• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
지스타2025
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'개'통합검색 결과 입니다. (314건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

개보위 "맞춤형 광고 개인정보 처리 투명성 높인다"

정부가 맞춤형 광고에 사용되는 개인정보 처리 투명성을 높인다. 앞으로 광고 사업자와 광고 매체 사업자는 종전보다 명확한 개인정보 처리 규정을 지켜야 한다. 이용자는 자신의 정보가 어떻게 이용됐는지 구체적으로 확인할 수 있다. 정부는 민·관 협의체를 구성해 정보 처리 투명성을 더 높일 계획이다. 개인정보보호위원회 고낙준 신기술개인정보과장은 31일 서울 정부청사에서 '온라인 맞춤형 광고 정책 방안 발표 브리핑'을 열고 "기업과 사용자가 법적 불확실성 없이 행태정보를 안전하게 처리·확인할 수 있도록 정책 방안을 수립했다"며 이같이 발표했다. 맞춤형 광고는 사용자의 온라인 방문 기록, 구매 내역, 검색 기록과 가장 밀접한 광고를 보여주는 서비스다. 사용자 관심사가 반영된 광고를 효과적으로 보여주는 장점을 갖췄다. 수집된 행태정보가 누적·축적되거나 반복·연속적인 처리 과정을 거치면서 정보 주체 동의 없이 개인이 식별된 채로 처리된다는 단점이 있다. 사상·신념, 정치적 견해 등 민감정보까지 추론할 수 있게 될 위험성이 있다. 이용자는 자신의 행태정보가 어떻게 수집·활용되는지 알기도 어렵다. 기업도 모호한 행태정보 규율로 인한 법적 불확실성을 겪는 실정이다. 맞춤형 광고 사업자·광고 매체 사업자 책임 명확히 개보위는 맞춤형 광고 사업자와 광고 매체 사업자에게 각각 구체적인 책임을 부여한다. 광고 사업자는 특정 개인 식별 없이 행태정보를 처리할 때 이용자 동의 없이도 가능하다. 다만 처리 과정에서 누적·중첩·결합으로 특정 개인을 식별할 일이 발생하지 않도록 처리해야 한다. 투명성 확보·사후 통제권 제공, 안전조치 이행 등 별도 권고 조치도 준수해야 한다. 광고 매체 사업자는 이용자들에게 행태정보 처리 과정을 투명하게 공개해야 한다. 웹·앱 사업자가 자사 맞춤형 광고를 목적으로 행태정보를 처리하는 경우, 광고 사업자와 동일한 기준이 적용된다. 다만 광고 매체 사업자가 제3자에 소프트웨어 도구로 행태정보 수집하는 것을 허용할 경우, 해당 웹·앱에서 제3자가 수집해 가는 행태정보에 대해 웹·앱별로 개인정보 처리 방침에 포함해야 한다. 올해 3월부터 광고 사업자와 광고 매체 사업자는 행태정보 수집·이용 사실을 개인정보 처리 방침에 제대로 공개하고 있는지도 알려야 한다. 고낙준 과장은 "점검 과정에서 우수하게 작성한 처리 방침을 발굴·홍보해 우수사례를 확산해 나갈 계획"이라고 전했다. 개보위는 아동 대상 맞춤형 광고에 대한 규정도 만들었다. 14세 미만 아동에게 행태정보와 개인 식별정보를 결합해 맞춤형 광고를 제공하는 사업자는 사전에 법정대리인 동의를 받아야 한다. 개인이 식별되지 않은 14세 미만 아동임을 알고 있거나, 아동을 주 이용자로 하는 서비스 제공자는 맞춤형 광고 목적으로 행태정보를 수집·활용하지 않아야 한다. 광고 매체 사업자는 자사 웹·앱의 주된 이용 대상이 14세 미만 아동인 경우, 맞춤형 광고 목적으로 아동의 행태정보 수집 도구를 설치하지 않아야 한다. 고 과장은 이용자가 자신의 행태정보 처리 사실을 기존보다 더 알 수 있도록 추가적인 방안을 마련하겠다고 밝혔다. 먼저 정보 주체 대상별·수준별로 맞춤형 행태정보 보호 콘텐츠를 마련·운영한다. 이를 통해 행태정보에 대한 이해 역량을 높이며, 행태정보 보호를 위한 이용자 실천 수칙을 홍보함으로써 정보 주체가 본인의 행태정보를 효과적으로 보호할 수 있도록 할 계획이다. "올해 맞춤형 광고 제도 추가 예정" 개보위는 올해 효과적인 맞춤형 광고 제도 가이드라인을 추가로 마련한다. 정확한 시장 상황과 행태정보 처리 관련 현황을 파악하는 '온라인 맞춤형 광고 현황조사'를 올 상반기 중 실시한다. 맞춤형 광고 시장 구조와 거래 흐름을 비롯한 행태정보의 처리·유통 과정 현황, 구체적인 정보 수집·활용 방식을 분석하기 위해서다. 해당 조사 결과를 제도에 반영할 방침이다. 개보위는 민간과 손잡고 구체적인 행태정보 처리 기준과 방법을 마련할 계획이다. 이를 위해 산업계, 시민단체, 전문가 등이 함께 논의할 수 있는 '온라인 행태정보 보호 민·관 협의체'를 오는 1분기 중에 구성한다. 이를 통해 개정된 맞춤형 광고 가이드라인을 연말에 발표할 예정이다. 개보위 양청삼 개인정보정책국장은 "현재 맞춤형 광고 관련 산업계는 구글이 제3자 쿠키 지원 중단을 예고하는 등 이용자 행태정보 처리에 있어 큰 변곡점을 맞이하고 있다"며 "이에 따라 맞춤형 광고 목적의 행태정보 처리에 대한 관심이 더욱 높아지고 있는 시점"이라고 설명했다. 양청삼 국장은 "이번 정책 방안에는 맞춤형 광고를 목적으로 행태정보를 처리하는 과정에서 정보주체의 권리 보호 수준을 높이기 위한 방안들이 담겨 있으며, 이를 바탕으로 행태정보 처리 적법성과 투명성을 높이겠다"고 전했다.

