• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개'통합검색 결과 입니다. (313건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개보위 "개인정보 보호 체계 전반 재정립 패러다임 전환 필요"

"개인정보보호 체계 전반을 재정립하는 패러다임 시프트가 필요합니다." 임종철 개인정보보호위원회 공공실태점검단장은 7일 서울 코엑스에서 열린 '대한민국 사이버보안 컨퍼런스 2026'에 참석해 "사이버범죄 산업화와 공격기술 고도화로 개인정보 침해 위협이 지속적으로 증대하고 있다"며 이 같이 밝혔다. 임 단장은 이날 '개인정보 관련 실태와 주요 정책 방향'을 주제로 발표했다. 개인정보보호위원회(개보위)는 정책의 무게중심을 사고 발생 후 수습과 처벌에 머물던 과거 방식에서 벗어나, 사전에 취약점을 차단하고 투자를 유도하는 '사전 예방 중심' 체계로 전환하고 있다. 단순 적발식 점검을 넘어 기업과 기관이 자발적으로 보안 체계를 다지도록 제도적인 유인책과 제재 수단을 함께 재정비하는 모양새다. 임 단장은 개인정보 정책 분위기 변화에 앞서 빈번히 발생하는 유출 사고 원인을 짚었다. 그는 "개인정보 보호를 다룰 때 해킹이 전부가 아니다"라며 "지난해에는 해킹 이슈가 많았지만, 올해 금융권 사고 이전까지만 해도 내부 직원의 일탈이나 부주의, 과실에 따른 개인정보 유출이 큰 화두였다"고 지적했다. 이어 "취약점이라는 것은 외부 해킹 공격 외에도 내부 일탈이나 부주의로도 발생된다"며 "해킹 방어뿐 아니라 내부 관리 작업이 반드시 병행돼야 한다"고 덧붙였다. 현장에서 드러난 기본 보안 조치의 미흡함도 언급했다. 임 단장은 "현장에 나가보면 AI를 활용한 신종 공격이나 정교한 해킹 기법을 논하기에 앞서, 이미 널리 알려진 보안 취약점 점검이나 기본 패치 관리조차 제대로 이행하지 않은 곳이 적지 않다"며 "새로운 기술 도입 이전에 가장 기본적인 조치를 충실히 갖추는 것이 급선무"라고 강조했다. 보안 실무 현장의 고충에 대해서도 현실적인 진단을 내놓았다. 임 단장은 "민간이든 공공이든 현장에 나가면 공통으로 인력과 예산에 대한 한계를 토로한다"고 전했다. 실제로 지난해 기준 민간 기업의 IT 예산 대비 정보보호 투자 비중은 6.3%, 전담 인력은 평균 0.8명에 불과했다. 공공 부문 역시 정보보호 투자 비중이 7.3%, 전담 인력은 0.3명에 그쳐 열악한 보안 여건을 드러냈다. 다만 자원 한계만을 이유로 사고 예방을 늦춰선 안 된다고 선을 그었다. 임 단장은 "정부 차원에서도 범부처 협력을 통해 공공 부문 인력을 늘리는 노력을 기울이고 있지만, 0.5명이나 1명 늘어난다고 해서 극적인 변화를 기대하기는 어렵다"며 "보안 담당자의 가장 큰 고민은 먼 미래에 확보될 예산과 인력이 아니라, 당장 지금 발생하지 말아야 할 사고를 막는 데 있어야 한다"고 말했다. 이어 "현재 주어진 환경 안에서 기존 취약점을 계속해서 확인하고 보완하는 현실적인 조치를 우선 실행해야 한다"고 당부했다. 이에 발맞춰 정부는 개인정보 보호 정책의 초점을 사후 처벌에서 사전 예방으로 전환하고 있다. 개인정보보호위원회(이하 위원회)는 '유출 대응 1차 개인정보 보호법 개정'에 따라 지난달 11일부터 반복적이거나 고의적인 중대 위반 행위에 전체 매출액의 최대 10%까지 부과하는 징벌적 과징금 제도를 시행하고 있다. 이와 동시에 예산과 인력, 설비 등 사전 예방 투자를 성실히 이행한 기업에는 사고 발생 시 과징금을 의무적으로 깎아주는 필수 감경 제도를 함께 도입했다. 단순 사후 처벌보다 사전 투자와 성실한 관리가 기업에 실질적인 이익이 되도록 하겠다는 취지다. 사전 예방 차원에서 조직 내부의 책임 구조도 손질했다. 대표(CEO)에게 관리·감독의 최종 법적 의무를 부여하고, 개인정보보호책임자(CPO)가 실질적으로 업무를 책임질 수 있도록 권한을 강화했다. 특히 매출 1800억원 및 100만명 이상 개인정보를 처리하는 기업을 비롯해 상급종합병원, 재학생 2만명 이상 대학, 공공시스템 운영기관에서는 CPO 지정신고제와 임명 및 면직 시 이사회 의결 절차를 도입하도록 했다. 정부 차원의 예방 점검 체계도 구체화됐다. 위원회는 사고 발생 후 조사에 착수하던 기존 관행에서 벗어나, 고위험 분야를 중심으로 취약점을 미리 살피는 '사전 실태점검'을 본격화하고 있다. 점검 과정에서 문제점을 발견하더라도 즉각적인 처벌보다는 시정 권고를 우선 내려 기업 스스로 보안 취약점을 개선하도록 유도하는 방식이다. 제도적인 안전망도 함께 보강한다. 제품과 서비스 기획·설계 단계부터 보안 요소를 반영하는 '개인정보보호 중심 설계(PbD)' 원칙과 인증제를 법제화하고, 주요 공공기관과 기업 시스템을 대상으로 정보보호 관리체계(ISMS-P) 인증 취득을 단계적으로 의무화해 예방 체계를 완성해 나갈 방침이다. 임 단장은 "유출 사고가 발생했을 때 정보주체의 피해를 구제하고 원인을 제공한 자에게 확실히 책임을 묻는 것도 중요하지만, 사고가 발생하지 않도록 사전 예방 정책을 추진하는 것이 위원회의 핵심 방향"이라며 "위원회가 끌고 나가는 사전 예방 정책에 대해 현장에서도 지속적인 관심을 두고 지켜봐 달라"고 말했다.

2026.10.08 10:37진성우 기자

정부, 개인정보 유출·침해사고 더 빠르게 처리...투명성도 높여

개인정보보호위원회(개인정보위)가 개인정보 유출·침해 사고에 보다 신속하고 전문적으로 대응한다. 사건 처리 공정성과 투명성을 높여 국민과 기업이 신뢰할 수 있는 조사체계를 구축하기 위해 '개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안'을 마련, 단계적으로 추진한다. 최근 인공지능(AI) 기술 확산과 함께 개인정보를 대상으로 한 공격이 고도화·지능화하면서 개인정보 유출·침해 사고가 빠르게 증가하고 있는데 따른 조치다. 3일 개보위에 따르면, 개인정보 유출 신고는 2022년 167건에서 2023년 318건으로 증가했다. 2025년에는 447건으로 을었다. 2026년에는 상반기에만 432건이 접수, 2025년 연간 신고 건수에 육박했다. 특히 통신·플랫폼·유통 등 대규모 개인정보를 보유한 사업자에서 유출사고가 발생하면서 수백만 명에서 수천만 명의 정보주체가 영향을 받는 사례도 계속 나오고 있다. 개보위의 이번 조치가 나온 배경이다. 이에, 개보위는 '개인정보 유출·침해 사건 신속 조사 및 조사역량 강화 방안'을 마련하고 ▲전략적 사건 관리 ▲신속 처리절차 도입 ▲조사절차 투명성 제고 ▲조사역량 강화 ▲처리현황 공개 등 5대 과제를 추진한다. ① 중요사건은 집중 조사하고, 일반·경미 사건은 신속히 처리 중요사건은 12개월, 일반사건은 6개월, 경미사건은 3개월 이내에 처리한다는 원칙을 세웠다. 대규모 피해가 발생했거나 사회적 파급력이 큰 중요사건은 전담 조사단 구성 등을 통해 집중 처리하는 등 조사 역량도 집중한다. 중요사건은 ①100만 명 이상 유출 ②사회적 관심 및 우려가 큰 사항 ③주요 공공시스템 해킹 등을 말한다. 사고 발생 즉시 현장 대응반을 구성해 유출 영향 시스템을 파악하고 관련증적을 보존하는 한편, 개인정보 유출 통지와 추가 피해 확산 방지 조치도 함께 점검, 조사와 피해 예방이 동시에 이뤄 지게 할 계획이다. 한편 일반사건은 사건별 특징에 따라 동종·유사 사건을 유형화하고 위반행위 및 제재 기준을 정형화해 연계 및 일괄 처리할 예정이다. 처분이 완료된 유출사건 총 621건 분석 결과, 민간의 경우 해킹(235건)-업무과실(192건)-시스템 오류(51건) 순으로, 공공은 업무과실(79건)-해킹(33건)-시스템오류(9건) 순으로 확인됐다. 또 경미한 사건은 중소·영세 사업자 등에 대한 최초 과태료 면제, 기술지원을 통해 사고 원인을 개선하고 재발을 방지에 초점을 둔 사후관리 체계로 전환한다. 개보위는 2027년 예산으로 피해 확산 방지 및 사고 복구를 위한 컨설팅 등 재발방지 지원 예산을 22억 마련했다. ② 소위원회 활성화... 급증하는 사건 유연 대응 사건 증가에 따른 전체회의 부담을 줄이고 신속한 사건 처리를 위해 현재 과태료 사건 위주에서 소액 과징금 사건까지 확대해 소위원회를 통해 처리할 계획이다. 우선 예상 과징금액 1억 원 이하의 소액 과징금 사건 등을 소위원회에서처리하는 방안을 추진한다. 향후 운영성과를 바탕으로 10억 원 이하까지 처리 범위를 단계적으로 확대할 계획이다. 이를 통해 과징금 부과건의 약 54%에서 85%까지를 소위원회에서 처리함으로써 위반행위를 신속히 확정하고 시정조치를 유도할 수 있을 것으로 기대된다. 개보위 분석 결과, 과징금 부과 200건 중 1억 미만 107건(54%), 3억 미만 136건(68%), 10억 미만 169건(85%)에 달했다. ③ 조사 착수부터 결과까지 투명히 알려 조사 대상자의 예측가능성과 방어권 보장을 위해 절차적 투명성도 강화한다. 조사 착수까지 사전에 검토하는 기간이 장기화 되지 않도록 사건 접수 초기에 부서별 전담 인력을 지정해 조사 착수 여부를 신속히 결정한다. 사안이 경미해 조사에 착수하지 않고 종결하는 경우에는 그 사실을 조사 대상자에게 알리도록 하는 한편, 조사 기간이 연장될 경우에도 6개월 또는 12개월 단위로 통지, 조사에 대한 예측 가능성을 높인다. 또 대규모·복잡 사건의 경우 사실관계 조사결과를 사전에 설명, 조사 이해와 수용도를 높이고, 조사결과 통지 이후에도 공식적인 의견제시 기회를 충분히 제공, 조사 대상자의 방어권을 보다 충실히 보장할 예정이다. ④ 전문 조사관 양성 조사역량 높여 분야별 맞춤형 교육, 신규 조사관 기초 교육 강화 등을 통해 전문 조사관을 양성하고, 순환보직으로 인한 업무 단절을 보완하기 위해 핵심 조사관은 전문관으로 지정해 업무 연속성과 전문성을 확보한다. 또 신고관리시스템(KISA), 조사정보시스템(위원회), 포렌식 랩 등을 통해 조사 과정에서 필요한 자료를 공유하고 제공하는 등 조사 업무에 대한 생산성 향상을 지원한다. 중장기적으로 인공지능 검색 데이터베이스 체계를 구축, 조사에 활용하는 방안도 검토한다. ⑤ 사건 처리현황 투명히 공개하고 재발방지 강화 처분 건수 위주 처리현황 공개에서, 연도·기관별 사건 접수·처분 현황, 평균 조사기간, 소송 제기 현황, 주요 유출 사례 등까지 공개 범위를 확대한다. 또 과징금 산정 과정 역시 중대성판단, 가중감경률에 더해 부과기준율과 보호법 개정으로 새롭게 도입된 투자감경률까지 공개해 정보주체의 알권리를 보장하는 한편, 기업과 공공기관이 유사 사고를 예방하고 개인정보 보호 수준을 높이는 데 활용할 수 있게 할 예정이다. 개인정보위 송경희 위원장은 “개인정보 유출·침해 사건이 급증하고 대규모·복잡 사건이 증가하는 상황에서는 모든 사건을 동일한 방식으로 처리하기보다 사건의 중요도와 특성에 맞게 조사역량을 배분하는 것이 필요하다”면서 “중요한 사건에는 충분한 조사역량을 투입하고 일반·경미 사건은 신속하게 처리하되, 처리과정은 보다 명확하고 예측 가능하게 운영하고, 그 결과를 투명하게 공개함으로써 신속성 뿐만 아니라 공정성과 투명성을 갖춘 조사체계를 구축하겠다”고 밝혔다.

