. 개인정보위는 지난 4일 제18회 전체회의를 열고 해당 법을 위반한 두 기업에 총 6천69만원 과징금과 1천80만원의 과태료를 부과한다고 5일 밝혔다. 월급쟁이부자들은 재테크·부동산 관련 온라인 동영상 서비스업 운영 사업자다. 박차컴퍼니는 중고 렌터카 매매 중개플랫폼 기업이다. 월급쟁이부자들은 과징금 5천110만원과 과태료 270만원을 부과, 공표 명령을 받았다. 처분 내용에 따르면 운영 중인 재테크 관련 동영상 서비스 사이트에 해킹 공격을 당해 데이터베이스(DB) 내 10만7천518명의 개인정보가 유출됐다. 해당 기업은 중간서버를 통해서만 DB에 접속할 수 있게 시스템을 운영했음에도 방화벽을 설치하지 않았다. 이에 중간서버에 접속할 수 있는 IP 주소를 제한하지 않았다. 또 외부에서 DB에 접속할 때 추가 인증수단 없이 아이디·비밀번호로 접속이 가능했는데, 이때 DB 관리자 계정 비밀번호조차 설정하지 않은 사실도 확인됐다. 박차컴퍼니는 과징금 959만원과 과태료 810만원 부과, 결과 공표 명령을 받았다. 박차컴퍼니는 해커의 SQL 삽입 공격을 받았다. 이에 회원 4천4명의 개인정보가 유출됐다. 유출된 정보에는 회원 장애등급 등 민감정보도 포함됐다. 조사 결과 박차컴퍼니는 중고 렌터카 매매 중개플랫폼을 운영하면서, 외부로부터 불법적인 접근을 방지하기 위한 방화벽 등 보안장비를 설치·운영하지 않았다. SQL 삽입 공격 예방을 위한 입력값 검증 절차를 구현하지 않아 개인정보가 유출됐다. 또 보유기간이 경과한 개인정보를 파기하지 않았으며 개인 소유 계좌번호를 암호화하지 않고 저장한 것으로 밝혀졌다. 개인정보 유출 통지를 지연한 사실도 확인됐다. 개인정보위 관계자는 "개인정보를 처리하는 사업자는 유출 사고가 발생하지 않도록 안전조치와 관련된 의무 사항을 상시 점검해야 한다"며 "불필요한 개인정보는 즉시 파기하고, 민감정보 등은 처리 과정에서 각별한 주의가 필요하다"고 당부했다.

2024.11.05 12:00김미정

개인정보위 "내년 빅테크 소송 예산 증액·인력 충원 목표"

개인정보보호위원회가 내년에 빅테크 소송비를 증액하고 인력 충원을 위해 노력한다는 방침이다. 30일 개인정보위 최장혁 부위원장은 출입기자단 정례브리핑에서 참석해 이같은 계획을 발표했다. 단기적으로 송무팀을 꾸리고 장기적으로는 빅테크 전담 변호사와 회계사를 구축할 방침이다. 최 부위원장은 구글·메타 등 빅테크 소송을 위해 내년 예산 약 4억원을 확보했다고 밝혔다. 그러나 해당 예산은 충분치 않다고 설명했다. 최 부위원장은 "최근 정부가 예산을 줄이려는 정책을 추진하고 있다"며 "이런 상황에서 모든 비용을 충당하기 어려울 수 있다"고 말했다. 그럼에도 최 부위원장은 내년 소송 예산 추가 증액을 희망적으로 봤다. 올해 배정된 예산도 2배 가까이 올려 받았다는 이유에서다. 최 부위원장은 "2023년에 올해 소송비 예산을 2억원에서 4억원으로 증액한 바 있다"며 "어려운 상황이지만 정부와 합의점을 찾을 것"이라고 말했다. 최 부위원장은 빅테크 소송 예산뿐 아니라 글로벌 기업을 관리하는 인력 부족도 큰 난제라고 지적했다. 특히 소송을 전담할 로펌을 찾기 힘들다고 말했다. 최 부위원장은 "대형 로펌들이 주로 대기업이나 글로벌 기업과 비즈니스 관계를 맺고 있다"며 "정부 측 소송을 대행하는 데 어려움이 있다"고 지적했다. 또 개보위는 내년 조직 개편을 통해 빅테크 소송을 전담할 송무팀 신설도 계획하고 있다. 장기적으로는 송무팀 내 전담 변호사와 회계사 등을 추가 영입할 방침이다. 그는 "특히 빅테크에 과징금을 부과하려면 기업 재무제표를 통해 매출을 파악해야 한다"며 "이를 위해 변호사뿐 아니라 회계사 인력 충원은 필수적"이라고 했다. 이 외에도 최 부위원장은 내달 설립 예정인 AI안전연구소와 AI 신뢰성 협력을 위해 노력할 의지도 밝혔다. 그는 "개인정보위가 AI 안전성과 딥페이크 등 AI 신뢰성 논의를 이어온 만큼 AI안전연구소 업무와 연계됐기 때문"이라고 이유를 설명했다.

