• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개인 정보'통합검색 결과 입니다. (497건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"내 차도 도둑?"...커넥티드카 대부분, 운전자 정보 무단 판매

'바퀴 달린 스마트폰'으로 불리는 커넥티드카(스마트카)가 운전자의 위치 정보와 운전 습관, 심지어 차대번호(VIN)와 전화번호 같은 개인정보를 제3자·빅테크 기업에 무단 전송하고 있다는 대규모 조사 결과가 나왔다. 더버지 등 외신에 따르면, 미국 노스이스트턴 대학교 사이버보안·프라이버시 연구소와 미국 비영리 소비자단체 컨슈머리포트는 시중에 판매 중인 19개 브랜드, 21대의 최신 커넥티드카와 관련 모바일 앱 30개를 대상으로 실시한 공동 실태 조사 보고서를 최근 발표했다. 연구팀은 차량 주행 중 발생하는 통신 데이터를 정확히 포착하기 위해 전파를 완전 차단하는 특수 '패러데이 텐트(Faraday tent)'에 차량을 넣고, 라즈베리 파이 기기를 설치해 외부 휴대전화 기지국 대신 연구팀의 와이파이 망을 거치도록 통신 흐름을 추적했다. 실험 결과, 조사 대상 21대 중 19대(약 90%)가 와이파이를 통해 최소 1개 이상의 제3자(서드파티) 도메인으로 데이터를 전송하고 있었다. 특히 전체 차량의 절반 이상이 광고·추적·분석을 전문으로 하는 외부 기업 도메인에 연결돼 있었다. 가장 많은 제3자 도메인에 접속한 차량은 구글의 '안드로이드 오토모티브 OS' 및 구글 관련 서비스를 탑재한 모델들이었다. 차량 전용 모바일 앱의 상황은 더욱 심각했다. 혼다의 '혼다링크', 닛산의 '마이 닛산', GM 계열의 '마이 캐딜락', '마이 쉐보레' 등 7개 보조 앱은 차량식별번호(VIN), 전화번호, 정밀 위치 정보 등의 기밀 데이터를 광고 네트워크에 직접 전송했다. 분석 대상 앱의 70% 이상은 최소 5개 이상의 서로 다른 제3자 도메인과 통신했다. 차량 고유의 VIN에 운전자의 개인정보가 결합하면 데이터 브로커나 광고주는 특정 개인이 언제 어디로 이동하고 어떻게 운전하는지 정밀한 프로필을 구축할 수 있게 된다. 이렇게 수집된 데이터는 어도비 애널리틱스, 엑시옴, 콘텐츠스퀘어 같은 분석·브로커 기업은 물론 아마존·구글·메타·마이크로소프트 등 빅테크 기업으로 흘러 들어갔다. 자동차 제조사들의 이러한 깜깜이 데이터 판매는 이미 법적 제재로 이어지고 있다. 제너럴모터스(GM)는 운전자의 속도 초과, 급가속, 급제동 등 운전 습관 데이터를 수집해 보험사 위험 평가용으로 판매하다 미국 연방거래위원회(FTC)로부터 향후 5년간 제3자 데이터 제공 금지 명령을 받았다. 또 캘리포니아주에서는 주민들의 운전 데이터를 보험 분석업체에 넘긴 혐의로 1275만 달러(약 172억원)의 합의금을 지불하기도 했다. 조사 결과 발표 이후 혼다는 문제가 된 소프트웨어를 수정하고 분석 업체에 수집된 위치 정보 삭제를 요청하는 등 조치에 나섰으나, 대다수 완성차 업체들은 여전히 광범위한 동의 조항 뒤에 숨어 데이터 거래를 지속하고 있다. 프로젝트를 이끈 데이비드 초프니스(David Choffnes) 노스이스트턴대 교수는 "소비자들은 수천만원을 들여 자동차를 구매하면서 자신의 사생활이 어떻게 수집되고 팔려 나가는지 전혀 알지 못한다"며 "자동차 기업들은 불명확한 약관으로 사전 동의를 퉁치는 '옵트아웃' 방식을 버리고, 소비자가 데이터 수집 여부를 직접 선택하는 명확한 '옵트인' 체계로 전환해야 한다"고 강조했다.

2026.10.05 09:52백봉삼 기자

정부, AI 협력체계 재가동…이해민 AI수석 "부처 간 쟁점 챙길 것"

정부가 약 9개월 만에 범정부 인공지능(AI) 정책 협의체를 재가동하고 국가 AI 전략 실행을 위한 부처 간 조율에 나섰다. 이날 이해민 AI미래기획수석비서관이 취임 후 첫 협의회를 주재해 참여 기관을 확대 계획을 발표했다. 국가AI전략위원회는 2일 오후 4시 서울스퀘어에서 제5차 인공지능책임관(CAIO) 협의회를 주재했다고 밝혔다. 이해민 AI수석을 비롯한 42개 중앙행정기관 CAIO, 분과위원회·특별위원회·전담조직 위원장 13명 등이 대리 참석자를 포함해 참여했다. CAIO 협의회가 열린 것은 올해 1월 이후 약 9개월 만이다. 이 수석은 협의회가 부처별 보고를 듣는 데 그치지 않고 부처 간 쟁점을 조정하고 결정하는 역할을 하도록 직접 챙기겠다는 방침을 밝혔다. 참석 범위는 기존 28개 장관급 기관에서 42개 중앙행정기관으로 확대됐다. 인사혁신처·법제처·국가데이터처 등 14개 차관급 기관이 새로 참여했다. 앞으로 협의회를 정례적으로 열고 각 부처가 제안하는 협업 과제도 다룰 계획이다. 이날 회의에는 AI 입법 방향과 '모두의 AI' 서비스 출시 준비 상황을 비롯해 범정부 데이터 공유와 공공부문 개인정보 보호 등 네 가지 안건이 상정됐다. 올해 1~2분기 대한민국 인공지능행동계획 이행점검 결과는 서면으로 보고됐다. AI전략위는 AI기본법 시행 이후 늘어난 입법 수요에 대응하기 위해 '대한민국 AI 입법 프레임워크(안)'을 보고했다. AI기본법 중심 입법과 국방·안보 분야 입법 공백 해소를 비롯해 사업자 예측 가능성 제고와 역기능 발생 시 즉시 대응을 네 가지 기본 방향으로 제시했다. 이를 토대로 AI 발전과 산업 융합 촉진·안전 및 신뢰 확보·오남용 방지 등 분야별 입법 원칙을 담았다. 이날 과학기술정보통신부는 오는 12월 전 국민 대상 정식 출시를 앞둔 '모두의 AI' 서비스 준비 상황을 공유했다. 공공 AI 에이전트 탑재를 위해 기존에 개방한 공공 응용프로그램 인터페이스(API) 연계와 미개방 API·데이터의 추가 개방을 요청했다. AI 에이전트의 개인정보 처리·활용 기준 마련과 서비스 보안·안전성 검증에도 관계기관의 협조를 구했다. 행정안전부는 지난달 18일 개통한 범정부 데이터 파이프라인과 관련해 부처별로 활용 가치 높은 데이터를 등록하고 공유해 달라고 요청했다. 여러 데이터를 결합해 활용할 수 있는 수요 발굴도 협조 과제로 제시했다. 개인정보보호위원회는 최근 잇따른 공공·민간의 대형 해킹과 정보 유출 사고에 대응하기 위한 관리체계 강화 방안을 논의했다. 부처별 개인정보 보호·보안 종합 관리체계 구축과 개인정보보호책임자(CPO) 역할 강화가 주요 내용이다. 위험 수준을 고려한 정보자산 식별과 취급자 관리 강화 등 대책 마련과 이행도 요청했다. 이 수석은 "CAIO협의회는 부처와 부처 간 이음매를 잇는 자리"라며 "협의회가 보고를 듣는 데 그치지 않고 부처 간 쟁점을 조정하고 결정하는 협의체가 될 수 있도록 의장으로서 직접 챙기겠다"고 밝혔다.