2026.10.03 22:26방은주 기자

정부, AI 협력체계 재가동…이해민 AI수석 "부처 간 쟁점 챙길 것"

정부가 약 9개월 만에 범정부 인공지능(AI) 정책 협의체를 재가동하고 국가 AI 전략 실행을 위한 부처 간 조율에 나섰다. 이날 이해민 AI미래기획수석비서관이 취임 후 첫 협의회를 주재해 참여 기관을 확대 계획을 발표했다. 국가AI전략위원회는 2일 오후 4시 서울스퀘어에서 제5차 인공지능책임관(CAIO) 협의회를 주재했다고 밝혔다. 이해민 AI수석을 비롯한 42개 중앙행정기관 CAIO, 분과위원회·특별위원회·전담조직 위원장 13명 등이 대리 참석자를 포함해 참여했다. CAIO 협의회가 열린 것은 올해 1월 이후 약 9개월 만이다. 이 수석은 협의회가 부처별 보고를 듣는 데 그치지 않고 부처 간 쟁점을 조정하고 결정하는 역할을 하도록 직접 챙기겠다는 방침을 밝혔다. 참석 범위는 기존 28개 장관급 기관에서 42개 중앙행정기관으로 확대됐다. 인사혁신처·법제처·국가데이터처 등 14개 차관급 기관이 새로 참여했다. 앞으로 협의회를 정례적으로 열고 각 부처가 제안하는 협업 과제도 다룰 계획이다. 이날 회의에는 AI 입법 방향과 '모두의 AI' 서비스 출시 준비 상황을 비롯해 범정부 데이터 공유와 공공부문 개인정보 보호 등 네 가지 안건이 상정됐다. 올해 1~2분기 대한민국 인공지능행동계획 이행점검 결과는 서면으로 보고됐다. AI전략위는 AI기본법 시행 이후 늘어난 입법 수요에 대응하기 위해 '대한민국 AI 입법 프레임워크(안)'을 보고했다. AI기본법 중심 입법과 국방·안보 분야 입법 공백 해소를 비롯해 사업자 예측 가능성 제고와 역기능 발생 시 즉시 대응을 네 가지 기본 방향으로 제시했다. 이를 토대로 AI 발전과 산업 융합 촉진·안전 및 신뢰 확보·오남용 방지 등 분야별 입법 원칙을 담았다. 이날 과학기술정보통신부는 오는 12월 전 국민 대상 정식 출시를 앞둔 '모두의 AI' 서비스 준비 상황을 공유했다. 공공 AI 에이전트 탑재를 위해 기존에 개방한 공공 응용프로그램 인터페이스(API) 연계와 미개방 API·데이터의 추가 개방을 요청했다. AI 에이전트의 개인정보 처리·활용 기준 마련과 서비스 보안·안전성 검증에도 관계기관의 협조를 구했다. 행정안전부는 지난달 18일 개통한 범정부 데이터 파이프라인과 관련해 부처별로 활용 가치 높은 데이터를 등록하고 공유해 달라고 요청했다. 여러 데이터를 결합해 활용할 수 있는 수요 발굴도 협조 과제로 제시했다. 개인정보보호위원회는 최근 잇따른 공공·민간의 대형 해킹과 정보 유출 사고에 대응하기 위한 관리체계 강화 방안을 논의했다. 부처별 개인정보 보호·보안 종합 관리체계 구축과 개인정보보호책임자(CPO) 역할 강화가 주요 내용이다. 위험 수준을 고려한 정보자산 식별과 취급자 관리 강화 등 대책 마련과 이행도 요청했다. 이 수석은 "CAIO협의회는 부처와 부처 간 이음매를 잇는 자리"라며 "협의회가 보고를 듣는 데 그치지 않고 부처 간 쟁점을 조정하고 결정하는 협의체가 될 수 있도록 의장으로서 직접 챙기겠다"고 밝혔다.

2026.10.02 16:00김미정 기자

위장취업 조직원 배민 고객정보 악용…개보위 "법 위반 보기 어려워"

배달의민족 운영사 우아한형제들이 고객센터 외주 협력사 상담사의 개인정보 무단 조회·유출 사건과 관련해 개인정보보호위원회로부터 개인정보보호법 위반으로 보기 어렵다는 판단을 받았다. 1일 관련업계에 따르면 개인정보위는 개인정보 무단 조회와 유출 정황은 인정하면서도 우아한형제들이 개인정보보호법상 안전조치 의무 등을 위반했다고 보기는 어렵다고 판단했다. 이에 지난 9월 9일 전체회의에서 우아한형제들에 '개선 권고'를 의결했다. 해당 사건은 사적 보복 대행 조직이 조직원을 배민 고객센터 외주 협력사에 상담사로 위장 취업시킨 뒤 이름과 주소 등 고객정보를 무단 조회·유출한 사건이다. 조직은 확보한 정보를 이용해 피해자 주거지 현관에 오물을 묻히고 래커로 욕설을 쓰는 등의 범행을 저질렀다. 개인정보위는 다만 우아한형제들이 안전조치 의무 등 개인정보보호법을 위반했다고 보기는 어렵다고 판단했다. 이에 지난 9월 9일 전체회의에서 우아한형제들에 대해 '개선 권고'를 의결했다. 개선 권고는 시정권고·시정명령이나 과징금 부과보다 낮은 수준의 조치다. 우아한형제들은 사건을 인지한 직후 개인정보 악용 사실을 개인정보위에 신고하고 경찰 수사에도 협조했다고 설명했다. 문제가 발생한 외주업체에 대해서는 전수 감사를 진행한 뒤 계약을 해지했다. 이후 전체 수탁사를 대상으로 보안 점검도 강화했다. 기존 31개였던 점검 체크리스트를 53개 항목으로 늘리고 사고 모의훈련과 재발방지 대책, 데이터손실방지(DLP)·네트워크접근제어(NAC) 적용 현황, 디스크 폐기 이력 등을 점검 항목에 추가했다. 상담사의 개인정보 조회 방식도 변경했다. 개인정보 조회가 가능한 기간을 줄이고 상담 중 주문내역을 확인할 때는 전화번호가 아닌 주문번호로만 조회할 수 있도록 했다. 기존 다운로드·외부 전송 차단에 더해 상담 화면에는 워터마크를 적용했다. 고객센터 업무 계약 시 작성하는 정보보호 합의서 내용을 보완하고 신규 상담센터 개설 시 개인정보 보호 사항을 사전에 점검하는 절차도 강화했다. 수탁사별 월간 보안점검 보고 체계도 마련했다. 이와 함께 모의 침투 테스트와 개인정보 모니터링, 보안관제를 추가로 도입했다. 우아한형제들 관계자는 “이용자의 소중한 개인정보를 보호하기 위한 조치를 꾸준히 강화해 나가겠다”고 말했다.