2024.10.30 17:00김미정

정부, AI로 개인정보 악용 사례 탐지·삭제·차단 나서

정부가 인공지능(AI)으로 명의도용‧스팸‧스미싱 등에 악용되는 개인정보와 관련 게시물을 탐지·삭제‧차단하는 온라인 대응체계를 구축한다. 개인정보보호위원회는 이런 방안을 담은 '개인정보 노출·불법유통 대응 강화방안'을 24일 발표했다. 개인정보위는 기존 키워그 기반 탐지 방식에 AI를 접목하기로 했다. 개인정보 노출·불법유통 형태가 단순 텍스트 중심에서 이미지·영상으로 바뀌는 디지털 환경변화를 반영한 조치다. 정형화된 정보 중심 탐지에서 주민등록번호·전화번호 등이 포함된 이미지 정보까지 탐지대상을 확대한다. 향후 딥페이크 확산 등에 대응해 얼굴 등 영상에 포함된 개인정보도 탐지·삭제할 수 있도록 탐지 시스템을 단계적으로 고도화한다. 이를 위해 470만여 개 국내·외 웹사이트에 노출된 개인정보를 탐지할 수 있는 대화형태의 검색어를 개발해 적용할 방침이다. 또 다크웹에 유출된 정보 등에 대해 '털린 내정보 찾기' 서비스 조회 범위를 현행 계정 정보에서 이메일, 전화번호 등으로 확대하고, 인터넷침해대응센터(KISC) 등과 다크웹 모니터링 정보를 공유하는 등 공조체계를 구축한다. 이를 통해 개인정보처리자가 유출 초기에 신속 대응할 수 있도록 통지·신고 안내를 강화한다. 정부는 개인정보 불법유통 상습 매매자 단속도 강화한다. 개인정보가 포함된 대출 데이터베이스 등의 불법매매를 근절하기 위해 개인정보 불법유통을 전담 수사하는 경찰청과 공조할 방침이다. 개인정보위·한국인터넷진흥원(KISA)은 불법거래 게시물을 프로파일링해 수사과정에 필요한 맞춤형 데이터를 생성·제공한다. 개인정보 노출 등 방지 실태점검도 강화될 예정이다. 개인정보위는 지난 9월 공공기관에 대한 안전조치 의무 강화에 따라 관리수준 평가결과가 미흡한 취약 공공기관을 집중 점검할 방침이다. 이를 통해 공공기관의 법 위반행위 공표 기준을 확대한다. 또 신산업·신기술 등 산업·사회의 변화를 반영해 중장기조사 로드맵을 수립한다. 내년까지 '디지털 포렌식랩'을 구축해 유출사고의 디지털 증거를 확보할 계획이다. 정부는 국민 참여와 대응 기반 강화에도 힘쓴다. 모든 개인정보처리자가 노출여부를 자체적으로 점검하는 캠페인을 운영하지만 중소·영세 사업자 노출 발생·재발 방지를 위해 교육과 컨설팅‧기술지원을 확대한다. 반복·대량 노출 발생 사업자에게는 취약점 보완을 지원한다. 또 국민이 개인정보 침해 위험성을 인식하고 스스로 보호 활동에 동참하는 문화를 조성하기 위해 연말까지 다양한 행사를 추진할 예정이다. 개인정보위 관계자는 "그동안 공공·민간의 개인정보 유출 사고 발생이 명의도용‧스팸‧스미싱으로 이어져 각종 범죄·불법행위 등에 악용될 수 있다는 사회적 우려가 컸다"며 "이번 대책은 온라인상 개인정보 노출 및 불법유통을 최소화함으로써 2차 피해를 적극적으로 예방하기 위해 마련됐다"고 말했다.

2024.10.24 12:00김미정

전문가들이 제시한 개인정보 보호 강화 방안은?

정부가 개인정보 보호 강화를 위한 토론의 장을 열었다. 개인정보보호위원회는 제5차 '2024 개인정보 미래포럼'을 개최했다고 16일 밝혔다. 이 포럼은 개인정보 분야 미래 의제를 선제적으로 논의하고 산업계·시민사회 등 현장 의견을 수렴하는 개인정보 정책 토론의 장이다. 학계·법조계·산업계·시민사회 등의 전문가 42명이 개인정보 보호 강화기술을 의제로 발제와 토론을 진행했다. 서울대 정성규 통계학과 교수는 '차분 프라이버시(Differential Privacy)'를 주제로 발제했다. 이어 카이스트 AI대학원 황성주 교수는 '연합학습(Federated Learning)'을 통한 개인정보 보호 방안을 논의했다. 개인정보위는 안전한 신기술 상용화와 정보주체 권리 보장을 위해 개인정보 보호·활용 기술 연구개발과 표준화를 지원하고 있다. 이 일환으로 '개인정보 보호·활용 기술개발 스타트업 챌린지'를 매년 추진했다. 이를 통해 개인정보 보호·활용 우수 기술을 보유한 중소·새싹기업들을 발굴하고 법·기술 자문과 기술 홍보, 사업화 등을 돕고 있다. 개인정보위 관계자는 "제5차 개인정보 미래포럼에서 제안된 의견과 추후 제6차 포럼에서 논의한 내용을 정책에 반영할 것"이라며 "개인정보 보호 강화기술에 기반한 안전한 개인정보 활용 체계를 마련해 나갈 계획이다"고 말했다.

