• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인'통합검색 결과 입니다. (500건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"초딩 때 유튜브 영상 올렸다가 이불킥"…'흑역사' 지우는 서비스 인기

#1. A군은 초등학교 시절 영상 공유 플랫폼에 당시 유행하던 챌린지 영상을 올렸다. 중학교에 진학하면서 영상이 친구들 사이에 놀림거리가 돼 A군은 영상을 지우려고 했지만, 계정 정보를 분실해 삭제할 수 없었다. 영상 공유 플랫폼이 해외 사업자가 운영하고 있는 탓에 고객센터를 운영하지 않아 답답함은 커져갔다. #2. B씨는 특정 카페에 자료 공유를 요청하는 게시물을 작성하며 자료 수신을 위한 휴대폰 번호를 남겼다. 자료를 공유 받은 후 카페를 탈퇴했지만, 자신에게도 자료를 공유해달라는 문자를 지속적으로 받게 됐다. 탈퇴한 카페에 게시물이 삭제되지 않고 남아 있었던 탓이다. B씨는 개인정보가 노출되고 있다는 불안감에 게시물 삭제를 시도했지만 이미 탈퇴한 터라 삭제 권한이 없어 답답했다. 이처럼 아동·청소년 시기에 작성한 게시물 중 개인정보가 포함돼 있는 게시물을 올렸던 많은 이들이 정부가 내놓은 '지우개 서비스'를 통해 고민을 해결한 것으로 나타났다. 22일 개인정보보호위원회에 따르면 작년 4월부터 추진한 '지우개 서비스' 사업으로 지난달 30일까지 과거 기록을 지운 건 수가 1만6천 건을 넘은 것으로 조사됐다. 개인정보위는 올해 초부터 지원 대상에 해당하는 온라인 게시물의 작성시기를 '18세 미만'에서 '19세 미만'까지 확대하고, 서비스의 신청연령도 '24세 이하'에서 '30세 미만'으로 확대했다. 30세 미만이면 누구나 이름, 생년월일, 전화번호, 주소, 사진 등 특정 개인을 알아볼 수 있는 정보를 포함한 온라인 게시물에 대해 삭제 요청을 하거나 다른 사람이 검색하지 못하도록 신청할 수 있다. 작년 4월부터 올해 4월 30일까지 1년 간 지우개 서비스 신청·접수 건수는 1만7천148건으로, 이 중 처리 건수는 1만6천518건으로 집계됐다. 개인정보위는 오는 6월 23일부터 25일까지 천안 국립중앙청소년수련원에서 열리는 '2024 대한민국 청소년 박람회'에 지우개 사업 부스를 운영해 서비스를 알릴 예정이다. 이정렬 개인정보위 사무처장은 "지우개 서비스는 아동·청소년 시기부터 개인정보를 스스로 보호하는 인식 조성에 중요한 역할을 할 것"이라며 "개인정보위는 우리 사회의 미래인 아동·청소년의 개인정보 보호 강화를 위해 노력할 것"이라고 말했다.

2024.05.22 17:24장유미

개인정보위-UN, 'AI 엔진' 데이터 거버넌스 논의

정부가 인공지능(AI) 기술을 안전하게 활용하기 관리하기 위한 방안을 논의한다. 개인정보보호위원회는 이달 23일 서울 더 플라자 호텔에서 유엔 AI 자문기구(UN AIAB)와 'AI와 데이터 글로벌 거버넌스' 국제 컨퍼런스를 개최한다고 19일 밝혔다. 이번 행사에는 UN을 포함한 AI 거버넌스에 대한 그간의 국제적 논의를 살핀다. 다양한 국제사회의 목소리를 조화롭게 발전시킬 방안도 논의한다. AI 기술 핵심 요소인 '데이터 거버넌스' 논의도 심도있게 다룰 예정이다. 기조연설은 아만딥 싱 길 UN 사무총장 기술특사가 맡는다. UN AIAB에서의 논의 성과를 공유하고 향후 발전 방안을 제시한다. 이어지는 토론은 2개 세션으로 이뤄졌다. 첫 세션은 UN AIAB 위원, 싱가포르 및 한국 정부, 국제전기통신연합(ITU)와 경제협력개발기구(OECD) 등 정부 및 공공분야 전문가들이 참여해 최근 AI 거버넌스 국제 논의 동향을 살핀다. 이를 통해 거버넌스 간 상호운용성 촉진 방안을 논의한다. 두 번째 세션에서는 구글, 네이버, 메타, 업스테이지, 오픈AI 등 국내·외 AI 산업계 관계자들이 'AI 맥락에서의 데이터 거버넌스' 논의를 이어간다. AI 기술서비스 개발 및 제공 과정에서의 데이터 이슈와 해결방안 및 사례를 공유함으로써 바람직한 AI 데이터 거버넌스 방안을 공유한다. 국내는 글로벌 AI 활동성을 뜻하는 AI 지수가 전 세계 6위를 차지했다. 이에 각국에선 한국이 AI을 어떻게 규제하고 활용하는지 관심있게 지켜보는 상황이다. 현재 일부국가 중심 AI 생태계에서 소외된 개도국 등도 AI 편익을 함께 누려야 한다는 목소리도 높아지고 있다. 국내가 국제사회 중재자로서 관련 논의에 적극 참여하고 주도적 역할을 할 필요성이 높아졌다. 개인정보위는 AI 기술 핵심인 데이터 수집, 학습, 활용 등에 관한 국내 제도 및 정책 마련 뿐 아니라 UN AI 고위급 자문위원, 글로벌 프라이버시 총회(GPA) 운영위원회 활동 등을 통해 AI 시대 바람직한 거버넌스에 관해 국제적인 논의에 적극적 으로 참여해 왔다. 고학수 위원장은 "이번 행사를 통해 그간 활발하게 이뤄져 온 AI에 관한 국제 거버넌스 논의가 국내 학계, 산업계, 시민사회 등에 공유‧확산돼 개도국과 선진국 사이 가교역할을 수행할 수 있는 한국의 시각과 지혜가 글로벌 AI 거버넌스 논의에 적극 반영되는 기회가 되길 바란다"고 밝혔다.

2024.05.19 14:24김미정

KT 전국 매장에서 휴대폰 저장된 개인정보 완벽히 지운다

KT가 전국 매장에서 휴대폰에 저장된 개인정보를 완벽히 삭제할 수 있는 서비스를 도입한다. KT M&S는 올해 상반기 중에 개인정보 완전삭제 서비스 '굿바이 클리너'를 직영 매장 뿐만 아니라 전국 통신 판매점까지 확대 추진키로 했다. '굿바이 클리너' 서비스는 현재 약 270여개의 KT M&S 직영 매장과 KT닷컴에서 중고폰 보상서비스 이용자 대상으로 제공되고 있다. 이를 자체 통신유통플랫폼인 '코코넛을 통해 전국 통신 판매점까지 확대한다는 방침이다. '굿바이 클리너'는 디지털 포렌식 원천 기술을 보유한 국내 스타트업과 기술을 제휴한 KT M&S의 독자적인 완전삭제 솔루션 브랜드다. 기존의 데이터를 덮어씌우는 방식이 아닌 데이터 영역 헥사값들을 모두 제로필(00)로 채워 넣은 방식으로 스마트폰에 존재하는 전화번호부, 통화내역, 녹음, 문자, SNS, 금융인증서, 각종 로그인 정보 등 중요한 휴대폰 데이터를 복구가 불가능해진다. 이를 통해 정보유출의 근원을 원천 차단하고, 안심하고 단말기를 매매 또는 증여할 수 있는 해결책을 제시한다. 또한 삭제 후 삭제확인서도 발급해 주는 서비스도 제공된다. '굿바이 클리너'는 중고폰 성능을 검사하고 진단하는 서비스도 동시에 제공한다. 단말을 겉으로 볼 때 CPU, 메모리 성능, 배터리 효율, 스피커, 카메라, 와이파이 등 약 20여개 이상의 성능 전문 검수 서비스다. 검수 완료 후에는 리스트 형태로 작성된 공식 검수 결과 보고서를 제공한다.