2026.10.01 16:41류승현 기자

한성숙 총리 "안전한 개인정보 보호 체계 갖출 것"

"신뢰할 수 있는 데이터를 통해 새로운 가치를 만들어낼 수 있느냐가 국가 경쟁력을 좌우합니다." 한명숙 총리는 30일 서울 양재 엘타워에서 열린 '제 6회 개인정보보호의 날'에서 온라인으로 축사, 이 같이 밝혔다. 이날 행사는 '신뢰로 도약하는 인공지능(AI) 혁신 사회'를 주제로 개최됐다. 그동안 정부가 추진해 온 개인정보 보호 정책 성과를 국민과 나누고 신뢰와 보호에 기반한 인공지능·데이터 혁신 방향을 함께 그려보는 대국민 소통의 장으로 마련했다. 개인정보 보호 유공 시상식에서는 정부포상 13점과 위원장 표창 52점 등 개인정보보호 유공 시상식도 함께 열렸다. 한 총리는 "여섯 번째 개인정보 보호의 날을 맞아 개인정보 보호에 힘쓰고 계신 모든 분들께 깊이 감사드린다. 개인정보 보호에 기여한 공로로 오늘 상을 받으시는 여러분들 진심으로 축하드린다"고 운을 뗀 후 "데이터는 인공지능 시대 핵심"이라고 강조했다. 이어 "데이터 활용이 확대될수록 개인정보 보호의 중요성도 커지고 있다"면서 데이터에 담긴 개인정보에는 국민 한 분 한 분의 사용이 담겨있다고 짚었다. 또 개인정보 유출사고가 잇달아 발생하면서 국민 우려도 지속하고 있다면서 "데이터의 자유로운 활용과 개인정보의 안전한 보호라는 동전의 양면과도 같은 과제가 우리 앞에 놓여 있다. 정부는 지난 7월 3차 개인정보 보호 기본계획을 발표하고 제도 개선에 속도를 내고 있다"고 들려줬다. 실제, 정부는 기업과 연구 현장에서 수요가 많은 가명 정보의 경우 원스톱 지원을 도입해 처리 기간을 126일에서 30일 이내로 단축했다. 공익적, 사회적 필요성이 인정될 때는 인공지능 개발에 개인정보를 활용할 수 있게 법적 근거도 마련했다. 한 총리는 "데이터가 크고 중요할수록 그에 따른 책임도 커져야 한다"면서 이번 달 11일부터 반복적이거나 준비한 개인정보 유출에는 과징금 상한을 매출의 3%에서 최대 10%까지 상향한 점을 설명했다. 또 과징금 감경제도를 신설해 사고를 막기 위한 선제적 투자도 촉진하고 있다면서 "국민은 안심하실 수 있고, 기업과 연구자는 자유롭게 혁신할 수 있는 개인정보 보호체계를 갖춰 나가겠다. 함께 신뢰로 도약하는 AI 혁신사회를 만들어 가자"고 당부했다.

2026.09.30 11:28방은주 기자

"신뢰로 도약하는 AI혁신 사회를"...'6회 개인정보보호의 날' 열려

“확립된 안전은 신뢰를 만들고, 신뢰는 더 큰 혁신을 가능케 합니다. 모든 국민이 걱정 없이 인공지능 기술을 누림으로 국민 삶과 일상이 더욱 풍요로워지는 사회를 만들겠습니다."(송경희 개인정보보호위원회 위원장) 개인정보보호위원회(개인정보위)가 송경희 위원장이 참석한 가운데 30일 오전 10시 서울 엘타워 그레이스홀에서 '제6회 개인정보 보호의 날 기념식'을 개최했다. 이날 기념식에는 개인정보보호 유공자 및 개인정보 분야 관계자 350여 명이 참석했다. '신뢰로 도약하는 인공지능(AI) 혁신 사회'를 주제로 열린 이번 기념식은 그동안 정부가 추진해 온 개인정보 보호 정책 성과를 국민과 나누고 신뢰와 보호에 기반한 인공지능·데이터 혁신의 방향을 함께 그려보는 대국민 소통의 장으로 마련됐다. 송경희 개인정보위 위원장은 환영사에서 위원회가 나아갈 방향으로 ▲인공지능 시대에 대응하는 개인정보 보호 체계 혁신 ▲기업·기관의 책임과 사전예방 체계 강화 ▲국민 권익 증진 등을 제시하며 이를 위해 달성한 핵심적 성과를 소개했다. 송 위원장은 “확립된 안전은 신뢰를 만들고, 신뢰는 더 큰 혁신을 가능케 한다”면서 “모든 국민이 걱정 없이 인공지능 기술을 누림으로써, 국민의 삶과 일상이 더욱 풍요로워지는 사회를 만들겠다”고 밝혔다. 이어진 축사에서 한성숙 국무총리는 인공지능 3대 강국에 걸맞게 국민이 안심하고 기업과 연구자는 자유롭게 혁신하는 개인정보 보호체계 마련을 당부했다. 또 유동수 정무위원장은 축사에서 국회에서도 개인정보 문제를 무겁게 다루고 있으며, 관련 입법 논의가 원활히 이어질 수 있도록 노력을 아끼지 않겠다고 밝혔다. 서일준 정무위원회 간사는 개인정보 보호에 대한 국민적 관심이 커지고 있는 만큼 국민의 신뢰를 바탕으로 보안 체계의 혁신이 이루어질 수 있도록 적극 지원해 나갈 것이라고 강조했다. 아울러, 유럽연합 등 해외 개인정보 보호 담당 정부 기관에서도 영상을 통해 축하의 말씀을 전했다. 이어진 개인정보 보호 유공 시상식에서는 정부포상 13점, 위원장 표창 52점이 수여됐다. 홍조근정훈장은 인공지능 프라이버시 민관정책협의회 리스크관리 분과장으로서 인공지능 프라이버시 위협 진단 및 경감 방안을 체계화한 숭실대학교 최대선 교수가 수상했다. 제이앤씨큐리티 김경하 대표에게는 개인정보 보호·활용 관련 주요 제도의 정착과 발전에 기여한 공로로 국민포장이 수여됐다. 이날 행사에는 청소년, 청년, 연구기관, 기업, 지역 담당자 등 각계각층으로 구성된 국민대표단이 참여하는 토크콘서트가 진행돼 큰 호응을 얻었다. 해당 세션에서는 디지털 세대가 느끼는 개인정보에 관한 생각부터 가명정보 센터·의료 데이터 연구 등 안전한 개인정보 활용 현장의 경험까지 다양한 이야기가 오고 갔다. 이번 토크콘서트는 정책 대상자인 국민의 생생한 의견을 청취하고, 정부가 국민과 함께 인공지능 시대의 개인정보 보호와 활용에 대해 고민하는 자리였다는 점에서 뜻깊었다고 개보위는 밝혔다. 한편, 체험·전시 부스에는 공공기관과 민간기업이 참여해 로보틱스, 자율주행, 인공지능 안경 등 실물 인공지능 분야 개인정보 안전 활용 기술을 선보였다. 가명정보 처리와 배달 로봇의 개인정보 인식·처리 과정, 자율주행 차량의 영상정보 학습, 웨어러블 기기의 생체정보 보호 체계 등 최신 기술과 이를 뒷받침하는 공공·민간 분야의 개인정보 보호 노력을 한자리에서 만나볼 수 있게 꾸몄다. 참여 기업 및 기관은 메타, 카카오모빌리티, 로보티즈AI, 서울가명정보활용지원센터 등이다. 개인정보위는 앞으로도 국민과 개인정보 보호 현장의 목소리에 지속적으로 귀 기울이며, 신뢰 기반 개인정보 보호 문화 확산과 안전한 데이터 활용을 통한 인공지능 혁신에 앞장설 계획이다.