2026.10.02 16:00김미정 기자

'사이버보안 컨퍼런스 2026' 7일 개막...금융 등 잇단 해킹 해법 모색

국내외에서 해킹 사고가 잇달으고 있는 가운데 공공과 민간의 국내 사이버보안 현주소를 알 수 있는 행사가 오는 7일 오후 서울 코엑스 3층 300호에서 열린다. 오후 1시 30분에 시작하는 이 행사는 AI페스타조직위원회와 서울시 정보보안과가 공동으로 주관한다. 행사 명칭은 '대한민국 사이버보안 컨퍼런스 2026'이다. 특히 이 행사는 국내 최대 인공지능(AI) 행사로 과기정통부의 AI주간에 열리는 'AI 페스타 26'이 열리는 기간에 동시에 개최된다. 6~8일 열리는 'AI페스타 2026'과 함께 열려..."미토스 이후 AI와 보안은 한몸처럼 움직여" 'AI페스타 2026'은 급변하는 AI 기술 전환기를 맞아 글로벌 빅테크와 국내 대표 기업들이 AI 생태계의 현주소와 다가올 미래를 조망하는 자리다. 오는 6일 코엑스에서 개막해 8일까지 3일간 열린다. 구글 딥마인드와 AWS, 앤트로픽, 화웨이, 젠스파크, IBM, 퍼플렉시티, 유니티, 밀라(Mila) 등 글로벌 AI 기업 및 기관에서 연사로 참여한다. 또 KT, 삼성SDS, 야놀자, 롯데이노베이트, 두산로보틱스, 메가존클라우드, NHN클라우드, 한컴그룹, 티맥스소프트, 더존비즈온 등 국내 주요 기업들도 대거 합류, AI 산업 전반의 최신 흐름을 공유한다. 지난 7월 등장한 '미토스' 이후 AI와 보안은 한 몸처럼 움직이는 형국이여서 이번 '대한민국 사이버보안 컨퍼런스 2026'에 시선이 더 쏠린다. 국내 산업계와 공공은 지난해에 이어 올해도 고도화한 사이버 공격과 보안 위협으로 몸살을 앓고 있다. 최근만해도 신한은행과 KB국민은행에서 해킹으로 고객 정보가 유출되는 사고가 발생했다. 국민 대상 포털서비스인 '정부24'도 지난 8월 시스템 취약이 나타났다. 이 외에도 올 1월 A그룹의 대규모 랜섬웨어 감염이 있었고, 3월에는 B회사도 랜섬웨어 공격을 당했다. 6월에는 국내 대형 OTT 플랫폼 티빙(TVING)에서도 침해사고가 발생했다. AI기술 발전으로 해커의 공격 표면이 크게 넓어진데다 큰 지식이 없어도 해킹을 할 수 있는 환경이 도래, 공공과 민간없이 언제 어디서나 대형 보안 사고가 터질 수 있는 상황이다. 와중에 열리는 '대한민국 사이버보안 컨퍼런스 2026'에서는 공공과 민간의 사이버보안과 개인정보보호 현황과 과제, 이와 관련한 신기술과 신제품을 다룬다. 이종혁 과기정통부 과장 'AI시대를 지탱하는 정보보호' 주제 발표 행사는 전국 보안공무원 단체 회장인 백종현 서울시 정보보안과장이의 환영사로 시작한다. 백 과장은 500곳이 넘는 전국보안공무원 및 공공기관이 참여하고 있는 전국보안공무원정책협의회(정보협) 회장이다. 한국인터넷진흥원(KISA) 출신 사이버보안 전문가인 그는 지난 7월1일 서울시 정보보호 과장으로 취임했다. 전자서명과 인증, 국제표준화 활동에 매진해온 전문가로 ITU-T SG17 Q6 의장을 지냈다. 2010년 8월 KISA 무선인터넷팀장으로 재직 당시 '마르퀴즈 후즈후 인 더 월드(Marquis Who'sWho In The World)' 2011년 판에 등재된 바 있다. 오는 7일 행사에서는 서울시의 정보보호 정책과 '정보협'의 운영 방안을 설명한다. 이어 축사는 과기정통부 최우혁 실장과 개인정보보호위원회 양청삼 사무처장이 한다. 이후 본격적인 세션 발표로 이어진다. 세션1은 사이버보안 정책을, 세션2는 기술 트렌드를 다룬다. 세션1에서는 과기정통부 이종혁 정보보호산업과장과 개인정보보호위원회(개인정보위) 임종철 공공실태점검단장, 서울시 백종현 정보보안과장이 연사로 나선다. 과기정통부 산하 정보보호산업과는 국내 정보보호산업 성장과 활성화를 견인하는 조직이다. 정보보호네트워크정책관 아래에 있는 과 단위 조직으로, 정보보호산업과 외에 정보보호기획과와 사이버침해대응과가 속해 있다. 과기정통부는 지난 4월 16일 제7회 과학기술관계장관회의에서 '정보보호산업 육성 방안'을 발표한 바 있다. 방안에 따르면, '글로벌 정보보호산업 강국 도약'이라는 비전을 실현하기 위해 오는 2030년까지 정보보호산업 매출 규모 30조 원 달성, 매출액 500억 원 이상의 중대형 정보보호기업 80개사 육성, 수출액 5조 원 확대, 현장·실전형 최정예 보안인력 9천 명 확보에 나선다. 이날 이 과장은 'AI 시대를 지탱하는 정보보호 정책 방향'을 주제로 발표한다. 국내 사이버보안의 현 주소를 점검하고 AI 시대 사이버위협 환경 변화를 진단한 후 이에 대응하는 정책 방향을 소개한다. 임종철 개인정보위 공공실태점검단장 '개인정보보호 정책 방향' 설명 이 과장에 이어 임종철 개인정보위 공공실태점검단장이 '개인정보 보호 정책방향'을 들려준다. AI시대를 맞아 개인정보 정책 여건이 이전과 달라졌다. AI 해킹 등 신종 사이버 공격 확산으로 침해위협이 증가하고 있고, 전방위적 AI 전환과 데이터 활용 수요가 급증했다. 반면 민간과 공공 모두 개인정보 보호 투자 및 인력이 부족한 실정이고, 최고프라이버시임원(CPO)의 조직 내 책임 및 역할도 제한적이다. 개인정보 보호 체계의 대전환도 필요하다. 플랫폼, 공공기관 등 대규모 유출 파급력에 상응하는 높은 책임을 부여하고, 서면 중심과 형식적 점검에서 벗어나 현장중심과 실질적 보안 전환을 위한 예방보호투자를 촉진해야 한다. 불법유통 등에 대한 제재근거 마련과 적법처리근거 정비도 요구된다. 올해 개인정보위의 개인정보 보호 정책방향인 ▲사전예방 중심 보호 체계 강화 ▲ CEO와 CPO 중심 개인정보 관리체계 확립 ▲PbD(Privacy by Design, 설계 단계부터 개인정보 보호) 내재화 원칙 및 PbD 인증제 법제화 ▲선제적 점검 및 사후관리 강화 ▲실효적 제재 및 보호투자 인센티브 강화 ▲AX 혁신 개인정보 법제 개선 ▲국민 생활 속 프라이버시 보호 강화(스마트 디바이스, 딥페이크 등) ▲불법유통 등 국민 권리침해 대응 강화 ▲공공분야 개인정보 보호 강화 등으로, 임 단장은 이에 대한 상세한 설명을 한다. 올 하반기 입법과제인 개인정보보호법 개정 주요내용도 함께 소개한다. 임 단장이 맡고 있는 개보위 산하 공공실태점검단은 정부·지자체·공공기관이 국민 개인정보를 제대로 보호하고 있는지를 현장에 가 들여다보는 조직이다. 개보위가 강조하는 것이 사전예방이다. 즉, 기존에는 개인정보 유출 사고가 발생하면 조사하고 과징금·과태료·시정조치 등을 하는 사후 대응의 성격이 강했는데, 이제는 위험한 시스템을 찾고 → 사전에 취약점을 점검하고 → 문제를 발견하면 개선시키고 → 반복적으로 취약한 기관은 집중 관리하는 방식으로 바뀌었다. 임 단장은 이러한 개보위의 활동과 정책을 상세히 들려줄 예정이다. 임 단장 발표 후에는 백종현 서울시 정보보호과장이 서울시 정보보호 정책 및 전국정보보호정책협의회 현안을 발표한다. 앞서 서울시는 지난 8월 '사이버보안에 관한 조례 시행규칙안'을 입법예고 하는 등 16개 광역시도 중 선도적인 사이버보안 정책을 마련, 추진하고 있다. 최근에는 'AI 기반 사이버 위협 대응체계 전 기관 확대' 방안을 발표했다. 전국 보안 담당 공무원들 정보협 주요 현안 등 논의 이날 백 과장은 ▲서울시 정보보안·개인정보보호 주요 정책 및 추진현황 ▲사이버보안 조례 시행에 따른 시행규칙 제정 추진 ▲서울시 사이버보안 5개년 기본계획 수립 및 발전방향을 설명한다. 또 전국정보보호정책협의회 주요 현안으로 ▲전국정보보호정책협의회 회장 소개 ▲전국정보보호정책협의회 2026년 추진성과 공유 ▲지자체 정보보호 분야 공통 현안 및 향후 발전방향 을 논의한다. 두번째 세션인 기술트렌드에서는 스마트엠투엠 김호원 대표와 옥타코 유장현 팀장, 에브리존 홍승균 대표, 엔플러스랩 곽승희 이사가 각각 연사로 나선다. 김호원 스마트엠투엠대표는 부산대컴퓨터공학과 교수로 현재 한국정보보호학회 회장이기도 하다. 김호원 스마트엠투엠 대표 "미토스 능력은 어디서?...LLM 보안 등 설명" 김 대표는 이번 발표에서 ▲미토스(Mythos) 능력은 어디서 나오는지 ▲프론티어급 LLM이 보안취약성을 잘 찾는 이유는 무엇인지 ▲프론티어급 LLM을 국내에서 만든다면? ▲프론티어급AI의외부API를 활용할 경우 어떻게 되는 지를 설명한다. 또 LLM의 기술적 대안으로 부상한 에이전트오케스트레이션 기반의 소형특화모델(sLLM) 활용과 마이크로소프트(MS)의 'MDASH' 5단계 자율보안 분석 파이프라인과 중국 Qihoo(치후) 360의 Tulongfeng(투룽펑) 사례도 들려준다. 이외에 스마트엠투엠(SmartM2M)의 핵심 기술인 '스마트X(SmartX)'와 '스마트밸리더스(SmartValidus)'도 상세히 설명한다. '스마트X'는 사이버보안 분야에 특화한 모델과 멀티에이전트 구조로 이뤄졌다. '스마트밸리더스'는 LLM 모델 보안성을 검증하는 기술이다. 김 대표에 이어 옥타코 유장현 팀장은 'AI 에이전트 시대, 신뢰는 어떻게 검증되는가?'를 주제로 발표한다. AI시대를 맞아 접속 주체가 기존 '사람'에서 '사람+Agent'로 확장했다. 이 여파로 보안 사고도 증가 추세다. 공격자의 공격 표면이 이전과 달리 크게 확대됐기 때문이다. 유 팀장은 "AI에이전트 위험은 '모델'보다 '행동 권한'에서 더 크다"며 에이전트의 검증 문제를 진단한다. 홍승균 에브리존 대표는 국내외서 점점 기승을 부리는 랜섬웨어 해킹 동향과 자사의 랜섬웨어 대응 보안 제품(화이트디펜더)을 소개한다. '화이트디펜더'는 100% 시그니처리스(Signature-less) 행위 기반 탐지 보안 솔루션이다. 기존 백신처럼 이미 알려진 악성코드의 패턴을 찾아내는 방식에만 의존하지 않고, 파일 대량 변경·비정상적인 암호화·확장자 변조 등 랜섬웨어의 공격 행위 자체를 실시간으로 감시한다. 알려지지 않은 신·변종 랜섬웨어나 파일리스 공격에도 대응할 수 있게 설계했다. 홍승균 에브리존 대표 "랜섬웨어 대응 이렇게"...엔플러스랩, N2SF 적용 방안 설명 엔플러스랩 곽승희 이사는 'AI 시대 공공분야 N2SF 적용방안'을 설명한다. 올해 '국가 사이버보안 기본지침' 개정과 국가 망 보안체계(N2SF, National Network Security FRAMEwork) 도입으로, 기존의 획일적인 망분리 중심 보안정책이 정보 중요도에 따른 차등 보안체계로 전환됐다. 공공에서 AI와 클라우드 등 신기술 활용을 늘리기 위한 것이다. 신기술을 안전하게 활용하기 위해서는 기술 도입과 함께 기관의 업무환경과 정보의 중요도에 맞는 적절한 보안통제 방안을 마련해야 한다. 이번 행사에서 곽 이사는 N2SF 기본 개념과 적용 절차를 살피고, 공공기관에서 신기술 도입 시 고려해야 할 보안 이슈와 대응 방안을 데이터 'C/S/O' 등급분류와 보안 솔루션 적용 관점에서 설명한다. 이들 전문가 발표 외에 푸짐한 경품도 마련됐다. 추첨을 통해 1등에는 소니 핸드폰(WH-1000XM6)을 준다. 2등은 갤럭시 버즈4를, 3등은 네스프레소 버츄오 팝과 심라오라진바이더위켄드 각 1개를 준다. QR코드를 통해 참석명단을 제출하면 추첨을 통해 경품 수령자를 뽑는다.