2024.10.16 16:00김미정

[기고] 로봇 등이 수집하는 영상 정보, 프라이버시 보호는?

첨단 기술이 우리 일상을 변화시키고 있는 움직임이 가속화하고 있다. 지난 9월 9일, 경기도 성남시 판교에서는 전국 최초로 '도심형 자율주행 로봇 서비스'가 시연돼 주목을 받았다. 이에 발맞춰 배달플랫폼 업계에도 혁신 바람이 불고 있다. 배달의 민족이 '딜리(Dilly)'라는 배달로봇을 시험 중인 가운데, 요기요는 자율주행 로봇 스타트업 뉴빌리티와 협력해 인천 송도 지역에서 지난달 로봇 배달 서비스를 정식 론칭했다. 한편, 이미 일부 식당에서는 서빙 로봇이 테이블 사이를 오가며 음식을 나르고 있다. 도로 위에서도 변화 조짐이 보인다. 최신 차량들은 첨단운전자보조시스템(ADAS) 카메라를 통해 주변 상황을 실시간으로 인식하며 더욱 안전한 주행을 돕고 있다. 이처럼 다양한 분야에서 로봇과 인공지능 기술이 우리 일상에 스며들었다. 이런 혁신 기술 시도 이면에는 우리 일상이 점차 카메라에 노출되는 현실이 있다. 배달로봇 카메라에 찍힌 우리 모습과 ADAS 카메라가 수집하는 도로 위 영상 정보, 서빙 로봇이 식당 내부를 촬영하는 영상, 이 모든 것이 우리도 모르는 사이에 수집되고 처리될 가능성이 있다. 이처럼 ADAS 장착 차량, 배달로봇, 서빙 로봇 등 이동형 영상정보처리기기 도입은 우리 사회에 편리함과 안전을 가져다줄 것으로 기대되지만, 동시에 개인정보 보호라는 새로운 도전 과제를 안겨준다. 이러한 기술 혁신과 프라이버시 보호 딜레마 속에서, 개인정보보호위원회가 지난 14일 발표한 '이동형 영상정보처리기기를 위한 개인영상정보 보호 및 활용 안내서'는 이 복잡한 문제에 대한 실질적인 지침을 제시해 주목을 받고 있다. 안내서는 '이동형 영상정보처리기기 운영자'(이하 '영상기기운영자')를 주요 대상으로 한다. 여기에는 자율주행차, 배달로봇, 드론 등을 운영하는 사업자가 해당된다. 예를 들어, 자율주행차가 도로를 주행하면서 보행자나 다른 차량의 영상을 수집하거나, 배달로봇이 보도를 이동하며 주변 사람들의 모습을 촬영하는 경우를 생각해볼 수 있다. 안내서는 이러한 상황에서 발생할 수 있는 개인정보 침해 문제를 예방하기 위해 개인영상정보 처리의 8대 원칙을 제시하고 있다. 첫번째로, '비례성' 원칙은 개인정보 처리 목적이 정당하며, 그로 인한 권리 침해가 최소화돼야 한다는 점을 강조했다. 이는 정보주체 권리를 보호하는 동시에, 목적 달성을 위해 필요한 최소한의 정보만을 수집하고 처리하는 것을 의미한다. 이어지는 '적법성' 원칙은 모든 처리 과정이 명확한 법적 근거에 기반해야 하며, 적법한 절차를 따를 것을 요구한다. '투명성' 원칙은 정보주체가 자신의 정보가 어떻게 처리되고 있는지 명확히 알 수 있도록 촬영 사실과 처리 내역을 투명하게 공개해야 한다는 점을 강조하며, '안전성' 원칙은 개인영상정보가 유출되거나 훼손되지 않도록 철저히 관리해야 함을 강조한다. 이와 함께 '책임성' 원칙은 영상기기 운영자가 정보주체의 신뢰를 확보할 수 있도록 모든 처리 과정에 대한 책임을 다해야 함을 규정하고 있다. '목적 제한' 원칙은 수집된 정보가 명확히 설정된 목적 내에서만 처리되어야 하며, 그 외의 활용은 제한된다는 것을 강조한다. 또한, '통제권 보장' 원칙을 통해 정보주체가 자신의 정보에 대한 열람, 정정, 삭제 등의 권리를 행사할 수 있는 방법이 마련돼야 한다. 마지막으로, '사생활 보호' 원칙은 처리 과정에서 개인의 사생활을 최대한 보호하고 침해를 최소화하는 방식으로 정보를 처리해야 한다는 점을 강조하며, 정보주체의 권리 보호를 중심에 두고 있다. 특히 주목할 만한 점은 '개인정보보호 중심 설계(Privacy by Design)' 개념 도입이다. 이는 제품이나 서비스 개발 초기 단계부터 개인정보 보호를 고려해 설계하라는 원칙이다. 예를 들어, 배달로봇을 개발할 때 주변 사람들의 얼굴을 자동으로 블러(Blur) 처리하는 기능을 탑재하거나, 수집된 영상을 일정 시간 후 자동 삭제하는 기능을 넣는 것이다. 