2024.05.16 11:30박수형

개보위 "日 네이버클라우드 조사 요청 이례적…답변 방식 검토 중"

개인정보보호위원회(개인정보위)는 일본 정부의 네이버클라우드 개인정보 유출 조사 협조 요청 방식이 이례적이라며 답변을 검토 중이라고 밝혔다. 고학수 개인정보위 위원장은 14일 정부서울청사에서 열린 기자간담회에서 라인 야후 정보 유출 사건과 관련해 입장을 밝혔다. 고 위원장은 “일본 정부 실무자가 지난달 개인정보위 실무자에 캐주얼한 톤으로 메일을 보내왔다“며 “사안의 성격을 고려할 때 이례적이라는 인상을 받았다”고 말했다. 이어서 “공식 서한으로 요청한 것이라면 법적인 검토를 상세하게 할 수 있겠지만, 실무자 간의 문의 형태였기 때문에 여러모로 답변 방식을 논의 중”이라며 “요청에 협력할 지에 대해서는 가능성을 열어두고 다른 부처와 조율하며 상황을 지켜봐야 할 것 같다"고 설명했다. 이번 사태는 지난해 11월 네이버 클라우드가 사이버 공격을 받아 약 52만 명에 달하는 개인정보 유출이 발생해 시작됐다. 이에 일본 정부는 사이버 보안 강화를 요구하는 행정지도를 내리며 과도한 네이버 의존을 지적하며 지분관계 재검토를 요청했다. 윤석열 정부 출범 2주년을 맞아 열린 이번 간담회에서 개인정보위는 출범 이후 주요 개인정보 정책 성과에 대해서도 발표했다. 개인정보위는 개인정보 보호법을 전면 개정해 온라인과 오프라인으로 이원화되어 있던 개인정보 처리 기준을 일원화하고, 이동형 영상정보처리기기의 운영 기준을 마련하는 등 디지털 환경에 부합하지 않는 규제를 합리적으로 정비했다. 또한, 개인정보 전송요구권 및 자동화된 결정에 대한 대응권(설명 요구·거부 등) 신설, 분쟁조정제도 개선 등 디지털 시대에 적합하게 정보주체의 권리도 강화했다. 대규모 데이터가 사용되는 인공지능(AI) 기술에서 개인정보를 보호할 수 있도록 '원칙' 중심 개인정보 활용 정책방향을 설정하고 AI 프라이버시 전담팀을 신설했다. 더불어 개인정보 보호를 위한 안전조치를 전제로 규제 샌드박스를 통해 자율주행로봇 2개 기업의 영상정보 원본 활용을 허용하고, 통계청과 국립암센터를 '개인정보 안심구역'으로 지정하여 AI 연구자와 기업이 양질의 데이터를 활용할 수 있도록 지원했다. 데이터 기업이 혁신적인 비즈니스 기회를 가질 수 있도록 전 분야 마이데이터 확산 전략을 담은 '국가 마이데이터 혁신 전략'을 수립했다. 범정부 마이데이터 추진단을 설치하였으며, 10대 중점부문 표준규격을 마련하는 등 '25년 마이데이터제도의 본격 시행을 위한 기반을 마련했다. 또한 전 세계적으로 데이터를 공유하고 개인정보가 유통되는 만큼 국제 개인정보 기구와의 협약도 강화한다. 오는 23일에는 'UN AI 고위급 자문기구'의 논의 성과를 공유하고, 국내외 AI 확산을 위한 거버넌스 논의를 위해 'AI와 데이터 거버넌스 국제 컨퍼런스'를 개최한다. 고학수 위원장은 “개인정보가 AI 등 신기술‧신산업의 혁신성장을 견인하며, AI 등 신기술이 이용자의 신뢰를 얻고, 동시에 데이터 혁신 생태계가 조성될 수 있도록 합리적이고 유연한 개인정보 규율체계를 마련해 나가겠다”고 강조했다.

2024.05.14 17:03남혁우

KISA, AI 시대 맞는 데이터 활용 역량 강화 앞장

한국인터넷진흥원(KISA)이 개인정보보호위원회와 함께 데이터 활용 가치를 높이고 가명정보를 통해 데이터가 안전하게 활용될 수 있는 환경을 조성하기 위해 함께 나섰다. KISA는 개보위와 가명정보 제도 이해 및 활용 역량 강화 등 이용 저변 확산을 위한 연중 단계별 교육 과정을 운영하고 있다고 14일 밝혔다. 가명정보는 가명처리를 거쳐 생성된 정보로 그 자체로는 특정 개인을 알아볼 수 없도록 처리한 정보다. KISA는 2020년 8월 '데이터 3법' 시행 후 가명정보 전문 인력 양성 및 산업 활성화를 위해 가명정보 실무자 등에게 단계별 전문인력 양성 교육 과정을 제공하고 있다. 교육 과정은 가명정보 지원플랫폼을 통해 확인 가능하며 무료로 신청할 수 있다. 가명정보 교육과정은 단계별 직무역량 강화를 위한 온·오프라인 연계 과정으로 구성돼 있다. 세부적으로는 ▲가명정보에 대한 이해도 제고를 위한 기본 과정 ▲가명정보 처리 역량 강화를 위한 실무 과정 ▲가명정보 처리 적정성, 반출 심사 등 검증 전문 과정이 있다. 정보 처리 예비인력 및 활용 수요층 발굴을 위해 대학, 기업 등을 대상으로 한 맞춤형 교육도 실시하고 있다. 특히 기존에는 분기별로 오프라인 일정에 맞추어 온라인 교육을 진행했으나 올해는 온라인 과정을 별도로 개설해 언제 어디서나 상시 학습이 가능하다. 아울러 개정 가명정보 처리 가이드라인 주요 내용을 소개하는 가명정보 행정·공공기관 과정을 온라인으로 신설했다. 이와 함께 기본 과정은 사이버 훈련장을 이용한 가명정보 처리 실습 교육도 제공해 가명처리에 대한 이해도 향상을 돕는다. 또 이달 중 가명정보 활용 기획 관련 내용을 추가 제공해 가명정보 활용 사례 발굴 등 다양한 분야에서의 가명정보 활용에 필요한 지식 전달의 기회를 확대해 나가고자 한다. KISA 심동욱 데이터안전활용단장은 "AI 등 다양한 융·복합 산업에서의 데이터 이용 수요가 급증하는 환경 변화에 있어 가명정보 활용에 대한 이해도 증진과 함께 관련 실무 인력 양성은 중요하다"며 "앞으로도 이를 위해 적극 노력할 것"이라고 강조했다.