2024.01.31 12:00김미정

신작 무장한 넷마블, 실적 개선 드라이브...새해 기대작 풍성

넷마블이 새해 다양한 장르의 게임을 국내외 시장에 순차적으로 꺼낸다. 이 회사는 새해 10여종이 넘는 신작을 출시해 실적 개선에 박차를 가한다는 계획이다. 넷마블은 기존 서비스작의 매출 하향 안정화와 신작 출시 지연 등으로 7분기 연속 마이너스 성장을 기록했다. 하지만 이 회사는 지난해 4분기 신작 '세븐나이츠 키우기' 흥행에 따른 흑자전환이 예상되고 있고, 새해 기대작을 잇따라 출시하는 만큼 추가 성장에 기대를 높였다. 23일 게임 업계에 따르면 넷마블은 새해 다양한 장르의 신작을 국내외에 선보여 재도약의 발판을 마련한다는 계획이다. 이 회사는 상반기 '아스달연대기: 세 개의 세력'을 비롯해 '나 혼자만 레벨업: 어라이즈', '레이븐2', '파라곤' 등 신작을 정식 출시한다는 계획이다. '아스달연대기'는 같은 이름의 유명 드라마 지식재산권(IP)을 소재로 한 신작이다. 이 게임은 스튜디오드래곤과의 합작 프로젝트로, 드라마 못지 않은 게임 시나리오를 강점으로 내세웠다. 특히 이 게임은 날씨에 따른 의복 변화, 건설, 재료 채집, 요리 등 아스달 세계를 살아가는 색다른 재미를 담았다. 또한 이 게임은 세력 간의 펼쳐지는 치열한 경쟁과 갈등, 그 속에서 일어나는 정치와 경제적 협력까지 실존하는 사회를 구현하는 것을 목표로 막바지 담금질이 한창이다. '나 혼자만 레벨업: 어라이즈'는 인기 웹툰 IP를 계승한 신작으로, 출시 전부터 웹툰 팬들의 관심을 사로잡았다. 이 게임은 웹툰 주인공인 성진우가 돼 전투를 하고, 레벨업을 통해 다양한 스킬과 무기로 자신만의 액션 스타일을 만들어가는 재미를 강조했다. '레이븐2'는 넷마블 대표 게임 레이븐 IP 최신작이다. 이 게임은 지난 2015년 3월 출시 이후 40일 만에 '일일 사용자 수(DAU) 100만 명 돌파', '2015 대한민국 게임대상' 대상 수상 등의 기록이 있는 레이븐 후속작이란 점에 더 눈길을 끌고 있다. 여기에 해외 블록체인 메타버스 게임 시장에 먼저 선보였던 '모두의마블2'도 국내에 상륙한다. 이 게임의 국내 서비스 버전은 아직 많은 부분 베일에 가려졌지만, 가상자산(암호화폐) 연동 시스템을 제외한 부동산 및 보드 게임의 재미를 그대로 제공할 것으로 예상되고 있다. 얼리액세스(앞서 해보기)로 완성도를 높이고 있는 PC 적진지점령(MOBA) 게임 '파라곤: 디 오버프라임'의 정식 서비스 전환과 수집형 전략 RPG '킹 아서: 레전드 라이즈' 출시도 상반기를 목표로 한다. 넷마블은 지난해 지스타2023 기간 출품했던 신작들을 하반기 차례로 출시해 실적 성장에 힘을 보탠다. 애니메이션풍 RPG '일곱개의대죄: 오리진'과 '데미스 리본', 'RF온라인 넥스트' 등이 대표적이다. 이중 '일곱개의대죄: 오리진'은 지스타 관람객들의 호평을 받은 신작이다. 특히 이 게임은 한국게임미디어협회의 한국게임기자클럽에서 선정한 '게임 오브 지스타'에 이름을 올려 흥행 여부에 시장의 주목을 더 받고 있다. 업계 한 관계자는 "넷마블이 지난해 신작 출시 지연 등으로 힘겨운 한해를 지냈던 가운데, 새해 신작을 앞세워 실적 개선을 시도한다"라며 "새해 출시 예정작들을 보면 넷마블의 성장 가능성은 높아 보인다. 흑자전환을 시작으로, 큰 폭의 실적 개선에 성공할지 지켜봐야할 것"이라고 말했다.