이는 사후 대응이 아닌 사전 예방적 접근으로, 개인정보 보호의 패러다임을 바꾸는 중요한 개념이다. 안내서는 또한 AI 학습 등 과학적 연구 목적으로 개인영상정보를 활용할 때의 지침도 제시한다. 원칙적으로 가명처리를 해야 하며, 연구 목적상 원본 활용이 불가피한 경우에는 개인정보보호위원회의 규제샌드박스 실증특례를 신청할 수 있음을 안내하고 있다. 예를 들어, 자율주행 AI 개발을 위해 도로주행 영상을 수집하는 경우, 차량 번호판이나 보행자 얼굴을 흐리게 처리하거나 가리는 등의 가명처리를 해야 한다. 다만, AI의 정확도 향상을 위해 원본 영상이 꼭 필요한 경우라면 규제샌드박스를 통해 제한적으로 허용받을 수 있다. 이동형 영상정보처리기기별로 촬영 사실 표시 방법에 대한 구체적인 권고안도 제시되어 있다. 자율주행차의 경우 차량 외부에 촬영 중이라는 사실과 촬영주체, 관련 정보를 확인할 수 있는 QR코드 등을 표시하도록 권고한다. 드론의 경우, 기체에 직접 표시하기 어려우므로 개인정보보호위원회가 운영하는 인터넷 사이트에 촬영 계획을 사전 공지하고, 조종자가 눈에 띄는 복장을 착용하는 등의 방법을 제안한다. 이는 정보주체의 알 권리를 보장하고 투명성을 높이는 조치다. 안내서는 개인영상정보 처리 유형을 세 가지로 나눠 설명한다. 첫째, '저위험' 유형으로 영상기기 내에서만 처리하고 외부로 전송하지 않는 경우다. 예를 들어, 자동차 블랙박스나 스마트 TV가 이에 해당한다. 둘째, '위험' 유형으로 영상기기가 촬영한 정보를 외부 운영자가 처리하는 경우다. 배달로봇의 원격 관제나 자율주행차의 AI 학습용 영상 수집이 이에 해당한다. 셋째, '고위험' 유형으로 외부 처리 후 제3자에게 제공하는 경우다. V2X(Vehicle to Everything) 기술을 활용한 커넥티드카 서비스가 대표적이다. 각 유형별로 구체적인 시나리오를 제시해 실제 상황에서의 적용 방법도 안내하고 있다. 예를 들어, '위험' 유형의 시나리오로 외부 원격관제를 통해 운영되는 서비스 로봇의 경우, 로봇이 촬영한 영상을 실시간으로 관제센터에 전송하되 특이사항이 없는 영상은 10일 후 자동 삭제하도록 권고한다. 또한 사생활 침해 우려가 있는 장소에서는 촬영을 중단하고, 영상 전송 시 암호화를 적용하는 등의 안전조치를 취해야 한다. '고위험' 유형의 예로 V2X 기술을 활용한 커넥티드카 서비스를 들 수 있다. 이 서비스는 차량과 교통 인프라 간의 실시간 정보 교환을 통해 자율주행과 교통사고 예방을 목표로 하고 있다. 그러나 교통 인프라로부터 수집된 개인영상정보가 중앙 시스템으로 전송돼 분석하고, 그 결과가 제3자와 공유될 수 있다는 점에서 정보 보호 필요성이 크다. 특히, 차량 위치, 속도, 방향 등과 같은 정보를 공유하는 과정에서 개인의 주행 경로가 드러날 수 있어 사생활 침해 우려가 존재한다. 이러한 문제를 해결하기 위해 익명처리 등 적절한 보호 조치가 필요하며, 커넥티드카 제조사는 정보주체에게 수집하는 정보와 그 활용 방법을 명확히 안내해야 한다. 안내서는 안전한 이용 환경 조성을 위해 영상기기운영자, 제품·서비스 개발자, 일반 이용자 각각에 대한 가이드라인도 제시한다. 영상기기운영자에게는 개인정보 보호법규를 준수하면서도 이를 혁신의 장벽이 아닌 신뢰 확보 기회로 삼을 것을 권고한다. 개발자나 제조사에게는 제품·서비스 기획 단계부터 개인정보보호 중심 설계를 적용할 것을 제안한다. 일반 이용자에게는 사적 목적으로 이동형 영상정보처리기기를 사용하더라도 타인의 권리를 침해하지 않도록 주의를 당부한다. 이 안내서는 급변하는 기술 환경 속에서 개인의 권리를 보호하면서도 혁신을 저해하지 않는 균형잡힌 접근법을 제시했다는 점에서 큰 의의가 있다. 산업계, 학계, 시민사회의 지속적인 소통과 협력을 통해 안내서의 실효성을 높이고, 필요한 경우 보완해 나간다면 우리 사회는 개인정보 보호와 기술 혁신이 조화롭게 공존하는 미래로 한 걸음 더 나아갈 수 있을 것이다. 이번 안내서 발표를 계기로, 우리 모두가 신기술 시대 정보 주체이자 혁신 수혜자로 더 나은 미래를 만들어가는 데 동참할 수 있기를 기대해 본다.