2024.05.14 14:28장유미

[기고] 라인사태를 보는 어느 IT인의 시각

일본 정부가 최근 라인의 개인정보유출로 인한 문제해결책으로 '회사지배구조를 변경하라'는 행정지도를 내렸다. '네이버 지분을 일본기업에 넘기라'는 얘기다. 도를 넘어선 일본 정부 요구가 한국에선 커다란 파장을 일으키고 있다. 상식적으로 생각해 봐도 대한민국이 일본 적성국가도 아닐뿐더러, 윤석열 정부 들어서 한일 양국의 우호적인 분위기가 한껏 고양된 가운데 양국관계에 찬물을 끼얹는 처사다. 라인사태가 벌어진 배경을 보면 이렇다. 2023년 말 라인의 월간 액티브이용자는 9천500만명에 이른다. 일본 국민 메신저 역할을 담당하며 SNS 1위다. 2위 유튜브가 7천120만, 트위터가 6천658만, 인스타가 3천300만, 페이스북이 2천600만, 틱톡이 950만 정도다. 라인은 명실공히 일본을 대표하는 SNS라 할 수 있다. 또 라인을 토대로 한 라인웤스라는 기업용 서비스는 43만개 회사에서 460만 유저가 활용하고 있다. 막강 비즈니스 파워다. 일본에서 라인의 존재감은 타의 추종을 불허한다. 라인은 한국 IT 기업의 무덤이라 할 수 있는 일본에서 유일하게 성공한 한국계 기업이다. 성공 배경으로는 상장기업이자 일본을 대표하는 포털사이트 운영사였던 라이브도어를 인수해 유능한 일본인 인재를 대량 확보했다는 점이 꼽힌다. 여기에 한국 핵심기술과 일본 현지 인력의 협업으로 현지에 필요한 수요 파악, 그리고 라인이 거인으로 성장하기까지 일본인 그 누구도 라인이 한국기업임을 알지 못했다는 점을 들 수 있다. 우리나라를 대표하고 세계적인 기업집단인 삼성이나 현대가 글로벌 시장에서 맹활약하고 있지만, 막상 일본시장에서는 맥을 추지 못하는 이유이기도 하다. 한국기업에 대한 차별적 인식이나 기술을 도용당했다는 근거 없는 피해의식을 가진 일본사회에서 성공하기 힘들었다. 반면에 네이버 자회사 라인은 조용히 성장을 계속했다. 라인은 한국자본으로 만들어진 기업이라는 것을 일본 사람이 인식하지 못하는 사이에 급성장을 이뤄 낸 대표적인 기업이다. 일본엔 '長いものに巻かれろ。(나가이모노니 마카레로)'라는 말이 있다. '나보다 강한 편에 줄을 서라'는 의미의 격언이다. 일본인 정서를 잘 이해할 수 있는 말이다. 기득권자가 되면 쉽게 건드리지 못하고 또 같은 편에 서서 함부로 건드리지 않는 국민적 정서가 일본사회에는 실재한다. 일본사회에서 기득권이 된 라인이 끼치는 영향력은 실로 막대하다. 라인이라는 거대한 SNS 플랫폼은 일본 국민은 물론이고, 민간기업과 정부·지자체도 각종 업무나 대국민 서비스에 활용하는 등 독보적인 서비스로 자리매김했다. 일본 정부는 이러한 라인의 일본 내 영향 확대를 우려한 나머지 지난 2021년 금융청과 총무성으로 하여금 공동 조사를 실시했다. 보고서 공식명칭은 '정부 기관·지방공공단체의 업무 관련 라인 이용 상황조사를 통한 향후 라인 서비스 이용에 관한 가이드라인'이다. 조사결과, 라인을 업무에 이용 중인 정부 기관은 전체 23개 기관 가운데 18곳으로 78.2%에 이르렀다. 정부 기관이 라인을 이용하는 221개 업무 가운데 기밀성을 요구하는 업무는 19.9%인 44개였다. 또 1천788개 이르는 지방자치단체 가운데 64.8%인 1천158곳이 라인을 업무에 이용 중이고, 라인을 이용하는 3천193개 업무 가운데 22.5%인 719개가 개인정보 등 주요정보를 관리하는 업무였다. 일본 정부나 지자체가 라인을 활용할 수 밖에 없게 된 배경은 이렇다. 일본에는 대한민국의 '정부24' 같은 통합 포털 서비스가 없다. 앱 서비스도 존재하지 않는다. 우리나라의 정부24에 준하는 'EGOV'라는 포털 웹서비스가 있지만 이는 이용자 중심의 통합 서비스를 제공하는 것이 아닌 그야말로 각 부처 웹사이트 링크만 모아 놓은 서비스다. 1천700여 개 지방자치단체가 각자 웹서비스를 제공하고 있으며 한국 같은 앱 서비스는 중앙정부와 지방정부에 없다고 해도 과언이 아니다. 정부나 지자체가 앱 등을 이용한 푸시서비스를 하려면 일단 앱을 개발하고 회원을 확보해야 하지만 앱을 만들 능력도, 회원을 확보할 능력도 없다. 서비스를 신속하게 제공하려면 이미 많은 고객을 확보한 '라인'을 활용하는 것이 가장 현실적인 대안이었다 일본 정부가 일본기업도 아닌 한국자본 기업인 라인의 영향력이 공공과 민간부문을 막론하고 나날이 커가는 상황에 위기의식을 느끼고 있던 중, 2012년 3월 라인의 개인정보유출 관련한 사건이 발생했다. 사건내용인 즉 라인이 업무수행을 위해 외주를 맡긴 중국 소재 기업으로부터 라인이 보유한 개인정보가 관람 가능하다는 사실이 밝혀져 이 문제가 사회적 이슈로 떠올랐다. 현실적으로는 원가절감과 업무 효율성을 위해 인건비가 저렴한 중국법인에서 온라인으로 유지보수를 하기 위해 라인이라는 민간기업이 법의 테두리 안에서 합법적으로 행한 기업의 선택이지만 최근 불거진 일본과 중국 간 안보 관련 이슈 등 국제정세에 영향을 받게 되며 점점 파장이 커지게 된 것으로 보인다. 마침 미국 정부에 의한 틱톡 지분 매각 요청 등이 이뤄지며 일본 내 우익세력들도 이러한 움직임에 편승하며 더는 라인을 한국기업 지배하에 둘 수 없다는 여론이 높아진 계기가 됐다. '울고 싶은데 뺨을 때려준다'는 말처럼 2023년 11월 외부 해킹으로 라인 서버에 있던 개인정보 44만~46만 건이 유출된 사건이 발각돼 일본 정부가 시큐리티 강화를 위한 행정지도를 했으나 라인 측 대책이 불충분하다는 이유로 2차에 걸친 행정지도를 실시했다. 2차 행정지도 배경에는 라인 서비스 운영과 유지보수 등에 네이버의 기술적 지배와 관여가 존재하나 일본 정부가 이를 통제할 합법적 강제적 수단이 없으므로 이를 해소하기 위해 라인의 지배지분을 일본기업이 확보하고 더는 네이버에 기술적 의존을 하지 않도록 지도하기 위함이었다. 결국 라인 경영진은 네이버의 '시스템 유지보수 등의 용역계약을 종료선언'을 끌어냈다. 급기야 네이버가 보유한 지분을 일본기업(소프트뱅크로 추정)에 처분하기 위한 협상이 시작된 것으로 보인다. 최근 일본 자위대가 보유한 이지스함인 이즈모를 중국에서 드론으로 근접 공중 촬영한 사실이 밝혀지고, 일본 굴지 통신회사 NTT 계열사들의 개인정보 유출 사고가 잇따라 터져 일본 국민의 개인정보보호 관심이 높아지자 일본 정부가 이참에 라인 문제를 해결하고자 시도하는 것이 아닌가 하는 합리적 의심이 든다. 최근 개인정보 유출 사고를 보면 2023년 NTT넥시아의 인터넷 접속서비스인 '후라라' 계약자정보 596만건이 내부자에 의해 유출돼 커다란 물의를 빚었다. 2023년 10월 NTT서일본의 자회사인 NTT비즈니스 솔루션 내부자에 의해 900만건에 이르는 개인정보유출 사고가 일어났다. 이 회사는 개인정보유출이 10년간 지속됐으나 은폐해온 것으로 드러났다. 일본을 대표하는 기업에서 벌어진 사태에 비교하면 라인의 개인정보 유출 규모는 비교할 바가 아니다. 또 개인정보 보호차원에서 일개 민간기업이 법적으로 책임질 일은 책임을 지고 재발방지를 위한 충분한 대책을 수립하도록 지도하는 것이 일반적인 상황이라고 볼 때 이번 라인에 대한 일본 정부의 대응은 저의를 의심 받기 충분하다. 또 그동안 지속된 일본의 우경화도 무관치 않아 보인다. 지난주에 일본 국회를 통과해 1년 안에 공포시행 될 '중요 경제안보 보호·활용법'은 정부가 지정하는 '중요한 정보'에 접근하려면 특별한 정보 접근 자격이 필요하다는 취지로 정부가 추진하는 경제안보정책의 일환으로 제정된 법률이다. 일본 사회 일각에서 총론은 찬성하지만 각론에서 '중요한 정보'에 대한 정의가 애매해 정부가 정치적 목적으로 법을 악용할 수 있다는 문제점과 각종 정보를 접근하는 데 제한이 있어 국민 프라이버시와 알권리가 침해되지 않을까 하는 우려가 있다. 이 법은 이번에 불거진 라인사태처럼 정보시스템을 개발하고 운용하는 과정에서 국내외 많은 기업이 개발자로서, 혹은 운영서비스 위탁 등 여러 가지 형식으로 관련된 상황에서 일본 정부가 원치 않는 적성국 등에 국가기밀 혹은 일본 국민의 개인정보가 유출되는 사태를 방지할 목적으로 만들어 진 법률로 보인다. 그러고 보니 일본 정부의 정부 클라우드는 아마존 클라우드에서 가동되고 있다. 중앙부처 주요 정보를 아마존에 올려 놓은 일본 정부가 한국기업 네이버가 관리하는 라인을 두고 기밀정보유출이나 개인정보 보호 운운하는 게 맞는지 생각해 볼 일이다. 여하튼 일본 정부 의사에 반해 거인으로 성장한 라인 서비스는 일본 정부의 '뜨거운 감자'가 됐다. 일본 현지 분위기를 보면 일본 정부의 강력한 드라이브에 네이버가 대응하기는 현실적으로 어려움이 있어서 한국 정부가 외교적으로 적극 대응하지 않는 한 라인 지분은 일본 측으로 넘어갈 가능성이 농후하다. 일본 현지 전문가들 사이에서는 일본 정부가 이번 사건이 불공정하고 불합리한 대응을 하고 있다는 인식을 가지고 있지만 이번 사태를 정략적으로 이용하려는 일본 정부와 우익세력의 준동에 대해 '공기(분위기)'를 의식해 침묵을 이어가고 있어 원만하게 해결될 가능성은 없다고 본다. 단기적으로 일본 현지 IT 기업 기술력으로 볼 때 네이버가 기술지원을 중지하게 되면 라인 규모 업무서비스를 유지할 수 있는 기술 수준이 낮아 서비스 품질을 유지하기 어렵다. 또 현재 수준의 운영비용으로 같은 품질을 기대할 수 없다. 앞으로 대한민국 정부와 네이버가 어떻게 대응을 할지는 알 수 없으나 모처럼 한국 코어기술과 일본의 유능한 인재가 만들어낸 글로벌 SNS '라인'이 자본주의 논리도 아닌 외교적 문제, 혹은 편협한 자국중심주의의 제물이 돼 위기에 봉착한 오늘의 상황이 참으로 안타깝다. 양국 간에 원만하게 협의해 외교 마찰 소재가 되지 않기를 바라는 마음 간절하다.