2026.10.02 15:03방은주 기자

KB국민은행 업무용 시스템 해킹…119명 정보 유출

KB국민은행 직원 업무용 시스템이 해킹당하면서 고객 119명의 개인정보가 유출됐다. 2일 KB국민은행에 따르면 9월 30일 밤 직원용 모바일 업무지원시스템에 비정상적인 외부 접근이 있었으며, ▲이름 ▲전화번호 ▲주소 ▲암호화한 주민등록번호 등이 유출됐다. KB국민은행 측은 "고객 금융거래과 관련없는 시스템"이라면서 "유출된 정보는 고객별로 차이가 있는 것으로 파악했다"고 설명했다. 유출 사실을 인지한 이후, KB국민은행은 해당 서버 및 접근 경로를 원천 차단했다. KB국민은행은 이번 개인정보 유출로 인한 고객 피해가 발생할 경우 전액 보상할 계획이다. 정보가 유출된 고객에게 개별적으로 유출 사실을 통보했으며 2차 피해 예방법을 안내했다고 은행 측은 부연했다. KB국민은행은 "이번 상황을 매우 엄중히 받아들이고 있다"며 "추가 피해와 재발 방지를 위해 관련 프로세스 전체를 원점에서 점검하는 등 전사적 비상대응체계를 가동하고 있다"고 강조했다.

2026.10.02 14:10손희연 기자

위장취업 조직원 배민 고객정보 악용…개보위 "법 위반 보기 어려워"

배달의민족 운영사 우아한형제들이 고객센터 외주 협력사 상담사의 개인정보 무단 조회·유출 사건과 관련해 개인정보보호위원회로부터 개인정보보호법 위반으로 보기 어렵다는 판단을 받았다. 1일 관련업계에 따르면 개인정보위는 개인정보 무단 조회와 유출 정황은 인정하면서도 우아한형제들이 개인정보보호법상 안전조치 의무 등을 위반했다고 보기는 어렵다고 판단했다. 이에 지난 9월 9일 전체회의에서 우아한형제들에 '개선 권고'를 의결했다. 해당 사건은 사적 보복 대행 조직이 조직원을 배민 고객센터 외주 협력사에 상담사로 위장 취업시킨 뒤 이름과 주소 등 고객정보를 무단 조회·유출한 사건이다. 조직은 확보한 정보를 이용해 피해자 주거지 현관에 오물을 묻히고 래커로 욕설을 쓰는 등의 범행을 저질렀다. 개인정보위는 다만 우아한형제들이 안전조치 의무 등 개인정보보호법을 위반했다고 보기는 어렵다고 판단했다. 이에 지난 9월 9일 전체회의에서 우아한형제들에 대해 '개선 권고'를 의결했다. 개선 권고는 시정권고·시정명령이나 과징금 부과보다 낮은 수준의 조치다. 우아한형제들은 사건을 인지한 직후 개인정보 악용 사실을 개인정보위에 신고하고 경찰 수사에도 협조했다고 설명했다. 문제가 발생한 외주업체에 대해서는 전수 감사를 진행한 뒤 계약을 해지했다. 이후 전체 수탁사를 대상으로 보안 점검도 강화했다. 기존 31개였던 점검 체크리스트를 53개 항목으로 늘리고 사고 모의훈련과 재발방지 대책, 데이터손실방지(DLP)·네트워크접근제어(NAC) 적용 현황, 디스크 폐기 이력 등을 점검 항목에 추가했다. 상담사의 개인정보 조회 방식도 변경했다. 개인정보 조회가 가능한 기간을 줄이고 상담 중 주문내역을 확인할 때는 전화번호가 아닌 주문번호로만 조회할 수 있도록 했다. 기존 다운로드·외부 전송 차단에 더해 상담 화면에는 워터마크를 적용했다. 고객센터 업무 계약 시 작성하는 정보보호 합의서 내용을 보완하고 신규 상담센터 개설 시 개인정보 보호 사항을 사전에 점검하는 절차도 강화했다. 수탁사별 월간 보안점검 보고 체계도 마련했다. 이와 함께 모의 침투 테스트와 개인정보 모니터링, 보안관제를 추가로 도입했다. 우아한형제들 관계자는 “이용자의 소중한 개인정보를 보호하기 위한 조치를 꾸준히 강화해 나가겠다”고 말했다.

2026.10.01 16:41류승현 기자

신한은행 2.5만명 개인정보 유출…"피해 발생 시 전액 보상"

신한은행에서 개인정보와 일부 신용정보 유출 사고가 발생한 것으로 확인됐다. 1일 신한은행은 외부에서 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 2만 5000명의 개인정보 및 신용정보가 유출됐다고 밝혔다. 은행 측이 파악한 바에 따르면 대출 모집인을 위한 신한은행 모바일 웹페이지에서 대출 관련 정보를 조회하는 서비스를 무단으로 접근, 확보한 고객 번호를 기반으로 연락처·생년월일 등을 조회할 수 있는 서비스에 무단 접근해 개인정보를 탈취했다. 유출된 항목은 ▲주민등록번호(66건) ▲연계정보(CI·97건) ▲고객명 ▲전화번호 ▲연소득 ▲산출 한도 등 대출 신청과 관련된 정보 등이다. 신한은행 측은 "9월 30일 정보 유출 사실을 인지하고 금융감독원과 계속 소통하고 있다"며 "비상대책반을 구성하고 비상대응체계를 가동했으며 이에 따라 외부 IP.차단, 관련 서비스 중단, 신규 보안정책 적용 등 긴급조치를 진행했다고 설명했다. 신한은행은 이번 정보 유출로 인한 고객 피해가 확인될 경우 전액을 보상할 계획이다. 추가적인 고객 피해를 줄이고, 유사 사고 재발을 위한 후속 대응을 강구한다는 방침이다. 정상혁 신한은행장은 "고객의 소중한 자산과 정보를 보호해야 하는 금융회사에서 정보 유출 사고가 발생한 데 대해 무거운 책임을 통감한다"며 "고객 여러분께 걱정과 불편을 끼쳐드린 점을 진심으로 사과드린다"고 말했다. 한편, 본인 정보 유출 여부와 관련 내용을 직접 확인할 수 있도록 신한은행 홈페이지에 별도 확인 메뉴를 개설했으며, 모바일 앱 '신한 슈퍼쏠(SOL)에서도 확인할 수 있다. 피해 신고와 기타 문의에 신속히 대응하기 위한 전담 상담센터도 운영한다.