2024.01.23 11:08이도원

1천억대 과징금 부과...구글·메타 VS 개인정보위 공방 올해 본격 진행

개인정보 침해와 관련해 과징금을 부과받은 글로벌 빅테크 기업과 국내 규제 당국의 공방전이 올해 본격적으로 진행될 전망이다. 이미 과징금 부과 관련 행정소송이 지난해부터 진행되고 있는 만큼 이르면 연내 1심 선고도 판가름이 날 것으로 전망된다. 지난 2022년 개인정보보호위원회는 구글과 메타가 이용자의 동의 없이 온라인 맞춤형 광고에 개인정보를 이용했다는 이유로 약 1천억원의 과징금을 부과했다. 당시 개인정보위는 구글과 메타가 개인정보 보호법을 위반해 이용자의 권익을 부당하게 침해했다며 과징금 부과 배경을 설명한 바 있다. 해당 사건은 구글과 메타가 지난해 2월 과징금 부과 취소 행정소송을 제기하면서 법적 공방으로 넘어갔다. 쟁점은 개인정보 수집 주체가 구글·메타이냐는 것이다. 실제 두 기업은 다른 사업자들이 수집한 개인정보를 단순히 위탁받은 입장에 불과하다는 법리를 펼치고 있는 것으로 전해졌다. 반면 개인정보위는 과징금 부과 당시에 동일하게 이용자의 동의 없이 상업성 있는 광고에 개인정보를 이용했고 두 기업이 실제 개인정보 수집 주체가 맞다는 입장을 고수하고 있다. 양측의 행정소송은 지난해 9월 첫 변론기일을 거쳐 이르면 연내 행정소송 1심 선고 결과가 나올 전망이다. 개인정보위 관계자는 "통상 행정소송 1심 선고에 걸리는 기간이 1년이 넘지 않는 만큼 올해 안에 1심 선고 결과가 나올 가능성이 크다"고 전했다. 개인정보위는 승소를 자신하는 입장이다. 고학수 개인정보위 위원장은 지난해 한 매체와의 인터뷰에서 "(구글 ·메타와의 소송에서)100% 우리가 승소한다"고 언급한 바 있다. 개인정보위는 비단 이번 송사 뿐만 아니라 늘어나는 빅테크 기업과의 행정소송을 위해 예산도 대거 증액했다. 앞서 개인정보위는 지난해 국정감사에서 소송 수행예산이 2억 여원이 불과하다는 지적을 받고 올해 전년 대비 2배 증액된 4억2천만원을 소송 예산으로 확보했다. 대형로펌과의 대결 뿐 아니라 3심까지도 이어질 수 있는 지리한 법적 공방에 대비하기 위한 조처다. 한편 이번 행정소송의 1심 선고 결과는 빅테크 기업의 개인정보 행태 수집에 관한 첫 번째 법리적 판결로 업계에 미치는 파장 역시 클 전망이다. 온라인 맞춤형 광고 플랫폼의 행태정보 수집 관련 첫 번째 제재이자 개인정보보호법 위반으로는 가장 큰 규모의 과징금이라는 이유에서다. 한편 통계 사이트 스태티스타에 따르면 지난 2022년 기준 메타와 구글의 총수익에서 디지털 광고수익이 차지하는 비중은 각각 97%, 81%다.

2024.01.22 11:22이한얼

개인정보위, 'CCTV 설치·운영 가이드라인' 개정 시행

개인정보보호위원회는 공공기관과 민간분야에 적용되는 '고정형 영상정보처리기기 설치·운영 가이드라인'이 개정됐다고 19일 밝혔다. CCTV 가이드라인은 지난 2012년 3월 제정된 이후 2021년 4월까지 총 4차례 개정됐다. 이번 개정은 최근 '개인정보 보호법' 및 하위 지침·고시 등의 개정사항을 종합적으로 반영한 제5차 개정이다. 이번 CCTV 가이드라인의 주요 개정사항으로는 먼저 최근 개정된 '개인정보 보호법' 및 하위 지침·고시 내용을 반영해 '영상정보처리기기'를 '고정형 영상정보처리기기'로 용어를 변경했다. 매장 내 방문객 수 집계 등의 통계값 산출을 위한 CCTV를 허용하는 한편, 안내판 필수 기재사항을 개선하는 등 현행 제도에 맞도록 했다. 또 최신 동향을 반영해 가이드라인의 구성·목차 등을 체계화하고 CCTV 설치·운영시 준수해야 하는 기본원칙과 활용 안내사항 등을 추가했다. 아울러 최근 제도개선 사항과 CCTV 설치·운영에 대한 민원 질의내용을 종합 고려해 구체적인 해석사례를 추가하고, 질의응답(Q&A)의 미비점을 개선하는 등 CCTV 가이드라인의 내용 전반을 보완했다. 개인정보위는 이번 CCTV 가이드라인 개정 내용을 공공기관에 배포하고 개인정보위 누리집과 개인정보보호포털 등을 통해 공개하는 한편, 안전한 CCTV 설치·운영을 위한 온·오프라인 교육도 실시할 계획이다.