2024.05.14 13:58염종순

개인정보 유출 없다던 골프존, 수십억 과징금 철퇴 맞았다

지난해 11월 해커에 의한 랜섬웨어 공격을 받은 후 '부실 대응' 지적을 받았던 골프존이 결국 정부로부터 수십억원의 과징금 철퇴를 맞았다. 지난해 9월 개인정보보호법이 개정된 후 실질적으로 적용된 첫 사례다. 개인정보보호위원회는 지난 8일 '제8회 전체회의'를 열고 개인정보보호 법규를 위반한 골프존에 대해 총 75억400만원의 과징금과 540만원의 과태료를 부과키로 했다고 9일 밝혔다. 동시에 시정명령 및 공표명령도 의결했다. 앞서 골프존은 지난해 11월 23일 랜섬웨어 공격을 받았다. 이 과정에서 해커는 알 수 없는 방법으로 골프존 직원들의 가상사설망 계정정보를 탈취해 업무망 내 파일서버에 원격접속하고 파일서버에 저장된 파일을 외부로 유출한 후 다크웹에 공개했다. 이로 인해 업무망 내 파일서버에 보관돼 있던 약 221만 명 이상의 서비스 이용자 및 임직원의 개인정보가 유출돼 큰 피해를 입었다. 일부는 주민등록번호(5천831명)와 계좌번호(1천647명)도 유출됐다. 국내 최대 스크린 골프 기업 골프존은 사고 이후 5일 동안 장애가 지속돼 곤욕을 치렀다. 또 초기에는 "개인정보 유출은 없다"고 주장했으나, 사고 발생 21일 만에 개인정보가 유출됐다고 시인해 논란이 되기도 했다. 일각에선 사태를 축소하려다가 피해를 키웠다는 지적도 나왔다. 실제 11월23일 랜섬웨어 사고 이후 골프존 회원들은 갑작스레 많은 피싱 문자를 받았다고 호소한 바 있다. 골프존은 12월13일 자사를 사칭한 피싱 문자가 발송되는 사례가 늘고 있다는 공지사항을 게재하기도 했다. 이와 관련해 개인정보위는 골프존이 ▲안전조치의무 ▲주민등록번호 처리제한 및 개인정보 파기 등을 위반했다고 결론을 내렸다. 개인정보위에 따르면 골프존은 전 직원이 사용하는 파일서버에 주민등록번호를 포함한 다량의 개인정보가 저장돼 공유되고 있다는 사실을 인지하지 못했다. 개인정보파일이 보관돼 있는 파일서버에 대한 주기적 점검 등 관리체계도 미흡하게 운영한 것으로 밝혀졌다. 구체적으로 코로나19로 재택근무가 급증하자 골프존은 새로운 가상사설망을 긴급히 도입하는 과정에서 외부에서 내부 업무망에 ID와 PW만으로 접속할 수 있도록 허용했다. 그럼에도 업무망 안에 존재하는 파일서버에 대해 개인정보 유출 관련 보안위협을 검토하고 필요한 안전조치를 하지 않았다. 이로 인해 외부에서 서버로의 원격접속 등 불필요한 접근이 허용됐다. 서버 간의 원격접속과 업무망 내 모든 서버의 인터넷 통신이 허용되는 등 공유설정을 통한 개인정보 유출을 방지하기 위한 안전조치도 소홀했다. 이에 해커는 탈취한 서버 관리자 계정으로 가상사설망을 통해 파일서버에 접근하고 파일서버에서 외부로 파일을 유출할 수 있었던 것으로 파악됐다. 더불어 골프존은 주민등록번호 등을 암호화하지 않고 파일서버에 저장‧보관하고 있었던 것으로 조사됐다. 이에 보유기간이 경과되거나, 처리목적 달성 등 불필요하게 된 최소 38만여 명의 개인정보를 파기하지 않은 위반행위가 발각됐다. 이에 개인정보위는 골프존에 대해 보호법 제29조 안전조치의무 위반으로 과징금을 부과키로 했다. 또 같은 법 제21조에 따라 개인정보 파기의무를 준수하지 않은 행위에 대해서도 과태료 부과를 결정했다. 여기에 ▲회사 내의 개인정보 처리흐름에 대한 면밀한 분석을 통한 실질적인 내부관리계획 수립·시행 ▲공유설정 등을 통해 개인정보가 유출되지 않도록 조치하는 등 안전조치의무 준수 ▲개인정보보호책임자의 위상과 역할 강화 ▲전 직원 대상 개인정보 보호 교육을 주기적으로 실시할 것을 시정명령했다. 또 이러한 사실을 홈페이지 등에 공표하도록 주문했다. 이번 처분은 개정된 개인정보보호법이 적용된 첫 사례다. 이 법은 지난해 기업 차원의 책임성을 강화하기 위해 과징금이 위반행위 관련 매출의 3% 이하에서 전체 매출의 3% 이하로 상향 조정됐다. 개인정보위 관계자는 "전통적으로 개인정보 처리가 많이 이루어지는 서비스 영역 뿐만 아니라 다양한 고객정보를 취급하는 내부 업무영역에서도 철저한 개인정보 보호조치가 적용돼야 함을 강조한 사례"라며 "이를 계기로 업무처리 전반에 개인정보 보호 수준이 향상될 것으로 기대한다"고 밝혔다.