2024.10.15 17:36황규호

정부, 자율주행 개발 돕는 영상정보 이용 기준 공개

기업이 자율주행차, 배달로봇 등 이동형 영상정보처리기기에서 촬영된 영상을 인공지능(AI) 개발에 활용할 수 있게 돕는 개인영상정보 보호·활용 기준이 나왔다. 개인정보보호위원회는 지난해 9월 '개인정보 보호법'에 신설된 이동형 영상정보처리기기 조항 적용 기준과 산업계 문의사례를 반영해 '이동형 영상정보처리기기를 위한 개인영상정보 보호·활용 안내서'를 공개했다고 14일 밝혔다. 우선 개인정보위는 개인영상정보 보호·활용을 위한 8대 기본 원칙을 제시했다. 이동형 영상정보처리기기 특성과 해외 주요국 가이드라인 사례 기반으로 ▲비례성 ▲적법성 ▲투명성 ▲안전성 ▲책임성 ▲목적 제한 ▲통제권 보장 ▲사생활 보호로 구성됐다. 또 개인정보 침해를 예방할 수 있는 바람직한 개인영상정보 처리 방법과 권고 사항도 안내했다. '개인정보 보호법'에선 업무 목적으로 공개된 장소에서 이동형 영상정보처리기기를 통해 불특정 다수 영상을 촬영하고자 할 경우 촬영사실 표시와 부당한 권리침해 금지, 정보주체의 권리 보장 등 법적 요건을 준수하도록 규정하고 있다. 이번 안내서에서는 이동형 영상정보처리기기별로 촬영사실을 표시하는 표준화된 방법과 부당한 권리침해 우려가 있는지 여부를 판단하는 기준, 정보주체 권리 보장을 위해 조치해야 할 사항 등과 같이 관련 사업자 및 제품·서비스 개발자 등에게 필요한 세부 사항을 반영했다. 개인정보위는 AI 학습 활용시 조치사항과 사례도 제시했다. 산업계 간담회 등에서 수렴한 연구개발 현장의 실제 문의사항을 반영했다. 기업이 자율주행차, 배달로봇 등이 공개된 장소에서 촬영된 불특정 다수 영상을 AI 학습에 활용할 때 특정 개인을 알아볼 수 없도록 가명처리 후 활용해야 한다. 연구목적 달성을 위해 영상 원본 활용이 불가피한 경우 규제샌드박스 실증특례 제도를 통해 개인정보위가 제시하는 안전조치를 준수하는 조건으로 영상 원본을 자율주행 AI 개발 등에 활용할 수 있다. 개인정보위는 개인영상정보를 안전하게 보관·관리하기 위해 필요한 사항과 유출, 훼손 예방을 위한 안전성 확보 조치의 세부 내용, 정보주체 권리행사 방법·절차 공개 기준도 설명했다. 외부업체 위수탁을 통해 개인영상정보를 처리하는 경우 보호책임자 지정과 주기적인 점검·교육을 통해 업무 목적 달성을 위해 필요한 범위에서 개인영상정보가 안전하게 관리될 수 있도록 세심한 주의를 기울일 것을 당부했다. 일반적으로 도로, 공원 등 공개된 장소에서 이동형 영상정보처리기기로 촬영된 영상 자료는 AI 개발 필수 요소다. 다만 해당 영상에는 개인을 식별할 수 있는 얼굴이나 영상 등 개인정보가 들어있다. 이에 기업은 AI 개발에 활용할 수 있는 구체적인 기준이 필요했다. 개인정보위는 지난 3월부터 학계, 법조계, 산업계 등의 연구반을 구성해 이동형 영상정보처리기기 특성에 맞는 표준화된 촬영사실 표시 방법, 영상 촬영 시 부당한 권리침해 우려에 대한 판단 기준, 촬영된 영상의 처리 단계별로 개인정보 보호를 위해 준수해야 할 사항 등을 반영한 안내서를 마련했다. 개인정보위 양청삼 국장은 "이동형 영상정보처리기기 제품·서비스 개발자 등은 이번 안내서를 참조해 개인영상정보의 안전한 산업적 활용을 촉진할 것"이라며 "정보주체에 대한 권리침해가 발생하지 않도록 세심한 주의를 기울임으로써 소비자 신뢰를 확보하고 글로벌 차원의 경쟁력을 강화할 수 있길 기대한다"고 말했다.