2024.01.19 13:02이한얼

개인정보위, '사전 적정성 검토제' 전문가 의견수렴...제도적 기반 마련

개인정보보호위원회가 현재 시범운영 중인 사전적정성 검토제의 제도적 기반을 강화하기 위해 고시 제정에 착수한 가운데 산업계와 전문가들을 대상으로 고시 초안에 대해 의견을 청취했다고 19일 밝혔다. 사전적정성 검토제란 인공지능(AI) 등 신서비스 및 신기술 분야에서 개인정보 보호법을 준수하는 방안을 민간사업자와 정부가 함께 마련하고, 이를 사업자가 적정히 적용했다면 추후 환경·사정 변화가 없는 한 행정처분 대상에서 제외하는 제도다. 개인정보위는 지난해 10월 13일부터 사전적정성 검토제 시범운영을 개시했고 12월 13일 최초 사례를 도출한 바 있다. 이날 회의에서는 신청 대상 신서비스·신기술의 범위, 검토결과서의 법적 효력, 효율적인 절차 진행방안 외에도, 신속처리 절차(Fast-track)의 도입과 효율적 검토를 위한 기술 전문위원회의 설치·운영 등에 대해 활발한 의견이 오갔다. 개인정보위는 간담회에서 제기된 의견을 반영해 2월 말경 전체회의를 거쳐 운영규칙 고시(안)을 확정한 후, 이를 행정예고할 계획이다. 행정예고 기간(20일 이상) 중 접수되는 의견을 반영해 3월 중 최종적으로 고시가 제정·시행될 예정이다. 개인정보위는 관계자는 “사전적정성 제도를 충실히 운영함으로써 신기술 발전에 걸림돌이 되지 않으면서 정보주체의 보호도 놓치지 않는 합리적인 선례가 축적될 것으로 기대한다”고 밝혔다.

2024.01.19 10:09이한얼

개보위, 분쟁조정 의무참여제 실시 등 분쟁제도 대거 개선

개인정보보호위원회가 올해 분쟁조정 의무참여제를 비롯해 분쟁조정사건의 사실조사권 도입 등 올해 개인정보 분쟁 제도를 대거 개선한다. 17일 개인정보위는 “2024년은 분쟁조정 의무참여제 등이 본격 시행되는 원년으로, 분쟁조정제도 개선을 통해 개인정보 권리 침해를 당한 국민의 피해구제가 더욱 강화될 것”이라며 이같이 밝혔다. 우선 올해 분쟁조정 의무참여제가 실시된다. 개인정보 분쟁조정이 접수되면 분쟁조정 상대방 중 공공기관만 분쟁조정에 의무적으로 응하도록 했던 것을 모든 개인정보처리자가 분쟁조정에 반드시 응하도록 개정된다. 또 분쟁조정사건의 사실조사권도 도입된다. 분쟁조정 사건에 대한 현장 사실조사권을 신설해 기존 당사자가 제출한 자료와 설명에만 의존했던 것을 사실관계 확인을 위한 경우에는 현장에서 관련 자료를 조사·열람할 수 있도록 했다. 더불어 조정안에 대한 수락간주제 시행된다. 분쟁조정위의 조정안을 제시받은 당사자가 15일 이내에 수락 여부를 분쟁조정위원회에 알리지 않으면 조정안을 거부한 것으로 간주하던 것을 수락한 것으로 간주하도록 했다. 이에 따라 분쟁조정 당사자는 조정안에 대한 거부 의사가 있을 경우, 분쟁조정위원회에 반드시 알려야 한다. 개인정보위는 “2024년에는 강화된 분쟁조정제도를 본격 운영함으로써 국민들의 개인정보에 대한 권리가 보다 철저히 보장될 수 있을 것으로 기대한다”고 밝혔다.