2026.09.30 10:00방은주 기자

다음달 2일까지 '개인정보보호 주간'...다양한 행사 열려

개인정보보호위원회(개인정보위)는 28일부터 다음달 2일까지 5일간 '2026 개인정보 보호주간'을 운영한다. 개인정보 보호에 대한 국민적 관심을 높이고 실천 문화를 확산하기 위해 매년 운영해 온 행사다. 올해는 국민, 기업, 정부가 함께 개인정보 보호문화를 만들어간다는 취지로 마련됐다. 안전한 개인정보 활용이 인공지능(AI) 혁신의 토대가 된다는 인식을 국민과 함께 넓혀가는 데 초점을 맞춘 이번 보호주간에는 공공·민간 등 총 763개 기관이 참여해 '개인정보 유퀴즈' '개인정보 엠비티아이(MBTI)' 등 자체 기획한 개인정보 인식제고 프로그램을 선보인다. ■ 중앙행정기관 국세청은 '청장님과 함께하는 출근길 개인정보 유퀴즈'와 다크웹 개인정보 유출 체험존을 운영하고, 개인정보 유출 제로(ZERO) 정책 아이디어 공모전을 함께 진행해 직원들이 직접 정책을 제안하도록 유도한다. 질병관리청은 '2026년 개인정보보호 챌린지' 공모전 수상작을 포스터와 화면보호기 등으로 제작해 청사 곳곳에 노출해 개인정보 보호 인식을 고취하는 노력을 기울이고 있다. ■ 공공기관 한국산업기술기획평가원은 연구개발(R&D) 연구자를 대상으로 5대 사이버 공격 유형별 예방·대응법을 안내하고 실제 피해 여부를 전수조사한 뒤 현장 컨설팅까지 지원하는 맞춤형 프로그램을 운영한다. 서울의료원은 '엑셀 파일 속 개인정보 위험 요소를 찾아라!'라는 제목으로, 가상의 개인정보가 담긴 파일 속 위험 요소를 직원들이 직접 찾아 개선 조치를 제출하는 실습형 이벤트를 운영하고 있다. ■ 지방자치단체 부산광역시와 과천시는 지역 축제와 연계한 시민 참여형 캠페인을 진행하는 한편, 시민들이 이용하는 홈페이지와 시청, 주민센터, 버스정류장 등 다양한 매체를 통해 개인정보 보호문화에 대한 홍보를 진행했다. 구미시는 업무포털을 통해 개인정보 처리 습관을 진단해보는 '개인정보 엠비티아이(MBTI)' 콘텐츠를 운영했고, 개인정보 유출 대응 방법을 담은 음원을 청사 내 송출하여 직원들의 관심을 이끌었다. ■ 시·도교육청 및 교육기관 강원특별자치도교육청은 교육감이 직접 참여하는 '개인정보 보호 실천약속' 캠페인을 열고, 보호주간 동안 홍보활동과 개인정보 보호 실태점검을 병행한다. 울산과학기술원·한국과학기술원·광주과학기술원·대구경북과학기술원은 '4대 과학기술원 공동 개인정보 보호주간'을 함께 기획하여 유출사고 대응 모의훈련과 공동 퀴즈대회를 진행한다. ■ 민간기업 이마트는 회원 약 2600만 명을 대상으로 비밀번호 변경 캠페인을 벌이고 전국 매장 123개점 입구 미디어에 개인정보 보호 홍보 영상을 송출한다. 네이버는 이용자를 대상으로 '2026 프라이버시 챌린지' 캠페인과 '네이버 개인정보보호 블로그' 이벤트를 실시할 예정이며, 임직원 프라이버시 골든벨 행사 개최, 인공지능 포스터 공모전 등 다양한 인식 제고 활동을 펼친다. ■ 학회·협회 한국개인정보보호책임자협의회는 '예방 중심 개인정보 투자 감경 및 유출 등 사고 대응 전략'을 주제로 한 브릿지포럼 세미나를 개최, 개인정보보호 책임자(CPO) 역량 강화를 도모했다. 또한 국회 입법조사처, 개인정보보호협회, 개인정보전문가협회, 한국CPO포럼 등과 함께 '개인정보 연합토론회'를 개최해 인공지능 시대 개인정보 보호 체계 개선 방향을 논의했다. 개인정보위는 이에 발맞춰 보호주간 캠페인 포스터와 생성형 인공지능 이용자를 위한 개인정보 보호 수칙을 담은 카드뉴스를 제작 및 배포해 국민 참여를 이끌었다. 참여 기업과 기관들도 해당 홍보물을 적극 활용해 임직원, 고객 및 일반 국민을 대상으로 인식 제고 활동을 함께 펼쳐 나갔다. 송경희 개인정보위 위원장은 “안전한 개인정보 활용에 대한 공감대가 곳곳에서 확산되고 있다는 걸 이번 보호주간을 통해 확인했다”면서 “앞으로도 각 기관과 기업, 그리고 국민 여러분께서 자율적인 개인정보 보호 실천을 이어가 주시기를 당부드린다”라고 말했다. 한편, 개인정보위는 국민이 안심할 수 있는 개인정보 보호 체계를 확립하고, 신뢰에 기반한 인공지능·데이터 혁신에 대한 국민적 공감대를 확산하기 위해 '제6회 개인정보 보호의 날' 기념식을 30일 오전 10시 서울 엘타워에서 개최한다. 개인정보위는 개인정보 보호법 시행(2011년 9월30일) 10주년을 맞은 2021년부터 매년 9월30일을 '개인정보보호의 날'로 정해 기념하고 있다. 개인정보보호위원회도 2011년 9월 30일 '개인정보 보호법' 시행에 따라 공식 출범했고, 2016년 7월 26일 개인정보 보호 강화 필요성 증대에 따라 개인정보 침해요인 평가 기능 신설과 개인정보 분쟁조정 기능 이관으로 조직과 정원을 확대했고, 2020년 8월 5일 행정안전부(공공/민간 총괄분야), 방송통신위원회(온라인분야), 금융위원회(상거래기업 개인신용정보 조사·처분)로 분산돼 있던 개인정보보호 감독기능을 통합, 현재의 중앙행정기관으로 출범했다.

2026.09.28 21:36방은주 기자

통신 3사 CEO, 보안사고 예방 직접 챙긴다…"국민 신뢰 쌓을것 "

통신 3사가 '개인정보 보호'를 최고경영자(CEO)와 이사회가 직접 챙기는 핵심 경영 과제로 끌어올린다. 개인정보 유출 사고 이후 대응하는 방식에서 벗어나 서비스 기획 단계부터 위험을 차단하는 사전 예방 체계를 강화하고, AI 서비스에도 개인정보 보호 중심 설계(PBD)를 내재화한다. 개인정보보호위원회는 28일 서울 중구 한국프레스센터에서 송경희 개인정보위원장과 정재헌 SK텔레콤 대표·박윤영 KT 대표·홍범식 LG유플러스 대표가 참석한 가운데 간담회를 열고 '국민이 신뢰하는 AI·디지털 사회를 위한 공동선언문'을 발표했다. 간담회는 송 위원장 취임 이후 기업 CEO들과 가진 첫 공식 소통 자리다. 최근 통신 분야에서 개인정보 유출 사고가 잇따른 가운데 개인정보 보호 책임을 담당 부서에 국한하지 않고 CEO와 이사회 중심으로 높이고, AI 시대 데이터 활용과 보호를 위한 민관 협력 방안을 논의하는 데 초점이 맞춰졌다. 송 위원장은 “통신 분야 개인정보 보호는 데이터를 지키는 것을 넘어 국민의 일상과 디지털 사회의 신뢰를 지키는 일”이라며 “사고 이후 신속한 대응도 중요하지만 사고가 나기 전에 미리 위험을 들여다보고 선제적으로 대응하는 예방 중심의 개인정보 보호 체계로 전환해야 한다”고 말했다. 이어 “이제 개인정보 보호는 담당 부서만의 문제가 아니라 CEO가 직접 챙기고 전사가 함께 책임지는 경영의 핵심 과제가 돼야 한다”면서 “공동선언이 선언으로 그치지 않고 현장의 투자와 실천으로 이어질 때 국민 신뢰가 쌓일 것”이라고 강조했다. 통신 3사는 공동선언을 통해 개인정보 보호를 기업의 최우선 경영 가치로 삼고 CEO와 이사회가 개인정보 보호 현황을 상시 관리·점검하는 책임 거버넌스를 확립하기로 했다. 개인정보 보호 투자와 전문인력을 확대하고 서비스 기획·개발·운영 전 과정에 PBD를 적용하는 한편 개인정보 보호 강화 기술(PET) 연구개발에도 힘을 싣는다. SKT, 5년간 7000억원 투자…“개인정보 보호는 AI 신뢰 인프라” 정재헌 SK텔레콤 대표는 사고 발생 이후 대응보다 위험을 사전에 차단하는 데 개인정보 보호의 중심을 둬야 한다고 강조했다. 정 대표는 “개인정보 사고는 발생한 이후 아무리 잘 대응하더라도 잃어버린 신뢰를 완전히 회복하기 어렵다”며 “가장 좋은 개인정보 보호는 위험을 미리 확인하고 선제적으로 차단하는 것”이라고 말했다. 이를 위해 SK텔레콤은 향후 5년간 7000억원 규모의 정보보호 투자를 추진한다. 정 대표는 “'프라이버시 퍼스트'를 전 임직원의 업무 원칙으로 삼고 서비스 기획부터 개발, 운영에 이르기까지 개인정보 보호가 업무의 출발점이 되도록 문화를 바꾸고 있다”고 설명했다. AI 서비스에도 별도의 사전 관리 체계를 적용하고 있다. AI 기획부터 개발·출시·운영까지 전 과정에서 개인정보와 AI 위험을 사전에 확인하고 관리하는 AI 거버넌스를 운영하는 방식이다. 정 대표는 “AI가 발전할수록 활용되는 데이터는 많아지고 이에 따른 기업의 책임도 함께 높아질 것”이라며 “개인정보 보호는 AI 혁신을 가로막는 장벽이 아니라 AI 산업이 더욱 크게 성장할 수 있도록 뒷받침하는 신뢰의 인프라”라고 강조했다. 이어 “정부는 기술 발전에 맞는 명확하고 예측 가능한 원칙을 만들어 주고 기업은 이를 기술과 서비스 안에서 실질적으로 구현하면서 함께 새로운 기준을 마련해야 한다”고 말했다. KT, 5년간 2조 2000억원…“IT 인프라 현대화” KT는 개인정보 보호와 보안 체계를 근본적으로 손보기 위해 향후 5년간 2조 2000억원을 투입한다. 보안 투자뿐 아니라 보안의 기반이 되는 IT 인프라 현대화까지 투자 범위에 포함했다. 박윤영 KT 대표는 “개인정보 보호를 경영의 최우선 원칙으로 삼고 5년간 2조 2000억원을 투자해 보안은 물론 보안의 근간이 되는 IT 현대화까지 근본적인 체계를 바로잡고 있다”고 말했다. KT는 전문성과 독립성을 갖춘 개인정보보호책임자(CPO) 체계를 확립하고 대표이사와 이사회가 주요 위험과 투자 계획을 직접 점검하는 책임 거버넌스를 운영한다. 향후 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 범위도 네트워크와 미디어 인프라까지 확대한다. 박 대표는 “서비스 기획부터 개발·운영까지 전주기에 개인정보 보호를 반영해 사후 대응이 아닌 사전 예방 중심 체제로의 전환을 가속화할 것”이라며 “외부 전문가로 구성된 개인정보보호자문위원회와 함께 이행 수준을 지속적으로 살피고 고도화하겠다”고 밝혔다. 지난해 발생한 개인정보 유출 사고에 대해서는 직접 사과했다. 박 대표는 “지난해 발생한 유출 사고로 국민과 정부에 심려를 끼쳐 KT 대표이사로서 다시 한번 사과드린다”며 “같은 사고가 되풀이되지 않도록 재발 방지에 모든 역량을 다하겠다”고 약속했다. LGU+, 5년 최소 7000억원…“AI 혁신과 보호 함께 가야” LG유플러스는 서비스 전 과정에 개인정보 보호 중심 설계(PBD)를 적용하고 CEO와 경영진, CPO가 개인정보 보호 체계를 지속적으로 점검하기로 했다. 최소 5년간 7000억원 투자 기조를 이어간다는 방침이다. 홍범식 LG유플러스 대표는 “AI와 디지털 전환이 가속화될수록 개인정보 보호는 기술적 과제를 넘어 기업의 책임 경영 영역이 된다”며 “CEO와 모든 경영진, CPO가 지속적으로 점검하고 사전 보호 체계를 강화해 나가겠다”고 말했다. 이어 “사고 발생 이후 대응에 머무르지 않고 사전 예방 중심의 보호 체계를 구축하기 위해 적극적인 투자와 전문 역량을 확보하겠다”며 “서비스 전 과정에 개인정보 보호 중심 설계, 이른바 '프라이버시 바이 디자인'을 내재화하겠다”고 밝혔다. AI 분야에서는 이용자에 대한 투명성과 책임성을 높이는 데 방점을 찍었다. 홍 대표는 “AI 시대에는 혁신과 보호가 함께 가야 한다”며 “책임과 신뢰를 바탕으로 투명성과 책임성을 높이고 이용자 권리 보장에 힘쓸 것”이라고 말했다. 이어 “안전한 AI 생태계를 위해 민관 협력을 확대하고 산업 현장의 경험과 우수 사례를 공유해 기준과 제도 발전에도 지속적으로 협력하겠다”고 덧붙였다. 개인정보위와 통신 3사는 이날 통신 유통망의 개인정보 관리 강화와 개인정보 보호 전문인력 양성, PET 개발, AI 관련 제도 개선 방안도 논의했다. 개인정보위는 통신사-대리점-판매점으로 이어지는 유통 구조에서 개인정보 관리가 취약해질 수 있다며 통신사가 유통망 전반에 대한 관리·감독을 강화해달라고 요청했다. 통신 3사는 PET 기술 개발과 계약학과 등을 통한 개인정보 보호·사이버보안 전문인력 양성에도 정부와 협력하기로 했다. 통신업계에서는 2027년 3월 시행되는 개인정보 보호법상 AI 특례의 효과적인 운영을 위한 사전 협의 체계와 공개정보·가명정보·정당한 이익 등 기존 개인정보 처리 근거의 명확화도 요청했다. 개인정보위는 관련 제도 개선과 함께 가칭 '에이전틱 AI 개인정보 처리 안내서'를 연내 마련할 예정이다. 송 위원장은 “오늘 통신 3사 대표의 공동선언이 현장에서 실질적인 변화와 개선으로 이어지길 바란다”며 “통신 분야의 보호 수준을 한 단계 더 높이고 국민 신뢰를 회복하는 계기가 될 수 있도록 책임감 있게 이행해 달라”고 말했다.