2024.05.09 12:00장유미

개인정보위, 청년 주도적인 개인정보 정책 마련한다

개인정보보호위원회(이하 개인정보위)가 미취업 청년을 지원하기 위한 소통에 나선다. 개인정보위는 정부서울청사에서 제1차 '2030 청년-픽(PIPC) 소통간담회를 개최했다고 8일 밝혔다. 2030 청년-픽(PIPC) 소통간담회는 개인정보 정책에 대한 청년세대와의 소통과 정책 개선을 위해 마련됐다. 개인정보위 2030 자문단을 포함하여 학계·법조계·산업계·시민단체 등 다양한 분야에서 활동하는 청년들과 개인정보위 청년직원, 청년인턴 등이 참석했다. 이날 제1차 간담회는 양청삼 개인정보정책국장이 참석한 가운데, 아동·청소년 개인정보 보호, 개인정보 처리방침 평가, 개인정보보호책임자(CPO)의 독립성·전문성, 공공부문의 개인정보 보호수준 평가 등에 대한 청년세대의 자유로운 질의와 논의가 이루어졌다. 최근 증가하고 있는 기업의 인공지능(AI) 채용과 관련해 지난 3월 15일 시행된 '자동화된 결정에 대한 정보주체의 권리' 규정이 미취업 청년들에게 어떻게 도움을 줄 수 있을지에 대해 다양한 의견을 나누었다. 개인정보위는 청년들의 다양한 의견을 검토하여, 청년 미취업자들에게 실질적인 도움이 될 수 있도록 자동화된 결정에 대한 안내서에 설명 요구권의 구체적인 조치사항 사례 등을 반영할 계획이다. 간담회를 주재한 신세연 청년보좌역(2030 자문단장)은 “개인정보위가 정보주체의 권익보호를 위해 다양한 시각으로 정책을 바라보고 신중히 검토한다는 것을 알려드릴 수 있어 기쁘고, 더 나아가 미래의 경제주체인 청년들과 지속적으로 소통하여 청년 주도적인 개인정보 정책을 만들어 나갈 수 있도록 노력하겠다.”며, 청년들과의 지속적인 소통의 중요성을 강조했다. 양청삼 개인정보위 개인정보정책국장은 “청년세대의 고민과 참신한 아이디어를 개인정보 정책에 반영하기 위해 적극적으로 소통하겠다”며, “앞으로 청년세대가 체감할 수 있는 정책 성과를 도출하기 위해 최선을 다하겠다”라고 밝혔다. 개인정보위는 이번 1차 간담회를 시작으로 미래세대인 청년들이 개인정보 분야 안건에 대하여 구체적이고 실효성 있는 논의와 청년의 목소리가 정책에 반영될 수 있도록 지속적인 소통을 할 계획이다.

2024.05.08 16:45남혁우

개인정보위-프랑스, 아동·청소년 개인정보 권리 알린다

개인정보보호위원회가 프랑스와 손잡고 아동·청소년 개인정보 권리 알리기에 본격 나섰다. 개인정보위는 프랑스 국가정보·자유위원회와 공동 제작한 아동·청소년 인식 제고 웹툰 포스터를 5일 발표했다. 이번 웹툰 포스터 제작은 한-불 개인정보 협업 일환이다. 아동·청소년 개인정보 인식 제고 중요성에 대한 양국의 공감대 바탕으로 추진됐다. 프랑스 개인정보 보호 감독기구(CNIL)는 프랑스의 아동·청소년 사이에서 한국 콘텐츠가 인기를 얻고 있음을 고려해 한국 웹툰 형식의 포스터 제작을 제안했다. 개인정보위는 '냥냥펀치' 작가와 협업해 8컷 웹툰을 제작했다. 웹툰 포스터에는 개인정보의 정의, 개인정보 관련 정보주체의 권리(열람권·정정권·처리정지 요구권·삭제권·전송요구권) 및 권리 행사 방법 등이 나왔다. 포스터는 한국어, 영어, 프랑스어 총 3개 언어로 제작·배포된다. 개인정보위는 어린이날 및 가정의 달을 맞아 아동·청소년 대상으로 포스터 집중 홍보를 진행할 방침이다. 5월 한 달간 전국 초·중·고등학교 누리집 및 어린이 관련 행사가 많은 창경궁 내 디지털 전광판에 포스터를 게시한다. 전국 440여 개 초·중·고등학교에도 포스터 인쇄본 6천500여 부를 게시한다. 개인정보위 공식 사회관계망(인스타그램, 페이스북 등)에서는 오늘(5일)부터 이달 15일까지 웹툰 포스터 관련 퀴즈 이벤트를 진행하여 정답자 중 추첨을 통해 상품을 지급할 예정이다. 개인정보위는 "CNIL과 양국의 개인정보 보호 수준 제고, AI 분야 정책 대응 등을 위한 긴밀한 협력을 이어 나갈 계획이다"고 말했다.

2024.05.05 15:48김미정

고학수 개보위 위원장 "AI 가이드라인 이달 중 확정·발표…신뢰 기준 마련"

"미국, 영국, 프랑스 등 주요국도 웹 스크래핑 방식으로 수집한 공개된 개인정보를 안전하게 활용하기 위한 사회적 논의를 본격화하고 있습니다. 이러한 국제적 흐름에 발맞춰 혁신을 저해하지 않으면서 국민이 신뢰할 수 있는 기준이 마련될 수 있도록 지속적으로 의견을 수렴해 나가겠습니다." 고학수 개인정보보호위원회 위원장이 학계, 법조계, 산업계 등 전문가들과 함께 인공지능(AI) 시대의 개인정보 보호 방안을 담은 'AI 가이드라인'을 이달 중 확정·발표키로 했다. 고 위원장은 오는 3일 정부서울청사에서 열릴 예정인 AI 프라이버시 민·관 협의회 전체회의에 참석해 이 같은 내용을 발표한다. 고 위원장은 "국내외 주요 AI 기업 실태점검 결과를 보면 공개된 개인정보 처리 기준의 미비로 현장의 불확실성이 높고 기업별 보호조치 방법과 수준에도 차이가 있다"며 "가이드라인을 통해 AI 맥락에서 '공개된 개인정보 활용'과 관련한 일종의 '가드레일'을 설치해 우리 기업의 불확실성을 해소하고 AI 기술과 서비스를 혁신해 나가는 계기가 되도록 할 것"이라고 밝혔다. 현재 챗GPT 등 대규모 언어모형(LLM) 개발의 핵심원료인 공개된 데이터에는 개인정보가 포함돼 있으나, 명확한 규율체계가 없어 회색지대가 발생하고 현장 불확실성이 높았다. 이는 AI 학습에 필수적인 공개된 데이터 활용의 제약요인으로 작용했다. 또 공개된 데이터를 안전하게 활용하기 위한 기준 마련이 시급하다는 지적이 지속적으로 제기돼 왔다. 이에 개인정보위는 작년 11월부터 데이터 처리기준 분과를 중심으로 전통적 개인정보 처리와 구분되는 AI 학습·서비스의 특성, 공개된 개인정보 처리에 수반되는 프라이버시 위험 등을 종합적으로 고려해 국내 개인정보 보호법제를 보완하는 가이드라인 마련 작업을 진행해왔다. 이번 회의는 공개된 개인정보의 안전한 활용 관련 주요 법적·기술적 쟁점사항을 비롯해 AI 개발·서비스 단계별로 공개된 개인정보를 적법하고 안전하게 처리하기 위한 기준 등을 담은 'AI 개발·서비스를 위한 공개된 개인정보 활용 가이드라인(안)'의 주요 내용을 공유하기 위해 마련됐다. 이후 진행된 전체토론에선 학계, 산업계, 시민단체 등 각계 위원과 관계부처의 의견을 청취하고 공개된 개인정보 규율체계의 합리성과 완성도를 높일 수 있는 방안을 함께 논의했다. 김병필 카이스트 교수(데이터 처리기준 분과장)는 "국제적으로는 대규모 AI 모형을 학습하기 위한 데이터가 조만간 고갈될 수 있다는 우려까지도 제기되고 있으나 우리는 기존에 축적된 데이터도 충분히 활용하지 못하는 실정"이라며 "온라인상 공개된 정보를 AI 학습에 안전하게 활용할 수 있는 적절한 가이드라인을 통해 현장의 불확실성을 낮출 필요가 있다"고 밝혔다. 공동의장인 배경훈 LG AI연구원장은 "생성형 AI의 발전은 점점 더 많은 학습데이터를 필요로 하고 있고 안전한 공개 데이터 활용은 더욱 더 중요해지고 있다"며 "AI 프라이버시 민·관 정책협의회에서 마련한 가이드라인은 시의적절하게 그 방향성을 제시하고 있다"고 말했다. 이어 "앞으로도 다양한 이해관계자들과 협의를 통해 개인정보 보호와 AI 기술발전이 상호 보완적으로 이루어지는 건강한 생태계를 조성해나갈 수 있기를 기대한다"고 덧붙였다.