2024.10.14 12:00김미정

국감서 등장한 세 모녀 살인사건…개보위 질타 당한 이유는?

국민의힘 김재섭 의원이 택배 배송 시 개인정보 노출 문제를 지적하면서 개인정보보호위원회의 소극적인 대응을 비판했다. 김재섭 의원은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 택배를 통한 개인정보 유출 사례를 언급하며 강제성 있는 법 집행 필요성을 제시했다. 그는 세 모녀 살인사건을 근거로 들었다. 2021년 택배 주소에 노출된 신상정보를 통해 범인이 피해자 위치를 파악해 발생한 사건이다. 김 의원은 "개인정보가 택배로 적나라하게 노출되고 있다"며 "현재 개인정보위가 이 부분에 손을 놨다"고 지적했다. 김 의원이 발표한 자료에 따르면 현재 택배 기업마다 비식별화 방식이 다르다. 택배사마다 이름, 전화번호, 운송장번호를 가리는 형태와 종류가 다르다는 의미다. 이를 두고 김 의원은 개인정보 보호에 허점이 생기고 있다고 비판했다. 그는 "개인정보위가 해결 의지를 밝힌 지 벌써 3년이 지났다"며 "이는 전형적인 면피성 행정에 불과하다"고 말했다. 고학수 개인정보위 위원장은 "대규모 택배회사들은 협조하고 있으나, 중소·중견 회사들의 공조 참여가 미진한 상황"이라며 "소규모 회사 참여를 끌어내는 것이 우선 과제"라고 답변했다. 그러면서 "법적 근거에 따라 운송장 번호 노출을 처벌할 수 있는 규정은 없다"며 "가능한 대책을 적극적으로 모색하겠다"고 밝혔다.

2024.10.08 18:22김미정

실명인증 없는 당근마켓, 피해 사례만 4천건…"개보위가 감싸준 탓"

더불어민주당 김병기 의원이 중고 거래 플랫폼 사기 피해 급증 문제를 지적하며 2021년 개인정보보호위원회가 추진한 개정안을 원인으로 꼽았다. 김병기 의원은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 당근마켓 피해 사례를 언급하며 전자상거래법 개정안 손질 필요성을 이같이 밝혔다. 김 의원은 당근마켓은 실명인증을 하지 않고 이용할 수 있어 피해자 구제·수사 착수가 어렵다고 지적했다. 또 이런 특성 때문에 이용 피해 사례가 늘었다는 점도 강조했다. 김 의원에 따르면 지난 2020년에 687건이던 당근마켓 관련 수사 요청 건수는 올해 4천 건에 육박했다. 김 의원은 "당근마켓은 실명 인증 없이 사용할 수 있어 피해자 구제가 어려운 상황"이라며 "중고거래 플랫폼 특성상 피해 금액이 경미할 것 같지만 그렇지 않다"고 지적했다. 이어 "올해 피해 금액 상위 10개 사례 중 10억원대 이르는 피해도 있었다"며 "당근마켓이 부동산과 자동차 거래까지 사업 영역을 확장하면서 피해 규모가 커지고 있는 반면 개인정보 보호에 대해선 소홀했다"고 비판했다. 김 의원은 당근마켓 피해 사례 증가 원인으로 개인정보보호위원회를 지적했다. 앞서 2021년 당근마켓이 이용자 이름과 전화번호, 주소 수집을 의무화하는 공정거래위원회의 '전자상거래법 전부 개정안'을 두고 업계 간 논란이 발생한 바 있다. 이 때 개인정보위가 반대 의견을 밝혔다. 당시 개인정보위는 "해당 법안은 개인정보 최소수집 원칙에 위배되고 개인판매자의 개인정보 자기결정권을 과도하게 제한한다"고 반대 이유를 설명했다. 이어 "개인 간 거래 시 필수요소인 연락처와 거래정보를 공적 분쟁조정기구에만 제공할 수 있도록 해야 한다"고 권고했다. 공정위는 소비자 보호가 미흡할 수 있다고 지적했지만 개인정보위 권고에 맞춰 개정안을 손질했다. 이런 이유로 당근마켓은 실명인증 없이 이용자들에게 거래 이용 환경을 제공할 수 있었다. 이용자 정보 수집을 하지 않아 불법 행위자를 처벌하기도 힘든 이유다. 김 의원은 "당근마켓은 개인정보위 면책 특권을 방패 삼아 법적 책임을 회피하고 있다"며 "경쟁업체들이 법을 준수하는 상황에서 당근마켓만 예외적으로 혜택을 보고 있다"고 비판했다. 이어 "개인정보 보호 희생으로 당근마켓이 흑자 전환할 수 있었다"고 강조했다. 김 의원은 국민 보호를 최우선으로 하는 전자상거래법 개정안을 준비하고 있다고 밝혔다. 김 의원은 고학수 개인정보위 위원장에게 "당근마켓 사례를 통해 반성하고 국민 보호 관점에서 법 개정을 검토해야 할 것"이라고 당부했다. 이날 증인으로 출석한 김재현 당근마켓 대표 겸 최고전략책임자(CSO)는 "내부적으로 기술적인 조치를 활용해 불법행위 모니터링을 진행 중"이라며 "부족함 있지만 앞으로 꾸준한 조치를 이어갈 것"이라고 밝혔다. 고학수 개인정보위 위원장은 "국민 보호를 최우선시하는 법 개정 추진을 적극 돕겠다"고 말했다.