2024.01.17 12:05이한얼

韓, '개인정보 UN' GPA서 AI 프라이버시 이슈 주도한다

개인정보보호위원회는 새해를 한국이 개인정보 분야에서 글로벌 리더십을 확보하고 국제 허브로 도약하는 원년으로 삼겠다는 포부를 밝혔다. 개인정보위는 이를 위해 세계연합(UN), 경제협력개발기구(OECD), 세계개인정보감독기구총회(GPA) 아태지역개인정보감독기구협의체(APPA) 등 각종 국제 협의체와 회의에 적극 참여하고 컨퍼런스를 개최하는 등 글로벌 규범 형성을 주도하고, 국제 공조 체계도 공고히 해나간다는 계획이다. 개인정보위는 지난 2020년 11월부터 역임했던 APPA 집행위원과 더불어 GPA 집행위원 지난해 10월부터 3년간 새로 수행하고 있다. GPA의 경우 전세계 92개국 140개 기관이 참여해 개인정보 분야 'UN'으로 불린다는 설명이다. 인공지능(AI) 발달에 따라 더욱 복잡하고 다양해진 개인정보 처리환경에서 프라이버시 보호 관련 산업계, 시민사회, 학계, 정부기관 등 전 세계 관심이 GPA로 집중될 예정이다. 개인정보위는 GPA 집행위원과 GPA 내 'AI 작업반(워킹그룹)' 공동 의장으로서, 필요한 논의 주제를 설정하고 방향을 제시할 계획이다. 지난해 6월 '인공지능과 데이터 프라이버시 국제 컨퍼런스'에 이어 두 번째 국제 컨퍼런스도 개최할 계획이다. 이번 컨퍼런스는 한국이 유치한 2025년 GPA를 앞두고 A와 프라이버시에 관한 국제 논의를 준비하기 위한 것이다. 전 세계 감독기구와의 협력과 공조도 적극 유도한다. 그 일환으로 세계 각국의 개인정보 관련 처분사례와 주요 판례를 한눈에 볼 수 있는 웹사이트 구축을 추진하고 있다. 새롭게 구축될 웹사이트는 각국의 정부 기관, 민간기업, 연구기관 등 전 세계 누구나 이용할 수 있도록 운영될 예정이다. 개인정보 처분 사례와 주요 판례를 공유하는 포털의 기능을 수행하게 된다. 고학수 위원장은 “AI 서비스가 우리 일상에서 빠르게 자리잡고 있는 만큼, 개인정보위 역할이 더욱 중요해질 것”이라면서 “독자적 AI 산업 생태계를 지니면서도 수준 높은 개인정보 보호 규범을 갖춘 한국이 국제 사회에서 리더십을 확보하도록 노력하겠다“고 밝혔다.

2024.01.11 12:00김윤희

개인정보위 "웹 이용 기록 빼가던 '페북 로그인' 시정 완료"

SNS 페이스북 운영사 메타가 '페이스북 로그인' 기능 이용 시 타사 행태정보를 자동 수집하는 것을 중단키로 했다. 타사 행태정보는 이용자의 다른 사업자 웹사이트 및 앱 방문‧사용 이력, 구매‧검색 이력 등 이용자의 관심, 흥미, 기호 및 성향 등을 파악‧분석할 수 있는 온라인 활동정보다. 개인정보보호위원회 조사 과정에서 위법 소지를 인정하고 자진 시정한 것이다. 개인정보보호위원회는 메타가 개인정보위가 명령한 시정조치를 완료했고, 향후 유사한 행위가 재발하지 않도록 경고 조치했다고 11일 밝혔다. 앞서 개인정보위는 개발자(사업자)가 자신이 운영하는 웹사이트 및 앱에서 간편 로그인 기능을 제공하기 위해 '페이스북 로그인'을 설치하는 경우, 타사 행태정보가 메타로 자동 전송되어 맞춤형 광고에 활용되는 사실을 발견했다. 이와 관련해 개인정보보호법 위반 여부 등을 검토하는 과정에서 메타가 해당 행위를 자진 시정하겠다는 의견을 제출했다. 이에 개인정보위는 지난해 7월 전체회의에서 메타에 자진 시정 기회를 부여하고, 그 이행 결과를 점검·확인하기로 결정했다. 시정 기간인 3개월 경과 후, 메타는 한국에서 배포되는 페이스북 로그인 관련 소스코드의 기본값을 변경 출시해 타사 행태정보가 자동 전송되지 않도록 했다. 관련 페이스북 개발자 페이지도 수정했다. 기존 '페이스북 로그인'을 설치한 사업자에게도 개별 전자우편을 통해 업데이트 등을 안내한 것을 확인했다. 개인정보위는 이번 시정조치를 통해 “다른 국가에서 페이스북 로그인을 설치하면 사업자들이 소스코드를 검토해 타사 행태정보가 전송되지 않도록 하는 등 개인정보 보호에 대한 주의를 기울여야 하는 것과는 달리, 앞으로 한국에서는 사업자가 페이스북 로그인 설치 시 이같은 별도의 조치는 불필요하다”고 밝혔다.