2024.05.02 14:04장유미

"민원 신청했더니 내 직장에 알렸다고?"…개인정보유출 피해, 어떻게 구제받나

#1. A씨는 B지방자치단체에 정보공개 요청을 했다. B지방자치단체는 A씨가 해당 지방자치단체의 산하기관 직원이라는 것을 알고는 해당 산하기관에 A씨가 정보공개를 신청한 사실을 알렸다. A씨는 이로 인해 정신적 피해를 보았다며 분쟁조정을 신청했다. 이후 분쟁조정위원회는 A씨의 정신적 고통을 인정해 손해배상금을 지급하도록 조정했다. #2. C씨는 군 복무기간중 국군병원에서 치료를 받았다. 제대 후 가족 중 한명이 신청인의 병상일지 사본 발급을 신청하자 군은 가족관계를 확인하고 병상일지 사본을 발급했다. 이에 C씨는 자신의 동의 없이 민감정보가 제3자에게 제공됐다며 손해배상을 요구하는 분쟁조정을 신청했다. 분쟁조정위원회는 부상 및 치료 등 민감정보가 제3자에게 제공된 것에 대한 정신적 손해를 인정해 손해배상금을 지급하도록 조정했다. 이처럼 국민들의 일상생활 속에서 지난 한 해 동안 발생한 여러 유형의 개인정보 분쟁에 대한 조정 사례가 공개됐다. 개인정보보호위원회는 분쟁조정위가 지난해 처리한 개인정보 분쟁을 엮은 사례집을 발간했다고 1일 밝혔다. 2001년 도입된 개인정보 분쟁조정제도는 개인정보 관련 분쟁을 소송 외적으로 원만히 조정하는 것이 목표다. 준사법적 심의기구인 분쟁조정위가 담당한다. 올해 발간된 사례집에는 실생활에서 자주 발생하는 사건들과 개인정보 처리 시 쉽게 간과될 수 있는 개인정보 권리 침해내용을 선별해 사례별로 사건개요, 합의 또는 결정 내용, 분쟁조정위의 조정의견 등이 담겨졌다. 또 ▲동의 없는 개인정보 수집·이용 ▲안전성 확보 조치 미비 ▲개인정보의 목적 외 이용 또는 제삼자 제공 ▲개인정보취급자의 누설, 유출, 훼손 ▲정보주체의 열람·정정·삭제 요구 불응 ▲보유기간 경과 또는 목적 달성 후 미파기 ▲기타 등 7개 유형의 사례 72건이 실렸다. 개인정보위는 최근 동의 없는 광고성 정보 전송으로 인한 분쟁조정 신청이 증가함에 따라 개인정보 침해와 불법스팸 공동대응 강화를 위한 개인정보위-방송통신위간 정책협의회를 구성해 개인정보 침해 피해구제 강화를 추진해 나가기로 했다. 더불어 지난 3월에는 개인정보 유출 등으로 침해를 받은 국민이 분쟁조정을 신청할 수 있도록 하기 위해 개인정보 유출사고가 발생하면 정보주체에게 이를 알리는 '개인정보 유출 통지문 표준 문안'에 분쟁조정위에 피해구제를 신청할 수 있음을 안내하는 문구를 추가했다. 이인호 분쟁조정위 위원장은 "디지털 시대에 개인정보에 대한 분쟁은 더욱 복잡하고 다양해 질 것"이라며 "분쟁조정위는 작년에 개선된 분쟁조정제도를 더욱 효율적으로 운영해 실효적인 피해구제 기구로서 그 역할을 다할 수 있도록 최선의 노력을 기울이겠다"고 말했다.

2024.05.01 17:53장유미

개인정보위, 전 분야 마이데이터시행 개인정보법 시행령 개정안 입법예고

개인정보보호위원회가 전 분야 마이데이터 시행을 골자로 한 개인정보보호법 시행령 개정안을 본격 도입한다. 개인정보보호위는 전 분야 마이데이터시행을 위한 개인정보보호법 시행령 개정안을 다음달 1일부터 6월 10일까지 40일간 입법예고한다고 30일 밝혔다. 이번 시행령 개정안은 지난해 3월 개인정보보호법 개정으로 도입된 개인정보 전송요구권 제도의 후속조치다. 개인정보 전송 요구권은 내년에 본격 시행된다. 시행령에선 정보주체인 국민이 개인정보 전송을 요구할 때, 정보를 전송하는 개인정보처리자와 전송 요구 대상 정보의 기준을 정했다. 정보주체 본인에게 정보를 전송하는 경우는 부문·분야 구분 없이 정보전송자 및 전송정보 기준을 폭넓게 설정했다. 제3자에게 정보를 전송하는 경우는 서비스 수요, 전송인프라 여건 등을 고려해 보건의료·통신·유통 부문부터 우선적으로 추진하는 것으로 기준을 수립했다. 구체적으로 본인 전송(다운로드)의 경우 정보전송자 기준은 개인정보 처리 능력 등을 고려해 정보주체 수가 10만 명 이상인 대기업·중견기업 또는 정보주체 수가 100만명 이상인 기관·법인·단체 등으로 설정했다. 전송정보는 제3자권리 침해 정보 등의 제외기준에 해당하지 않으면 전송을 요구할 수 있도록 기준을 규정했다. 제3자 전송은 산업별 특성을 고려해 정보전송자 및 전송정보를 유형화했으며, 하위 고시 제정을 거쳐 보건의료, 통신, 유통 등 부문별로 세부 기준을 수립한다. 아울러 시행령은 정보를 전송받을 수 있는 개인정보관리 전문기관의 지정 절차를 수립하는 등 마이데이터의 본격 시행에 필요한 세부 기준을 마련하는 내용을 담고 있다.또 가명정보 결합실적이 전혀 없는 결합전문기관에 대해 재지정을 하지 않을 수 있는 근거도 마련했다. 고학수 개인정보위 위원장은 "이번에 도입되는 개인정보 전송요구권은 분야간 칸막이에 갇혀있던 데이터가 정보주체의 요구에 따라 이동·융합될 수 있는 근본적 변화인 만큼, 국민이 우선적으로 체감할 수 있는 부문을 시작으로 점진적·단계적으로 확대해 나갈 계획"이라고 말했다.

2024.04.30 15:39이한얼

개인정보위, 개인정보 처리방침 작성지침' 개정본 공개

개인정보보호위원회가 기업 일선 실무자가 참고할 개정된 개인정보법과 처리 등을 안내할 길라잡이를 마련했다. 개인정보보호위원회는 30일 '개인정보 처리방침 작성지침' 개정본을 공개했다. 법 개정에 따라 처리방침 필수 작성 항목으로 신설된 '민감정보 공개 가능성 및 비공개 선택 방법', '국외 수집', '이동형 영상정보처리기기'에 대한 작성법이 새롭게 마련된 것이 핵심이다. 개정본은 정보주체 동의 없이 처리하는 개인정보 항목과 처리 법적 근거를 동의 받아 수집한 개인정보와 구분해 기재하도록 했다. 또 국외 이전에 관해 처리방침에 명시해야 하는 사항을 현행화했다. 정보주체 권리 행사 방법 중 하나로, 이번에 신설된 '자동화된 결정에 대한 거부 및 설명요구' 방법과 절차를 안내하도록 했다. 아울러 온라인 행태정보 처리에 대한 책임성, 투명성을 강화할 수 있도록 행태정보 수집, 이용, 제공 및 거부에 관한 사항을 중심으로 안내를 구체화했다. 개인정보처리자가 쿠키 등 개인정보 자동 수집장치를 운영할 경우, 정보 주체를 식별하는 형태로 처리하는지 여부를 기준으로 작성 방법을 구분해 제시했다. 개정본은 개인정보위 누리집과 개인정보 포털에서 확인할 수 있다. 양청삼 개인정보정책국장은 "개인정보 처리방침은 개인정보처리자가 개인정보를 어떤 목적으로 어떻게 처리하는지 확인할 수 있도록 해 정보주체 권리를 보장하는 기본 수단으로서 중요한 의미를 갖는다"며 "정보주체가 쉽게 이해하고 접근할 수 있는 처리방침을 마련하는 데 도움이 되길 바란다"고 강조했다.