2026.10.01 13:02손희연 기자

AI 학습데이터, 개방 전 민감·개인정보부터 검증한다

정부가 인공지능(AI) 학습·연구 등에 활용할 수 있도록 개방한 AI허브가 'AI학습용 데이터 통합제공체계'로 전환을 앞둔 가운데, 새 체계에서 개방할 대상 및 후보 데이터의 개인정보를 사전에 검증한다. 공개 대상 데이터에 개인정보나 민감정보가 남아 있는지 검증하고, 발견될 경우 추가 비식별화해 공개 데이터의 안전성과 신뢰성을 확보한다는 취지다. 29일 업계에 따르면 한국지능정보사회진흥원(NIA)은 AI학습용 데이터 통합제공을 위한 대상 및 후보 데이터 개인정보 검증을 발주할 예정이다. 사업 예산은 3억원 규모이며 계약 체결일부터 오는 12월까지 약 두 달간 진행된다. 현행 AI허브는 통합제공체계로 전환될 예정이다. 대상은 텍스트·이미지·영상 등 멀티모달 형태의 통합제공체계 대상 및 후보 데이터다. NIA는 수행사에 그래픽처리장치(GPU)·클라우드·서버 등 인프라를 별도로 제공하지 않고 자체 인프라를 확보해 사업을 수행하도록 했다. AI허브는 정부가 AI 기술·제품·서비스 개발에 필요한 데이터를 제공하기 위해 운영하는 국가 AI 데이터 플랫폼이다. 정부는 지난 4월 공공부문이 보유한 AI 학습용데이터를 대상으로 범부처 첫 전수조사에 착수했다. 이어 범부처 차원에서 공공부문이 보유한 AI학습용 데이터를 통합·연계하기 위한 '통합제공체계' 구축을 추진 중이다. 이번 사업은 해당 통합제공체계를 통해 개방될 대상과 후보 데이터를 한곳에 모아 사전 개인정보 및 민감정보 검증, 비식별 조치를 수행함으로써 안전하고 신뢰성 높은 AI데이터 개방 환경을 조성하는 것이 핵심이다. 이번 검증에서는 텍스트·이미지·영상 등 데이터 유형별로 개인정보와 민감정보가 남아 있는지를 확인한다. 이름·연락처 같은 정보뿐 아니라 이미지·영상에 포함된 얼굴, 차량번호판 등 식별 가능 정보도 점검 대상이다. NIA는 우선 데이터셋별 샘플을 추출해 자동·수동 방식으로 개인정보와 민감정보 잔존 여부를 확인한다. 관련 정보가 탐지된 데이터셋은 전체를 대상으로 정밀 검수하고, 재탐지된 정보에 대해서는 데이터 유형별 특성에 맞춰 추가 비식별화를 실시한 뒤 적정성도 검증한다. 사업은 11월 개인정보 탐지·비식별화와 정밀 검수 및 적정성 평가를 진행한 뒤 12월 검증 결과 보고 및 데이터셋 업로드를 완료하는 일정이다. 데이터셋 각각에 대해 개인정보 탐지 결과와 조치 전, 후 샘플, 적용한 비식별화 기법, 적정성 검증 결과 등을 보고한다. 정부는 AI 학습용 데이터의 활용을 확대하는 동시에 개인정보 등 권리 보호 수준을 높이려는 움직임에도 속도를 낸다. 전날 국회 법제사법위원회는 각 부처와 기관에 분산된 AI 학습용 데이터를 한곳에서 관리하고 민간에 제공하는 '통합제공시스템' 구축 근거를 담은 AI기본법 개정안을 의결했다. 배경훈 부총리 겸 과학기술정보통신부 장관은 지난 28일 통합 데이터 플랫폼 구축과 관련해 "권리 침해가 발생할 수 있는 정보는 사전에 삭제하거나 제외하는 계획을 추진하겠다"며 "국민들이 안심하고 신뢰할 수 있도록 데이터 안전 관리 체계를 더욱 강화하겠다"고 말했다.

2026.09.29 11:27이나연 기자

복지위 국감도 '플랫폼' 이슈…강남언니·구글·닥터나우 등 증인 신청

국회 보건복지위원회 국정감사에 강남언니·구글·닥터나우 등 플랫폼 관계자들이 증인으로 신청됐다. 국회 보건복지위원회는 국정감사 관련 18명의 증인과 30명의 참고인 채택을 두고 논의 중인 것으로 29일 확인됐다. 증인으로는 약국과 약배송 관련이 가장 많았고, 의료광고와 환자 정보 관련 플랫폼 기업, 식품위생법 위반 기업 등도 요청됐다. 우선 창고형 약국운영과 관련해서는 강남구와 시흥시, 파주시의 약국 대표가 각각 증인으로 요청됐고, 비대면약배송 관련해서는 정진웅 닥터나우 대표가 증인으로 요청됐다. 권영희 대한약사회 회장은 두건 모두 증인으로 요청됐다. 플랫폼과 관련해서는 황성혜 구글코리아 부사장이 '의사 전문의 사칭 영상, 과장된 정보 관련 개발원 플랫폼의 모니터링 관리강화 필요'와 관련해 증인으로 신청됐다. 또 최근 개인의료정보 유출로 논란이 된 힐링페이퍼(강남언니)의 홍승일 대표는 '미용의료 플랫폼의 환자 유인·광고, 의료정보 보호 및 환자안전 정보 제공 사각지대'(이소희 의원)와 '의료광고 이용자 보호대책 및 가입자 개인정보 유출'(한지아 의원)과 관련해 증인으로 신청됐다. 대통령 검토 지시 이후 본격적으로 논의 중인 임신중절의약품(미프진) 도입과 관련해서는 약물위험성과 의료현장의 의견청취를 위해 이재관 대한산부인과학회 이사장과 김재현 대한산부인과의사회 회장이 참고인으로 신청됐다. 아울러 이상준 현대약품 대표는 미프진 도입 관련 허가 신청·안전관리 준비에 대한 참고인으로 요청됐다. 보험업계도 증인으로 요청됐는데 천상영 신한라이프 대표와 박제광 DB생명 대표는 보험상품 가입시 신속 진료 혜택 관련해 신청됐다. 식품업계에서는 담철곤 오리온 회장과 김민규 레하임생활건강 대표는 식품위생법 위반 관련 증인으로 신청됐고, 구남주 한국코카콜라 상무와 박승희 몬스터에너지코리아 디렉터는 청소년 고카페인 음료 섭취 실태와 과다섭취 예방을 위한 업계 의견 청취(김윤 의원)를 위해 참고인으로 신청됐다. 직능 갈등과 관련한 의견청취도 진행될 예정이다. 김택우 대한의사협회장과 윤성찬 대한한의사협회장은 의료일원화에 대한 입장 청취를 위해 참고인으로 신청됐고, 권영희 대한약사회장과 임채윤 대한한약사회 회장은 약료일원화에 대한 입장 청취를 위해 각각 증인과 참고인으로 요청됐다. 이외에도 ▲금기창 연세대학교 의무부총장 겸 의료원장(송도 세브란스병원 건립 관련) ▲김지예 엘림요양원 대표(요양원 매각 시 권리금 거래 문제 등) ▲손동국 똑똑플란트치과 대표 원장(반복 중대 의료사고 발생 및 의원급 의료기관 환자안전 관리체계 관련) ▲이현석 서울의료원 원장(간호사 태움 사건 및 운영 관련) ▲정권 예가원 원장(장애인복지시설 사망 사건 관련) ▲정종민 CGV 대표이사(영화관 휠체어석 접근성 관련) 등도 증인으로 신청됐다. 국회 보건복지위원회 10월7일부터 27일까지 국정감사 국회 보건복지위원회는 오는 10월7일부터 27일까지 소속 기관 국정감사를 국회와 원주(국민건강보험공단, 건강보험심사평가원)에서 진행한다. 또 보건복지부로 소관이 이관된 이후 국립대병원에 대한 첫 국정감사도 진행된다. 일정별로는 7일과 8일(오후) 보건복지부와 질병관리청에 대한 국정감사가 진행되고, 8일 오전에는 교육부에서 보건복지부로 올해 소속기관이 변경된 국립대병원의 첫 보건복지위원회 국정감사가 진행된다. 13일에는 식품의약품안전처와 식품의약품안전평가원 등 소속기관이, 14일에는 국민연금공단이 진행되고, 16일(원주)에는 국민건강보험공단과 건강보험심사평가원이 진행된다. 20일에는 한국보건산업진흥원, 한국건강증진개발원, 국립암센터, 대한적십자사, 한국보건의료인국가시험원, 한국국제보건의료재단, 국립중앙의료원, 한국보건의료연구원, 한국의료분쟁조정중재원, 한국장기조직기증원, 한국한의약진흥원, 의료기관평가인증원, 한국공공조직은행, 한국보건의료정보원, 한국생명존중희망재단, 대한결핵협회, 전국지방의료원연합회 등 보건의료기관에 대한 국정감사가 진행된다. 22일에는 한국노인인력개발원, 한국사회보장정보원, 한국보건복지인재개발원, 한국장애인개발원, 한국사회복지협의회, 국가아동권리보장원, 한국자활복지개발원, 중앙사회서비스원, 인구보건복지협회 등 복지기관에 대한 국정감사가 예정돼 있다. 마지막날인 10월27일에는 종합감사가 국회에서 진행된다.

2026.09.29 10:00조민규 기자

개인정보 유출된 정부24, AI로 보안관제 강화

정부 통합행정서비스 포털인 정부24에서 개인정보 유출 사고가 발생한 가운데 행정안전부가 인공지능(AI)을 활용한 보안관제 강화에 나섰다. 기존에는 관제 인력이 이상 징후를 확인하고 판단해 차단했다면, 앞으로는 AI가 먼저 자동 판독해 차단한 뒤 사람이 확인하는 방식으로 대응 속도를 높인다는 목표다. 28일 행안부에 따르면 이 부처는 지난달 정부24에서 발생한 개인정보 유출 사고 이후 관련 취약점에 대한 조치를 완료하고 보안관제 체계를 강화했다. 행안부는 기존 인력 중심의 보안관제 과정에서 이상 징후를 판단하고 차단하기까지 시간이 걸릴 수 있다고 보고 AI를 활용한 자동 판독 체계를 적용했다. AI가 이상 징후를 자동으로 판독해 우선 차단하고 이후 관제 인력이 내용을 확인하는 방식이다. 앞서 행안부는 지난 8월 17일 정부24에 대한 불법적인 접근을 통해 개인정보가 포함됐을 가능성이 있는 정보가 유출된 사실을 확인했다. 현재 관련 대상자는 100여명으로 추정되지만 정확한 대상자와 유출 건수는 특정하기 어려운 상태다. 행안부에 따르면 이번에 유출된 정보는 개인정보가 일정한 형태로 정리된 자료가 아니라 메모리 데이터에 개인정보가 일부 포함된 형태다. 이에 개별 피해자를 특정하기 어려워 개인정보가 오용된 것으로 의심되는 피해 사례를 별도로 접수했다. 현재까지 별도로 접수된 피해 사례는 없는 것으로 파악됐다. 행안부 측은 사고 인지 후 문제가 된 취약점에 대한 조치를 마쳤으며 동일한 경로를 통한 추가 유출도 차단한 상태라고 설명했다. 이와 함께 향후 유사 사고를 막기 위한 중장기 재발방지 대책도 마련 중이다. 정부24는 앞서 개인정보 보호조치 미흡으로 개인정보보호위원회 제재를 받은 바 있다. 행안부는 주민등록증 발급상황 조회 서비스의 본인인증 취약점을 발견·조치하지 않고 교육부 연계 민원서류 오발급에 따른 개인정보 유출 통지를 지연한 것 등을 이유로 과징금과 과태료, 시정조치 권고 처분을 받았다. 행안부 관계자는 "과거에는 사람이 관제하고 판단해 차단했다면 현재는 AI로 자동 판독해 일단 차단한 뒤 확인하도록 관제 방식을 바꿨다"며 "관련 취약점에 대한 조치도 완료해 동일한 방식으로 유출되는 것은 차단한 상태"라고 밝혔다.