2024.01.11 10:00김윤희

병원 의료기록 시스템서 개인정보 보호 '미흡' 확인

개인정보보호위원회는 10일 전체회의를 열고 의료기관의 개인정보 보호 조치 강화를 위한 개선사항을 의결했다. 개인정보위는 의료기관의 환자 개인정보 유출사건 후속으로 보건복지부의 협조를 받아 지난해 6월부터 4개월간 전자의무기록(EMR) 시스템을 제공하는 상위 5개 사업자인 유비케어, 비트컴퓨터, 이지케어텍, 포인트임플란트, 이지스헬스케어의 7개 소프트웨어를 조사했다. 조사 결과, 일부 EMR 시스템이 환자 개인정보 보호에 필요한 기능을 부분적으로 미흡하게 제공하고 있는 것을 확인하고, 조사 대상 사업자에게 개선을 권고했다. 개선 필요 사항으로는 ▲개인정보취급자 계정에 대한 접근권한 관련 기록 ▲패스워드 제한 해제 시 확인 ▲외부에서 접속 시 안전한 접속·인증수단 ▲안전한 암호화 알고리즘 ▲취급자 접속기록 중 처리한 정보주체 정보 기록 ▲개인정보 다운로드 사유 입력·확인 ▲삭제 기능 제공 등이 확인됐다. 개인정보위는 조사와 병행해 보건복지부와 긴밀한 협의를 거쳐 의료기관이 사용하는 EMR 시스템의 전반적인 개인정보 보호 수준 향상을 위해 'EMR 인증기준'과 '청구소프트웨어 적정성 검사기준'을 강화하기로 했다. 이에 따라 보건복지부, 한국보건의료정보원, 건강보험심사평가원은 EMR 인증기준과 청구소프트웨어 적정성 검사기준을 구체화하는 작업을 진행할 예정이다. 특히 권한 없는 자의 시스템 접근을 막고, 사고 발생 시 책임추적성을 강화하는 것이 핵심 내용이다. 개인정보위는 의료기관의 환자 개인정보 관리 책임을 강화하기 위한 구체적인 방안을 마련하여 안내할 예정이다. ▲의료기관과 EMR제공사의 위·수탁 계약 명확화 ▲의료기관의 개인정보 책임 명확화를 위한 교육 ▲의료기관에서 인증받은 버전의 EMR 제품 사용하도록 유도 등을 예로 들었다. 정부는 이번 개선방안 마련을 통해 EMR 시스템 및 청구소프트웨어를 사용 중인 대다수 의료기관의 환자 개인정보 보호 수준이 향상되고, 특히 대량의 환자 개인정보 다운로드를 통한 유출 사고 위험을 크게 낮출 수 있을 것으로 기대했다.

2024.01.11 10:00김윤희

주요 앱 5천개 중 개인정보법 미준수 '69.5%'

개인정보보호위원회는 지난해 이용률 높은 상위 5천개 모바일 앱을 대상으로 개인정보보호법 준수사항을 점검한 결과, 미준수 비율이 69.5%인 것으로 나타났다고 밝혔다. 이는 전년 80.2%에서 약 10.7%p 개선된 것이다. 개인정보 처리방침의 공개에 대해서는 확실하게 정착된 것으로 확인됐다. 개인정보 수집‧이용 시 개별적, 구체적으로 동의를 받는 등 대다수 앱에서 사전동의 절차도 준수하고 있었다. 정보주체의 권리(자기결정권) 보장을 위한 열람 요구 등의 절차 고지와 동의 철회 고지도 대체로 지켜지는 것으로 나타났다. 여전히 미흡한 점도 많았다. 일부 앱의 경우 개인정보 처리방침 내용 중 제3자 제공 고지, 파기 절차 안내가 충분하지 않았다. 동의 항목 중 일부 항목을 미고지하거나 개인정보 처리방침으로 포괄 동의를 받는 사례도 다수 발견됐다. 정보주체가 자신의 권리를 명확히 알고 행사할 수 있도록 권리행사 절차 등에 대한 가시성 높은 안내 필요성도 확인됐다. 개인정보위는 실태점검 결과 확인된 주요 의무 위반 사항은 추가 사실관계 확인을 거쳐 필요하면 조사에 착수한다는 방침이다. 다만 유관기관과의 협력 등을 통해 신속하게 자발적 개선이 이루어지도록 계도 조치할 예정이다.