2026.09.28 16:17박수형 기자

변압기 공장 누비는 로봇개…LS일렉트릭, 보스턴다이내믹스 '스팟' 도입

LS일렉트릭이 초고압 변압기 공장에 네 발로 걷는 로봇을 투입해 설비 이상을 감지하고 위험구역 순찰을 자동화한다. LS일렉트릭은 부산사업장에서 보스턴다이내믹스의 4족 보행로봇 '스팟' 2대를 정식 운용하고 있다고 22일 밝혔다. 로봇 시스템통합 전문기업 현대오토에버와 지난 7월부터 약 2개월간 시험 운영을 거쳐 생산설비와 품질·안전 관리에 활용하기 시작했다. 부산사업장은 초고압 변압기를 주로 생산한다. 인공지능(AI) 데이터센터와 전력망 투자가 늘면서 생산 물량이 확대되는 가운데, 로봇으로 설비 상태를 점검해 고장에 따른 생산 차질을 줄인다는 구상이다. 스팟이 우선 맡는 업무는 변압기 절연 성능과 밀접한 진공건조로(VPD)의 상태 점검이다. 열화상 카메라로 건조로 문이 제대로 밀폐되는지, 열이 새는 곳은 없는지 비접촉 방식으로 살핀다. 진공펌프와 모터, 제어반의 발열·소음·진동 정보도 수집해 이상 징후를 찾는다. 온도와 습도 등 생산환경을 관리하는 데도 로봇을 활용한다. 스팟은 공장 내부를 자율 순찰하면서 AI로 영상을 분석하는 비전 검사 기술을 통해 항온·항습 설비의 작동 상태를 확인한다. 별도로 개발한 측정 시스템으로 온·습도 데이터도 자동 수집한다. 이동하며 측정하는 만큼 기존 고정 센서가 살피기 어려웠던 구역의 데이터도 확보할 수 있다는 설명이다. 회사는 축적한 환경 정보와 제품 품질 사이 관계를 분석해 적정 생산 조건을 찾아갈 계획이다. 시험설비 역시 주요 점검 대상이다. 스팟은 설비 외관과 소음, 발열 상태를 살펴 이상 여부를 확인한다. 초고압 변압기 시험설비는 고장 시 수리에 오랜 시간이 걸려 시험 일정과 납기에 영향을 줄 수 있어, 회사는 조기 점검의 효과가 클 것으로 기대하고 있다. 모터·냉각기·펌프·칠러·발전기 등 공장 가동을 뒷받침하는 설비에는 고장 징후를 미리 파악하는 '예지보전' 체계를 구축할 예정이다. 로봇이 주기적으로 수집한 온도·진동·소음 데이터를 AI 분석 시스템과 연결해 설비 상태를 예측하는 방식이다. 작업자 안전 확보도 도입 목적 중 하나다. 사람이 접근하기 어려운 구역이나 위험 설비 주변을 로봇이 대신 순찰하도록 하고, 반복적인 점검 업무도 자동화할 방침이다. LS일렉트릭은 부산사업장의 운영 데이터를 바탕으로 AI 분석 모델을 구축한 뒤 국내외 주요 생산기지로 적용을 확대할 계획이다. 중장기적으로는 전 사업장에 로봇 순찰 체계를 도입하고 생산·품질·안전 정보를 통합 관리하는 디지털 제조 플랫폼을 마련한다는 전략이다.

2026.09.22 09:40류은주 기자

[인사] 개인정보보호위원회

◆위촉 ▲개인정보보호위원회 위원 권건보, 김광수, 윤영미

2026.09.21 20:38방은주 기자

"하지 마"에 행동 멈춘 개…자제력 어디서 나오나

눈앞에 마음에 드는 물건이나 먹을 것이 있어도 주인이 기다리라고 하면 행동을 멈추는 개들. 단순히 훈련된 명령에 자동으로 반응하는 것처럼 보이지만, 이때 개의 뇌에서는 사람이 충동을 억제할 때와 비슷한 뇌 활동이 나타난다는 연구 결과가 나왔다. 최근 과학전문매체 피즈닷오알지에 따르면 헝가리 외트뵈시 로란드대(ELTE) 동물행동학과와 HUN-REN 자연과학연구센터 공동 연구진은 개가 행동을 억제할 때 나타나는 뇌 활동을 뇌파검사(EEG)를 이용해 분석했다. 연구 결과는 국제학술지 '애니멀 코그니션'에 게재됐다. 사람은 눈앞의 유혹을 참거나 하던 행동을 멈춰야 할 때 뇌의 전두엽을 활용한다. 예를 들어 담배를 피우고 싶은 사람이 흡연 욕구를 참거나 다이어트 중인 사람이 눈앞의 음식을 먹지 않는 식이다. 이런 자기통제가 이뤄질 때 사람의 뇌에서는 전두부를 중심으로 특정 주파수의 뇌파인 '세타파'가 강해지는 현상이 관찰된다. 연구진은 개가 주인의 명령에 따라 행동을 억제할 때도 비슷한 현상이 나타나는지 확인했다. 실험에는 반려견 14마리가 참여했다. 연구진은 개들이 깨어 있는 상태에서 비침습적인 EEG 장비를 이용해 뇌 활동을 측정했다. 실험은 크게 두 가지 상황으로 나눠 진행됐다. 하나는 개가 특별한 행동을 하지 않고 가만히 쉬고 있는 상태였고, 다른 하나는 눈앞의 자극에 바로 반응하지 않고 주인의 명령에 따라 행동을 억제해야 하는 상황이었다. 연구진은 두 상황을 번갈아 진행하면서 한 번에 약 30초씩 총 226개의 EEG 기록을 확보했다. 분석 결과 개가 행동을 억제하는 동안에는 가만히 쉬고 있을 때보다 세타파 활동이 증가했다. 특히 이 신호는 약 4~8Hz 주파수 범위에서 나타났으며 뇌 앞쪽 중앙부에서 상대적으로 두드러졌다. 사람이 의식적으로 행동을 억제하거나 자기통제를 할 때 관찰되는 '전두 중앙 세타파'와 주파수와 위치가 유사했다. 연구진은 개가 명령에 따르는 행동이 단순한 자동 반응만으로 설명되기는 어렵다는 것을 시사한다고 봤다. 연구를 이끈 이바일로 이오체프 연구원은 "개가 행동을 억제하는 상황에서 사람의 세타파와 주파수와 위치가 유사한 EEG 활동을 관찰했다"고 설명했다. 또 다른 변화도 발견됐다. 개가 행동을 억제할 때 광범위한 주파수 영역의 뇌파 세기가 감소하고 뇌파 스펙트럼의 기울기가 평평해지는 현상이 나타났다. 연구진은 이 역시 전두엽과 두정엽을 연결하는 신경망이 작동했을 가능성을 보여주는 신호로 해석했다. 이번 연구는 깨어 있는 개가 스스로 행동을 억제하는 동안 사람의 자기통제와 유사한 EEG 신호가 나타날 수 있음을 보여준 첫 연구라는 데 의미가 있다. 다만 개가 사람과 똑같은 방식으로 '생각한 뒤 참았다'고 해석해서는 안 된다. 연구진이 확인한 것은 행동을 억제하는 상황에서 나타난 뇌파 패턴이다. 개가 사람처럼 자신의 행동을 의식적으로 숙고하거나 인간과 동일한 수준의 의지력을 발휘했다는 것을 증명한 것은 아니다. 참여한 개도 14마리에 불과해 다양한 품종과 연령의 개에서도 같은 현상이 나타나는지 추가 연구가 필요하다. 연구진은 개의 전두엽 기능을 비교적 간단하고 저렴한 EEG로 측정할 수 있게 되면 향후 개의 인지기능뿐 아니라 주의력결핍 과잉행동장애(ADHD)나 비만처럼 자기통제와 관련된 인간의 특성을 연구하는 데도 활용할 가능성이 있다고 설명했다.