2024.10.08 16:48김미정

고학수 개보위 위원장 "개인정보 유출 최소화할 것…처벌은 엄격히"

"개인정보보호위원회 출범이 4년 흘렀습니다. 앞으로 국민들이 개인정보 유출·사고로 피해를 입지 않도록 엄격한 처벌과 신속한 대책을 마련하겠습니다." 고학수 개인정보보호위원회 위원장은 8일 정부세종청사에서 열린 국회 정무위원회 국정감사에서 이같이 밝혔다. 정보 유출과 피해를 최소화하고 행위자에 대해선 엄벌을 가하겠다는 의지다. 고 위원장은 임기 중 이룬 업무 성과도 발표했다. 그는 "그동안 민감정보를 비롯한 개인정보, 고유 식별정보 처리 시스템을 갖춘 공공기관 대상으로 안전 조치 의무 부과를 추진했다"며 "올해 공공기관 보호 수준 평가제를 운영한 것이 대표적 사례"라고 설명했다. 고 위원장은 이 자리에서 글로벌 개인정보 규범을 형성하겠다는 발언과 함께 향후 계획을 밝혔다. 또 생성형 AI 시대에 발맞춘 개인정보 보호 생태계를 앞으로 실현하겠다는 의지도 내비쳤다. 고 위원장은 "글로벌 범위에서 개인정보 분야의 우수한 정책을 한국 정부와 공유할 것"이라며 "안전한 신기술 상용화와 개인정보 연구개발(R&D)과 표준화까지 지원할 것"이라고 말했다. 또 그는 "기업이 안전한 데이터 활용을 통해 새로운 산업을 확장할 수 있도록 도울 것"이라며 "원칙 기반 개인정보 규율 체계를 통해 복합한 생성형 AI 환경 속에서도 신뢰성을 유지할 것"이라고 설명했다.

2024.10.08 15:03김미정

개보위 출범 후 개인정보유출 8천만건…손해배상금 지급은 달랑 '9건'