2026.09.28 17:03한정호 기자

통신 3사 CEO, 보안사고 예방 직접 챙긴다…"국민 신뢰 쌓을것 "

통신 3사가 '개인정보 보호'를 최고경영자(CEO)와 이사회가 직접 챙기는 핵심 경영 과제로 끌어올린다. 개인정보 유출 사고 이후 대응하는 방식에서 벗어나 서비스 기획 단계부터 위험을 차단하는 사전 예방 체계를 강화하고, AI 서비스에도 개인정보 보호 중심 설계(PBD)를 내재화한다. 개인정보보호위원회는 28일 서울 중구 한국프레스센터에서 송경희 개인정보위원장과 정재헌 SK텔레콤 대표·박윤영 KT 대표·홍범식 LG유플러스 대표가 참석한 가운데 간담회를 열고 '국민이 신뢰하는 AI·디지털 사회를 위한 공동선언문'을 발표했다. 간담회는 송 위원장 취임 이후 기업 CEO들과 가진 첫 공식 소통 자리다. 최근 통신 분야에서 개인정보 유출 사고가 잇따른 가운데 개인정보 보호 책임을 담당 부서에 국한하지 않고 CEO와 이사회 중심으로 높이고, AI 시대 데이터 활용과 보호를 위한 민관 협력 방안을 논의하는 데 초점이 맞춰졌다. 송 위원장은 “통신 분야 개인정보 보호는 데이터를 지키는 것을 넘어 국민의 일상과 디지털 사회의 신뢰를 지키는 일”이라며 “사고 이후 신속한 대응도 중요하지만 사고가 나기 전에 미리 위험을 들여다보고 선제적으로 대응하는 예방 중심의 개인정보 보호 체계로 전환해야 한다”고 말했다. 이어 “이제 개인정보 보호는 담당 부서만의 문제가 아니라 CEO가 직접 챙기고 전사가 함께 책임지는 경영의 핵심 과제가 돼야 한다”면서 “공동선언이 선언으로 그치지 않고 현장의 투자와 실천으로 이어질 때 국민 신뢰가 쌓일 것”이라고 강조했다. 통신 3사는 공동선언을 통해 개인정보 보호를 기업의 최우선 경영 가치로 삼고 CEO와 이사회가 개인정보 보호 현황을 상시 관리·점검하는 책임 거버넌스를 확립하기로 했다. 개인정보 보호 투자와 전문인력을 확대하고 서비스 기획·개발·운영 전 과정에 PBD를 적용하는 한편 개인정보 보호 강화 기술(PET) 연구개발에도 힘을 싣는다. SKT, 5년간 7000억원 투자…“개인정보 보호는 AI 신뢰 인프라” 정재헌 SK텔레콤 대표는 사고 발생 이후 대응보다 위험을 사전에 차단하는 데 개인정보 보호의 중심을 둬야 한다고 강조했다. 정 대표는 “개인정보 사고는 발생한 이후 아무리 잘 대응하더라도 잃어버린 신뢰를 완전히 회복하기 어렵다”며 “가장 좋은 개인정보 보호는 위험을 미리 확인하고 선제적으로 차단하는 것”이라고 말했다. 이를 위해 SK텔레콤은 향후 5년간 7000억원 규모의 정보보호 투자를 추진한다. 정 대표는 “'프라이버시 퍼스트'를 전 임직원의 업무 원칙으로 삼고 서비스 기획부터 개발, 운영에 이르기까지 개인정보 보호가 업무의 출발점이 되도록 문화를 바꾸고 있다”고 설명했다. AI 서비스에도 별도의 사전 관리 체계를 적용하고 있다. AI 기획부터 개발·출시·운영까지 전 과정에서 개인정보와 AI 위험을 사전에 확인하고 관리하는 AI 거버넌스를 운영하는 방식이다. 정 대표는 “AI가 발전할수록 활용되는 데이터는 많아지고 이에 따른 기업의 책임도 함께 높아질 것”이라며 “개인정보 보호는 AI 혁신을 가로막는 장벽이 아니라 AI 산업이 더욱 크게 성장할 수 있도록 뒷받침하는 신뢰의 인프라”라고 강조했다. 이어 “정부는 기술 발전에 맞는 명확하고 예측 가능한 원칙을 만들어 주고 기업은 이를 기술과 서비스 안에서 실질적으로 구현하면서 함께 새로운 기준을 마련해야 한다”고 말했다. KT, 5년간 2조 2000억원…“IT 인프라 현대화” KT는 개인정보 보호와 보안 체계를 근본적으로 손보기 위해 향후 5년간 2조 2000억원을 투입한다. 보안 투자뿐 아니라 보안의 기반이 되는 IT 인프라 현대화까지 투자 범위에 포함했다. 박윤영 KT 대표는 “개인정보 보호를 경영의 최우선 원칙으로 삼고 5년간 2조 2000억원을 투자해 보안은 물론 보안의 근간이 되는 IT 현대화까지 근본적인 체계를 바로잡고 있다”고 말했다. KT는 전문성과 독립성을 갖춘 개인정보보호책임자(CPO) 체계를 확립하고 대표이사와 이사회가 주요 위험과 투자 계획을 직접 점검하는 책임 거버넌스를 운영한다. 향후 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 범위도 네트워크와 미디어 인프라까지 확대한다. 박 대표는 “서비스 기획부터 개발·운영까지 전주기에 개인정보 보호를 반영해 사후 대응이 아닌 사전 예방 중심 체제로의 전환을 가속화할 것”이라며 “외부 전문가로 구성된 개인정보보호자문위원회와 함께 이행 수준을 지속적으로 살피고 고도화하겠다”고 밝혔다. 지난해 발생한 개인정보 유출 사고에 대해서는 직접 사과했다. 박 대표는 “지난해 발생한 유출 사고로 국민과 정부에 심려를 끼쳐 KT 대표이사로서 다시 한번 사과드린다”며 “같은 사고가 되풀이되지 않도록 재발 방지에 모든 역량을 다하겠다”고 약속했다. LGU+, 5년 최소 7000억원…“AI 혁신과 보호 함께 가야” LG유플러스는 서비스 전 과정에 개인정보 보호 중심 설계(PBD)를 적용하고 CEO와 경영진, CPO가 개인정보 보호 체계를 지속적으로 점검하기로 했다. 최소 5년간 7000억원 투자 기조를 이어간다는 방침이다. 홍범식 LG유플러스 대표는 “AI와 디지털 전환이 가속화될수록 개인정보 보호는 기술적 과제를 넘어 기업의 책임 경영 영역이 된다”며 “CEO와 모든 경영진, CPO가 지속적으로 점검하고 사전 보호 체계를 강화해 나가겠다”고 말했다. 이어 “사고 발생 이후 대응에 머무르지 않고 사전 예방 중심의 보호 체계를 구축하기 위해 적극적인 투자와 전문 역량을 확보하겠다”며 “서비스 전 과정에 개인정보 보호 중심 설계, 이른바 '프라이버시 바이 디자인'을 내재화하겠다”고 밝혔다. AI 분야에서는 이용자에 대한 투명성과 책임성을 높이는 데 방점을 찍었다. 홍 대표는 “AI 시대에는 혁신과 보호가 함께 가야 한다”며 “책임과 신뢰를 바탕으로 투명성과 책임성을 높이고 이용자 권리 보장에 힘쓸 것”이라고 말했다. 이어 “안전한 AI 생태계를 위해 민관 협력을 확대하고 산업 현장의 경험과 우수 사례를 공유해 기준과 제도 발전에도 지속적으로 협력하겠다”고 덧붙였다. 개인정보위와 통신 3사는 이날 통신 유통망의 개인정보 관리 강화와 개인정보 보호 전문인력 양성, PET 개발, AI 관련 제도 개선 방안도 논의했다. 개인정보위는 통신사-대리점-판매점으로 이어지는 유통 구조에서 개인정보 관리가 취약해질 수 있다며 통신사가 유통망 전반에 대한 관리·감독을 강화해달라고 요청했다. 통신 3사는 PET 기술 개발과 계약학과 등을 통한 개인정보 보호·사이버보안 전문인력 양성에도 정부와 협력하기로 했다. 통신업계에서는 2027년 3월 시행되는 개인정보 보호법상 AI 특례의 효과적인 운영을 위한 사전 협의 체계와 공개정보·가명정보·정당한 이익 등 기존 개인정보 처리 근거의 명확화도 요청했다. 개인정보위는 관련 제도 개선과 함께 가칭 '에이전틱 AI 개인정보 처리 안내서'를 연내 마련할 예정이다. 송 위원장은 “오늘 통신 3사 대표의 공동선언이 현장에서 실질적인 변화와 개선으로 이어지길 바란다”며 “통신 분야의 보호 수준을 한 단계 더 높이고 국민 신뢰를 회복하는 계기가 될 수 있도록 책임감 있게 이행해 달라”고 말했다.