2024.04.30 15:37이한얼

개인정보위, 공공기관 개인정보 평가 대폭 개선…"정보 주체 실질적 권리 보장"

개인정보보호위원회가 개인정보 보호수준 평가대상을 확대하고 공공기관 관리수준 진단을 대폭 개선한 평가체계를 마련했다. 정보주체의 실질적 권리보장, 개인정보 보호책임자 관련 지표가 신설됐다는 게 특징이다. 개인정보위는 이같은 내용을 담은 2024년 공공기관 개인정보 보호수준 평가계획을 시행한다고 29일 밝혔다. 개인정보 보호수준 평가 대상 기관은 약 1천400여 개다. 기존 개인정보 관리수준 진단을 받았던 중앙행정기관, 지방자치단체, 공공기관, 지방공사‧공단 외에 중앙행정기관의 소속기관, 시도 교육청 및 교육지원청 등이 포함된다. 보호수준 평가 지표 및 평가 방법은 법적 의무사항 준수 여부 등 정량지표 중심의 자체평가(60점)와 개인정보 보호 업무 추진 내용의 적절성·충실성을 반영한 정성지표 중심의 전문가 심층평가(40점)로 구성된다. 특히 올해부터는 기관의 개인정보 보호 수준 향상을 위한 기관장의 노력, 주요 개인정보 정책 등에 대한 심층평가를 강화하기 위해 ▲개인정보 보호 인력·조직 및 예산 지표를 강화하고 ▲정보주체의 실질적 권리보장 ▲개인정보 보호책임자 관련 지표를 신설한다. 또 2024년 보호수준 평가 신규 공공기관 등을 대상으로 맞춤형 현장 자문(컨설팅) 및 권역별 현장 설명회를 진행한다. 이정렬 개인정보위 사무처장은 "보호수준 평가 결과 미흡한 부분 등을 개선 공공기관 스스로가 개인정보 보호수준을 높이고 국민의 신뢰를 제고하는 계기가 되기를 기대한다"고 말했다.

2024.04.29 12:00이한얼

개인사업자 세금신고 서비스 '쎔', 시리즈B 투자 유치 완료

개인사업자 세금신고 서비스 '쎔(SSEM)'을 운영하는 '널리소프트'가 50억원 규모의 시리즈B 투자 유치를 마무리했다고 29일 밝혔다. 이번 투자 라운드에는 기존 투자사 중 스마일게이트인베스트먼트, 우리벤처파트너스, KB증권이 다시 참여했다. 시리즈B 투자 유치로 널리소프트의 누적투자유치금액은 총 127억원이 됐다. 널리소프트는 지난 2021년 12월 시리즈A 투자를, 2022년 12월 카카오뱅크로부터 전략적 투자를 유치했다. 널리소프트는 이번 투자금을 개인사업자 세금신고 서비스 SSEM의 기술 고도화, 기존 세금신고 서비스 외에 신규비즈니스 개발 및 마케팅 비용으로 활용할 계획이다. 널리소프트가 2019년 출시한 간편세금신고 서비스 SSEM은 개인사업자의 부가가치세, 종합소득세, 인건비 신고를 저렴한 비용으로 쉽게 완료할 수 있도록 도와준다. 2023년말 기준 누적가입자수 80만명, 누적신고건수 21만건을 기록하며 전년동기 대비 각각 202%, 116%의 가파른 성장세를 보였다. 널리소프트는 5월 종합소득세 정기신고 기간을 앞두고 기존 신고서비스를 대폭 업그레이드했다. SSEM 종합소득세 신고 기간은 5월 10일부터 31일까지다.

2024.04.29 08:47손희연

개인정보위, 공공·민간 CPO 정책 간담회 개최

공공과 민간의 개인정보보호책임자(CPO)들이 한 자리에 모여 개인정보 관련 정책에 관해 의견을 나누고 개선방향 등을 논의하는 자리가 마련됐다. 개인정보보호위원회는 25일 서울 중구 포스트타워에서 '공공·민간 개인정보보호책임자(CPO) 정책간담회'를 개최했다. 고학수 개인정보위 위원장 주재로 열린 이번 간담회엔 삼성전자, 카카오, SK텔레콤 등 산업 각 분야를 대표하는 기업과 국민건강보험공단 등 공공기관 소속 CPO 50여명이 참석했다. 개인정보위는 이 자리에서 개인정보보호법과 시행령 개정에 따라 개선된 CPO 제도에 대해 설명했다. 개정법령에 따르면 CPO가 전문성을 기반으로 개인정보 보호 업무를 수행할 수 있도록 일정 규모 이상의 개인정보처리자에 대한 CPO 자격요건을 강화했다. 또 개인정보처리자가 CPO 독립성을 보장하기 위한 준수 사항을 신설하는 등 CPO 권한과 역할을 확대하는 제도적 기반을 마련했다. 홍관희 엘지유플러스 전무(CPO)는 CPO가 중심이 돼 민관 간 공식적 소통창구이자 대표성 있는 단체로서 CPO협의회 설립·운영 방향을 설명했다. CPO협의회는 개인정보 보호법 제31조 제7항에 따라 구성되는 단체로, 개인정보의 안전한 처리와 보호수준을 높이기 위한 다양한 노력과 함께, 민관 정책 소통 창구 역할을 하게 될 전망이다. 고학수 개인정보위 위원장은 "이번 회의를 통해 제기된 여러 의견은 향후 CPO 관련 제도는 물론 개인정보 보호와 관련한 법·제도 전반의 개선에 적극 반영할 것"이라고 말했다.

2024.04.25 16:12이한얼

개인정보위, 야놀자 F&B 등 6개 기업에 총 1.9억 과징금 부과

미스터피자, 야놀자에프앤비솔루션 등 6개 사업자들이 온라인을 통해 서비스를 제공하면서 개인정보 보호법에 따른 안전조치와 개인정보 유출 통지 등의 의무를 위반해 개인정보보호위원회의 철퇴를 맞았다. 개인정보위는 제7회 전체회의를 열고 디에스이엔·미스터피자·펀잇·야놀자에프앤비솔루션·에스티지24·하이플레이에 총 1억9천699만원의 과징금과 4천710만원의 과태료를 부과키로 했다고 25일 밝혔다. 우선 디에스이엔, 야놀자에프앤비솔루션, 에스티지24, 펀잇, 하이플레이 등 5개 사업자는 유출인지 후 24시간을 경과해 유출신고하거나 통지를 완료하지 못하는 등 개인정보 보호법상 유출통지·신고 의무를 제대로 지키지 않은 것으로 밝혀졌다. 유출사고 당시 개인정보 보호법에 따르면 개인정보 유출사고가 발생한 정보통신서비스 제공자는 24시간 내에 유출 신고와 통지를 완료해야 했다. 현재는 지난해 9월 법이 개정돼 유출통지와 신고 기한이 72시간으로 변경됐다. 개별 사례를 보면 온라인 피자주문 서비스를 운영하는 업체인 디에스이엔은 시스템 개발 과실로 관리자 페이지 주소를 입력하면 누구나 접속해 주문정보를 볼 수 있었다. 검색엔진에도 해당 관리자 페이지가 노출돼 개인정보를 다른 사람이 볼 수 있었던 것으로 파악됐다. 이용자 동의 시에는 주문정보를 1년만 보관한다고 했지만, 실제로는 기간이 지난 이용자의 주문정보를 파기하지 않은 사실도 있었다. 이에 과징금 6천419만원, 과태료 1천80만원의 결과 공표 조치가 내려졌다. 미스터피자는 디에스이엔으로부터 분할 설립되면서 개인정보도 이전받았는데, 보유기간이 지난 주문정보를 파기하지 않고 보관하고 있었던 것으로 조사됐다. 이에 과태료 360만원이 부과됐다. 야놀자에프엔비솔루션은 운영 중인 '도도포인트' 서비스와 관련해 클라우드 데이터 저장소를 이용했는데, 데이터 저장소의 기본 설정값을 공개로 설정해 누구나 해당 주소로 접속하면 저장소에 있던 고객의 개인정보(최소 794건)를 볼 수 있었다. 이에 과징금 3천91만원, 과태료 450만원, 결과 공표 조치가 내려졌다. 에스티지24는 LED 마스크 등을 판매하는 온라인 쇼핑몰로, 이벤트 진행 과정에서 홈페이지 접속자 정보가 중복되도록 잘못 관리해 일부 당첨자(173명)의 선물 수령 정보에 다른 당첨자의 수령 정보가 저장·열람됐다. 이에 과징금 1천524만원과 과태료 780만원이 부과되고, 결과 공표 조치됐다. 펀잇은 해커가 관리자 계정으로 접속해서 회원정보를 확인하고 전체 회원 2만196명을 대상으로 문자메시지를 발송했는데, 외부에서 관리자 페이지에 접속할 때 아이디와 비밀번호 이외에 안전한 인증수단을 적용하지 않았다. 이에 과징금 8천299만원, 과태료 840만원, 결과 공표 조치가 내려졌다. 하이플레이는 해커가 관리자 계정으로 DB 관리프로그램에 접속한 후 1409건의 개인정보를 유출해 다크웹에 게시했다. 다른 사업자로부터 사업을 양도하면서 개인정보도 이전받았으나 이용자에게 알리지 않았고, 법령에 근거없이 이용자의 주민등록번호를 수집한 사실도 있었다. 이에 과징금 366만 원과 과태료 1천200만원이 부과되고 결과 공표 조치됐다.