2026.09.20 09:04안희정 기자

"개인정보 국외 이전...SCC·BCR 도입해야"

"SCC와 BCR을 도입해 '보호수준이 보장되는 이전'을 신설해야 합니다."(김도엽 김앤장 변호사) "SCC와 BCR을 채택하고 도입을 독려해야 합니다"(윤수영 한국CPO협의회 사무국장) 개인정보보호위원회(개인정보위)가 17일 서울 포스트타워에서 개최한 제4차 '2026 개인정보 미래포럼' 전체회의에서 국내도 EU처럼 SCC와 BCR을 도입해야 한다는 목소리가 나왔다. 올해 네 번째 열린 이번 미래포럼은 '개인정보 국외이전 제도 발전 방향'을 주제로 개최됐다. 개보위가 운영하는 미래포럼은 각계 전문가들이 개인정보 분야 중요 아젠다를 선제적으로 논의, 현장 의견을 수렴하는 '개인정보 정책 토론의 장'이다. 학계·법조계·산업계·시민사회 등 전문가 40명으로 구성됐다. 이날 김도엽 김앤장 변호사는 유럽연합(EU)의 일반개인정보보호법(GDPR)과 국내 개인정보 국외이전 제도를 분석, 국외이전 체계의 발전방향을 모색할 시점이라고 강조했다. 특히 김 변호사는 SCC(Standard Contract Clause)와 BCR(Binding Corporate Rules)의 국내 도입 필요성을 강조했다. SCC는 개인정보를 이전하는 사람과 받는 사람간 보호의무를 표준계약으로 규정한 것으로, 국외이전 양 당사자가 이를 바탕으로 계약을 체결해 개인정보를 이전하는 걸 말한다. BCR은 다국적 기업 등이 구속력 있는 사내 보호규칙을 마련, 당국(개인정보위)의 승인을 받아 이를 준수하는 기업군 내에서 개인정보를 이전하는 걸 말한다. 김 변호사는 일종의 '표준계약'인 SCC 장점에 대해 첫째, 개별 승인 절차 없이 바로 쓸 수 있고 둘째, 법무 인력이 부족한 기업의 부담이 줄어들며 셋째, AI와 바이오 분야의 글로벌 공동연구에 걸려있는 제약을 풀 수 있고 넷째, 정보주체에 대한 실질적인 권리 보장 가능 등을 꼽았다. 또 BCR의 장점으로 승인 과정에서 기업의 개인정보보호 체계를 함께 점검, 컴플라이언스 수준이 높아지는 것 등을 들었다. 김 변호사는 "두 수단 모두 보호수준을 낮추는 것이 아니라 보호의무를 계약과 내부규칙에 담아 이전을 허용하는 방식"이라고 전했다. 김 변호사는 개인정보위 국외이전전문위원회 위원으로 활동하고 있다. 현재 SCC와 BCR은 유럽연합(EU)이 이를 도입했고, 일본과 중국도 비슷한 제도를 두고 있다. 미국은 개인정보보호법 체계가 EU와 출발점이 달라 시행하지 않고 있다. 즉, 미국은 전통적으로 EU처럼 하나의 연방 차원의 포괄적 개인정보보호법을 두지 않고 의료, 금융, 통신 등 분야별, 주별 규제를 결합한 구조를 갖고 있다. 윤수영 한국개인정보보호책임자협의회 사무총장은 공공‧민간의 개인정보 보호책임자들이 국외이전 제도를 준수하는 과정에서 겪는 애로사항을 공유, 제도 개선의 필요성을 제기했다. 미래포럼 위원들은 인공지능(AI) 등 디지털 서비스 확산으로 국가 간 데이터 이동 수요가 증가하고 있는 상황에서, 기업의 글로벌 활동과 국제 공동연구 등을 위해 표준 계약(SCC), 승인된 기업 규칙(BCR) 등 안전한 국외이전 수단을 확대할 필요가 있다는 데 공감하며 다양한 의견을 나눴다. 송경희 개인정보위 위원장은 “정보주체 권리를 보호하면서도 국제 공동연구 등 필요한 분야에서 데이터를 활용할 수 있도록 제도를 정비하는 것이 중요하다”면서 “기업과 연구기관 등이 국제 무대에서 혁신 활동을 추진하는 데 불필요한 제약이 없도록 개인정보의 안전한 국외이전을 위한 정책을 마련하겠다”라고 밝혔다.

2026.09.17 21:38방은주 기자

"섭씨 55도 사막도 문제없다"…바퀴·다리 모두 쓰는 로봇 개 [영상]

사족보행 로봇이 극한의 사막 환경에서도 매끄럽게 주행하는 모습이 공개돼 주목받고 있다고 과학매체 인터레스팅엔지니어링이 7일(현지시간) 보도했다. 중국 로봇 개발업체 딥로보틱스(DEEP Robotics)는 최근 산업용 바퀴-다리 로봇 '링스(Lynx)'가 험준한 사막 지형을 주행하는 영상을 유튜브를 통해 공개했다. 이번 시연은 바퀴 달린 로봇이 주행하기 어려운 고르지 않고 험난한 지형에서 링스의 오프로드 주행 성능을 보여주기 위해 진행됐다. 링스 시리즈는 위험하거나 사람이 접근하기 어려운 환경에서 각종 작업을 수행할 수 있도록 개발된 산업용 로봇이다. 영상에는 산업용 바퀴-다리 로봇 '링스 M20' 시리즈가 등장한다. 전적으로 다리에 의존하는 일반적인 사족보행 로봇과 달리 링스는 바퀴와 관절식 다리를 결합한 하이브리드 이동 시스템을 적용해 지형에 따라 이동 방식을 바꿀 수 있다. 로봇은 모래가 많고 울퉁불퉁한 지면을 가로지르며 고도와 지반 상태가 급격하게 변하는 구간도 안정적으로 주행한다. 비교적 평탄한 구간에서는 바퀴를 이용해 빠르게 이동하고, 더 험준한 지형에서는 관절식 다리를 활용해 장애물을 넘거나 지면에 맞춰 자세를 조절한다. 이번 시연을 통해 링스는 먼지가 많고 고온인 사막 환경에서도 기동성을 유지하는 모습을 보여줬다. 회사 측에 따르면 링스 로봇은 최대 섭씨 55도의 고온에서도 작동할 수 있다. 붉은 사막에서 진행된 이번 테스트는 링스의 극한 환경 성능을 검증하기 위한 여러 시험 가운데 하나다. 딥로보틱스는 앞서 영하 30도에 이르는 극한의 추위에서도 로봇의 성능을 시험했으며, 수심이 최대 80㎝에 달하는 얼어붙은 수로를 건너는 모습도 공개한 바 있다. 링스 시리즈는 현재 산업용 고객을 대상으로 판매되고 있으며, 가격은 약 1만7999달러(약 2413만원)부터 시작한다. 딥로보틱스는 링스 M20 시리즈의 주요 활용 분야로 발전 시설 점검을 비롯해 긴급 대응, 소방, 수색·구조, 과학 탐사 등을 꼽고 있다.

2026.09.08 10:43이정현 미디어연구소

개보위 내년 신규 사업 3선..."사전예방 체계 구축"

개인정보보호위원회(개인정보위)가 내년 예산을 996억 원(일반회계 838억 원, 기금 158억 원)으로 책정했다. 올해(729억 원)보다 37%(269억 원) 늘었다. 증가한 수치다. 아래는 개보위가 내년에 처음으로 시행하는 사업 3선. 개인정보 사전예방체계 구축(42억5200만원, 신규 사업) ▲예방 점검 및 활동 지원: 고위험군 개인정보 관리실태 점검 및 개인정보 기초 위험지도 구축을 통해 위험 기반의 개인정보 관리체계 정립 ▲예방활동 기반 조성: 개인정보 보호 중심 설계(PbD, Privacy by Design and by Default) 원칙 확산을 위한 안내서 및 자가진단도구 개발·보급 및 정보보호공시 연계 방안 마련 등 예방 제도 개선을 통한 기업의 예방적 보호 투자 유도 ▲개인정보 예방점검 사업 수행 경비: 개인정보 사전예방체계 구축 업무의 원활한 추진을 위한 실태점검 출장·회의·설명회 등 소요 경비 AX 프라이버시 리스크 관리체계 구축(7억9500만원, 신규사업) ▲ AI 개발·활용 과정에서 발생하는 개인정보 보호 관련 법적·기술적 불확실성을 해소하고, 기업·기관이 개인정보 보호법을 준수하면서 안전하게 AI를 개발·활용할 수 있도록 상담·사전검토 및 전문 컨설팅 등 현장 지원체계 구축·운영 ▲AI 개발·활용에 필요한 개인정보를 기존의 가명처리만으로 활용하기 어려운 경우 원본정보 활용을 허용하는 AI특례 제도의 안정적 시행을 위해 전문검토·심의 및 이행점검 등 제도 운영체계 마련 ▲AI 기술·서비스 급속한 발전에 따라 새로 발생하는 개인정보 침해 위험에 선제적으로 대응하기 위해 신유형 AI 프라이버시 리스크 조사·분석 및 가이드라인 마련 등 정책기반 구축 공익신고 장려기금(157억3700만원, 신규사업) ▲신고포상금: 개인정보 유출·침해 행위를 은폐·축소할 목적으로 관련 자료를 은닉·폐기한 행위를 신고하고 증거자료를 제출, 처분이 도움이 된 사람에게 과징금의 일정 비율을 신고포상금으로 지급 개인정보 피해회복 지원: 개인정보 피해 시 신속한 피해회복·2차 피해 방지를 위한 원스톱 피해구제 지원 ▲ 중소·영세기업 개인정보 관리체계 지원: 중소·영세기업 대상 보안전문가가 개인정보 관리체계 전반에 대한 종합 컨설팅을 수행하며, IT 관련 전공 졸업(예정) 청년층을 집중교육 및 컨설팅 연계 등을 통해 개인정보 컴플라이언스 인력으로 양성 ▲ 중소·영세기업 개인정보 유출사고 회복 지원: 개인정보 유출 사고 발생 시, 인력·기술력이 부족한 영세·중소기업 대상 사고 원인 분석·긴급 조치·유출 통지 지원 등 신속한 피해 복구를 위한 기술적 조치 및 법적 의무사항 이행 지원 ▲개인정보 노출 및 불법유통 대응: 다크웹 상 불법 유통되고 있는 개인정보 탐지 시 개인정보처리자에게 신속 안내 및 개인정보 유·노출로 인한 정보주체의 2차 피해 확산 방지