2026.09.28 16:17박수형 기자

앨버니지 호주 총리 "오픈AI 에이전트가 호주 정부 웹사이트 해킹"

오픈AI의 인공지능(AI) 에이전트가 내부 평가 과정에서 호주 정부 웹사이트에 무단으로 접근한 사실이 드러났다. 오픈AI가 사고 발생 약 3개월 만에 호주 정부에 이를 알리면서 늑장 통보 논란도 불거졌다. 23일(현지시간) 블룸버그통신에 따르면 앤서니 앨버니지 호주 총리는 미국 뉴욕에서 샘 알트먼 오픈AI 최고경영자(CEO)를 만나 이번 사고에 대해 “극도의 우려”를 전달했다. 해킹은 지난 6월 18일 호주의 공공 의료보험 체계인 메디케어 웹사이트에서 발생했다. 오픈AI는 지난 8월 침해 사실을 발견했지만 호주 정부는 이달 10일에야 이 사실을 통보받았다. 당시 담당 기관에 직접 연락하지 않고 호주 정부 기관인 서비스 오스트레일리아의 대표 이메일로 관련 내용이 전달됐다. 유엔총회 참석차 뉴욕을 방문한 앨버니지 총리는 기자회견에서 “회사가 무슨 일이 발생했는지 정부에 알리는 데 지나치게 오랜 시간이 걸린 데 대해 실망을 표했다”며 “통보가 이뤄진 방식 역시 받아들일 수 없었다”고 말했다. 오픈AI는 내부 평가 과정에서 자사 AI 모델이 호주에 관한 질문에 답하기 위해 통계자료를 검색하다가 해당 사이트에 접근했다고 설명했다. 오픈AI 대변인은 “그 과정에서 모델이 우리가 의도하지 않은 행동을 했다”고 설명했다. 오픈AI는 사고를 발견한 8월부터 호주 정부에 알린 9월까지 정확한 사실관계와 접근한 정보의 범위를 조사했다고 해명했다. 현재까지 환자 기록이나 개인정보에 접근한 정황은 발견되지 않았다. 오픈AI에 따르면 AI 모델이 접근한 자료에는 종합된 보건 통계와 내부 파일명이 포함됐다. 호주 정부는 호주신호정보국의 지원을 받아 포렌식 조사를 진행하고 있다. 앨버니지 총리는 개인정보 접근 여부를 포함한 조사가 아직 끝나지 않았다며 AI를 관리할 적절한 절차가 마련돼 있다는 확신이 필요하다고 강조했다. 그는 “알트먼 CEO도 자사의 절차가 충분한 수준이 아니었다는 점을 인정했다”며 추가 논의를 이어가기로 했다고 말했다. 앨버니지 총리의 이번 발언은 오픈AI가 미국에 다른 국가들과 함께 국제 AI 기준 마련을 주도해달라고 촉구하는 가운데 나왔다. 앞서 이날 알트먼 CEO와 다리오 아모데이 앤스로픽 CEO는 뉴욕에서 열린 유엔 안전보장이사회 회의에 참석해 각국 지도자들에게 AI 위험에 공동 대응할 것을 촉구했다. 회의에서는 AI 기술이 인류의 존립에 미칠 수 있는 위험이 주요 의제로 다뤄졌다.

2026.09.24 10:38김민아 기자

가비아, 고객 2998명 개인정보 유출…공개매수 불발 이어 악재

코스닥 상장 IT 기업 가비아에서 외부 공격으로 고객 2998명의 개인정보가 유출됐다. 회사는 공격 경로를 차단하고 관계 기관에 신고하는 한편 추가 유출 여부와 사고 원인을 조사 중이다. 가비아는 23일 홈페이지 공지를 통해 지난 21일 외부 공격자의 비인가 접근으로 일부 고객의 개인정보가 유출된 사실을 확인했다고 밝혔다. 이날 오후 3시 기준 확인된 유출 고객은 2998명이다. 유출된 정보는 고객의 성명과 아이디, 이메일 주소, 휴대전화번호다. 현재까지 비밀번호 유출은 확인되지 않았다. 다만 유출 인원과 항목은 관계 기관의 조사 결과에 따라 달라질 수 있다. 개인정보 유출은 지난 21일 오전 11시 45분 발생했으며 가비아는 같은 날 오후 1시 5분 이를 처음 인지했다. 외부 공격자가 가비아 웹 서비스 일부 기능의 외부 요청 검증이 충분하지 않았던 점을 이용해 내부 시스템에 접근했고 이 과정에서 고객 개인정보가 외부로 전송된 것으로 파악됐다. 가비아는 사고를 인지한 직후 공격에 이용된 외부 접근 경로와 관련 계정을 차단했다. 사고 분석을 위한 로그와 증거자료를 보전하고 해당 시스템의 접근 통제를 강화하는 한편 원인이 된 취약점에 대한 조치와 동일 유형 취약점 전수 점검에 들어갔다. 추가 유출 여부를 확인하기 위한 전수 조사와 이상징후 상시 모니터링도 강화했다. 한국인터넷진흥원(KISA)과 개인정보보호위원회에도 사고를 신고했다. 현재 관계 기관과 정확한 사고 원인과 추가 피해 여부를 조사 중이며 유출이 확인된 고객에게는 이메일이나 문자로 개별 안내할 예정이다. 가비아는 도메인과 호스팅을 비롯해 클라우드·보안 등 기업용 IT 인프라 서비스를 제공하는 코스닥 상장사다. 인터넷 인프라 기업 KINX 등을 계열사로 두고 있다. 최근 경영권을 둘러싼 불확실성이 이어지는 상황에서 개인정보 유출 사고까지 발생하며 악재가 겹쳤다. 맥쿼리자산운용 측은 지난 7월 가비아 경영권 인수를 위해 주당 4만 8000원에 일반주주 보유 지분을 사들이는 공개매수에 나섰다. 공개매수와 김홍국 대표 등 최대주주 측 지분 인수를 통해 가비아를 완전자회사로 편입한 뒤 자진 상장폐지하는 것이 목표였다. 그러나 지난 17일 공개매수 마감 결과 최소 매수예정수량 326만 7629주에 크게 못 미치는 72만 1413주만 응모하면서 공개매수가 불발됐다. 이에 따라 맥쿼리 측과 김홍국 가비아 대표 등 최대주주 측이 체결한 지분 24.4% 규모 주식매매계약(SPA)도 선행조건을 충족하지 못했다. 공개매수가 불발된 가운데 다음 달 8일 임시주주총회를 앞두고 주요 주주인 얼라인파트너스와 가비아 이사회가 각각 추천한 독립이사 후보가 경쟁하는 등 경영권을 둘러싼 갈등은 이어지고 있다. 가비아는 "고객의 정보 보호를 최우선 목표로 삼아야 할 회사로서 이번 유출로 큰 불편을 끼쳐드린 데 대해 임직원 모두가 깊은 책임을 통감하고 있다"며 "같은 일이 반복되지 않도록 보안 체계를 근본적으로 재점검하겠다"고 밝혔다.

2026.09.23 16:51한정호 기자

AI에이전트 시대, 프라이버시보호는?...개보위, 2차 민관 회의

개인정보보호위원회(개인정보위)는 23일 오후 은행회관 국제회의실에서 '2기 인공지능(AI) 프라이버시 민·관 정책협의회 제2차 전체회의'를 개최했다. 이번 '인공지능 프라이버시 민·관 정책협의회'('23.10~)는 인공지능 시대 변화하는 개인정보 처리환경에서 활용과 보호가 조화를 이룰 수 있도록 합리적 규율방향을 설계하는 민관 협력체계다. 에이전틱 인공지능(Agentic AI) 등 새로운 기술환경에 대응, 2기를 출범했다. 의장은 송경희 개인정보보호위원장과 권창환 수원지방법원 부장판사가 공동으로 맡고 있다. 위원은 학계, 산업계, 법조계, 시민단체 등 36명으로 구숭했다. 1분과(데이터 처리기준), 2분과(리스크 관리), 3분과(정보주체 권리보장)의 세 개 분과가 있다. 이날 전체회의는 두 개의 주제 발표와 종합 토의로 진행했다. 먼저 김병필 카이스트(KAIST) 교수가 '에이전틱 인공지능의 프라이버시 이슈'를 주제로 발표했다. 발표에서는 1분과 활동의 일환으로 진행한 현장 인터뷰(2026.7월~8월) 주요 결과와 향후 검토 과제를 제시했다. 인터뷰는 국내외 인공지능 개발·도입 기관 15곳을 대상으로 진행했다. 현장의 에이전틱 인공지능 활용 사례, 개인정보 보호 측면의 위험 요인, 법적 불확실성 등을 파악하기 위해 실시됐다. 인터뷰 참여 기관들은 프롬프트 인젝션(Prompt injection,인공지능 입력에 악의적인 명령어를 주입해 시스템이 의도하지 않은 동작을 수행하도록 유도하는 공격 기법), 에이전틱 인공지능에 부여되는 과도한 권한 등을 주요 위험요인으로 꼽았다. 아울러 ▲자율·승인 경계 설정, ▲참여 주체별 지위와 책임, ▲로그·메모리 등의 개인정보 보관·파기 등에 대한 기준이 필요하다는 의견을 제시했다. 향후 마련될 안내서는 원칙·위험 기반의 접근과 기술 중립성을 견지할 필요가 있다는 의견도 제시됐다. 이어 최윤정 개인정보보호정책과장이 '인공지능 시대 개인정보 제도 혁신 방향'을 소개했다. 데이터 처리 방식이 빠르게 변화하면서 현행 개인정보 보호체계도 새로운 환경에 맞게 정비할 필요성이 커지고 있다. 이에 따라, 국민의 권리보호에 미치는 영향은 적으면서 데이터 활용을 제약하는 형식적인 규제는 합리적으로 개선하고, 인공지능 시대에 필요한 규범은 신속히 마련할 예정이다. 이어진 종합 토의에서는 인공지능 데이터 확보·활용을 위한 처리근거 유연화, 인공지능 개인정보 활용 특례(가명·익명정보만으로는 인공지능 개발이 곤란하고, 공익·사회적 필요성이 인정되는 경우, 강화된 안전조치와 개인정보위의 심의·의결을 전제로 적법하게 수집한 개인정보를 인공지능 기술개발에 활용할 수 있도록 허용, 개인정보 보호법 개정안 '27.3.9. 시행)의 합리적 운영, 인공지능 환경에 적합한 실질적인 안전장치 및 책임구조 마련 등을 중심으로 다양한 의견이 제시됐다. 논의 결과는 개인정보위가 올해 말 공개 예정인 가칭 '에이전틱 인공지능 개인정보 처리 안내서'및 제도 혁신방안에 반영할 예정이다. 송경희 개인정보위 위원장은 “국민 편익을 가져오는 기술 발전은 충분히 뒷받침하면서 국민의 프라이버시 보호를 비롯한 권리와 안전을 함께 지켜나가야 기술이 지속 가능할 수 있다"면서 “민관이 협력하여 합리적이고 균형잡힌 인공지능 개인정보 규율체계를 마련해 나가겠다.”고 말했다. 권창환 공동의장은 “스스로 과업을 수행하는 에이전틱 인공지능은 개인정보 영역에서도 새로운 과제를 제기하고 있다"면서 “이러한 시기에 산업 현장의 목소리를 정부에 충실히 전달하고 민관이 함께 합리적인 규율 방안을 모색함으로써 사업자의 책임 있는 혁신과 정보주체의 실효적인 권리 보호가 조화를 이룰 수 있게 되기를 기대한다"고 말했다.