2024.04.25 14:18이한얼

개인정보위, 대한적십자사·국립중앙도서관에 총 640만원 과징금 부과

개인정보보호위원회가 가명정보 처리 특례 규정 위반을 이유로 대한적십자사와 국립중앙도서관에 과징금 철퇴를 내렸다. 개인정보위는 전체회의를 열고 대한적십자사와 국립중앙도서관에 대해 총 640만원의 과태료 부과와 시정명령 및 개선권고를 의결했다고 25일 밝혔다. 가명정보란 추가정보의 사용·결합 없이는 특정개인을 알아볼 수 없는 정보다. 가명정보 처리에 관한 특례 적용 대상이 된다. 대한적십자사는 헌혈자 행동데이터 통계분석을 토대로 헌혈참여 확산 등을 위한 과학적 연구를 위해 다른 기관과 업무협약(MOU)을 추진하던 중, 헌혈정보시스템(BIMS) 내에서 혈액형·성별·직업 등 특정 개인이 식별되지 않는 11개의 정보를 추출해 가명정보 약 176만 건을 생성하고, 이를 타 기관에 전송했다. 개인정보위는 대한적십자사가 가명정보의 처리내역을 작성·보관하지 않았고, 가명정보를 타 기관에 제공하면서 정상적인 결재 절차를 거치지 않았다고 봤다. 국립중앙도서관은 빅데이터 통계 분석 등을 목적으로 '도서관 빅데이터 사업'과 '도서추천시스템(솔로몬시스템)'을 운영했다. 1천490여개 참여 도서관으로부터 출생연도, 우편번호, 성별 등 특정 개인이 식별되지 않는 11개 항목과 도서 대출데이터를 제공받고 있다. 개인정보위는 국립중앙도서관이 운영하는 솔로몬 관리자페이지에 접속할 때 안전한 접속 또는 인증수단이 적용되지 않았고, 접속기록 중 일부가 누락됐다. 가명정보 처리 내역이 작성·보관되고 있지 않은 사실을 확인해 과태료 540만원을 부과했다.

2024.04.25 12:00이한얼

개인정보위, '개인정보 안심구역 시범운영기관' 지정 공모

개인정보보호위원회가 가명정보를 보다 유연하게 활용할 수 있는 방안 마련에 나선다. 개인정보위는 '개인정보 안심구역 시범운영기관' 지정 공모를 추진한다고 23일 밝혔다. 개인정보 안심구역은 '제로 트러스트' 보안모델 기반의 안전조치, 사전·사후적 데이터 처리과정 통제 등 환경적 안전성을 갖추면 기존에 사실상 제한돼 왔던 다양한 데이터 처리가 가능하도록 지원하는 제도다. 4인 이상의 담당조직, 오프라인 폐쇄망 분석환경, 멀티팩터 인증, 데이터 외부반출 금지 등에 따라 환경적 안정성을 갖췄는지 결정된다. 개인정보위는 다양한 연구자와 기업이 양질의 데이터를 보다 안전하게 활용할 수 있는 기반을 마련하고자 안심구역을 도입했으며, 지난해 12월 통계청과 국립암센터를 안심구역 시범운영 대상기관으로 선정했다. 올해도 지난 연말 안심구역 시범운영 공모와 동일하게 국비지원 부문과 자체구축 부문으로 구분해 모집하며, 국비지원 부문(공적기관만 지원 가능)으로 선정된 기관에는 안심구역 구축·운영을 위해 5억5천만원 규모의 국비를 지원(보안장비·인프라·SW 구축비 등)한다. 신청대상은 결합전문기관, 데이터 안심구역, 가명정보 활용지원센터이며, 5월 31일까지 신청서를 제출하면 된다. 개인정보위는 공정한 심사를 위해 관계부처 추천을 받아 지정심사위원회를 구성하고, 서류심사, 발표심사 및 현장실사를 진행할 예정이다. 6월 중에 시범운영 대상기관을 선정(조건부 지정)하고, 추후 운영준비가 완료된 지정대상기관부터 현장실사를 통해 지정요건 충족여부를 검증한 뒤 최종 지정할 계획이다.

2024.04.23 16:17이한얼

中 알리·테무, "법 준수 유예기간 달라"…개인정보위 '일축'

정부가 지난 17일 방중해 알리, 테무 등 중국 기업에 개인정보보호법 준수를 요청한 가운데 현지 기업들은 "개인정보법을 준수하겠다. 다만 유예 기간을 달라"고 언급한 것으로 확인됐다. 최장혁 개인정보위 부위원장은 22일 정부서울청사에서 출입 기자들과 만난 자리에서 이같이 밝혔다. 최 부위원장은 방중 간담회 당시 알리, 테무 등 중국 기업이 "'외국 기업이 한국에서 사업을 하는데 예를 들면 제도나 문화 또 법 시스템이 달라서 적용하는 데 조금 착오가 있을 수도 있기 때문에 유예기간을 달라'는 요청을 해왔다"면서도 "시스템이나 제도 문화를 잘 이해하는 시간이 필요한데 거꾸로 지금 너무 한국에서 급하게 사업을 확장하다 보니까 오히려 한국의 법이나 제도, 문화를 조금 간과한 측면이 있지 않느냐 지적했다"고 전했다. 다만 최 부위원장은 중국 기업들의 유예 요청에 대해 받아들이지 않았다고 밝혔다. 그는 "공식적으로 아직 저희 법상은 유예기간을 줄 그런 제도는 없다"면서 "일단 그쪽 어려운 사정을 잘 감안하겠다는 의사를 전달했고 그리고 분명히 유예기간을 줄 수는 없다고 말했다"고 강조했다. 최 부위원장은 이번 알리·테무의 개인정보법 위반 여부 조사를 상반기 내 마무리 짓겠다고 설명했다. 그는 "우리 국민들의 개인정보가 어떻게 활용되는지 의구심이 가장 크기 때문에 그래서 가능한 한 빨리 조사를 마무리 지으려고 하고 있다"면서 "시간을 적어도 상반기 내에는 마무리 지으려고 하고 있다"고 부연했다. 그러면서 "개인정보위가 잘 조사를 하고 있고 그리고 거기서 굉장히 성실하게 조사에 응하고 있다"면서 "또 아까 말씀드린 대로 본인들이 이제 급격하게 이렇게 사업 확장 단계로 조금 놓친 부분에 대해서는 잘 연구하리라고 생각한다"고 덧붙였다. 일각에서 제기되는 중국 정부의 국내 기업 보복 가능성에 대해서는 "보복이라기보다는 상호 개인정보보호법을 적용하는 문제가 있다"면서 "중국에 진출한 우리 기업들도 중국 개인정보법 내용을 잘 숙지하고 잘 준수해야 된다고 충분히 설명을 했다"고 설명했다. 이어 "혹시 그런 어떤 어려운 상황이 되면 당국 간의 소통 채널이 생기면 그런 부분도 나중에라도 협의해 볼 수 있지 않을까 하는 기대를 가지고 있다"고 부연했다. 한편 지난 18일 개인정보위와 간담회에 참석한 기업은 ▲중국인터넷협회 ▲알리익스프레스 ▲테무 ▲징둥 ▲360그룹 ▲셰청 ▲ 북경 두글로벌 과학기술유한회사 ▲북경안전과학기술유한공사 ▲치안신그룹 ▲북경소영과학기술유한회사 ▲검은 고양이 신고 ▲상포과학기술주식유한회사 ▲중국이동연구원 등 13개 단체다.

2024.04.22 17:24이한얼

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

삼성전자, 브로드컴과 HBM3E 12단 공급 추진…ASIC서 기회 포착

메타의 공격적 AI 인재 사냥, 핵심은 '데이터 전쟁'

입점하면 서로 이득…유통가, ‘올다무’ 유치 경쟁 치열

새정부 독자AI 구축 의지...통신사, 자체 AI 모델 공개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.