2024.01.11 10:00김윤희

"나도 모르게 동의" 개인정보 수집 '눈속임' 설계 성행

개인정보보호위원회는 눈속임 설계(다크패턴), 국외 이전, 아동‧청소년 개인정보 보호 등 모바일 앱 상 3대 취약 분야에 대한 개인정보 실태점검 결과를 10일 전체회의에서 보고했다. 개인정보위는 온라인 쇼핑, 예약, 누리소통망(SNS), 게임·콘텐츠 등 일상 생활과 밀접하고 비용 결제 등으로 연결돼 눈속임 설계가 많이 발생하는 4개 부문을 집중 점검했다. 그 결과 눈속임 설계는 가입 단계 외에도 이용, 탈퇴 등 개인정보를 처리하는 모든 단계에서 일어나고 있음을 확인했다. ▲개인정보 수집·이용에 대해 별도로 동의받지 않고 개인정보 처리방침, 이용약관 전문으로 동의받거나 ▲마케팅 정보 제공 등 선택 동의 사항을 사전에 미리 설정해놔 이용자가 개인정보 설정 화면에 들어가서 확인해야만 수정할 수 있는 경우 ▲가입 시 이용자 본인이 입력한 개인정보를 확인하거나 수정하기 어려운 경우 등 이용자의 개인정보 보호와 관련 주요 눈속임 설계 유형 11개를 발견했다. 개인정보를 국외 이전하는 국내 앱 서비스는 지난 2022년 696개에서 지난해 769개로 70여 개가 늘어났다. 주로 미국, 일본, 싱가폴 등으로 개인정보가 이전되고 있으며, 특히 클라우드 서비스 이용 영향 등으로 인해 아마존웹서비스(AWS), 구글클라우드, 젠데스크 등으로 많이 이전됐다. 개인정보를 국외 이전하는 목적으로 고객 서비스(CS) 상담·민원 처리 등 '처리위탁' 유형은 66%에서 56%가량으로 줄고, 광고(마케팅)·통계 분석 등을 위한 '정보제공' 유형이 12%에서 32%로 크게 늘어났다. 아동·청소년이 많이 이용하는 게임, 동영상, SNS, 앱 20개를 중심으로 개인정보보호법과 '아동·청소년 개인정보 보호 가이드라인' 준수 여부에 대한 집중 점검도 실시됐다. 점검 결과, 14세 미만 연령확인 절차는 대부분 마련하고 있으나 아동이 연령을 허위 기입하는 것을 막기 위한 방지 조치는 미흡했다. 일부 해외 앱은 아동 연령 기준을 13세 미만 등으로 설정한 것으로 확인됐다. 아동·청소년 개인정보 보호 가이드라인은 알기 쉬운 개인정보 처리방침 제공, 높은 수준의 개인정보 보호를 기본값으로 설정, 각종 권리행사 절차 안내 등을 권고 중이나 전반적으로 미흡한 것으로 확인됐다. 개인정보위는 이번 실태점검 결과를 토대로 주요 앱 운영 사업자에게 앱 서비스 개발, 운영 시 올바른 개인정보 수집·이용에 관한 사항과 이용자가 유의할 사항을 정리해 안내할 계획이다. 개인정보보호법상 주요 의무 위반 사항은 추가 사실관계 확인을 거쳐 조사에 착수하는 한편, 경미한 사안은 계도 조치하되 유관기관과 협력해 신속한 개선을 유도할 예정이다.

2024.01.11 10:00김윤희

온라인 개인정보 흔적 '지우개' 서비스 지원 대상 확대

개인정보보호위원회가 작년부터 시범운영하고 있는 '지우개서비스' 지원 대상을 확대한다고 10일 밝혔다. 지우개서비스는 어릴 적 무심코 올린 개인정보가 포함된 온라인 게시물 삭제, 블라인드 처리 등을 도와주는 서비스다. 개인정보위는 앞으로 지우개서비스 신청 연령을 24세 이하에서 30세 미만으로 확대하고, 지원 대상에 해당하는 온라인 게시물의 작성 시기도 '18세 미만'에서 '19세 미만'까지로 늘린다. 이에 따라 서비스 이용 대상이 약 300만명 더 늘어날 것으로 전망했다. 개인정보위는 지난해 지우개서비스 시범운영 결과 이 같은 확대를 결정했다. 시범 운영했던 지난 8개월간 접수된 신청 약 1만여 건을 분석한 결과, 가장 많은 신청인 연령은 15세, 14세, 16세 순으로 나타났다. 연령대별로 살펴보면 16~18세(고등학생)가 전체의 34.8%를 차지했다. 15세 이하(중학생 등)도 34.3%로 큰 차이가 없었다. 19~24세(성인)는 30.9%로, 주로 중·고등학생이 서비스를 많이 이용하는 것으로 나타났다. 삭제 요청 대상 사이트를 살펴보면 유튜브, 틱톡 등에 올린 영상 게시물 삭제 요청이 많았다. 그 밖에도 네이버(지식인, 카페 등)나 인스타그램, 페이스북 등 주요 SNS에 올린 게시물 삭제 요청도 많은 비중을 차지했다. 패스워드 분실이나 휴대폰 번호를 바꿔 계정 등록 정보와 달라진 경우, 삭제가 불가능한 점을 모르고 개인정보를 댓글로 작성한 경우, 개인정보가 포함된 댓글을 삭제하지 못한 채 사이트를 탈퇴한 경우 등이 있었다. 지우개서비스는 오는 11일부터 확대 시행될 예정이다. 양청삼 개인정보정책국장은 “지우개서비스는 온라인 게시물 삭제 지원을 통한 실질적인 도움뿐 아니라, 아동·청소년 시기부터 개인정보를 스스로 보호하는 인식 조성에 중요한 역할을 할 것”이라며, “개인정보위는 우리 사회의 미래인 아동·청소년의 개인정보 보호 강화를 위해 계속해서 노력하겠다”고 말했다.