2026.09.23 16:00방은주 기자

네이버클라우드, 개인정보 보호 부담 낮춘다…접근제어 서비스 'DSAC' 출시

네이버클라우드가 데이터베이스(DB)와 서버 접근제어를 통합한 클라우드 보안 서비스를 앞세워 기업 보안 시장 공략에 나선다. 별도 솔루션 구축이나 전문 인력 투입 없이 개인정보 관련 법적 의무에 대응할 수 있도록 해 기업 보안 운영 부담을 낮춘다는 전략이다. 네이버클라우드는 DB와 서버 접근을 통제하고 작업 이력을 자동으로 기록·관리하는 통합 보안 서비스 'DB·서버 접근제어(DSAC)'를 출시했다고 22일 밝혔다. DSAC은 개인정보를 처리하는 서버와 DB에 대한 접근권한 관리, 작업 이력 기록, 감사 기능 등을 하나의 서비스로 제공한다. 고객의 가상 네트워크 내부에 프록시 서버를 자동으로 생성하고 모든 접속 경로가 이를 거치도록 해 접근을 통제하는 구조다. 네이버클라우드는 DSAC을 별도 솔루션 구축 없이 클라우드 콘솔에서 바로 사용할 수 있는 서비스형 소프트웨어(SaaS) 형태로 구현했다. 회사 측은 국내 규제에 대응할 수 있는 클라우드 네이티브 접근제어 서비스로는 국내에서 유일하다고 설명했다. 개인정보보호법과 관련 기준에 따라 개인정보를 처리하는 사업자는 관련 시스템의 접속 기록을 1년 이상 보관하고 접근 권한 변경 이력은 3년 이상 보존해야 한다. 그동안 기업들은 관련 규제에 대응하기 위해 외부 접근제어 솔루션을 별도로 구축하는 방식을 주로 활용했다. 이 과정에서 전문 인력이 기업 환경에 직접 접근해 설정을 구성하고 별도의 관리 서버를 운영해야 해 구축과 운영에 비용과 시간이 필요했다는 게 회사 측 설명이다. DSAC은 이같은 구축 과정을 줄이는 데 중점을 뒀다. 서비스를 사용하면 프록시 서버가 자동으로 생성·삭제되며 별도 계정 관리 없이 사용자별로 접근할 수 있는 서버와 DB를 세밀하게 설정할 수 있다. 서버와 DB에서 이뤄지는 작업 내용도 자동으로 기록한다. 주민등록번호와 카드정보 등 민감한 개인정보는 저장 과정에서 마스킹 처리해 보관한다. 기존 네이버클라우드 서비스와 연계해 로그 관리도 지원한다. 기록된 이력은 별도 설정 없이 기존 서비스와 연동해 실시간으로 조회하거나 장기간 보관할 수 있다. 이를 통해 기업이 접속 기록과 접근 권한 변경 이력 등에 대한 법적 보존 의무에 대응하도록 지원한다. 내부 보안 위협을 탐지하는 기능도 제공한다. 업무 시간 외 접속이나 대량 조회 등 평소와 다른 접근 징후를 실시간으로 감지해 기업이 이상 행위에 대응할 수 있도록 지원한다. 네이버클라우드는 DSAC을 통해 보안 전문 인력이 부족한 기업도 클라우드 환경에서 접근제어 체계를 구축하고 개인정보 관련 규제에 대응할 수 있도록 지원한다는 방침이다. 김재동 네이버클라우드 정보보호최고책임자(CISO)는 "이번 서비스는 기업이 복잡한 설치와 구성 과정 없이 클라우드 콘솔에서 바로 접근제어 환경을 갖출 수 있다는 점에서 기존 방식과 근본적으로 다르다"며 "법적 의무 이행에 드는 시간과 비용 부담을 낮춰 규모와 관계없이 모든 기업이 높은 수준의 보안을 누릴 수 있도록 앞으로도 실질적인 도움이 되는 보안 서비스를 지속적으로 선보이겠다"고 말했다.

2026.09.22 14:56한정호 기자

아일랜드 DPC, GDPR 위반한 구글에 6000억원 과징금 부과

아일랜드 데이터보호위원회(DPC)가 자체 조사한 결과 구글 아일랜드 법인이 이용자 위치정보를 처리하는 과정에서 일반개인정보보호법(GDPR)을 위반한 사실을 발견했다. DPC는 구글의 유럽연합 GDPR 위반을 확인하고 4억 300만 유로(약 6000억원)의 과징금을 부과했다고 21일(현지시간) 밝혔다. DPC는 2018년 5월 25일부터 2020년 2월 4일까지 구글의 '웹 및 앱 활동', '위치 기록', '위치 정확도' 기능을 조사했다. 이번 조사는 유럽 소비자단체들의 민원으로 2020년 2월 시작됐다. 조사 결과 구글은 위치정보를 수집·활용하는 방식과 목적을 이용자에게 충분히 알리지 않은 것으로 나타났다. 일부 위치정보를 필요한 기간보다 오래 보관했으며 관련 처리가 GDPR에 부합한다는 점도 충분히 입증하지 못했다. DPC는 구글에 6개월 안에 위치정보 처리 방식을 개선하라고 명령했다. 전체 결정문은 추후 공개될 예정이다. 이번 조사 대상인 웹 및 앱 활동은 검색·방문 기록과 위치정보를 저장하는 기능이다. 위치 기록은 이용자의 이동 경로와 방문 장소를 기록하며 위치 정확도는 GPS 등을 활용해 기기의 위치를 더 정확하게 파악하는 기능이다. DPC는 위치정보가 단순한 현재 위치를 넘어 개인의 이동 경로, 자주 방문하는 장소, 관심사와 생활 패턴까지 드러낼 수 있는 민감한 정보라고 지적했다. 이런 개인 정보가 이용자에게 충분히 안내되지 않은 상태에서 광고 제공이나 관심사 분석 등에 활용되거나 필요한 기간보다 오래 보관되면 개인정보가 어떻게 쓰이는지 통제하기 어려워질 수 있다는 설명이다. DPC는 구글이 위치정보의 수집·활용 목적과 보관 방식 등을 이용자에게 충분히 알리지 않아 개인정보 보호와 통제권을 약화시켰다고 판단했다. 그레이엄 도일 DPC 부위원장은 "구글의 관리 미흡으로 이용자들은 자신의 위치정보가 광고 제공이나 관심사 추정 등에 활용되고 있다는 사실을 충분히 인지하지 못했을 수 있으며, 개인정보에 대한 통제권을 잃을 수 있었다"며 "필요한 기간보다 오래 위치정보를 보관한 것은 이러한 통제권 상실을 더욱 악화시켰다"고 지적했다.