2026.09.04 10:00방은주 기자

개보위, 내년 예산 37% 증가 996억...신고 포상금 93억 첫 배정

정부가 개인정보보호위원회(개인정보위)의 2027년 예산을 996억 원(일반회계 838억 원, 기금 158억 원)으로 책정했다. 올해(729억 원)보다 37%(269억 원) 늘었다. 이번 예산안은 국회 심의를 거쳐 12월에 확정된다. 개보위는 내년에 여러 신규사업을 시작한다. 대표적인 것이 42억을 투입하는 개인정보 사전 예방체계 조성이다. AI 프라이버시 리스크 관리체계도 약 8억 원을 들여 새로 만든다. 내년에 새로운 연구개발(R&D)도 추진, 개인정보 전주기 안심 예방 기술개발에 20억 원을 투입한다. 이외에 내년 신규 사업으로 ▲개인정보 유출 신고 포상금(94억 원) ▲개인정보 피해 회복 지원 시범운영 사업(13억 원) ▲개인정보 피해확산 방지 및 지원 체계 운영(51억 원)을 추진한다. 개보위는 내년 예산을 크게 ▲예방체계 확산 ▲AX 혁신 안전 활용 ▲국민체감 권익 증진 ▲개인정보 침해·유출 사고 대응 ▲지방주도 성장 과제 등 다섯 가지 역점 사업에 쓴다. 이 중 예방체계 확산 예산 규모는 73억 원이다. 올해(31억 원) 대비 137% 증가했다. 구체적으로 개인정보보호 자율환경 조성 31억 원, 개인정보 사전 예방 체계 구축에 43억 원을 신규 편성했고, 개인정보보호체계 구축, 사전 예방점검 등으로 개인정보 리스크를 해소할 계획이다. AX혁신 안전 활용 예산 규모는 22억 원이다. 올해(14억 원) 대비 51% 증가했다. 개인정보보호 협력체계 구축에 14억 원, AX 프라이버시 리스크 관리체계 구축에 8억 원을 사용한다. 또 국가간 안전한 데이터 이전을 촉진하고 AI 원본활용 특례 도입으로 AI 기술 개발시 맞춤형 안전조치를 전제로 개인정보 활용을 허용할 방침이다. 개인정보 침해·유출 사고 대응 및 보안 강화 사업도 추진, 개인정보침해방지에 80억 원, 위원회 송무지원에 16억 원, 개인정보 사고조사 지원에 6억 원을 각각 반영했다. 특히 송무지원 예산은 올해 8억 원에서 2배 증가했다. 또한, 디지털 포렌식 센터 및 기술 분석센터 운영 등 조사‧점검 전문 역량 강화에 필요한 예산도 포함됐다. 안전한 데이터 활용지원에도 53억 원을 쓴다. 또 신뢰기반 AI 개인정보 보호‧활용 기술개발에 20억 원, 개인정보 안전활용 선도기술 개발에 82억 원, 글로벌 개인정보보호 표준개발에 20억 원, 개인정보 보호 활용 전문인력 양성에 40억 원, 개인정보 전주기 안심 예방 기술 개발 20억 원 등을 통해 지방주도 성장 과제 지원 및 AI 시대 혁신기술 개발을 위한 개인정보 보호·활용 연구개발 사업에 집중 투자한다. 이밖에 개인정보 전송요구권 보장에 97억 원을 편성해 안전한 마이데이터 생태계 구축을 지원한다. 이를 통해 국민의 개인정보 통제권을 강화하고 혁신 서비스 출시를 지원해 복지·돌봄·고용 등 사회문제 해결에도 나설 계획이다. 특히 데이터 주권 시대를 맞아 국민이 직접 참여하는 '마이데이터 국민포럼'을 구성하고, 국민이 제안한 정책이 실증사업으로 이어지게 할 예정이다. 한편 기획예산처에서 추진하는 통합기금(가칭 '공익신고장려기금')에 국민체감 권익 증진을 위한 재원이 158억 원 반영됐다. 구체적으로는 개인정보 유출 신고포상금 94억 원, 개인정보 피해확산 방지 및 예방체계 운영 51억 원, 개인정보 피해 회복 지원 시범 운영 사업 13억 원 규모로, 국민의 피해 회복과 권리 구제에 쓰일 전망이다. 송경희 개인정보위 위원장은 “2027년 예산안은 사전실태 점검 등을 통해 예방 중심의 개인정보 보호체계를 공고히 하고 개인정보 유출 피해를 입은 국민에 대한 권익 증진에 중점을 뒀다"면서 “국민의 소중한 개인정보를 안전하게 지키고 사용할 수 있는 환경을 지속적으로 만들어 나가겠다”고 밝혔다.

2026.09.04 10:00방은주 기자

후지필름코리아, '천 개의 카메라' 신규 기록 프로젝트 개시

후지필름일렉트로닉이미징코리아(이하 후지필름코리아)는 1일 사회공헌 프로젝트 '천 개의 카메라' 일환으로 서울과 전남 서남해안 지역의 사진 촬영 활동에 나선다고 밝혔다. '천 개의 카메라'는 후지필름코리아가 다큐멘터리 작가 성남훈과 함께 추진한 사회공익 프로젝트다. 전문·시민 사진가가 지역과 문화유산을 촬영하고, 이를 전시와 출판물 등으로 발전시키는 방식으로 운영된다. 이번에 진행되는 '서울기록 프로젝트 16기'는 참가자 10명이 약 3개월간 서울 신사동과 압구정동의 거리와 공간, 패션·문화·소비 트렌드 등을 촬영한다. 완성된 작품은 오는 12월 9일부터 서울 인사동 갤러리 이즈에서 일주일간 전시되며, 후지필름 글로벌 사진 네트워크와 무빙갤러리 프로젝트 참여 기회도 제공된다. '한국유네스코유산기록 프로젝트 6기'는 전남광주통합특별시 거주자 10명, 타 지역 참가자 5명 등 총 15명이 참가해 9월 중순부터 약 4개월간 무안·신안·목포·영암·강진·해남·진도·완도·장흥 등 9개 지역을 촬영한다. 국가유산청 궁능유적본부 소속 대목수이자 사진가인 정명식이 프로젝트 매니저를 맡으며, 결과물은 오는 2027년 1월 목포에서 공개될 예정이다. '서울기록 프로젝트 16기'는 지난 8월 28일 신청을 마감해 오는 5일부터 11월 21일까지 활동 예정이다. '한국유네스코유산기록 프로젝트 6기'는 오는 9일까지 신청 가능하며 개인 카메라로 일정 기간 촬영 경험이 있는 사람을 대상으로 한다. 프로그램 개요 확인과 신청은 후지필름코리아 웹사이트에서 가능하다.

2026.09.01 08:56권봉석 기자

美 '로봇 개'가 이민·세관 단속한다…최대 27억원 투입

미국 이민세관집행국(ICE)이 로봇 개 도입에 최대 200만 달러(약 27억 원)를 지출할 계획인 것으로 알려졌다. ICE가 보스턴다이내믹스의 4족 보행 로봇 '스팟'과 관련 액세서리를 100만~200만 달러(약 13억~27억 원) 규모로 구매하는 방안을 추진하고 있다고 404미디어와 더힐 등 외신들이 30일(현지시간) 미국 국토안보부(DHS) 조달 계획을 인용 보도했다. 보도에 따르면, 스팟은 국경 보안과 기타 법 집행 작전에서 요원들의 안전을 높이는 데 활용될 예정이다. 요원이 직접 진입하기에는 위험한 장소에 로봇을 원격으로 투입해 '검사, 상황 인식 및 위험 평가' 등을 수행하도록 한다는 것이다. 다만 로봇을 사람을 체포하는 용도로 사용하지는 않을 것으로 알려졌다. 보스턴다이내믹스의 스팟은 위험한 환경에서 정보를 수집하도록 설계된 4족 보행 로봇이다. 카메라와 각종 센서를 탑재해 가스, 방사능, 진동 등 위험 요소를 감지할 수 있으며, 울퉁불퉁한 지형에서도 이동할 수 있다. 여기에 로봇 팔을 장착하면 문을 여는 등 주변 물체와 상호작용하는 것도 가능하다. 현재 대당 약 7만 5000 달러(약 1억 300만원)에 판매되고 있는 것으로 알려져 있다. 스팟은 이미 미국 정부 기관의 보안 업무에도 활용된 바 있다. 2024년에는 미국 비밀경호국(SS)이 도널드 트럼프 대통령의 플로리다주 마라라고 별장에 스팟을 배치해 순찰하는 모습이 공개돼 화제를 모으기도 했다. 이번 조달 계획은 ICE가 특수 장비와 기술의 활용을 확대하고 있는 가운데 나온 것이다. ICE는 최근 현장 요원들을 위해 전기충격 장갑 6000켤레를 1670만 달러(약 230억 원)에 구매하는 계약을 체결하기도 했다.