최근 4년 동안 개인정보 약 8천만 건이 유출된 가운데 개인정보보호위원회가 이에 대비한 손해배상책임보험 가입 의무대상 기관조차 확정하지 않은 것으로 드러났다. 국민의힘 강민국 의원실은 8일 개인정보위 자료요구를 통해 받은 자료 '개인정보 유출 기관 및 유출 규모 현황'을 통해 이를 지적했다. 해당 자료에 따르면 개인정보위가 중앙행정기관으로 출범한 2020년 8월 다음 해인 2021년부터 올해 9월까지 개인정보 유출 기관은 377개다. 이 중 민간은 311개(82.5%), 공공기관은 66개(17.5%)로 유출기관 10개 중 8개는 민간기관이었다. 연도별로 살펴보면 2021년 60개에서 2022년 84개, 2023년 153개로 유출기관 수가 늘었다. 올해 9월까지 80개 기관에서 개인정보가 유출됐다. 또 동일기간 이들 기관에서 유출된 개인정보의 수는 7천735만5천98건을 기록했다. 이중 공공기관 634만3천896건(8.2%), 민간 7천101만1천202건(91.8%)을 기록했다. 연도별로는 2021년 4천724만8천899건, 2022년1천38만4천64건, 2023년 1천463만8천282건을 기록했다. 올해는 9월 기준 508만9천922건이다. 강 의원은 공공기관에서 개인정보 유출이 급증하고 있다는 점을 지적했다. 2021년 0건에서 2022년 1만6천753건, 2023년 469만2천414건으로 늘었고, 올해 9월까지 163만4천729건 개인정보가 공공기관에서 유출됐기 때문이다. 강 의원은 개인정보 유출 관련 과징금 규모 역시 상당하다고 비판했다. 2021~2024년 9월까지 개인정보유출 관련 과징금은 총 254억971만3천원이었다. 이 중 공공기관 8억 5천775만원(3.4%), 민간기관 245억5천196만3천원(96.6%)을 기록했다. 연도별로 2021년 15억2천548만6천원, 2022년 15억2천548만6천원, 2023년 148억1천984만1천원이다. 올해 9월 250억3천496만4천원을 기록했다. 이러한 개인정보 유출로 인한 손해배상책임 이행 시 자금 조달이 어려운 사업체를 위해 개인정보위는 2020년부터 개인정보 손해배상 책임보험 가입을 의무화하고 있다. 그러나 손해배상책임보험 계약 건수는 2020년 9천195건(152억9천700만원)에서 올해 8월 기준으로 8천651건(169억600만원)으로 계약 건이 줄었다. 강 의원은 "개인정보위가 개인정보 손해배상 책임보험을 시작한지 5년이 넘었는데도 손해배상책임 보장제도 의무이행 대상 기관조차 파악하지 않고 있다"며 "미이행 시 처벌 규정조차 없는 실정"이라고 강조했다. 그는 개인정보보호위원회가 출범 후 4년 동안 개인정보 손해배상 책임보험 지급 건수를 9건 기록했음에도 보험 신청 규모 파악을 하지 않고 있다는 점도 지적했다. 강 의원은 "개인정보위 출범 후 5년 동안 유출된 개인정보가 8천만건을 육박 하고 있음에도 손해배상 책임보장제도 의무이행 대상조차 파악하지 않은 것은 개인정보위원회의 책임이 크다"고 말했다. 이어 "손해배상 책임보장제도 실효성 확보를 위한 정책연구 조속한 완료 및 미이행 시 처벌 규정 마련과 연 최대 150만원에 달하는 개인정보 손해배상 책임보험료가 부담스러운 소상공인 등 영세업자에 대한 지원방안도 검토해야할 것"이라고 덧붙였다.

2024.10.08 11:35김미정

조승래 의원 "개인정보위, 라인야후 사태 무책임 대응"

더불어민주당 조승래 의원이 개인정보보호위원회가 라인야후 사태에 무책임하게 대응했다고 비판했다. 조 의원은 8일 열린 국회 정무위원회 국정감사에서 "일본 개보위가 라인야후 건으로 메일을 보냈음에도 한국 개보위가 끝내 답을 하지 않았다"며 "적극적으로 대응하지 않고 무응답으로 일관하는 저자세 외교의 연장"이라고 밝혔다. 조 의원이 개보위로부터 제출받은 자료에 따르면 일본 개보위 실무자는 올해 4월 9일 2가지 질문을 담은 메일을 국내 개보위 실무자에게 보냈다. 메일 내용은 한국 개보위가 네이버클라우드에 대해 어떤 조사를 진행한 적이 있느냐는 질문과 향후 요청을 받으면 한국 개보위가 네이버클라우드를 조사할 의향이 있는지 묻는 질문이었다. 해당 질의에 대해 개보위는 답변을 고려하던 중 과학기술정보통신부, 외교부 등 관계 부처와 상의해 답변하지 않은 것으로 전해졌다. 조 의원은 "지난해 네이버클라우드 악성코드 감염 사건 이후 과기정통부·한국인터넷진흥원은 침해사고 분석을 실시한 후 5가지 보완 대책을 권고했고, 네이버는 올해 4월까지 필수 대책을 이행한 상태였다"며 "해당 내용만이라도 자세하게 일본 개보위에 설명하며 적극적으로 대응했더라면 라인야후 사태가 그렇게까지 확대되지 않았을 것"이라고 지적했다. 이어 "대한민국 정부가 강 건너 불구경식으로 대응하다 보니 현재 라인야후는 사실상 네이버의 손발이 다 잘린 상태나 마찬가지"라며 "개보위가 개인정보 이슈를 책임지고 있는 기관인 만큼 국내 기업이 해외에서 겪는 이슈에 대해서도 적극적으로 대응해야 한다"고 강조했다.

2024.10.08 09:01김미정

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"메모리, 공급 자체가 병목화"…최태원 회장, '통 큰' 투자 결의

中 중성원자 양자컴 상용화 돌입…美와 경쟁 본격화

"미리 크리스마스"…2만 명 몰린 '더현대서울' 산타집 가보니

국회, 원화스테이블 코인 유통·과세체계 논의

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.