2026.09.22 09:52남혁우 기자

[인사] 개인정보보호위원회

◆위촉 ▲개인정보보호위원회 위원 권건보, 김광수, 윤영미

2026.09.21 20:38방은주 기자

온라인 강의 플랫폼 '라이브클래스' 해킹...개인정보 유출

온라인 강의 플랫폼 '라이브클래스'가 유출사고를 당하면서 피해가 확산하고 있다. 라이브클래스에 강의를 호스팅하던 개인 강사들도 피해를 떠안게 된 것이다. 온라인 강의 플랫폼 라이브클래스 운영사 퓨쳐스콜레(대표 신철헌)는 최근 외부 악의적인 공격으로 자사 시스템이 침해됐고, 개인정보가 유출됐다고 공지했다. 퓨처스콜레는 공지를 통해 "지난 15일 자체 보안 점검 과정에서 라이브클래스 서비스에 외부의 악의적인 공격으로 수강생 정보 조회 기능에 대한 무단 접근이 발생했다"며 "이 과정에서 지난 11일과 14일 양일간 고객 개인정보가 유출된 사실을 확인했다"고 밝혔다. 유출된 개인정보는 ▲고객 이름 ▲수강신청자명 ▲이메일 주소 ▲휴대전화 번호 ▲프로필 이미지 주소 ▲서비스 내부 식별번호 등이다. 카드 또는 계좌번호 등 결제정보나 비밀번호 등 계정정보는 유출되지 않은 것으로 파악된다. 퓨쳐스콜레는 유출 사실을 확인한 후 ▲무단 조회에 사용된 계정 정지 ▲수강생 정보 조회 기능 접근 권한 강화 ▲조회 기능 점검 및 보안 조치 ▲관계당국 유출신고 ▲경찰청 사이버 수사대 신고 등 보안 조치 및 관계기관 신고를 마쳤다. 퓨쳐스콜레가 운영하는 라이브클래스는 2018년 11월 론칭한 플랫폼으로, 여러 강사진의 강의를 수강생들에게 제공하기도 한다. 그러나 플랫폼의 역할을 하는 라이브클래스가 유출사고를 당하면서 강의를 위탁한 업체에서도 피해가 이어졌다. 정보보호 관련 교육 서비스를 제공하는 '시큐어멘토'는 최근 라이브클래스의 유출사고로 인해 회원 개인정보가 유출됐다고 공지했다. 시큐어멘토 측은 최근 공지사항을 통해 "시큐어멘토 사이트의 강의 운영을 위탁받아 처리하는 라이브클래스에서 외부 공격으로 인한 회원정보 유출 사고가 발생했다"고 공지했다. 영어 교육 서비스를 제공하는 '강지완's 4시간 오픽'도 최근 공지사항을 통해 "온라인 강의 운영에 이용하고 있는 플랫폼 라이브클래스에서 개인정보 유출 사고가 발생했다"며 "개별 유출 대상자 명단은 개인정보 보호를 이유로 '4시간 오픽'에 제공되지 않으며, 라이브클래스가 유출이 확인된 대상자에게 직접 안내하고 있다"고 밝혔다. 라이브클래스 외에도 온라인 교육 플랫폼을 노린 공격 시도는 또 한 번 발생했다. 온라인 교육 플랫폼을 운영하는 MKYU는공지를 통해 "지난 16일 권한 없는 외부 접속자가 관리자 계정을 이용해 당사 시스템에 접근해 회원정보 일부가 외부 다운로드한 사실이 확인됐다"며 "현재까지 확인된 유출 정보는 ▲아이디 ▲회원번호 ▲소속 ▲성별 ▲생년월일 ▲직업 ▲닉네임 ▲가입일 ▲최근접속일 ▲수강건수 ▲결제금액 등 정보가 포함돼 있다. 단 성명, 휴대전화 번호, 이메일 등은 정보가 암호화된 채 전체 내용을 확인할 수 없는 상태로 다운로드됐으며, 비밀번호나 카드번호, 계좌번호는 포함돼 있지 않다"고 밝혔다.

2026.09.21 17:20김기찬 기자

쿠팡, '개인정보 유출' 1인당 10만원 배상안 거부

쿠팡이 지난해 11월 3367만 명의 개인정보가 유출된 사건으로 인해 피해를 입은 고객들에게 1인당 10만원을 배상하라는 한국소비자원 소비자분쟁조정위원회의 조정안을 거부했다. 16일 플랫폼 업계에 따르면 쿠팡은 지난 11일 소비자분쟁조정위에 조정안을 수용하지 않겠다는 의사를 담은 서면을 제출했다. 이와 관련해 쿠팡은 “조정안을 신중히 검토했으나 최종적으로 수용이 어렵다는 판단을 내렸다”며 “1조6850억원 규모의 자발적인 보상안 이행과 함께 개인정보 보호 노력을 강화해왔으며, 현재까지 확인된 2차 피해 또한 없다”고 설명했다. 그러면서 “그동안 기울인 선제적인 노력과 더불어, 조정안 수용에 따른 대내외적 파급효과를 종합적으로 고려해 내린 신중한 결정”이라고 덧붙였다. 개인정보 유출 사고 당시 쿠팡은 피해를 입은 소비자에게 쿠팡 플랫폼과 이츠에서 각각 5000원, 쿠팡트래블과 알럭스에서 2만원씩 1인당 총 5만원 상당의 구매이용권을 지급한 바 있다. 앞서 쿠팡에서 개인정보 유출 피해를 입은 소비자 50명은 지난해 12월 분쟁조정위에 쿠팡의 손해배상을 요구하는 집단분쟁조정을 신청했다. 이에 분쟁조정위는 사건을 심의해 쿠팡의 위자료 배상 책임을 인정했다. 분쟁조정위가 쿠팡의 조정결정 수락 시 조정 절차에 참여하지 않은 피해자에게도 동일한 보상이 이뤄질 수 있도록 보상계획서 제출 등 관련 절차를 진행하겠다는 의사를 밝히면서 피해 배상 가능성을 두고 업계에 이목이 집중된 바 있다.

2026.09.16 17:28박서린 기자

쿠팡, '정보보호 자문위원회' 출범…내외부 전문가 7명 참여

지난해 11월 3367만명의 대규모 개인정보 유출 사건을 겪었던 쿠팡이 신뢰할 수 있는 정보보안 체계를 구축하고자 내·외부 전문가들로 구성된 '정보보호 자문위원회'를 공식적으로 발족한다. 쿠팡은 15일 객관적이고 신뢰할 수 있는 정보보안 체계를 구축하기 위한 노력의 일환으로, 각계 각층의 외부 전문가들이 참여하는 '정보보호 자문위원회'를 공식 출범한다고 밝혔다. 쿠팡은 회사의 보안 체계를 근본적으로 혁신하고 대외 신뢰도를 제고하기 위해 자문위원회를 출범했다. 쿠팡은 위원회를 통해 사내 보안 정책을 객관적으로 검증하고 고객 보호를 위한 보안 수준을 끌어올릴 방침이다. 정보보호 자문위원회는 정보보호·법률·경영·IT 등 외부 전문가 7명이 참여한다. 자문위원회 공동위원장으로 허성욱 CPO 포럼 회장과 브렛 매티스 쿠팡 정보보호 최고책임자(CISO)가 선임됐다. 허 회장은 과학기술정보통신부 네트워크정책실장과 정보통신산업진흥원장을 역임했다. 위원으로는 ▲강유민 김·장 법률사무소 고문 ▲곽진 아주대학교 교수 ▲김현경 서울과학기술대학교 교수 ▲안정호 법무법인 세종 변호사 ▲양제열 경희대학교 교수 ▲장항배 중앙대학교 교수가 위촉됐다. 위원회는 이날 첫 번째 회의를 시작으로 매분기 정기회의를 개최한다. 최신 법과 제도 변화, 보안 위협 동향을 파악하고 회사의 보안 현안 및 정책 전반에 대해 자문한다. 쿠팡은 자문 결과를 사내 보안 정책 및 업무 프로세스에 적극적으로 반영해 업계 최고 수준의 보안 스탠다드를 확립하겠다는 구상이다. 쿠팡은 위원들에게 그동안 추진해 온 고객 데이터 보호와 관련한 활동내용 등을 공유했으며, 이를 바탕으로 향후 활발한 소통을 이어 나갈 방침이다. 쿠팡 관계자는 "최고 전문가들의 탁월한 경험과 지식을 적극 수용해 보안 체계 개선 활동을 거듭해 갈 것"이라며 "글로벌 스탠다드를 뛰어넘는 수준의 노력을 기울이겠다"고 말했다.

2026.09.15 15:18박서린 기자

티빙, 전직원 개인정보 보호 교육...기획부터 파기까지 관리 강화

티빙이 전 임직원을 대상으로 개인정보 보호 교육을 실시하고 서비스 기획부터 개인정보 파기까지 관리체계를 점검한다. 직원 교육과 함께 개인정보를 다루는 내부 제도와 업무 절차도 개선한다는 방침이다. 티빙은 지난 14일 윤종수 법무법인 광장 파트너 변호사를 초청해 '개인정보 유출 리스크 증대 및 규제 패러다임의 변화와 대응 전략'을 주제로 교육을 진행했다고 밝혔다. 윤 변호사는 개인정보전문가협회 이사를 맡고 있다. 교육에서는 개인정보 관련 규제 환경의 변화와 사고 예방체계 구축, 인공지능(AI) 확산에 따른 개인정보 보호 방안 등을 다뤘다. 특히 개인정보가 생성·수집된 시점부터 이용과 보관을 거쳐 파기될 때까지 관리하는 데이터 생명주기 체계를 주요 내용으로 다뤘다. 개인정보별 보관 기간과 처리 목적을 점검하고 필요성이 사라진 정보는 적시에 파기하는 방안도 공유했다. 서비스 개발 과정에서 개인정보 보호를 처음부터 반영하는 '프라이버시 중심 설계'도 강조됐다. 서비스 출시 이후 문제가 발생했을 때 대응하는 방식에서 벗어나 기획·설계 단계부터 개인정보 수집과 이용, 보호조치 등을 검토하는 방식이다. 윤 변호사는 “개인정보 보호는 서비스 출시 이후의 대응이 아니라 기획 단계부터 고려해야 하는 기본 원칙”이라며 “서비스 전 과정에서 개인정보 처리에 대한 점검과 보호조치가 이뤄지는 체계를 갖춰야 한다”고 말했다. 티빙은 이번 교육 이후에도 개인정보 처리 전반의 관리체계와 내부 절차를 점검하고 임직원 대상 교육을 이어갈 계획이다. 고민석 티빙 인사담당 부사장은 “모든 구성원이 각자의 업무에서 개인정보 보호를 실천할 수 있도록 관련 기준과 절차를 지속적으로 점검하고 필요한 부분을 보완하겠다”고 밝혔다.

2026.09.15 08:56박수형 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

6만명 몰린 AI축제, 더 커져 돌아왔다…'AI페스타26' 내일 개막

통신3사 3분기 영업익 1.3조원대 기록 전망

독일 전력사, 고성능 PC 이용자 대상 전력요금 출시

[ZD브리핑] 'AI 페스타 26' 개막…국감·삼성전자 실적도 주목

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.