2026.08.31 13:57이정현 미디어연구소

개인정보위, GS리테일에 과징금 128억원... "166만명 개인정보 유출"

사전에 수집한 계정 정보를 무차별 대입해 접속을 시도하는 '크리덴셜 스터핑' 공격으로 총 166만명의 개인정보가 유출된 GS리테일에 128억원 규모의 과징금이 부과됐다. 개인정보보호위원회는 GS리테일 및 3개 사업자에 대해 총 129억 5444만원의 과징금 및 1020만원의 과태료를 부과한다고 31일 밝혔다. 이와 함께 재발 방지 대책 마련 등 시정명령 및 해당 사업자 홈페이지에 결과를 공표할 것을 의결했다. 조사 결과 신원 미상 해커는 GS리테일이 운영하는 GS샵 홈페이지에 대해 지난 2024년 6월 21일부터 2025년 2월 13일까지, GS25 홈페이지에 대해 2024년 12월 26일부터 2025년 1월 4일까지 각각 크리덴셜 스터핑 공격을 시도해 로그인에 성공했다. 이후 회원정보 수정 페이지에서 GS샵 158만 1025명, GS25에서 7만 9128명의 이름, 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 유출했다. 크리덴셜 스터핑은 사전에 확보한 다수의 아이디, 비밀번호 정보를 무차별 대입해 로그인을 시도하는 공격 방식으로 로그인 시도 횟수와 로그인 실패율이 급증하는 특징을 보인다. 개인정보위는 GS리테일이 짧은 시간 동안 동일 IP주소에서 대규모 로그인 시도가 발생하는 경우 이를 탐지·차단할 수 있는 대책을 마련하지 않았고 로그인 시도 및 로그인 실패가 급격하게 증가하는 이상징후가 발생했음에도 이를 인지하지 못해 장기간 유출이 지속됐다고 판단했다. 또 GS리테일이 GS25 홈페이지에서의 유출을 지난해 1월 4일 최초로 인지했지만, 유출사고 대응에 소홀해 GS샵 홈페이지에서도 같은 공격이 발생하고 있던 사실을 지난해 2월이 돼서야 추가 인지한 것으로 조사됐다. 최초 유출 인지 이후에도 개인정보가 유출된 것이다. 아울러 사고 당시 개인정보 전담조직의 부재 및 이원화된 보안 운영 등 개인정보 보호 조직의 구성·운영이 미흡했고, 최초 유출통지 이후 조사 과정에서 유출 대상자 1599명이 추가 확인됐지만 정당한 사유 없이 72시간을 경과해 유출 통지한 사실도 확인됐다. 이에 개인정보위는 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하고 사업자 홈페이지에 처분받은 사실을 공표하도록 명령했다. 개인정보위는 유사 사고 재발을 막기 위해 서비스 접속량·패턴을 분석해 비정상 접속을 식별할 수 있는 보안정책을 적용하는 등 재발방지 대책을 수립·시행하고 개인정보 보호 전담 인력 배치 및 CPO 권한과 책임 명확화 등 거버넌스 체계 전반을 점검·개선해야 한다고 제언했다. 이날 회의에서는 엔라이즈와 SK텔레콤, 에이토즈 등에 대한 과징금·과태료 부과도 의결됐다. 신원 미상의 해커는 엔라이즈가 운영하는 데이팅 앱 서비스의 본인인증 취약점을 이용해 지난 2023년 3월 23일부터 27일까지 1만 6803개의 휴대전화번호로 로그인을 시도해 736개 계정의 개인정보를 유출했다. 유출된 개인정보는 ▲닉네임 ▲성별 ▲프로필 사진 ▲생년월일 ▲성격 ▲학력 ▲직업 ▲키 ▲혈액형 등이다. 엔라이즈는 앱 내 존재하는 본인인증 취약점에 대한 점검·조치를 소홀히 하고 동일 IP에서의 과다 접속에 대한 차단 정책을 설정하지 않는 등 안정성 확보 조치 의무를 위반했다. 이에 개인정보위는 엔라이즈에 과징금 1억 1844만원, 과태료 360만원을 부과했다. SK텔레콤은 과태료 360만원과 시정명령을, 에이토즈는 경고 조치가 내려졌다. 에이토즈는 SK텔레콤으로부터 '이프랜드' 서비스의 이벤트 진행을 위탁받아 이벤트용 웹사이트를 제작·운영하는 과정에서 2022년 11월 21일부터 2023년 1월 3일까지 관리자 페이지가 검색엔진에 노출돼 1140명의 개인정보(이름, 휴대전화번호)가 유출됐다. 조사 결과 에이토즈는 관리자 페이지에 대한 IP주소 제한 등 접근통제 조치를 하지 않았다. SK텔레콤은 24시간을 경과해 개인정보 유출통지·신고한 사실이 확인됐다.

2026.08.31 11:00김민아 기자

개보위, 금융 220곳 사전 실태점검..."불필요한 주민번호 처리 관행 개선"

개인정보보호위원회(개인정보위)가 금융분야 개인정보 처리에 대한 사전 실태점검을 실시, 법령상 근거 없이 주민등록번호를 처리한 사례를 확인하고 모두 개선했다. 앞서 개인정보위는 지난 4월 1일부터 금융 6개 분야(①은행 ②생명보험 ③손해보험 ④신용카드 ⑤저축은행 ⑥증권) 220개사를 대상으로 사전 실태점검을 실시했다. 이번 점검에서 개보위는 금융거래 과정에서, 법령에 따라 주민등록번호를 처리하는 경우와 달리, 회원정보 관리, 계정관리 등 금융거래와 직접 관련이 없는 일반 업무에서도 관행적으로 주민등록번호를 처리하고 있는지 중점적으로 살폈다. 주민등록번호는 개인을 고유하게 식별할 수 있고 임의로 변경하기 어려워, 유출·오남용될 경우 피해가 장기간 지속될 우려가 큰 만큼 각별한 보호가 필요하다. 이에 '개인정보 보호법' 제24조의2(주민등록번호 처리의 제한)는 법령에서 구체적으로 허용한 경우 등을 제외하고는 주민등록번호 처리를 원칙적으로 금지하고 있다. 금융분야는 '금융실명거래 및 비밀보장에 관한 법률' 등 관계 법령에 따라 금융거래 과정에서 주민등록번호를 처리해야 하는 경우가 많다. 하지만 이 과정에서 주민등록번호를 기본적인 본인 식별수단으로 활용하는 관행이 형성되면서, 법령상 근거가 없는 일반 업무까지 주민등록번호를 처리하는 절차가 일부 남아있었다. 개인정보위는 이번 사전 실태점검을 통해 금융분야 사업자 스스로 온라인 서비스 과정에서 주민등록번호 처리 필요성을 재검토하고 불필요한 처리 절차는 개선하게 했다. 이는 사후 제재에 그치지 않고 국민 생활과 밀접한 금융분야에서의 주민등록번호 처리 관행을 선제적으로 살펴보고 자율적인 개선을 유도한 것으로, 특히 개인정보위가 추진해 온 예방 중심 개인정보 보호의 취지를 금융분야 전반에 구체화했다는 점에서 의미가 크다고 설명했다. 개인정보위는 점검 과정에서 사업자가 자체적으로 필요한 조치를 완료한 경우에는 별도의 처분 없이 점검을 종결한다는 입장으로, 앞으로도 사전 실태 점검을 통해 국민 생활과 밀접한 분야를 중심으로 개인정보 침해 위험요인을 선제적으로 발굴·개선해 나갈 방침이다. 개보위의 사전 실태점검은 개인정 보호 취약요인을 사전 점검해 침해 위험을 예방하는 제도다. 개인정보 보호법 위반사항 발견 시 시정권고, 그 외 개선이 필요한 사항은 개선권고를 할 수 있다.

2026.08.27 12:00방은주 기자

31개 중앙부처 개인정보 전담인력 54명 확충

31개 중앙행정기관의 개인정보보호 전담인력 54명(증원 39명, 재배치 15명)이 확충된다. 25일 열린 국무회의에서 중앙부처 개인정보 보호 전담 인력 확보를 위한 다수부처 수시직제 개정안이 의결됐다. 이번 조치로 정부로서는 11년만에, 그리고 개인정보위는 2020년 출범 이후 최초로 개인정보 보호 전담인력을 범정부 차원에서 확충하게 됐다. 이번 직제 개정을 통해 중앙부처 개인정보 보호 전담 인력 수는 평균 1.1명에서 2.1명으로 약 2배 늘어났다. 최근 공공기관을 겨냥한 해킹과 개인정보 유출 사고가 잇따라 발생하면서, 공공부문의 개인정보 보호 역량을 근본적으로 강화해야 한다는 목소리가 지속적으로 제기됐다. 이에 개인정보위는 '예방 중심 개인정보 관리체계 전환계획'(5.12. 국무회의 보고)에 따라 공공부문 개인정보 관리체계 강화 노력 일환으로 개인정보 보호 인력 확충을 추진해왔다. 개인정보위는 지난 2월 중앙행정기관, 지방자치단체, 공공기관, 시‧도교육청 등 공공부문 653개 기관을 대상으로 개인정보보호 인력 현황을 전수조사했다. 조사 결과, 공공기관의 개인정보보호 담당인력은 평균 1.9명, 이 중 다른 업무와 병행 없이 개인정보보호 업무를 전담하는 인력은 기관당 0.7명에 불과한 것으로 나타났다. 개인정보위는 진단 결과를 바탕으로 지난 6월 '개인정보 보호 전담 인력 확보'를 위한 다수부처 수시직제 요구서를 제출했다. 이후 행안부·기획예산처 심의(7월), 차관회의 심의(8.21.)를 거쳐, 이날 국무회의에서 중앙부처 인력 증원이 최종 확정됐다. 이번 직제 개정은 기관별 개인정보 처리 규모와 민감도를 고려해 인력을 차등 배치한 것이 특징이다. 대규모 개인정보를 처리하거나 민감정보를 다수 보유한 행정안전부, 국토교통부, 법무부, 경찰청, 질병관리청 등에는 인력을 집중 보강했다. 또 재외동포청, 국가유산청 등 그간 전담인력이 전무했던 14개 기관에도 전담인력을 새로 배치해 개인정보 보호 사각지대를 줄였다. 개인정보위는 지방자치단체, 공공기관, 교육청 등 다른 공공부문에 대해서도 인력 확충을 추진 중이다. 또한 공공부문 개인정보 보호체계를 보다 확고히 다져나갈 수 있도록, 공공분야 실태점검, 개인정보보호 인력 처우개선 등을 지속적으로 추진해 나갈 계획이다. 송경희 개인정보위 위원장은 “이번 인력 충원을 활용해 각 부처가 소관 분야를 책임지고 점검·관리하는 체계를 구축할 수 있는 계기가 되길 바란다”면서 “앞으로도 개인정보위는 국민이 안심하고 공공서비스를 누릴 수 있도록 공공부문의 개인정보 보호 역량을 강화해 나가겠다”고 밝혔다.

2026.08.25 23:06방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 직접 만들고 시장도 키운다"…세계 AI 보고서가 본 한국

디스코드 보안 봇 '더블 카운터' 해킹 피해…이메일 100만건 등 대규모 유출

화성에 출몰하는 '1600㎞ 구름'의 비밀 풀었다

공무원 AI 플랫폼 탑재 LLM, 국산 4종·외산 6종…삼성SDS·네이버 구축

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.