2024.01.10 14:59김윤희

개인정보위, '마이데이터' 인프라 구축에 152억 투입

개인정보보호위원회는 마이데이터 제도의 시행을 위해 올해 준비 예산 152억원을 확보하고, 마이데이터의 기술적·제도적 인프라 구축을 본격 추진한다고 밝혔다. 마이데이터 제도는 정보 주체가 본인에 관한 개인정보를 원하는 곳으로 전송해 본인 의사에 따라 개인정보를 관리하고 활용하는 제도다. 개별법에 근거해 금융, 공공 분야에서 먼저 시행된 데 이어, 지난해 법 개정으로 전 분야로 확대할 수 있는 법적 근거가 마련됐다. 올해 추진 주요 과제는 ▲선도서비스 발굴 ▲전송 인프라 구축 ▲마이데이터 지원 플랫폼 구축 등이다. 기업들이 마이데이터를 활용해 국민이 체감할 수 있는 선도 서비스를 발굴, 검증하고 이를 사업화하는 데 예산 25억원이 투입된다. 공모 및 심사를 통해 선정된 기업에는 일정 비율을 매칭해 정부 예산을 지원할 예정이다. 전송 인프라 구축도 추진한다. 정보제공자인 개인정보 보유 기업·기관, 중계기관, 정보수신자인 마이데이터 사업자 등 간의 세부 전송기술 규격 및 절차 등을 실증하기 위해 예산 약 15억원을 참여 사업자에게 지원한다. 실증사업을 통해 검증된 전송기술 규격에 따라 올해 하반기에는 다양한 정보제공자, 중계기관, 정보수신자별로 실제 전송 시스템을 구축할 수 있도록 추진할 예정이다. 정보주체의 개인정보 전송요구권을 종합적으로 지원하기 위한 '마이데이터 지원 플랫폼'도 구축될 예정이다. 마이데이터 지원 플랫폼은 본인의 전송 요구 현황과 전송 이력을 관리하고, 전송 요구 중단과 전송정보 파기 등을 요청할 수 있도록 지원한다. 이를 위해 올해 예산 75억원이 투입된다. 개인정보위는 내달 중 조달청 입찰공고를 통해 사업자를 선정할 계획이다. 개인정보위는 내년 통신, 유통, 의료 등 분야부터 마이데이터 제도를 적용하고, 이후 단계적으로 전 분야로 확대해나갈 계획이다. 이를 위해 전송 대상, 전송 방법과 절차, 안전성 확보 조치 등 정보 제공자와 수신자 등이 준수해야 할 제도적·기술적 사항을 담은 개인정보보호법 시행령과 고시, 가이드라인 등을 올해 마련할 예정이다. 이상민 범정부 마이데이터추진단장은 “다양한 이해관계자 및 관계부처와의 긴밀한 협력을 통해 '25년 마이데이터 제도 시행을 차질없이 준비할 것"이라며 "세계에서도 유례가 없는 전 분야 마이데이터가 우리 사회에 안착할 수 있도록 최선을 다하겠다”고 말했다.

2024.01.04 16:03김윤희

개인정보위 고학수 "프라이버시 걱정 없는 AI 만들 것"

고학수 개인정보보호위원회 위원장은 새해 신년사를 통해 인공지능(AI) 서비스를 신뢰하고 사용할 수 있도록 프라이버시 보호 체계 구축을 중점적으로 추진하겠다고 밝혔다. 고 위원장은 AI 기술이 뿌리내리기 위해선 사회적 신뢰 형성이 대전제라고 강조했다. 산업계와 국민에게 AI 활용 관련 애로사항에 대해 적극 소통하고, AI 관련 가이드라인 6종을 마련해 원칙 기반 AI 프라이버시 규율 체계를 실현하겠다고 했다. UN 및 주요 선진국과도 공조해 AI 국제 규범 마련에 선도적인 역할을 해야 한다고도 언급했다. 국내 데이터 거버넌스 구축도 올해 중점 추진사항으로 꼽았다. 고 위원장은 "개인정보 전송요구권이 내년 계획대로 시행되려면 이를 뒷받침해줄 기반 마련이 필수"라며 "전 분야 마이데이터의 차질 없는 시행을 위해 제도와 인프라 마련에 힘써주시기를 부탁드린다"고 말했다. 이어 "안전하고 유연한 개인정보 활용을 위해 '개인정보 안심구역'을 새롭게 도입하고 가명정보에 대한 지원체계도 강화해 스타트업과 연구자들의 혁신적인 서비스 개발을 지원하자"고 덧붙였다. 국민이 체감하는 개인정보 안전 사회 구현도 중점 추진사항으로 제시했다. 고 위원장은 "기업의 개인정보최고책임자(CPO)를 제도화해 민간의 안전한 개인정보 활용을 유인하겠다"며 "국민 생활 밀접 서비스의 개인정보 보호 실태를 집중 점검해 프라이버시 관련 국민 불안이 불거지지 않도록 해야할 것"이라고 언급했다.

2024.01.02 17:03김윤희

  Prev 11 12 13 14 15 16 Next  

지금 뜨는 기사

이시각 헤드라인

KT CEO 후보 몇 명 지원했나

삼성전자, 韓·日 '유리기판' 협력 구상…상용화는 고심

연중 최대 성수기인데…이랜드, 물류센터 화재에 ‘한숨’

李 "투자 늘려라" 당부에 재계 833조원 투자 보따리 푼다

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.